Kodak heeft bevestigd dat het samenwerkt met externe cybersecurity-experts om een beveiligingsincident te onderzoeken waarbij hackers toegang kregen tot een beperkt deel van de bedrijfsdata. Het bedrijf, opgericht in 1880 en gevestigd in Rochester, New York, beschikt over duizenden patenten en levert commerciële print-, geavanceerde materialen- en chemische producten.

Volgens een woordvoerder van Kodak kregen de aanvallers slechts toegang tot een "beperkte hoeveelheid" gegevens. Het bedrijf reageerde niet op vragen of het interne netwerk was gecompromitteerd. Kodak gaf aan dat het incident recentelijk werd ontdekt en dat er direct externe specialisten zijn ingeschakeld om te onderzoeken welke data is ingezien en gekopieerd. Tevens werkt Kodak samen met de autoriteiten en stelt dat er geen bedreiging is voor de systemen of bedrijfsvoering. Verdere updates zullen worden gedeeld indien nodig.

De ShinyHunters-afpersersgroep claimt via hun darkweb-lekplatform verantwoordelijk te zijn voor de inbraak. Zij stellen dat zij meer dan 2,2 miljoen records met klantgegevens en interne bedrijfsinformatie hebben buitgemaakt en dreigen deze data op 18 juni 2026 openbaar te maken, tenzij Kodak contact opneemt. De groep waarschuwt ook voor bijkomende digitale problemen als er geen gehoor wordt gegeven.

Hoewel Kodak nog niet heeft aangegeven hoe de aanvallers toegang kregen, heeft ShinyHunters in het afgelopen jaar meerdere aanvallen opgeëist op honderden klanten van onder meer Salesforce Aura. Daarnaast werden zij gelinkt aan datalekken bij meerdere Snowflake-klanten en andere derde partijen. Vorige week claimde de groep ook verantwoordelijk te zijn voor een reeks inbraken bij meer dan 100 organisaties, waaronder de Universiteit van Nottingham, waarbij een zero-day kwetsbaarheid in Oracle's PeopleSoft werd misbruikt.