Nemlig.com ramt af datalæk: Personlige oplysninger på 5.000 kunder lå tilgængelige i tre år

I omkring tre år stod et sikkerhedsbrist åbent hos Nemlig.com. Det betyder, at potentielt 5.000 kunder har fået lækket personlige oplysninger. Lækket er meldt til Datatilsynet.

Artikel top billede

(Foto: Jacob Ø. Wittorff)

Online-supermarkedet Nemlig.com har haft et sikkerhedsbrist, som har stået åbent i omkring tre år.

Sikkerhedsbristet medfører, at uvedkommende personer har haft mulighed for at skaffe sig adgang til de private oplysninger på alle kunder, der har handlet på Nemlig.com fra 2016 til og frem til den 18. januar 2019.

Der er altså tale om en periode på omkring tre år, hvor de uvedkommende personer har kunnet tilgå personlige oplysninger som navn, adresse og varekøb hos 5.000 kunder.

Læs også: DXC Technology meldt til Datatilsynet: 1,2 millioner danskeres cpr-numre sendt til Google og Adobe

Læk er meldt til Datatilsynet

De berørte kunder har modtaget en mail fra Nemlig.com, der blandt andet har følgende ordlyd:

"Kære kunde. Vi skriver til dig, fordi vi januar 2019 konstaterede en sikkerhedsbrist i ét af vores it-systemer, der gjorde det muligt for uvedkommende at tilgå information om dit navn, adresse og varekøb," indledes mailen.

Nemlig.com oplyser desuden i mailen, at lækket er meldt til Datatilsynet, og det online-supermarked ikke har grund til at tro, at der rent faktisk er uvedkommende, som har benyttet sig af sikkerhedsbristet og skaffet sig adgange til de personlige oplysninger.

Det understreges samtidigt, at ingen kunder har fået lækket deres betalingsoplysninger.

Læs også: DXC Technology efter kæmpelæk af over en million cpr-numre: "Vi har på nuværende tidspunkt ingen grund til at mene, at data er blevet kompromitteret"

Nemlig.com-direktør: "En irriterende sag"

Finans skriver, at det har krævet en unik ip-adresse samt kundens ordrenummer at kunne tilgå oplysningerne.

Over for mediet ærgrer Nemlig.coms kommercielle direktør, Mikkel Pilemand, sig over sagen.

"Selvfølgelig er det en irriterende sag. Jeg kan sige, at da vores it-folk blev opmærksomme på det, blev det rette samme dag, og samtidig kontaktede vi Datatilsynet," siger Mikkel Pilemand, der samtidigt oplyser, at Nemlig.com arbejder med to uafhængige it-sikkerhedsfirmaer, hvoraf den ene permanent eksternt overvåger deres systemer.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Københavns Universitet

    IT-projektledere til Infrastruktur og Platforme

    Københavnsområdet

    Netcompany A/S

    Software Developer

    Københavnsområdet

    Lindhardt og Ringhof

    Erfaren softwareudvikler .Net

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job