Artikel top billede

(Foto: Photo by rupixen on Unsplash)

Salling Group har haft ukrypterede adgangskoder liggende i it-systemerne i et år

Salling Group modtager alvorlig kritik efter, at over 100 interne brugere i detail-giganten har haft adgang til kunders brugernavne og passwords.

Omkring 146 interne brugere hos Salling Group har i en periode haft direkte adgang til kunders personoplysninger samt brugernavne og adgangskoder.

Det skriver Datatilsynet i en ny afgørelse, der giver supermarked-giganten alvorlig kritik med på vejen.

Siden 2021 har Salling Group haft et monitoreringsværktøj til registrering af hændelser og events, som eksempelvis logins.

En menneskelig fejl forårsagede dog, at kunders password kom ind i systemet ukrypterede til frit skue for de interne brugere.

"Hvis denne adgang blev udnyttet, ville der kunne skaffes adgang til navn, adresse, mailadresse, telefonnummer og eventuelle maskerede betalingskortoplysninger og købshistorik for et antal af Salling Groups kunder," skriver Datatilsynet i sin afgørelse.

Datatilsynet giver ikke bare Salling Group alvorlig kritik med på vejen, men supplerer også afgørelsen med et påbud om at underrette de kunder, hvis password har været opbevaret ukrypterede i loggen.

Detail-giganten har fået en deadline til 1. august i år til at gøre dette.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere