Zum Zeitpunkt der ursprünglichen Offenlegung hatte Advantest lediglich mitgeteilt, dass Angreifer Teile des Netzwerks erreicht und eine Ransomware-Nutzlast ausgebracht hatten; ob Kunden- oder Mitarbeiterdaten betroffen seien, ließ sich damals nicht feststellen.

„Im Februar 2026 wurde Advantest auf einen Sicherheitsvorfall aufmerksam, bei dem ein unbefugter Dritter auf Advantest-Systeme zugriff und einige Daten von unseren Servern abzog“, heißt es in dem Schreiben. „Die von unseren Servern abgezogenen Daten umfassten personenbezogene Daten, die Sie betreffen.“

Nach Angaben des Unternehmens sind folgende Datenarten offengelegt worden:

  • Kontaktdaten
  • Geburtsdatum
  • Sozialversicherungsnummer (SSN)
  • nationale Ausweisnummer
  • Führerschein
  • Passnummer
  • medizinische Informationen
  • Finanzinformationen
  • weitere Ausweis- und Identifikationsnummern

Unklar bleibt, ob es sich bei den Betroffenen um Kunden, Beschäftigte, Partner oder eine Kombination dieser Gruppen handelt. Auch zur Zahl der betroffenen Personen äußerte sich Advantest auf Anfrage bislang nicht.

Dem Unternehmen liegen nach eigenen Angaben keine Hinweise darauf vor, dass die kompromittierten Daten veröffentlicht oder anderweitig missbraucht wurden. Zugleich räumt Advantest ein erhöhtes Risiko für Identitätsdiebstahl und Betrug für die Betroffenen ein.

Zur Abmilderung bietet das Unternehmen eine kostenlose, 18 Monate laufende Überwachung von Identität, Kreditauskunft und Web durch den Dienstleister Kroll an. Empfänger des Schreibens können das Angebot bis zum 4. Januar 2027 aktivieren. Darüber hinaus empfiehlt Advantest den Betroffenen, Konten und Finanzauszüge genau auf verdächtige Aktivitäten zu prüfen und unbekannte Transaktionen der Bank zu melden. Ebenso rät das Unternehmen zur Vorsicht gegenüber Phishing-Versuchen: keine Links anklicken oder Anhänge öffnen und niemals Geld überweisen oder sensible Informationen preisgeben, wenn eine Aufforderung dazu per E-Mail oder SMS eingeht.

Eine öffentliche Bekennung einer Ransomware-Gruppe zu dem Angriff auf Advantest war zum Redaktionsschluss nicht auffindbar.