Mystisk data-lækage hos dansk netbutik

Hos Itbutikken.dk fik en kunde oplyst identiteten på en anden kunde. Butikken beklager, og Datatilsynet vil nu bede om en forklaring.

Alene ved at klikke sig ind på Itbutikken.dk fik en kunde oplyst navn, adresse og mailadresse på en tidligere kunde.

Itbutikken.dk beklager episoden og undersøger i øjeblikket sagen.

En ComON-læser fortæller, at hun fandt frem til Itbutikken.dk, da hun ledte efter en printer på Google. Fra søgesiden klikkede hun sig videre og forsøgte at gennemføre købet hos Itbutikken.dk.
I første omgang undrede hun sig over, at fragten på forsendelsen oversteg 500 kroner - over halvdelen af printerens pris. Da hun ville afslutte ordren, viste det sig dog, at hun var havnet på Itbutikkens grønlandske portal, der også er på dansk.

Men på ordresiden gjorde hun også en anden interessant observering:

Kontaktinformationerne var allerede udfyldt - med en helt anden persons kontaktinformationer.

»Det er ikke et problem, vi har fået rapporteret før, men det er selvfølgelig dybt beklageligt. Jeres oplevelse medfører, at vi gennemfører et review af vores design og vores kode,« siger Frits Jørgensen it-chef hos Itbutikken.dk og Shg.dk.

Itbutikken.dk opbevarer kunders data ukrypteret, men bag en firewall - hvilket mange andre netbutikker også gør. En kryptering af data kunne have forhindret fejlen, men it-chefen mener ikke, at det bør være nødvendigt.

Han har i dag haft lejlighed til at undersøge problemet.

»Vi har ved gennemgangen af vores system fundet en enkelt uregelmæssighed, men det giver kun halvdelen af forklaringen på, hvorfor det kunne ske. Et eller andet uforklarligt skal samtidig ske med en sessions variable i browseren,« forklarer Frits Jørgensen.

Datatilsynet har ikke hørt om en lignende sag, men har tidligere kritiseret butikker for ikke at bruge SSL ved betaling. I et tilfælde har Datatilsynet også kritiseret Harald Nyborgs netbutik for sløset omgang med data.

Ifølge ComONs oplysninger vil Datatilsynet også i den aktuelle sag bede Itbutikken om en forklaring.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS