Facebook risikerer GDPR-bøde på flere milliarder kroner efter kæmpe-hack

De irske myndigheder fortæller nu, at Facebook-lækket, der ramte mere end 29 millioner brugere, inkluderer tre millioner EU borgere. Det kan betyde en astronomisk stor bøde for brud på EU's persondataforordning.

Artikel top billede

(Foto: Foto: Anthony Quintano, CC BY 2.0)

Facebook kunne tidligere på ugen fortælle, at hackere havde stjålet oplysninger på 29 millioner Facebook-brugere ved at udnytte flere sårbarheder hos det sociale medie.

Nu kan de irske mydigheder så fortælle, at omkring tre millioner EU-borgere er blandt de ramte.

Det skriver CNBC.

Facebooks europæiske hovedkvarter ligger i netop Irland, og derfor skal det irske svar på Datatilsynet nu undersøge, om Facebook har underrettet de ramte borgere i EU inden for 72 timer.

Læs også: Er danskere ramt af kæmpe Facebook-hack? Det vil Facebook ikke svare på

Hvis ikke Facebook har underrettet brugerne i EU inden for tre dage, så kan selskabet risikere en bøde på flere milliarder kroner.

Potentiel bøde på over 10 milliarder kroner

GDPR-lovgivningen betyder nemlig, at virksomheder, der bryder loven, kan få en bøde på op til fire procent af virksomhedens globale omsætning.

Ifølge CNBC havde Facebook sidste år en omsætning på 40,6 milliarder dollar, og det vil altså betyde en potentiel bøde på 1,6 millarder dollar - eller 10,3 milliarder kroner.

Læs også: Dansk sikkerheds-ekspert: Derfor er det en efterretningstjeneste, der står bag det store Facebook-hack

Tidligere har Facebook ikke selv ville oplyse noget om i hvilke lande, de 29 millioner brugere bor.

“Vi deler ikke oplysninger om de enkelte lande. Vi arbejder på tæt hold med myndigheder og lovgivere kloden over, for at give dem de oplysninger, som de behøver,” lød det fra Facebooks vice-produktchef, Guy Rosen, på et telefonisk pressemøde.

Læs også: Efter Facebook-hack: Sådan undersøger du om din konto er blevet hacket

Ud af de 29 millioner fik omkring halvdelen af brugerne stjålet personfølsomme oplysninger og præference som navn, alder, beskæftigelse, religion, likede sider og seneste søgninger.

De irske myndigheder fortæller dog ikke noget om, hvilke data de tre millioner EU borgere har fået stjålet.

Læses lige nu

    Annonceindlæg fra Opentext

    Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

    Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job