Populær spilproducent advarer: Data stjålet i ransomware-angreb er lækket online

Nu advarer producenten af de populære spil Cyberpunk 2077, Witcher 3 og Gwent om, at data stjålet i stort ransomware-angreb kan være lækket online.

Artikel top billede

Nuværende og tidligere medarbejdere og samarbejdspartnere hos producenten bag de poulære computerspil Cyberpunk 2077, Witcher 3 og Gwent kan meget vel opleve, at deres data florere på websteder, hvor it-kriminelle holder til lige nu.

Spilproducenten CD Projekt, der står bag de nævnte computerspil, advarer nu i en offentlig pressemeddelelse om, at data, der i februar blev stjålet i et ransomware-angreb mod spilselskabet, sandsynligvis er blevet lækket og cirkulere i de kriminelle cybermiljøer.

I meddelelsen skriver selskabet:

"I dag har vi fået nye oplysninger om overtrædelsen og har nu grund til at tro, at interne data, der ulovligt er opnået under angrebet, i øjeblikket cirkuleres på Internettet."

CD Projekt fortæller, at producenten endnu ikke er i stand til at bekræfte det nøjagtige indhold af de pågældende data.

Dog anslår spilfirmaet, at de lækkede data kan omfatte nuværende eller tidligere medarbejder- og partneroplysninger samt data relateret til CD Projekts spil.

"Desuden kan vi ikke bekræfte, om de involverede data kan være blevet manipuleret eller manipuleret efter overtrædelsen," skriver virksomheden.

Hacket og filer stjålet

I starten af februar i år blev CD Projekt udsat for et ransomware-angreb, hvor cyberkriminelle kompromitterede selskabets it-systemer og krypterede filer inden for CD Projekts virksomhedsnetværk.

De fastfrosne filer indeholdt blandt andet afslørende oplysninger om nuværnede og tidligere medarbejderes ansættelsesforhold og private oplysninger - løn, fordele, privat lægehjælp, private relationer samt anden personlig data i den retning.

Bagmændene efterlod sig desuden en besked, som du kan læse i sin fulde længe her:

Afpresning, identitetstyveri, økonomiske tab og delte sundhedsdata

Efter hacket understregede CD Projekt, at skønt angriberne truede med at lække de fortrolige data, så nægtede selskabet at betale løsesummen, hvis størrelse stadig er uvis.

Dengang lød det fra spilproducenten, at det måtte forventes at lækkede data ville dukke op på internettet.

"Vi har taget de nødvendige skridt for at afbøde de konsekvenser, af en sådan læk, ved at tage kontakt til de parter, der måtte blive berørt af dette brud," skrev CD Projekt i en pressemeddelelse dengang.

Henvendt til de med tilknytning til CD Projekt, som var berørt af angrebets data-tyveri, remsede selskabet en lang række mulige konsekvenser. Blandt andet begrænsning af at kunne udøve de rettigheder, man som EU-borger har i henhold til GDPR.

Desuden kunne de berørte forberede sig på personlig afpresning, identitetstyveri, økonomiske tab og at en tredjepart kunne få adgang til den berørte sundhedsydelser og sundhedsdata.

Anbefalinger til deberørte

CD Projekt listede i forbindelse med erkendelsen af de store konsekvenser en række anbefalinger til eventuelet berørte:

- Abonner på en tjeneste, der overvåger din kreditaktivitet for at modtage alarmer, når nogen indgiver en ansøgning om et lån med dit navn.

- Begræns brugen af dine personlige id eller andre dokumenter, du brugte i formelle kontakter med CD Projekt.

- Hvis du har mistanke om, at du muligvis er blevet offer for en forbrydelse, skal du straks rapportere denne forbrydelse til politiet.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Banedanmark

    ERTMS Test Manager

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Annonce

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S