Konsulenthuset Cognizant sagsøgt af kunde for milliardbeløb: Beskyldes for at have udleveret kundens adgangskoder til hackere over telefonen

Cognizant mener i stedet, at det er kundens sikkerhedsprocedurer, der er helt ude i skoven.

Artikel top billede

(Foto: Sergei Tokmakov/Pixabay)

Det globale it-konsulenthus Cognizant er blevet sagsøgt af virksomheden Clorox, der producerer husholdnings- og rengøringsprodukter.

Clorox, der er en mangeårig kunde hos Cognizant, sagsøger konsulenthuset med påstanden om, at Cogninzant skulle have udleveret Clorox’ loginoplysninger til cyberkriminelle over telefonen uden at verificere, hvem der ringede.

Dette førte til, hvad Clorox kalder "et katastrofalt hackerangreb," skriver CRN.

Derfor sagsøger Clorox nu Cognizant for 2,4 milliarder kroner ved retten i Californien, USA.

I stævningen hævder Clorox, at Cogninzant har procedurer til at identificere medarbejdere, der kontakter selskabet, men at disse procedurer ikke blev fulgt, da hackerne ringede til servicedesk for at nulstille Clorox’ adgangskoder og bestilte nogle nye.

“Cognizant blev ikke narret af et udspekuleret fupnummer eller sofistikerede hacking-teknikker. Den cyberkriminelle ringede bare til Cognizants servicedesk, bad om adgang til Clorox’ netværk – og Cognizant udleverede oplysningerne. Cognizant er optaget på bånd, mens de udleverer nøglerne til Clorox’ netværk til den cyberkriminelle – uden at stille et eneste kontrolspørgsmål,” lyder det i stævningen ifølge CRN.

Det er ikke endeligt bekræftet, hvilken hackergruppe, der står bag, men hackergruppen Scattered Spider nævnes i flere medier.

Clorox meddeler skriftligt til CRN, at Cognizants “fejl og handlinger direkte forårsagede cyberangrebet i august 2023 og de omfattende forstyrrelser i Clorox’ forretningsdrift.”

Derfor kræver Clorox nu milliarderstatningen efter “Cognizants inkompetence og tilsidesættelse af Clorox’ adgangspolitikker og basale cybersikkerhedsstandarder,” som selskabet kalder det.

Clorox’ advokat Mary Rose Alexander, der er partner i advokatfirmaet Latham & Watkins, oplyser, at Cogninzant havde det afgørende ansvar for Clorox’ it-systemer.

"De udleverede bogstaveligt talt nøglerne til Clorox’ netværk til en berygtet hackergruppe i åbenlys tilsidesættelse af Clorox’ politikker og etablerede sikkerhedsstandarder. Det hele er dokumenteret i opkaldsoptagelser – og det er uforsvarligt," udtaler hun.

Cognizant svarer igen

Ifølge Cognizant er det dog Clorox selv, der har ringe sikkerhed.

"Det er chokerende, at en virksomhed af Clorox’ størrelse havde så inkompetente interne cybersikkerhedsforanstaltninger til at imødegå dette angreb," skriver Jeff DeMarrais, Cognizants chef for global marketing og kommunikation til mediet og fortsætter:

"Clorox forsøger nu at give os skylden for deres egne svigt, men sandheden er, at Cognizant kun blev hyret til en snæver opgave med servicedesk-support – og det udførte Cognizant på rimelig vis. Cognizant havde ikke ansvar for Clorox’ cybersikkerhed."

Nu bliver det op til domstolen at afgøre, hvem der har ret.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job