Für Kunden von Flink begann der 25. September 2026 mit einer unerwarteten Nachricht: Statt Lieferbestätigungen landeten Erpressungsmails im Postfach. Nach Angaben der Ransomware-Bande LPG Group wurden über kompromittierte Zugangsdaten interne Systeme übernommen und Datensätze von rund einer Million Kunden sowie 13.000 Beschäftigten erbeutet.
Genannt werden Namen, E‑Mail‑Adressen, Anschriften und Telefonnummern, nicht jedoch Passwörter oder Zahlungsdaten. Die Angreifer verlangten von Betroffenen 0,005 Ether (11,80 €), vom Unternehmen selbst 100 Ether (236.094 €). Flink reagierte mit der Sperrung des kompromittierten Zugangs, der Einschaltung externer Forensiker und einer Strafanzeige.
Das Unternehmen erklärte, keine Zahlung leisten zu wollen.