Nemlig.com ramt af datalæk: Personlige oplysninger på 5.000 kunder lå tilgængelige i tre år

I omkring tre år stod et sikkerhedsbrist åbent hos Nemlig.com. Det betyder, at potentielt 5.000 kunder har fået lækket personlige oplysninger. Lækket er meldt til Datatilsynet.

Artikel top billede

(Foto: Jacob Ø. Wittorff)

Online-supermarkedet Nemlig.com har haft et sikkerhedsbrist, som har stået åbent i omkring tre år.

Sikkerhedsbristet medfører, at uvedkommende personer har haft mulighed for at skaffe sig adgang til de private oplysninger på alle kunder, der har handlet på Nemlig.com fra 2016 til og frem til den 18. januar 2019.

Der er altså tale om en periode på omkring tre år, hvor de uvedkommende personer har kunnet tilgå personlige oplysninger som navn, adresse og varekøb hos 5.000 kunder.

Læs også: DXC Technology meldt til Datatilsynet: 1,2 millioner danskeres cpr-numre sendt til Google og Adobe

Læk er meldt til Datatilsynet

De berørte kunder har modtaget en mail fra Nemlig.com, der blandt andet har følgende ordlyd:

"Kære kunde. Vi skriver til dig, fordi vi januar 2019 konstaterede en sikkerhedsbrist i ét af vores it-systemer, der gjorde det muligt for uvedkommende at tilgå information om dit navn, adresse og varekøb," indledes mailen.

Nemlig.com oplyser desuden i mailen, at lækket er meldt til Datatilsynet, og det online-supermarked ikke har grund til at tro, at der rent faktisk er uvedkommende, som har benyttet sig af sikkerhedsbristet og skaffet sig adgange til de personlige oplysninger.

Det understreges samtidigt, at ingen kunder har fået lækket deres betalingsoplysninger.

Læs også: DXC Technology efter kæmpelæk af over en million cpr-numre: "Vi har på nuværende tidspunkt ingen grund til at mene, at data er blevet kompromitteret"

Nemlig.com-direktør: "En irriterende sag"

Finans skriver, at det har krævet en unik ip-adresse samt kundens ordrenummer at kunne tilgå oplysningerne.

Over for mediet ærgrer Nemlig.coms kommercielle direktør, Mikkel Pilemand, sig over sagen.

"Selvfølgelig er det en irriterende sag. Jeg kan sige, at da vores it-folk blev opmærksomme på det, blev det rette samme dag, og samtidig kontaktede vi Datatilsynet," siger Mikkel Pilemand, der samtidigt oplyser, at Nemlig.com arbejder med to uafhængige it-sikkerhedsfirmaer, hvoraf den ene permanent eksternt overvåger deres systemer.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S