Schneider Electric ramt af databrud – hackere påstår at have stjålet 40 gigabyte data

Elektronikkoncernen Schneider Electric har haft ubudne gæster i systemerne. Nu undersøger selskabet sagen.

Artikel top billede

Elektronikkæmpen Schneider Electric har bekræftet, at der har været et brud i en af selskabets udviklerplatforme, efter hackere havde påstået at have stjålet 40 gigabyte data fra virksomheden.

"Schneider Electric efterforsker en cybersikkerhedshændelse, der involverer uautoriseret adgang til en af ​​vores interne projektudførelsessporingsplatforme, som er hostet i et isoleret miljø," skriver Schneider Electric i en meddelelse til BleepingComputer.

"Vores Global Incident Response-team er straks blevet mobiliseret til at reagere på hændelsen. Schneider Electrics produkter og tjenester forbliver upåvirkede," fortsætter virksomheden.

Det er trusselsaktøren kendt som Grep, der har påstået at have brudt Schneider Electrics Jira-server og derefter brugt MiniOrange REST API til at skrabe 400.000 rækker af brugerdata, skriver mediet.

Disse data inkluderer ifølge hackerne 75.000 mailadresser samt navne på ansatte hos Schneider Electric.

Schneider Electric undersøger nu sagen, men kommenterer ikke direkte disse påstande.

"Dette brud har kompromitteret kritiske data, herunder projekter, problemer og plugins, sammen med over 400.000 rækker af brugerdata, totalt mere end 40 GB komprimerede data," lyder det fra trusselsaktøren ifølge mediet.

Hacket er ifølge cybersikkerhedsefterforskere fra HudsonRock sket gennem Lumma Infostealer-infektion.

Anden gang i år

Den franske elektronikkoncern har ikke haft det bedste år på it-sikkerhedsfronten.

Tilbage i januar måned blev selskabet ramt af et ransomware-angreb. Det var Sustainability Business-divisionen, der blev ramt dengang.

Dette påvirkede flere systemer.

”Den 17. januar 2024 påvirkede en ransomware-hændelse Schneider Electric Sustainability Business division. Angrebet har påvirket Resource Advisor og andre divisionsspecifikke systemer,” skrev Scheider Electric dengang i en meddelelse og fortsatte:

”Sustainability Business division har informeret berørte kunder. Efterhånden som flere oplysninger bliver tilgængelige, vil Sustainability Business-afdelingen af ​​Schneider Electric fortsætte dialogen direkte med sine berørte interessenter og vil fortsætte med at give information og assistance efter behov.”

Angrebet fandt sted 17. januar, og selskabet kunne genåbne systemerne 31. januar efter en genopretning.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Se alle vores events inden for it

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S