United Natural Foods Inc. (UNFI), einer der größten Lebensmittelgroßhändler Nordamerikas und Hauptlieferant des Amazon-Konzerns Whole Foods, hat bestätigt, dass das Unternehmen Opfer eines Cyberangriffs wurde, der den Betrieb beeinträchtigt hat.
Die Auswirkungen sind inzwischen auch in den Regalen der Lebensmittelgeschäfte zu spüren.
Das Unternehmen mit Sitz in Rhode Island teilte in einer am 9. Juni bei der Securities and Exchange Commission (SEC) eingereichten Meldung mit, dass es am 5. Juni „unbefugte Aktivitäten“ in Teilen seines IT-Netzwerks entdeckt habe. Daraufhin fuhr UNFI bestimmte Systeme „vorsorglich“ herunter, darunter auch solche, die zur Bearbeitung und Auslieferung von Kundenbestellungen genutzt werden.
„Der Vorfall hat zu vorübergehenden Beeinträchtigungen des Geschäftsbetriebs des Unternehmens geführt und wird voraussichtlich weiterhin führen“, teilte das Unternehmen in der SEC-Meldung mit.
Whole Foods bekommt die Auswirkungen zu spüren
Whole Foods spürt die Folgen bereits. Eine Sprecherin der Lebensmittelkette sagte gegenüber Reuters am Montag per E-Mail, das Unternehmen „arbeite daran, unsere Regale so schnell wie möglich wieder aufzufüllen“, und verwies weitere Fragen an UNFI.
Laut TechCrunch haben einige Whole-Foods-Filialen bereits von leeren Regalen berichtet. Ein UNFI-Kunde, der diese Woche ein neues Produkt in Whole-Foods-Filialen testete, sagte, „ein großer Teil seiner Lieferung sei nicht zugestellt worden“ und man habe von UNFI oder Whole Foods keine Informationen zu der Störung erhalten.
Während der Telefonkonferenz zu den Quartalsergebnissen am 10. Juni äußerte sich UNFI-CEO Sandy Douglas zu dem Angriff und erklärte, das Unternehmen „bringt seine Systeme weiterhin sicher wieder online und stellt so bald wie möglich den umfassenden Kundenservice wieder her“. Außerdem merkte er an, dass das Unternehmen „seinen Kunden überall dort, wo möglich, mit kurzfristigen Lösungen hilft“.
Douglas bestätigte, dass das Unternehmen derzeit „in begrenztem Umfang“ an Kunden ausliefert. Die nach außen gerichteten Systeme von UNFI, darunter die von Lieferanten und Kunden genutzten, sind nach wie vor größtenteils offline. TechCrunch berichtet, dass die Webplattformen des Unternehmens und der VPN-Zugang am Dienstag nicht funktionierten.
Obwohl die Art des Cyberangriffs öffentlich noch nicht bestätigt wurde, vermuten viele Branchenbeobachter, dass Ransomware im Spiel sein könnte. Die Strafverfolgungsbehörden wurden informiert, und UNFI erklärt, externe Cybersicherheitsexperten hinzugezogen zu haben, um bei der Untersuchung und Eindämmung des Angriffs zu helfen.
Finanzielle Folgen und Reaktion des Marktes
Der Markt reagierte: Die Aktien des Unternehmens fielen am Montag um fast 7 % und schlossen bei 25,94 US-Dollar. UNFI ist ein wichtiges Bindeglied in der nordamerikanischen Lebensmittelversorgungskette. Das Unternehmen beliefert mehr als 30.000 Standorte, darunter große Ketten und kleine Einzelhändler, und bietet über 250.000 Produkt-SKUs aus mehr als 50 Vertriebszentren an. UNFI erzielt einen Jahresumsatz von mehr als 30 Milliarden US-Dollar.
Trotz der Beeinträchtigungen passt UNFI seinen Finanzausblick für 2025 zumindest vorerst nicht an. Das Unternehmen meldete für das am 3. Mai 2025 endende Quartal einen Nettoumsatz von 8,1 Milliarden US-Dollar, räumte jedoch anhaltende Herausforderungen ein, darunter das Auslaufen eines wichtigen Liefervertrags für Lebensmittel.
Die Untersuchung befindet sich laut der SEC-Meldung noch in einem „frühen Stadium“. UNFI betonte, dass die tatsächlichen Auswirkungen von den aktuellen Erwartungen abweichen könnten, und warnte, dass „zukunftsgerichtete Aussagen“ mit Risiken und Unwägbarkeiten verbunden seien.





