Der Sensor- und Steuerungstechnik-Spezialist Sensata Technologies warnt aktuelle und ehemalige Beschäftigte vor einem Datenleck. Nach einer Untersuchung bestätigte der Konzern, dass bei einem Ransomware-Angriff im April personenbezogene Daten entwendet wurden.
Sensata Technologies entwickelt und produziert Sensoren, Steuerungen und elektrische Schutzsysteme für kritische Anwendungen. Zu den Hauptabnehmern zählen Unternehmen aus Automobilbau, Luft- und Raumfahrt sowie der Verteidigungsindustrie. Der Konzern erwirtschaftet jährlich mehr als vier Milliarden Dollar Umsatz.
SEC-Meldung bereits im April
Im April hatte Sensata bei der US-Börsenaufsicht SEC gemeldet, am 6. April von einem Ransomware-Angriff betroffen gewesen zu sein. Dabei wurden auch Daten gestohlen. Der Vorfall beeinträchtigte Versand, Produktion und weitere Geschäftsabläufe des Unternehmens.
Erste Ermittlungen bestätigten zwar den Datenabfluss, doch Umfang und Art der gestohlenen Informationen blieben zunächst unklar.
Eindringen bereits Ende März
Spätere Untersuchungen mit externer Expertise ergaben, dass die Angreifer bereits am 28. März 2025 in das Firmennetzwerk eingedrungen waren. “Die Nachweise zeigten unbefugte Aktivitäten in unserem Netzwerk zwischen dem 28. März 2025 und dem 6. April 2025”, teilt das Unternehmen den Betroffenen mit.
“In dieser Zeit hat ein unbefugter Akteur Dateien aus unserem Netzwerk eingesehen und erhalten. Wir führten eine sorgfältige Prüfung der Dateien durch und stellten am 23. Mai 2025 fest, dass eine oder mehrere davon möglicherweise Ihre Informationen enthielten.”
Breites Spektrum gestohlener Daten
Das Unternehmen benachrichtigt nun eine nicht genannte Anzahl betroffener Personen über den Diebstahl folgender Datentypen:
- Vollständiger Name
- Anschrift
- Sozialversicherungsnummer (SSN)
- Führerscheinnummer
- Personalausweisnummer des Bundesstaats
- Reisepassnummer
- Finanzkonteninformationen
- Zahlungskarteninformationen
- Medizinische Informationen
- Krankenversicherungsinformationen
- Geburtsdatum
Betroffen sind aktuelle und frühere Sensata-Mitarbeiter sowie deren Angehörige. Die Art der kompromittierten Informationen variiert je nach Person.
Schutzangebot für Betroffene
Das Unternehmen stellt den Betroffenen Anleitungen zur Anmeldung für einen einjährigen Kreditüberwachungs- und Identitätsschutzservice zur Verfügung. Bislang hat sich keine Ransomware-Gruppe zu dem Angriff auf Sensata bekannt.