Nemlig.com ramt af datalæk: Personlige oplysninger på 5.000 kunder lå tilgængelige i tre år

I omkring tre år stod et sikkerhedsbrist åbent hos Nemlig.com. Det betyder, at potentielt 5.000 kunder har fået lækket personlige oplysninger. Lækket er meldt til Datatilsynet.

Artikel top billede

(Foto: Jacob Ø. Wittorff)

Online-supermarkedet Nemlig.com har haft et sikkerhedsbrist, som har stået åbent i omkring tre år.

Sikkerhedsbristet medfører, at uvedkommende personer har haft mulighed for at skaffe sig adgang til de private oplysninger på alle kunder, der har handlet på Nemlig.com fra 2016 til og frem til den 18. januar 2019.

Der er altså tale om en periode på omkring tre år, hvor de uvedkommende personer har kunnet tilgå personlige oplysninger som navn, adresse og varekøb hos 5.000 kunder.

Læs også: DXC Technology meldt til Datatilsynet: 1,2 millioner danskeres cpr-numre sendt til Google og Adobe

Læk er meldt til Datatilsynet

De berørte kunder har modtaget en mail fra Nemlig.com, der blandt andet har følgende ordlyd:

"Kære kunde. Vi skriver til dig, fordi vi januar 2019 konstaterede en sikkerhedsbrist i ét af vores it-systemer, der gjorde det muligt for uvedkommende at tilgå information om dit navn, adresse og varekøb," indledes mailen.

Nemlig.com oplyser desuden i mailen, at lækket er meldt til Datatilsynet, og det online-supermarked ikke har grund til at tro, at der rent faktisk er uvedkommende, som har benyttet sig af sikkerhedsbristet og skaffet sig adgange til de personlige oplysninger.

Det understreges samtidigt, at ingen kunder har fået lækket deres betalingsoplysninger.

Læs også: DXC Technology efter kæmpelæk af over en million cpr-numre: "Vi har på nuværende tidspunkt ingen grund til at mene, at data er blevet kompromitteret"

Nemlig.com-direktør: "En irriterende sag"

Finans skriver, at det har krævet en unik ip-adresse samt kundens ordrenummer at kunne tilgå oplysningerne.

Over for mediet ærgrer Nemlig.coms kommercielle direktør, Mikkel Pilemand, sig over sagen.

"Selvfølgelig er det en irriterende sag. Jeg kan sige, at da vores it-folk blev opmærksomme på det, blev det rette samme dag, og samtidig kontaktede vi Datatilsynet," siger Mikkel Pilemand, der samtidigt oplyser, at Nemlig.com arbejder med to uafhængige it-sikkerhedsfirmaer, hvoraf den ene permanent eksternt overvåger deres systemer.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarets Cyberdivision søger SAP-medarbejder til Roller & Autorisationer

Københavnsområdet

AL Sydbank

Afdelingsleder til Finans Systemer

Københavnsområdet

Netcompany A/S

Data Management Consultant

Midtjylland

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect