Voedselgigant Kellogg waarschuwt voor datalek
De Amerikaanse voedselgigant WK Kellogg Co waarschuwt werknemers en leveranciers dat bedrijfsgegevens zijn gestolen tijdens een datadiefstal in 2024. Onder meer namen en social security-nummers zijn uitgelekt.

Hiervoor waarschuwt Kellogg in een e-mail, meldt BleepingComputer. De aanval is het werk van de Clop-ransomwaregroepering, die gebruik maakte van een zeroday-kwetsbaarheden in de bestandoverdrachtsoftware Cleo. Zo wisten zij toegang te krijgen tot servers van Kellogg en data te stelen. Het securityincident is op 27 februari ontdekt, maar vond al op 4 december 2024 plaats. .
Het bedrijf meldt dat bij het datalek namen en social security-nummer van werknemers en leveranciers zijn uitgelekt. WK Kellogg biedt getroffen individuen een jaar gratis identiteitscontrole en fraudebeschermingsdiensten via Kroll. De voedselgigant meldt ook nauw samen met Cleo om herhaling van het incident te voorkomen.