SuperBrugsen lukker for stor internet-konkurrence efter sikkerheds-brøler: Beklager fejlen

Flere af deltagerne i en konkurrence, der er igangsat af dagligvarekæden SuperBrugsen, har fået ubehagelige sms- og postbeskeder. Her er forklaringen.

Artikel top billede

Interview: HurraBrugsens konkurrence, der er arrangeret af dagligvarekæden SuperBrugsen, har haft problemer med sikkerheden.

Flere deltagere har således fået henvendelser fra en tredjemand, der intet har med SuperBrugsen eller moderselskabet Coop at gøre.

Det har drejet sig om sms-beskeder eller e-mail med indhold, der kritiserer SuperBrugsens sikkerhed på firmaets kampagne-site.

Disse henvendelser har fået konkurrencearrangørerne til at lukke ned for kampagnen og sende en undskyldning til alle deltagerne i konkurrencen.

Hacket eller ej

Lars Henrik Larsen, du er digital direktør i reklamefirmaet [i]Publica, der har ansvaret for konkurrencen. Er I blevet hacket?[/i]

"Nej. Det er ikke det rigtige ord at bruge i denne forbindelse."

Hvad er der så sket?

"Konkurrencen er bygget op på den måde, at deltagerne skal afgive deres mobilnummer, e-mail og navn for at deltage. Man kan løbende optjene lodder i konkurrencen, men det kræver, at man logger på igen. For at gøre det enkelt valgte vi, at brugeren efter det første besøg kunne logge på alene med mobilnummer," fortæller Lars Henrik Larsen til Computerworld.

Kritiserer sikkerheden

Den beslutning gjorde det ikke kun enkelt for konkurrencedeltagerne, men også for uvedkommende at logge på andre personers profil.

"En person har gættet sig frem til nogle mobilnumre på deltagere i konkurrencen. Efterfølgende har han via nettet koblet nummeret sammen med adressedata og henvendt sig via til dem via sms eller mail med en tekst, der kritiserer konkurrencens sikkerhed."

HurraBrugsens konkurrence har kun ligget inde med informationer om navn, nummer og mail.

I disse mail- og sms-beskeder bliver I kritiseret for dårlig sikkerhed i forbindelse med kampagnen. Det er der vel noget om?

"Ja, det skal uvedkommende ikke have lov til at gøre. Vi lukkede siden ned med det samme, vi blev opmærksom på problemerne. Ligeledes er login-funktionen blevet ændret, så man skal logge på med alle tre informationssæt hver gang. Det er desværre lidt mere besværligt for deltagerne, men vi tager sikkerheden super alvorlig, og derfor har vi selvfølgelig også reageret med det samme."

Så man kan helt udelukke, at der har været adgang til mere følsomme data som kortnumre?

"Ja. Det har slet ikke været tilfældet."

Ikke ramt andre it-systemer
Hvor mange personer har modtaget de uønskede sms- eller postbeskeder?

"Det har været meget begrænset."

Er det 10, 100, eller 1000?

"Det vil jeg ikke kommentere på."

Har I fundet personen, der har udsendt beskederne?

"Det vil jeg heller ikke kommentere på."

Men I har fået det stoppet og informeret alle deltagerne?

"Ja. Det er helt stoppet. Det gjorde vi med det samme. Der er også sendt en mail til alle deltagerne med en beklagelse."

Har denne episode indflydelse på andre systemer i Coop, der står bag SuperBrugsen?

"Nej, det er udelukkende et kampagne-site, der lever autonomt fra andre it-systemer," forklarer Lars Henrik Larsen.

Superbrugsen oplyser at sitet kun var midlertidigt lukket og at det nu kører igen, men med den forbedrede sikkerhed. 

Læs også:
Pinlig afsløring: De klogeste it-folk i virksomheden hoppede på katastrofal phishing-mail

Internettets store skrækscenarie: Din porno-historik kan blive lækket

Hacker kom ind via labelprinter: Tog dansk firmas it-systemer som gidsel

Annonce

Netcompany A/S

Data Management Consultant

Midtjylland

Capgemini Danmark A/S

Market Segment Lead, CPRD

Københavnsområdet

Akademikernes A-kasse

IT-sikkerhedsansvarlig til Akademikernes A-kasse

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Se alle vores events inden for it

Navnenyt fra it-Danmark

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job