Im September 2025 entdeckte der Elektronik-Distributor Avnet einen massiven Datenabfluss aus einem internen Verkaufstool für die EMEA-Region. Hacker verschafften sich unautorisierten Zugriff auf eine Cloud-Speicherumgebung und stahlen Verkaufsdaten, potenzielle Leads sowie Kunden- und Mitarbeiterkontakte.
Der Vorfall wurde am 26. September entdeckt. Avnet reagierte sofort mit dem Austausch aller Zugangsdaten in Azure- und Databricks-Systemen. Die Angreifer, die sich „Threat Thespians von Fulcrum Security“ nennen, behaupten, 1,3 TB komprimierte Daten entwendet zu haben – unkomprimiert bis zu 12 TB. Im Darknet veröffentlichten sie Proben, darunter Klartextdaten wie E-Mail-Adressen.
Avnet betont, dass keine sensiblen personenbezogenen Daten betroffen seien und die gestohlenen Informationen ohne firmeneigene Tools schwer auswertbar seien.