Nemlig.com ramt af datalæk: Personlige oplysninger på 5.000 kunder lå tilgængelige i tre år

I omkring tre år stod et sikkerhedsbrist åbent hos Nemlig.com. Det betyder, at potentielt 5.000 kunder har fået lækket personlige oplysninger. Lækket er meldt til Datatilsynet.

Artikel top billede

(Foto: Jacob Ø. Wittorff)

Online-supermarkedet Nemlig.com har haft et sikkerhedsbrist, som har stået åbent i omkring tre år.

Sikkerhedsbristet medfører, at uvedkommende personer har haft mulighed for at skaffe sig adgang til de private oplysninger på alle kunder, der har handlet på Nemlig.com fra 2016 til og frem til den 18. januar 2019.

Der er altså tale om en periode på omkring tre år, hvor de uvedkommende personer har kunnet tilgå personlige oplysninger som navn, adresse og varekøb hos 5.000 kunder.

Læs også: DXC Technology meldt til Datatilsynet: 1,2 millioner danskeres cpr-numre sendt til Google og Adobe

Læk er meldt til Datatilsynet

De berørte kunder har modtaget en mail fra Nemlig.com, der blandt andet har følgende ordlyd:

"Kære kunde. Vi skriver til dig, fordi vi januar 2019 konstaterede en sikkerhedsbrist i ét af vores it-systemer, der gjorde det muligt for uvedkommende at tilgå information om dit navn, adresse og varekøb," indledes mailen.

Nemlig.com oplyser desuden i mailen, at lækket er meldt til Datatilsynet, og det online-supermarked ikke har grund til at tro, at der rent faktisk er uvedkommende, som har benyttet sig af sikkerhedsbristet og skaffet sig adgange til de personlige oplysninger.

Det understreges samtidigt, at ingen kunder har fået lækket deres betalingsoplysninger.

Læs også: DXC Technology efter kæmpelæk af over en million cpr-numre: "Vi har på nuværende tidspunkt ingen grund til at mene, at data er blevet kompromitteret"

Nemlig.com-direktør: "En irriterende sag"

Finans skriver, at det har krævet en unik ip-adresse samt kundens ordrenummer at kunne tilgå oplysningerne.

Over for mediet ærgrer Nemlig.coms kommercielle direktør, Mikkel Pilemand, sig over sagen.

"Selvfølgelig er det en irriterende sag. Jeg kan sige, at da vores it-folk blev opmærksomme på det, blev det rette samme dag, og samtidig kontaktede vi Datatilsynet," siger Mikkel Pilemand, der samtidigt oplyser, at Nemlig.com arbejder med to uafhængige it-sikkerhedsfirmaer, hvoraf den ene permanent eksternt overvåger deres systemer.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S