Tøjgigant bag The North Face, Vans og Timberland har fået stjålet persondata på 35 millioner kunder

Det viser sig at være et af de største ransomware-angreb i 2023, som den amerikanske børsgigant VF Corporation, der står bag mærker som The North Face, Vans, Eastpak, blev ramt af i december.

Artikel top billede

(Foto: VF Corporation)

Det kostede kendte tøjmærker som The North Face, Vans, Eastpak, Timberland og Supreme milliarder, da moderselskabet bag, den amerikanske børsgigant VF Corporation, blev ramt af et omfattende hackerangreb i midten af december, hvilket fik store konsekvenser for julehandlen.

Men nu melder VF Corporation, at det ikke kun er penge, de har mistet.

Hackerne har nemlig fået fingrene i persondata på mere end 35,5 millioner kunder.

Dermed ender databrudet mod VF Corporation som et af de største i hele 2023 målt på mængden af persondata, der er gået stjålet.

VF Corporation meldte databruddet til de amerikanske tilsynsmyndigheder i går, torsdag, men det fremgår ikke specifik, hvilke typer data hackerne er i besiddelse af.

Selskabet har dog tidligere meddelt, at de ikke opbevarer forbrugernes CPR-numre, bankkontooplysninger eller betalingskortoplysninger. Virksomheden har heller ikke fundet tegn på, at hackerne har stjålet kundernes adgangskoder.

Aktie faldt syv procent

Ved tidspunktet for ransomware-angrebet meddelte VF Corporation, at de oplevede driftsforstyrrelser og deres "evne til at udføre ordrer." Det vil sige, at kunder godt kunne købe tøj på datterselskabernes hjemmesider, men at selskaberne ikke nødvendigvis kunne behandle ordrene.

I gårdsdagens indberetning til tilsynsmyndihederne, siger VF Corporation, at de har ”genoprettet de væsentligste IT-systemer og data” men at de stadig ”oplever mindre restpåvirkninger fracyberhændelsen". De melder dog, at de har indhentet de ordrer, der blev forsinket under julehandlen.

VF Corporation offentliggjorde angrebet 18. december, hvilket fik aktien til at falde med syv procent på en enkelt dag. Selskabet opdagede angrebet 13. december.

Den russiske ransomware-gruppe kendt som ALPHV (eller BlackCat) har påtaget sig skylden for databrudet.

Læses lige nu

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job