Facebook risikerer GDPR-bøde på flere milliarder kroner efter kæmpe-hack

De irske myndigheder fortæller nu, at Facebook-lækket, der ramte mere end 29 millioner brugere, inkluderer tre millioner EU borgere. Det kan betyde en astronomisk stor bøde for brud på EU's persondataforordning.

Artikel top billede

(Foto: Foto: Anthony Quintano, CC BY 2.0)

Facebook kunne tidligere på ugen fortælle, at hackere havde stjålet oplysninger på 29 millioner Facebook-brugere ved at udnytte flere sårbarheder hos det sociale medie.

Nu kan de irske mydigheder så fortælle, at omkring tre millioner EU-borgere er blandt de ramte.

Det skriver CNBC.

Facebooks europæiske hovedkvarter ligger i netop Irland, og derfor skal det irske svar på Datatilsynet nu undersøge, om Facebook har underrettet de ramte borgere i EU inden for 72 timer.

Læs også: Er danskere ramt af kæmpe Facebook-hack? Det vil Facebook ikke svare på

Hvis ikke Facebook har underrettet brugerne i EU inden for tre dage, så kan selskabet risikere en bøde på flere milliarder kroner.

Potentiel bøde på over 10 milliarder kroner

GDPR-lovgivningen betyder nemlig, at virksomheder, der bryder loven, kan få en bøde på op til fire procent af virksomhedens globale omsætning.

Ifølge CNBC havde Facebook sidste år en omsætning på 40,6 milliarder dollar, og det vil altså betyde en potentiel bøde på 1,6 millarder dollar - eller 10,3 milliarder kroner.

Læs også: Dansk sikkerheds-ekspert: Derfor er det en efterretningstjeneste, der står bag det store Facebook-hack

Tidligere har Facebook ikke selv ville oplyse noget om i hvilke lande, de 29 millioner brugere bor.

“Vi deler ikke oplysninger om de enkelte lande. Vi arbejder på tæt hold med myndigheder og lovgivere kloden over, for at give dem de oplysninger, som de behøver,” lød det fra Facebooks vice-produktchef, Guy Rosen, på et telefonisk pressemøde.

Læs også: Efter Facebook-hack: Sådan undersøger du om din konto er blevet hacket

Ud af de 29 millioner fik omkring halvdelen af brugerne stjålet personfølsomme oplysninger og præference som navn, alder, beskæftigelse, religion, likede sider og seneste søgninger.

De irske myndigheder fortæller dog ikke noget om, hvilke data de tre millioner EU borgere har fået stjålet.

Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

Sikkerhed | Aarhus C

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

22. januar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S