Fejlopsætning i Microsoft-apps har lækket over 38 millioner data

En forkert opsætningen af applikationer i Microsoft Power Apps betyder, at mere end 38 millioner data om blandt andet sundhedsoplysninger og personnumre er blevet lækket fra en række store virksomheder og offentlige myndigheder.

Artikel top billede

(Foto: Dan Jensen)

38 millioner af data om sundhedsoplysninger og personnumre er blevet lækket fra en række virksomheder og offentlige myndigheder.

Lækket skyldes en fejlopsætning i Microsoft Power Apps, og fejlen har ramt virksomheder som den amerikanske flyselskab American Airlines og transportgiganten J.B. Hunt samt myndighederne i en række amerikanske storbyer som New York City og staten Indiana.

Fejlopsætningen er blevet opdaget af sikkerhedsfirmaet Upguard.

Selskabet har registreret de mange datalæk efter Microsoft Power Apps er blevet konfigureret til at give offentlig adgang til 38 millioner data på tværs af virksomheder og myndigheder.

Upguard forklarer i et længere blogpost, at årsagen til datalækkende skyldes, at det er den samme fejlopsætning af data, der har ført til at data, der burde være skjult, er blevet tilgængelige for offentligeheden.

I sit blogpost forklarer Upguard, hvordan fejlen er opstået, og hvordan man retter den igen.

Selskabet har desuden gjort alle virksomheder og myndigheder opmærksom på fejlen, og systemerne er blevet rettet igen.

Upguard har desuden været i kontakt med Microsoft om problemerne med fejlopsætnigen af systemerne.

Det har ført til, at Microsoft sidenhen har ændret i standardopsætningen, så virksomhederne aktivt skal give adgang til oplysningerne, der bliver uploadet til selskabets Power Apps, skriver Upguard.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS