Der US-amerikanische Marketing-Riese RR Donelly (RRD) wurde Ende Dezember 2021 das Opfer eines Ransomware-Angriffs, für den sich die Conti-Gruppe verantwortlich zeichnet. RR Donelly ist führender Anbieter von Marketing-, Kommunikations- und Print-Diensten und verfügt weltweit über ca. 36.000 Beschäftigte.
Als Folge der Attacke kam es zu Unterbrechungen im Geschäftsbetrieb und zu Verzögerungen für Kunden.
Nachdem RRD zunächst gegenüber der SEC am 27. Dezember 2021 angegeben hatte, dass im Rahmen des Ransomware-Angriffs keine Daten abgeschöpft worden waren, ließen die Hacker 2,5 GB an gestohlenen Daten an die Öffentlichkeit durchsickern, um das Unternehmen zu Verhandlungen zu zwingen. In der Folgemeldung von RRD an die SEC wurde dann der Datenverlust eingeräumt.
In einer Erklärung betonte RRD, alle angemessenen Maßnahmen zum Schutz seiner Daten zu ergreifen.
Die Attacke geschah kurz vor der geplanten Fusion von RRD und Chatham Asset Management. Das FBI hatte noch im November 2021 davor gewarnt, dass Unternehmen in solchen Situationen bevorzugt von Hackern angegriffen werden, um deren Bereitschaft zur Zahlung von Lösegeld in derartig sensiblen Phasen auszunutzen.