Sikkerhedshul hos KMD: Fri adgang til andre borgeres lønsedler

KMD’s it-system til kommunerne havde stået åben i 12 år på grund af et sikkerhedshul, men en anden sikkerhedsfejl gav borgere adgang til endnu flere personlige oplysninger.

Artikel top billede

(Foto: Dan Jensen)

For få uger siden kom det frem, at et sikkerhedshul hade givet fri adgang til borgeres cpr-nummer via KMD’s i-system hos kommunerne.

Det blev opdaget af Esben Warming Pedersen fra Netcompany, som efterfølgende blev politianmeldt af KMD for hacking.

Det kan du læse mere om her: KMD-systemer hacket af medarbejder hos konkurrent - fører til politianmeldelse.

Men nu viser det sig, at det ikke var det eneste sikkerhedshul i KMD’s system. Et andet sikkerhedshul har givet borgere mulighed for at se andre borgeres lønsedler, email-korrespondancer med kommunen og andre personlige oplysninger.

Det skriver Finans, der har fået aktindsigt i dokumenter fra Digitaliseringsstyrelsen, der blev gjort opmærksom på fejlen i april.

“Hej. Når jeg logger på Digital Pladsanvisning, kan jeg se andres lønsedler, hvilket ikke burde lade sig gøre,” lyder det i beskeden fra borgeren til Digitaliseringsstyrelsen.

Er blevet rettet

Sikkerhedshullet befandt sig i Digital Pladsvisning, en platform til at søge om institutionsplads til sine børn. Det er den samme platform, hvor Esben Warming Pedersen fandt en sårbarhed, der gav adgang til folks cpr-numre.

KMD blev af Digitaliseringsstyrelsen hurtigt kontaktet efter opdagelsen, hvorefter KMD en time senere kunne meddele, at “hullet” var lukket.

KMD har ikke mistanke om, at sårbarheden er blevet udnyttet, og at borgerne trygt kan lægge dokumenter ud på offentlige it-systemer.

KMD er i øjeblikket presset, da blandt andet A-kassen FTFa har stævnet KMD for 85 millioner kroner i erstatning

Læs mere her: A-kasse med 140.000 medlemmer stævner KMD: Forlanger 85 millioner kroner i erstatning

Læs også: 

Efter nyt krav: KMD har nu erstatningskrav på mere end 1,6 milliarder kroner hængende over hovedet

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Infrastruktur | Frederiksberg

    Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

    Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Capgemini Danmark A/S

    Finance Lead (SAP)

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job