Artikel top billede

Dansk onlinebutik solgte pc med masser af følsomme data

Kendt dansk online-butik solgte en genbrugt computer uden af slette personlige oplysninger fra harddisken. Sagen er nu meldt til Datatilsynet.

Er din nye computer nu også ny?

Det spørgsmål kan med rette stilles til Pede fra online-butikken Wupti.

Sikkerhedsfirmaet CSIS oplyser nemlig, at man har observeret, hvordan returnerede computere er blevet solgt til nye kunder uden at harddisken er blevet slettet først.

Det spørgsmål kan med rette stilles til Pede fra online-butikken Wupti.

Og han fortsætter:

"I sidste uge analyserede vi en bærbar computer af modelen Asus Zenbook UX31 købt via Wupti.dk. Ejeren af den pågældende computer var af den opfattelse, at han havde købt en ny computer. Maskinen blev købt som returvare i uoriginal emballage, men det viste sig, at den var alt andet end ubrugt."

Pc'en var taget i brug i efteråret 2011 og aktivt brugt frem til november 2012.

Masser af private data

Ved gennemgang af filstrukturen på Wupti-computeren blev følgende personlige data og følsomme dokumenter fundet:

Billeder.

Hjemmevideooptagelser.

Adgang til gymnasie-intranet (karakterblade, mails).

Adgang til Facebook-konto.

Adgang til Gmail-konto.

Adgang til Spotify-konto.

Personlige dokumenter.

Fortrolig kommunikation mellem tidligere ejer og en offentlig instans.

"Det er et problem, som vi jævnligt møder. Og vi er bekymrede for, at mange købere slet ikke opdager det. Data-tab er én ting, men der kan også være installeret en bagdør af en tidligere ejer uden, at den nye ejer bemærker det," siger han.

Firmaer har ansvar

Firmaer, der sælger denne type varer har et ansvar for, at oplysninger og følsomme data ikke bliver videregivet til tredjepart.

"Datatilsynet er nu, på vores anbefaling, blevet inddraget i sagen," siger Peter Kruse.

Datatilsynet bekræfter, at man har oprettet en sag, men vil ikke kommentere den yderligere.

Computerworld har kontaktet Wupti for at få en kommentar til episoden. Den venter vi stadig på.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere