Am 9. Mai 2024 informierte Dell Technologies seine Kunden weltweit darüber, dass es Opfer eines Cyberangriffs wurde. Ein Hacker mit dem Pseudonym Menelik behauptete am 28. April 2024, Daten von 49 Mio. Käufern von Dell-Produkten erbeutet zu haben, darunter Klarnamen, vollständige Anschriften, Garantieinformationen zu gekauften Produkten, Seriennummern der erworbenen Geräte, sofern es sich um Monitore handelte, sowie Bestell- und Kundennummern.
Dell hat nicht bestätigt, ob es sich bei den so zum Verkauf angebotenen Daten um die bei diesem Zwischenfall von einem Dell-Portal, das Details zu Käufen bei dem Unternehmen speichert, gestohlenen Informationen handelt. Dies ist aber sehr wahrscheinlich.
Der Verkaufspost wurde mittlerweile gelöscht, was darauf hinweisen kann, dass jemand die Daten erworben hat.
Nachtrag vom 12.05.2024:
Der Hacker hat weitere Informationen darüber enthüllt, wie er Zugriff auf die Kundendaten des Konzerns erhalten hat. Er hat sich mehrfach als Partner unter gefälschten Firmennamen registriert und dabei eine Schwachstelle in der API des Portals ausgenutzt. Mit einer Geschwindigkeit von 5.000 Anfragen pro Minute hat der Hacker die API genutzt, um innerhalb von nur drei Wochen unbemerkt Daten von Dell abzuzapfen. Erst der Verkauf der gestohlenen Daten im Darknet hat den Diebstahl ans Licht gebracht. Dell hat erst 16 Tage nach dem ersten Kontakt des Hackers reagiert.
Nachtrag vom 13.05.2024:
Databreaches.net zufolge wurden die Informationen noch nicht verfolgt. Der Forenpost wurde Menelik zufolge von Moderatoren gelöscht. Zudem erklärt DataBreaches.net, dass es sich bei Menelik um ShinyHunters handelt.