Dansk bank ramt af hackerangreb - data havnet i forkerte hænder

RKI-sagen om tabte datasæt har bredt sig til en udlånsbank, der bekræfter, at RKI-tabet har tråde til et hackerangreb.

Artikel top billede

Express Bank er blevet offer for såkaldte "udefrakommende systemangreb".

Det fortæller banken til Politiken.

Angrebet har forbindelse til tab af de RKI-data, der indeholder oplysninger om danskernes skyldnerforhold, som for nylig havnede i de forkerte hænder.

"Udefrakommende systemangreb"

Nu bekræfter Express Bank, med speciale i udlån, således til Politiken, at det føromtalte læk af RKI-data stammer fra bankens it-systemer via det "udefrakommende systemangreb".

Express Banks direktør, John Poulsen, ønsker ikke at gå i detaljer med, hvad den formulering præcis indebærer.

"Med den medieomtale, der er for øjeblikket, omkring læk af data, vil vi gerne præcisere her, at det ikke er noget, der er blevet leveret ud fra huset her," forklarer John Poulsen til Politiken.

"Vi har iværksat en undersøgelse, og den må vi nu afvente og se, hvad den munder ud i. Derudover melder vi sagen til politiet, hvis vi finder, at der er begået ulovlige handlinger," siger bankdirektøren til dagbladet.

Hackergruppe: Vi har tusindvis af datasæt
RKI-registreret er drevet af kreditvurderingsselskabet Experian, som tidligere har afvist, at der var tale om hackerangreb.

I går modtog Datatilsynet så en anmeldelse fra Experian, som ifølge loven er dataansvarlig, mens Express Bank i denne sag optræder som databehandler.

Samtidig har en hackergruppe optrådt på det sociale mikroblogging-site Twitter med advarsler rettet mod Experian om, at selskabet tager let på sin ringe datasikkerhed.

Ifølge Politiken har hackergruppen oplyst, at den er i besiddelse af et femcifret antal følsomme datasæt, hvilket er en noget anden historie end de 10 til 15 stykker persondata, som Experian ellers tidligere har meldt ud var tabt.

Læs også:

Hackere angriber RKI: Stjæler data om gældsramte danskere

Læses lige nu

    Annonceindlæg fra Opentext

    Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

    Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura