חברת Dell מזהירה את לקוחותיה מפני דלף מידע, לאחר שהאקרים טוענים לגניבת מידע של כ- 49 מיליון לקוחות. יצרנית המחשבים החלה לשלוח הודעות אודות דלף המידע ללקוחותיה ולפיהן, נפרץ פורטל Dell המכיל מידע לקוחות: "אנו חוקרים כעת תקרית הקשורה לפורטל של Dell, המכיל מסד נתונים בעל סוגים מוגבלים של מידע אודות לקוחות אשר ביצעו רכישות מחברת Dell".
החברה ציינה כי להערכתה לא קיים סיכון משמעותי ללקוחות בהתחשב בסוג המידע שנגנב: שם, כתובת מגורים, מידע על החומרה וההזמנה מ- Dell, תיאור הפריט, תאריך ההזמנה ומידע הנוגע לאחריות על המוצר שהוזמן. Dell הדגישה כי המידע שנגנב אינו כולל מידע פיננסי או אמצעי תשלום, כתובות דוא"ל ומספרי טלפון וכי החברה פועלת מול רשויות אכיפת החוק וחברת זיהוי פלילי כדי לחקור את האירוע.
אנשי אתר BleepingComputer יצרו קשר עם Dell כדי ללמוד עוד אודות דלף המידע ועל כמה אנשים הוא השפיע, אך נאמר להם ש- Dell לא חושפים את המידע הספציפי הזה מהחקירה.
כפי שדווח לראשונה על ידי Daily Dark Web, ניסה האקר בשם Menelik למכור מסד נתונים של Dell בפורום הפריצה של Breach Forums ב- 28 באפריל. ההאקר טען כי הוא גנב מיצרנית המחשבים מידע של 49 מיליון לקוחות ומערכות מידע אחרות שנרכשו מ- Dell בין השנים 2017-2024. בעוד BleepingComputer לא הצליחו לאשר אם מדובר באותם נתונים ש- Dell חשפה, נראה כי המידע תואם למידע הרשום בהודעת דלף המידע של Dell. הפוסט בפורום ההאקרים נמחק מאז מהאתר, מה שעשוי להצביע על כך שהאקר אחר רכש את בסיס הנתונים.
Dell לא מאמינה שקיים סיכון משמעותי ללקוחותיה בהתחשב בסוג המידע המעורב, אך המידע שנגנב עלול לשמש למתקפות סייבר ממוקדות נגד לקוחות Dell. מכיוון שהמידע שנגנב אינו כולל כתובות דוא"ל, יכולים פושעי סייבר למקד מתקפות נגד אנשים ספציפיים באמצעות דיוור פיזי עם קישורי דיוג או באמצעות מדיה (DVD / כונני USB) כדי להתקין נוזקות במערכות המחשוב של יעדי המתקפות. למרות שזה אולי נשמע מופרך, ביצעו פושעי סייבר מתקפות דומות בעבר, כאשר שלחו ליעדי מתקפת סייבר כונני USB שגנבו מטבעות קריפטוגרפיים, או שלחו מתנות עם כונני USB שהתקינו נוזקות.