IKEA ist Teil einer Reihe aufsehenerregender Cyberangriffe des Jahres 2024: Die Hackergruppe „Scattered LAPSUS$ Hunters“ kompromittierte am 8. September 2024 13 GB sensibler Kundendaten, darunter über 14 Millionen Datensätze voller persönlicher Informationen wie Namen, E-Mail-Adressen, Telefonnummern etc. Dem Möbelunternehmen wurde eine Frist bis zum 10. Oktober 2025 gesetzt, andernfalls droht die Veröffentlichung der exfiltrierten Daten.
Durch Social Engineering und die Ausnutzung von OAuth-Integrationen verschafften sich die Täter Zugang zu den vertraulichen Informationen des internationalen Konzerns. Trotz des behaupteten Schutzes durch Salesforce werfen Experten dem Unternehmen mangelhafte Sicherheitsvorkehrungen vor und kritisieren ein strukturelles Versagen.
Neben IKEA sind Branchenriesen wie FedEx, Disney/Hulu, Home Depot, Marriott und Google Opfer der Angreifer gewesen.