Fejlopsætning i Microsoft-apps har lækket over 38 millioner data

En forkert opsætningen af applikationer i Microsoft Power Apps betyder, at mere end 38 millioner data om blandt andet sundhedsoplysninger og personnumre er blevet lækket fra en række store virksomheder og offentlige myndigheder.

Artikel top billede

(Foto: Dan Jensen)

38 millioner af data om sundhedsoplysninger og personnumre er blevet lækket fra en række virksomheder og offentlige myndigheder.

Lækket skyldes en fejlopsætning i Microsoft Power Apps, og fejlen har ramt virksomheder som den amerikanske flyselskab American Airlines og transportgiganten J.B. Hunt samt myndighederne i en række amerikanske storbyer som New York City og staten Indiana.

Fejlopsætningen er blevet opdaget af sikkerhedsfirmaet Upguard.

Selskabet har registreret de mange datalæk efter Microsoft Power Apps er blevet konfigureret til at give offentlig adgang til 38 millioner data på tværs af virksomheder og myndigheder.

Upguard forklarer i et længere blogpost, at årsagen til datalækkende skyldes, at det er den samme fejlopsætning af data, der har ført til at data, der burde være skjult, er blevet tilgængelige for offentligeheden.

I sit blogpost forklarer Upguard, hvordan fejlen er opstået, og hvordan man retter den igen.

Selskabet har desuden gjort alle virksomheder og myndigheder opmærksom på fejlen, og systemerne er blevet rettet igen.

Upguard har desuden været i kontakt med Microsoft om problemerne med fejlopsætnigen af systemerne.

Det har ført til, at Microsoft sidenhen har ændret i standardopsætningen, så virksomhederne aktivt skal give adgang til oplysningerne, der bliver uploadet til selskabets Power Apps, skriver Upguard.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS