Datalek Ingram Micro

Datalek Ingram Micro bevatte gevoelige info over 42.000 personen

Ingram Micro was vorig jaar in juli slachtoffer van een ransomware-aanval en daar is nu meer informatie over vrijgekomen. Het datalek bij het IT-bedrijf bevatte persoonlijke informatie van zo’n 42.000 mensen.

Details over omvang datalek bekend

Toen in juli 2025 een ransomware-aanval plaatsvond bij Ingram Micro kwam er niet veel informatie vrij. Intussen is duidelijk geworden dat er gegevens over 42.521 mensen zijn buitgemaakt, meldt Bleeping Computer. Het ging daarbij om een datalek met gevoelige persoonlijke gegevens.

In een brief naar de slachtoffers gaf Ingram Micro verdere informatie over de aanval op 2 en 3 juli en het datalek. “De betreffende documenten bevatten job- en sollicitatiedossiers met persoonlijke informatie, zoals naam, contactgegevens, geboortedatum, identificatiegegevens die door de staat zijn uitgereikt (zoals gegevens van sociale zekerheid, rijbewijs en paspoort), en bepaalde jobgerelateerde info (zoals werkevaluaties).”

Operationele impact op bedrijf

Bij die aanval lagen het interne systeem en de website van Ingram Micro ook plat. Daardoor moesten de medewerkers van thuis uit werken. Het incident veroorzaakte dus niet alleen een datalek, maar had ook directe gevolgen voor de dagelijkse bedrijfsvoering van het grote IT-distributiebedrijf.

Identiteit aanvallers en gestolen data

Over de specifieke aanvallers liet het bedrijf niets los, maar na de aanval eiste de SafePay-ransomwaregroep die op. Het voegde het grote IT-bedrijf aan zijn portaal met honderden slachtoffers toe en meldde dat het 3,5 TB aan documenten had gestolen. Voor een bedrijf met meer dan 161.000 klanten en een netto-omzet van 48 miljard dollar (in 2024) is zo’n datalek vanzelfsprekend een enorm schandaal.

De omvang van de gestolen data onderstreept de ernst van de aanval. Met 3,5 terabyte aan documenten gaat het om een substantiële hoeveelheid informatie die mogelijk niet alleen betrekking heeft op personeelsgegevens, maar ook op bedrijfsgevoelige informatie van Ingram Micro zelf en mogelijk zelfs op gegevens van klanten en partners.