En ransomwareattack mot Danone kan ha exponerat finansiella rapporter, kunduppgifter och tusentals interna företagsfiler.

Ransomwaregruppen Qilin hävdar att den stal 221 GB data från det globala livsmedels- och dryckesföretaget. Danone äger stora varumärken som Evian, Activia, Silk, International Delight, Volvic, AQUA och Actimel.

Danone hade dock inte offentligt bekräftat intrånget när uppgifterna publicerades. Därför är den påstådda attackens fulla omfattning och konsekvenser fortfarande oklara.

Qilin tar på sig ansvaret för attacken

Qilin lade till Danone på sin läckagesida på dark web tidigare i veckan. Cyberbrottsgruppen hävdade att den hade kommit åt företagets interna servrar och stulit 91 558 filer.

Hackarna publicerade även ett mindre antal dokument som bevis. Dessa exempel ska vara daterade mellan 2023 och 2025.

Dokumenten verkar omfatta årliga och kvartalsvisa finansiella sammanställningar. Dessutom innehåller materialet uppgifter om kundkonton, rapporter om kundklagomål, försäljningsdokument och sekretessavtal.

Qilin lämnade ingen detaljerad sammanställning av hela det stulna arkivet. Därför är det fortfarande okänt hur mycket personlig eller kommersiellt känslig information filerna innehåller.

Kunduppgifter och finansiella dokument kan ha exponerats

Den påstådda ransomwareattacken mot Danone kan beröra flera kategorier av företagsdata.

Kunddatabaser kan innehålla kontaktuppgifter, kontoinformation eller andra identifierande uppgifter. Samtidigt kan försäljningsrapporter avslöja affärsrelationer, intäkter och interna strategier.

Sekretessavtal kan även innehålla namn, underskrifter och konfidentiella uppgifter om Danones samarbetspartner eller projekt.

Det tillgängliga bevismaterialet utgör dock bara en liten del av det påstådda arkivet på 221 GB. Det bevisar inte att alla angivna typer av information förekommer i hela samlingen.

Det finns inte heller någon bekräftelse på att attacken störde produktionen eller påverkade Danones produkter. Qilin har dessutom inte berättat om gruppen krypterade företagets system.

Danone är verksamt i över 120 länder

Danone är en av världens största producenter av livsmedel och drycker. Företaget grundades 1919 och har sitt huvudkontor i Paris.

Produkterna finns i över 120 länder. Dessutom driver Danone fler än 180 produktionsanläggningar i 55 länder och har över 90 000 anställda.

Företaget har också en betydande närvaro i USA. Den amerikanska verksamheten omfattar 13 produktionsanläggningar, ett forsknings- och utvecklingscenter samt två huvudkontor.

Danone rapporterade en koncernförsäljning på 27,3 miljarder euro under 2025. Ett dataintrång i företagets interna system kan därför påverka ett stort internationellt nätverk av anställda, kunder, leverantörer och affärspartner.

Qilin förblir ett stort ransomwarehot

Säkerhetsforskare identifierade Qilin för första gången 2022. Sedan dess har den ryskkopplade ransomwaregruppen blivit en av världens mest aktiva cyberbrottsaktörer.

Qilin riktar sig vanligtvis mot organisationer inom tillverkning, sjukvård, finans, detaljhandel, transport och offentlig verksamhet. Gruppen använder en modell med dubbel utpressning i många av sina attacker.

Först stjäl hackarna känsliga filer från offrets nätverk. De kan även kryptera system för att störa den normala verksamheten. Slutligen hotar gruppen att publicera den stulna informationen om offret inte betalar en lösensumma.

Qilin uppges ha listat fler än 1 000 offer under 2025. Fram till mitten av juli 2026 hade gruppen tagit på sig över 700 ytterligare attacker.

Bland de senaste målen finns företag inom livsmedelsdistribution, kommersiella fastigheter, transport, sjukvård och andra stora branscher.

Utredningen av påståendet fortsätter

Danone hade inte publicerat något detaljerat uttalande om händelsen vid tidpunkten för rapporteringen. Därför är det ännu oklart när angriparna fick åtkomst eller vilka system de kan ha komprometterat.

Företaget har inte heller bekräftat om kund- eller personaluppgifter finns bland de stulna filerna.

Fram till dess att Danone lämnar mer information bör Qilins uppgifter betraktas som obekräftade. Den påstådda ransomwareattacken mot Danone belyser ändå det växande hotet mot stora tillverkare med komplexa globala nätverk.


0 svar till ”Ransomwareattack mot Danone exponerar 221 GB data”