Het Amerikaanse bedrijf Itron, dat energie- en waterbeheeroplossingen levert, is slachtoffer geworden van een cyberaanval. Hackers wisten op 13 april ongeautoriseerd toegang te krijgen tot enkele systemen van het bedrijf, dat meer dan 8.000 klanten in ruim 100 landen bedient. Itron heeft een onderzoek gestart naar de omvang en impact van het incident.

Volgens een SEC-rapport ontdekte Itron de ongeautoriseerde toegang op 13 april, maar benadrukt dat de operationele processen in belangrijke mate zijn doorgegaan. Het bedrijf heeft direct maatregelen genomen om de ongewenste activiteit te stoppen en heeft sindsdien geen nieuwe verdachte activiteiten in de bedrijfsnetwerken waargenomen. Ook in het klantgedeelte van de systemen is geen ongeautoriseerde toegang vastgesteld.

De motieven van de aanvallers en de vraag of er gevoelige klant- of bedrijfsinformatie is buitgemaakt, zijn nog onduidelijk. Tot op heden heeft geen bekende ransomware- of afpersingsgroep de aanval opgeëist. Itron verwacht dat een groot deel van de kosten voor incidentrespons door verzekeringen wordt gedekt en voorziet geen materiële gevolgen voor de bedrijfsvoering. Het bedrijf onderzoekt welke juridische en regelgevende meldingen noodzakelijk zijn en zal op basis van de bevindingen passende stappen ondernemen.