Salling Group har haft ukrypterede adgangskoder liggende i it-systemerne i et år

Salling Group modtager alvorlig kritik efter, at over 100 interne brugere i detail-giganten har haft adgang til kunders brugernavne og passwords.

Artikel top billede

(Foto: Photo by rupixen on Unsplash)

Omkring 146 interne brugere hos Salling Group har i en periode haft direkte adgang til kunders personoplysninger samt brugernavne og adgangskoder.

Det skriver Datatilsynet i en ny afgørelse, der giver supermarked-giganten alvorlig kritik med på vejen.

Siden 2021 har Salling Group haft et monitoreringsværktøj til registrering af hændelser og events, som eksempelvis logins.

En menneskelig fejl forårsagede dog, at kunders password kom ind i systemet ukrypterede til frit skue for de interne brugere.

"Hvis denne adgang blev udnyttet, ville der kunne skaffes adgang til navn, adresse, mailadresse, telefonnummer og eventuelle maskerede betalingskortoplysninger og købshistorik for et antal af Salling Groups kunder," skriver Datatilsynet i sin afgørelse.

Datatilsynet giver ikke bare Salling Group alvorlig kritik med på vejen, men supplerer også afgørelsen med et påbud om at underrette de kunder, hvis password har været opbevaret ukrypterede i loggen.

Detail-giganten har fået en deadline til 1. august i år til at gøre dette.

Læses lige nu

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension