3,3 millioner kunder er ramt i stort databrud hos Audi og Volkswagen

3,3 millioner Audi- og Volkswagen-kunder har fået lækket personoplysninger. Bruddet skete gennem en underleverandør til de to bilproducenter. Her er, hvad berørte kunder bør gøre.

Artikel top billede

En leverandør var skyld i, at 3,3 millioner Audi- og Volkswagen-kunder er blevet påvirket af sikkerhedsbrud.

Mellem august 2019 og maj 2021 opdagede Volkswagens afrikanske afdeling, at underleverandøren til bil-giganterne havde udlagt usikrede data fuldt eksponeret på internettet.

20. marts blev Volkswagen således underrettet om, fra leverandørens side, at en uautoriseret person havde fået adgang til dataene og muligvis har fået kundeoplysningerne til Audi, Volkswagen og nogle autoriserede forhandlere.

Det skriver Bleepingcomputer.

Ud af de i alt 3,3 millioner berørte kunder var mere end 97 procent af de berørte Audi-kunder og interesserede købere til bilmærket.

Om datalækket skete ved en fejl, melder mediet ikke noget om.

Alt fra kontaktoplysninger til følsom data

Den eksponerede data spænder over alt fra kontaktoplysninger på kunderne til mere personfølsom data som personnumre og lånenumre.

I en meddelese fra Volkswagen forklarer selskabet de lækkede data for sine kunder:

"Data omfattede nogle eller alle følgende kontaktoplysninger om dig: for- og efternavn, personlig eller virksomheds postadresse, e-mail-adresse eller telefonnummer."

Bilproducenten skriver endvidere, at andre oplysninger også kan omfatte oplysninger om et køretøj, der er købt, leaset eller spurgt til fra køberens side.

"Data omfattede også mere følsomme oplysninger om berettigelse til køb, lån eller leasing. Mere end 95 procent af de inkluderede følsomme data var kørekortnumre. Der var også et meget lille antal fødselsdatoer, socialsikring eller socialforsikringsnumre, konto- eller lånenumre og skatteidentifikationsnumre."

Hos Volkswagen tilbyder man de 90.000 kunder, der fik følsom data eksponeret gratis beskyttelse - eksempelvis ved at tilbyde overvågningstjenester og kreditbeskyttelse samt forsikring mod identitetstyveri - betalt af bilgiganten selv.

Hvad skal Audis og Volkswagens kunder gøre?

Rådet, fra de to bilproducenter til de berørte, lyder:

For de, der har fået eksponeret kontaktoplysninger, bør alle fremtidige kontaktforsøg fra nogen, der påstår de er Audi eller Volkswagen - herunder særligt sms'er og e-mails - behandles med ekstra skepsis, da dette kan være led i en phishing-kampagne.

For de, der har fået eksponeret mere følsom data, bør mere bevågenhed på sine private konti og andre digitale aktiviteter øges.

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Level 3 support på Forsvarets operative C2 systemer

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Annonceindlæg fra gavdi

    AI er blevet en del af arbejdsdagen - men er vi klar til at bruge den?

    AI bliver først for alvor en del af arbejdet, når teknologien integreres i den måde, vi arbejder på. At have adgang til AI betyder ikke nødvendigvis, at medarbejderne er klar til at bruge den.

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,