Schneider Electric ramt af databrud – hackere påstår at have stjålet 40 gigabyte data

Elektronikkoncernen Schneider Electric har haft ubudne gæster i systemerne. Nu undersøger selskabet sagen.

Artikel top billede

Elektronikkæmpen Schneider Electric har bekræftet, at der har været et brud i en af selskabets udviklerplatforme, efter hackere havde påstået at have stjålet 40 gigabyte data fra virksomheden.

"Schneider Electric efterforsker en cybersikkerhedshændelse, der involverer uautoriseret adgang til en af ​​vores interne projektudførelsessporingsplatforme, som er hostet i et isoleret miljø," skriver Schneider Electric i en meddelelse til BleepingComputer.

"Vores Global Incident Response-team er straks blevet mobiliseret til at reagere på hændelsen. Schneider Electrics produkter og tjenester forbliver upåvirkede," fortsætter virksomheden.

Det er trusselsaktøren kendt som Grep, der har påstået at have brudt Schneider Electrics Jira-server og derefter brugt MiniOrange REST API til at skrabe 400.000 rækker af brugerdata, skriver mediet.

Disse data inkluderer ifølge hackerne 75.000 mailadresser samt navne på ansatte hos Schneider Electric.

Schneider Electric undersøger nu sagen, men kommenterer ikke direkte disse påstande.

"Dette brud har kompromitteret kritiske data, herunder projekter, problemer og plugins, sammen med over 400.000 rækker af brugerdata, totalt mere end 40 GB komprimerede data," lyder det fra trusselsaktøren ifølge mediet.

Hacket er ifølge cybersikkerhedsefterforskere fra HudsonRock sket gennem Lumma Infostealer-infektion.

Anden gang i år

Den franske elektronikkoncern har ikke haft det bedste år på it-sikkerhedsfronten.

Tilbage i januar måned blev selskabet ramt af et ransomware-angreb. Det var Sustainability Business-divisionen, der blev ramt dengang.

Dette påvirkede flere systemer.

”Den 17. januar 2024 påvirkede en ransomware-hændelse Schneider Electric Sustainability Business division. Angrebet har påvirket Resource Advisor og andre divisionsspecifikke systemer,” skrev Scheider Electric dengang i en meddelelse og fortsatte:

”Sustainability Business division har informeret berørte kunder. Efterhånden som flere oplysninger bliver tilgængelige, vil Sustainability Business-afdelingen af ​​Schneider Electric fortsætte dialogen direkte med sine berørte interessenter og vil fortsætte med at give information og assistance efter behov.”

Angrebet fandt sted 17. januar, og selskabet kunne genåbne systemerne 31. januar efter en genopretning.

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job