Sikkerhedshul hos KMD: Fri adgang til andre borgeres lønsedler

KMD’s it-system til kommunerne havde stået åben i 12 år på grund af et sikkerhedshul, men en anden sikkerhedsfejl gav borgere adgang til endnu flere personlige oplysninger.

Artikel top billede

(Foto: Dan Jensen)

For få uger siden kom det frem, at et sikkerhedshul hade givet fri adgang til borgeres cpr-nummer via KMD’s i-system hos kommunerne.

Det blev opdaget af Esben Warming Pedersen fra Netcompany, som efterfølgende blev politianmeldt af KMD for hacking.

Det kan du læse mere om her: KMD-systemer hacket af medarbejder hos konkurrent - fører til politianmeldelse.

Men nu viser det sig, at det ikke var det eneste sikkerhedshul i KMD’s system. Et andet sikkerhedshul har givet borgere mulighed for at se andre borgeres lønsedler, email-korrespondancer med kommunen og andre personlige oplysninger.

Det skriver Finans, der har fået aktindsigt i dokumenter fra Digitaliseringsstyrelsen, der blev gjort opmærksom på fejlen i april.

“Hej. Når jeg logger på Digital Pladsanvisning, kan jeg se andres lønsedler, hvilket ikke burde lade sig gøre,” lyder det i beskeden fra borgeren til Digitaliseringsstyrelsen.

Er blevet rettet

Sikkerhedshullet befandt sig i Digital Pladsvisning, en platform til at søge om institutionsplads til sine børn. Det er den samme platform, hvor Esben Warming Pedersen fandt en sårbarhed, der gav adgang til folks cpr-numre.

KMD blev af Digitaliseringsstyrelsen hurtigt kontaktet efter opdagelsen, hvorefter KMD en time senere kunne meddele, at “hullet” var lukket.

KMD har ikke mistanke om, at sårbarheden er blevet udnyttet, og at borgerne trygt kan lægge dokumenter ud på offentlige it-systemer.

KMD er i øjeblikket presset, da blandt andet A-kassen FTFa har stævnet KMD for 85 millioner kroner i erstatning

Læs mere her: A-kasse med 140.000 medlemmer stævner KMD: Forlanger 85 millioner kroner i erstatning

Læs også: 

Efter nyt krav: KMD har nu erstatningskrav på mere end 1,6 milliarder kroner hængende over hovedet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Infrastruktur | København

Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

Se alle vores events inden for it

NOVAX A/S

QA Consultant

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en incident og problem manager til DeMars (SAP) i Hvidovre

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job