Tøjgigant bag The North Face, Vans og Timberland har fået stjålet persondata på 35 millioner kunder

Det viser sig at være et af de største ransomware-angreb i 2023, som den amerikanske børsgigant VF Corporation, der står bag mærker som The North Face, Vans, Eastpak, blev ramt af i december.

Artikel top billede

(Foto: VF Corporation)

Det kostede kendte tøjmærker som The North Face, Vans, Eastpak, Timberland og Supreme milliarder, da moderselskabet bag, den amerikanske børsgigant VF Corporation, blev ramt af et omfattende hackerangreb i midten af december, hvilket fik store konsekvenser for julehandlen.

Men nu melder VF Corporation, at det ikke kun er penge, de har mistet.

Hackerne har nemlig fået fingrene i persondata på mere end 35,5 millioner kunder.

Dermed ender databrudet mod VF Corporation som et af de største i hele 2023 målt på mængden af persondata, der er gået stjålet.

VF Corporation meldte databruddet til de amerikanske tilsynsmyndigheder i går, torsdag, men det fremgår ikke specifik, hvilke typer data hackerne er i besiddelse af.

Selskabet har dog tidligere meddelt, at de ikke opbevarer forbrugernes CPR-numre, bankkontooplysninger eller betalingskortoplysninger. Virksomheden har heller ikke fundet tegn på, at hackerne har stjålet kundernes adgangskoder.

Aktie faldt syv procent

Ved tidspunktet for ransomware-angrebet meddelte VF Corporation, at de oplevede driftsforstyrrelser og deres "evne til at udføre ordrer." Det vil sige, at kunder godt kunne købe tøj på datterselskabernes hjemmesider, men at selskaberne ikke nødvendigvis kunne behandle ordrene.

I gårdsdagens indberetning til tilsynsmyndihederne, siger VF Corporation, at de har ”genoprettet de væsentligste IT-systemer og data” men at de stadig ”oplever mindre restpåvirkninger fracyberhændelsen". De melder dog, at de har indhentet de ordrer, der blev forsinket under julehandlen.

VF Corporation offentliggjorde angrebet 18. december, hvilket fik aktien til at falde med syv procent på en enkelt dag. Selskabet opdagede angrebet 13. december.

Den russiske ransomware-gruppe kendt som ALPHV (eller BlackCat) har påtaget sig skylden for databrudet.

Læses lige nu

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse