Den 3 september meddelade Dustin att obehöriga hade fått tillgång till vissa interna IT-system. Företaget beskrev incidenten som allvarlig och tog in externa cybersäkerhetsexperter för att utreda intrånget. Delar av systemen stängdes ned för att begränsa skadorna, vilket bland annat påverkade möjligheten att beställa på nätet.
Hackergruppen FulcrumSec säger sig ligga bakom intrånget och uppger nu att den har börjat publicera material från Dustin. Enligt gruppen handlar det om sammanlagt 6,2 terabyte data.
Enligt Feber ska det bland uppgifterna finnas namn och e-postadresser till kunder och anställda, men också material kopplat till Dustins webbutik, interna projekthantering och ekonomi.
FulcrumSec hävdar att materialet publicerats efter att Dustin inte betalat den lösensumma som gruppen krävt. Även uppgifterna om betalningskravet kommer från hackergruppen och ska inte betraktas som bekräftade omständigheter.
I sin information till kunder skriver Dustin att det inte går att utesluta att personuppgifter i tjänsten Skyportal har varit åtkomliga för obehöriga. Det gäller bland annat användarinformation, kontaktuppgifter och aktivitetsloggar för företagskundernas kontakter och användare. Det beskedet bekräftar däremot inte hackergruppens uppgifter om den påstådda läckans storlek eller övriga innehåll.
Den 10 september meddelade Dustin att samtliga webbplatser och kundportaler för beställningar åter fungerade normalt. Arbetet med att utreda vilka data som berörts pågick fortfarande, och företaget uppgav att det höll löpande kontakt med berörda kunder.

