Dansk onlinebutik solgte pc med masser af følsomme data

Kendt dansk online-butik solgte en genbrugt computer uden af slette personlige oplysninger fra harddisken. Sagen er nu meldt til Datatilsynet.

Artikel top billede

Er din nye computer nu også ny?

Det spørgsmål kan med rette stilles til Pede fra online-butikken Wupti.

Sikkerhedsfirmaet CSIS oplyser nemlig, at man har observeret, hvordan returnerede computere er blevet solgt til nye kunder uden at harddisken er blevet slettet først.

Det spørgsmål kan med rette stilles til Pede fra online-butikken Wupti.

Og han fortsætter:

"I sidste uge analyserede vi en bærbar computer af modelen Asus Zenbook UX31 købt via Wupti.dk. Ejeren af den pågældende computer var af den opfattelse, at han havde købt en ny computer. Maskinen blev købt som returvare i uoriginal emballage, men det viste sig, at den var alt andet end ubrugt."

Pc'en var taget i brug i efteråret 2011 og aktivt brugt frem til november 2012.

Masser af private data

Ved gennemgang af filstrukturen på Wupti-computeren blev følgende personlige data og følsomme dokumenter fundet:

Billeder.

Hjemmevideooptagelser.

Adgang til gymnasie-intranet (karakterblade, mails).

Adgang til Facebook-konto.

Adgang til Gmail-konto.

Adgang til Spotify-konto.

Personlige dokumenter.

Fortrolig kommunikation mellem tidligere ejer og en offentlig instans.

"Det er et problem, som vi jævnligt møder. Og vi er bekymrede for, at mange købere slet ikke opdager det. Data-tab er én ting, men der kan også være installeret en bagdør af en tidligere ejer uden, at den nye ejer bemærker det," siger han.

Firmaer har ansvar

Firmaer, der sælger denne type varer har et ansvar for, at oplysninger og følsomme data ikke bliver videregivet til tredjepart.

"Datatilsynet er nu, på vores anbefaling, blevet inddraget i sagen," siger Peter Kruse.

Datatilsynet bekræfter, at man har oprettet en sag, men vil ikke kommentere den yderligere.

Computerworld har kontaktet Wupti for at få en kommentar til episoden. Den venter vi stadig på.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS