Eplehuset hacket: Danske kundedata kan være afsløret

Serveren hacket hos forhandlerens hostingudbyder: Vi tager udgangspunkt i den værst tænkelige situation, siger Eplehusets sikkerhedschef.

Artikel top billede

"Der er ingen kreditinformation, som er blevet hacket. Det kommer aldrig ind på vores server," slår Hallvard Opheim fra Eplehuset-koncernen fast.

Men han indrømmer, at selskabets kundekartotek - hvor også danske kunder indgår - kan være blevet blotlagt ved det hackerangreb, som har været hos Apple-forhandlerens norske hosting-udbyder, Increo.

"Det, vi ved med sikkerhed, er, at der er nogen, som har været inde på serveren. Vi har derfor valgt at tage udgangspunkt i det værst tænkelige scenario. Også selv om jeg er overbevist om, at risikoen er ganske lille," siger Hallvard Opheim, der har den officielle titel Quality Manger, til CRN.

Eplehusets kundedatabase er krypteret, og har derfor et ekstra sikkerhedslag. Men, som Hallvard Opheim indrømmer, så er det ikke nogen garanti. Kryptering kan også brydes.

"Derfor har vi nulstillet alle passwords og opfordrer alle, der har brugt samme det andre steder til at ændre deres password."

Ifølge Hallvard Opheim behøver kunder, dog ikke frygte at deres betalingskortoplysninger, kan være endt hos hackerne.

"Der er ingen sensitive personoplysninger. Og alt information omkring betalingskort foregår på vores betalingspartners sider," siger Hallvard Opheim.

Eplehuset blev først informeret omkring hackerangrebet i går. Men faktisk er det fire uger siden, at hackerindgrebet begyndte.

"Jeg kan  forstå ud fra et sikkerhedsperspektiv, at vores udbyder først valgt at informere om det i går, for at undgå, at andre angreb svaghederne. Det er en vanskelig situation, hvor de skønnede at det kunne få sikkerhedsmæssige konsekvenser, hvis de var gået ud tidligere," siger Hallvard Opheim.

Han vil ikke - i hvert fald offentligt - kritisere udbyderen Increo. På den anden side vil han heller ikke love, at sagen ikke får konsekvenser.

"Det er lidt for tidligt at sige, om denne situation får indflydelse på vores valg af leverandør fremover. Nu skal vi have styr på situationen, og så må vi tage den senere," siger Hallvard Opheim.

Eplehuset vil ikke ud med det nøjagtige antal personer i deres kundekartotek, og som dermed kan risikere, at være blevet kompromitteret.

"Men det er et relativt stort antal kunder - også i Danmark," siger Hallvard Opheim.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19. november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse