Dansk varehuskæde mister mailadresser og cvr-numre ved indbrud

Dataindbrud hos Metro meldt til politiet og Datatilsynet.

Artikel top billede

Der har været indbrud hos Metro. Men der er ikke smadret nogle vinduer.

Varehuskæden med butikker flere steder i landet har meldt et dataindbrud til Glostrup Politi. Metro har angiveligt også meldt sagen til Datatilsynet. ComON har i dag ikke kunnet få bekræftet, om tilsynet vil starte en sag på data-tabet.

Det er foregået i sidste uge. Ifølge Metros informationsafdeling blev hullet lukket, så snart det blev opdaget, at ubudne gæster var i færd med at suge data ud af systemet. Indbruddet blev opdaget af Metros eget interne overvågningssystem.

Sagen er overladt til politiet, derfor vil Metro ikke oplyse præcise detaljer om indbruddet eller antal af kompromiterede kunder.

Men de data, som gerningsmænd har haft held til at hente, stammer fra de data, som er gemt for at oprette Metro-kundekort. Det vil sige cvr-nummer, navn, adresse og e-mailadresser.

"Vi beklager oprigtigt episoden. Men det er vigtigt at pointere at intet i de data, som uvedkommende desværre har opnået adgang til, har relation til passwords eller betalingstransaktioner," skriver Metro i en undskyldning til kunder. 

Informationer som marketingchef Morten Stryhn beskriver som "ikke følsomme data". Men som han erkender kan misbruges til spam eller lignende.

Pas på fusk

Derfor opfordrer Metro sine kunder til at være forsigtige i den kommende tid, hvis de skulle modtage post fra nogen, der udgiver sig for at være varehuskæden.

"Vi beklager oprigtigt episoden, og vi håber ikke, at du får unødige gener på bagrund af ovenstående. Vi opfordrer generelt til at være ekstra varsom i forbindelse med afgivelse af login-informationer og betalingsoplysninger," skriver Metro.

Hvis man er i tvivl, om man har modtaget lovlig post, kan man skrive direkte til marketing-mailbox@metro.dk.

Domæner, der er eget af Metro i Danmark, er: metro.dk, deliverymetro.dk, metroshop.dk metrogavekort.dk og metrokrudt.dk.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S