Majorel Deutschland, ein Dienstleister für für Callcenter- und andere Kundenservices gab gegenüber den Handelsblatt am 10. Juli 2023 bekannt, Opfer einer Cyberattacke gewesen zu sein. Die Täter haben eine Sicherheitslücke in der Datentransfer-Software MOVEit ausgenutzt.
Hinter dem Angriff steht die Erpressergruppe CL0P, die über die Schwachstelle bei Majorel die Daten zahlreicher Kunden abgreifen konnten. Zu den betroffenen Kunden gehören die BARMER Krankenkasse, die Commerzbank, die österreichische Bank99 und vermutlich auch die Deutsche Bank sowie deren Tochter Postbank und die ING Bank. Das Tochterunternehmen KWS Kontowechsel Service GmbH (Kontowechsel24.de) bietet auch einen Kontowechselservice an.
Bertelsmann kündigte in einer Pressemitteilung am 26. April 2023 an, dessen Anteile an Majorel in Höhe von 39,5 Prozent an das französische Unternehmen Teleperformance zu veräußern.
Die CL0P Ransomware-Gang führt Arvato auf ihrer Darkweb-Seite auch als Opfer an. Nach Rücksprache mit der Unternehmenskommunikation von Arvato betrifft diese jedoch ausschließlich Majorel und keine anderen Unternehmen der Arvato-Gruppe
Nachtrag vom 28. September 2023:
Mittlerweile wurden mehrere Kundendaten von Banken im Darknet veröffentlicht. Dies bestätigte ein ING-Sprecher. Veröffentlichte Daten umfassen Namen und IBAN-Nummern. Die Anzahl der Betroffenen liegt im fünfstelligen Bereich.