Tøjgigant bag The North Face, Vans og Timberland har fået stjålet persondata på 35 millioner kunder

Det viser sig at være et af de største ransomware-angreb i 2023, som den amerikanske børsgigant VF Corporation, der står bag mærker som The North Face, Vans, Eastpak, blev ramt af i december.

Artikel top billede

(Foto: VF Corporation)

Det kostede kendte tøjmærker som The North Face, Vans, Eastpak, Timberland og Supreme milliarder, da moderselskabet bag, den amerikanske børsgigant VF Corporation, blev ramt af et omfattende hackerangreb i midten af december, hvilket fik store konsekvenser for julehandlen.

Men nu melder VF Corporation, at det ikke kun er penge, de har mistet.

Hackerne har nemlig fået fingrene i persondata på mere end 35,5 millioner kunder.

Dermed ender databrudet mod VF Corporation som et af de største i hele 2023 målt på mængden af persondata, der er gået stjålet.

VF Corporation meldte databruddet til de amerikanske tilsynsmyndigheder i går, torsdag, men det fremgår ikke specifik, hvilke typer data hackerne er i besiddelse af.

Selskabet har dog tidligere meddelt, at de ikke opbevarer forbrugernes CPR-numre, bankkontooplysninger eller betalingskortoplysninger. Virksomheden har heller ikke fundet tegn på, at hackerne har stjålet kundernes adgangskoder.

Aktie faldt syv procent

Ved tidspunktet for ransomware-angrebet meddelte VF Corporation, at de oplevede driftsforstyrrelser og deres "evne til at udføre ordrer." Det vil sige, at kunder godt kunne købe tøj på datterselskabernes hjemmesider, men at selskaberne ikke nødvendigvis kunne behandle ordrene.

I gårdsdagens indberetning til tilsynsmyndihederne, siger VF Corporation, at de har ”genoprettet de væsentligste IT-systemer og data” men at de stadig ”oplever mindre restpåvirkninger fracyberhændelsen". De melder dog, at de har indhentet de ordrer, der blev forsinket under julehandlen.

VF Corporation offentliggjorde angrebet 18. december, hvilket fik aktien til at falde med syv procent på en enkelt dag. Selskabet opdagede angrebet 13. december.

Den russiske ransomware-gruppe kendt som ALPHV (eller BlackCat) har påtaget sig skylden for databrudet.

Læses lige nu

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job