Tøjgigant bag The North Face, Vans og Timberland har fået stjålet persondata på 35 millioner kunder

Det viser sig at være et af de største ransomware-angreb i 2023, som den amerikanske børsgigant VF Corporation, der står bag mærker som The North Face, Vans, Eastpak, blev ramt af i december.

Artikel top billede

(Foto: VF Corporation)

Det kostede kendte tøjmærker som The North Face, Vans, Eastpak, Timberland og Supreme milliarder, da moderselskabet bag, den amerikanske børsgigant VF Corporation, blev ramt af et omfattende hackerangreb i midten af december, hvilket fik store konsekvenser for julehandlen.

Men nu melder VF Corporation, at det ikke kun er penge, de har mistet.

Hackerne har nemlig fået fingrene i persondata på mere end 35,5 millioner kunder.

Dermed ender databrudet mod VF Corporation som et af de største i hele 2023 målt på mængden af persondata, der er gået stjålet.

VF Corporation meldte databruddet til de amerikanske tilsynsmyndigheder i går, torsdag, men det fremgår ikke specifik, hvilke typer data hackerne er i besiddelse af.

Selskabet har dog tidligere meddelt, at de ikke opbevarer forbrugernes CPR-numre, bankkontooplysninger eller betalingskortoplysninger. Virksomheden har heller ikke fundet tegn på, at hackerne har stjålet kundernes adgangskoder.

Aktie faldt syv procent

Ved tidspunktet for ransomware-angrebet meddelte VF Corporation, at de oplevede driftsforstyrrelser og deres "evne til at udføre ordrer." Det vil sige, at kunder godt kunne købe tøj på datterselskabernes hjemmesider, men at selskaberne ikke nødvendigvis kunne behandle ordrene.

I gårdsdagens indberetning til tilsynsmyndihederne, siger VF Corporation, at de har ”genoprettet de væsentligste IT-systemer og data” men at de stadig ”oplever mindre restpåvirkninger fracyberhændelsen". De melder dog, at de har indhentet de ordrer, der blev forsinket under julehandlen.

VF Corporation offentliggjorde angrebet 18. december, hvilket fik aktien til at falde med syv procent på en enkelt dag. Selskabet opdagede angrebet 13. december.

Den russiske ransomware-gruppe kendt som ALPHV (eller BlackCat) har påtaget sig skylden for databrudet.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration