Efter flere måneders tavshed: Erkender gigantisk datalæk af persondata

Rygter om det gigantiske datalæk har længe floreret på nettet, men det er først nu, at den ramte virksomhed erkender lækket.

Artikel top billede

(Foto: Markus Spiske)

Den amerikanske virksomhed National Public Data (NPD), der er specialiseret i at indsamle personoplysninger, som bliver solgt videre til baggrundstjek i USA, har nu bekræftet, at selskabet har været udsat for et massivt datalæk.

Lækket, som har cirkuleret på internetfora på det mørke internet i flere måneder, omfatter navne, personnumre, fysiske adresser og anden følsom information.

Hackerne bag lækket begyndte allerede tidligere på året at reklamere for de stjålne filer, men først nu har NPD altså offentligt erkendt hændelsen.

Det skriver The Verge.

Endnu uvist, hvor mange personer der er påvirket af læk

Ifølge en erklæring, der blev offentliggjort på NDP's hjemmeside under en sektion kaldet "Sikkerhedshændelse", blev de første forsøg på at tilgå dataene gjort i slutningen af december 2023.

Selve lækket menes at have fundet sted i april 2024 og muligvis igen hen over sommeren.

Det omfattende datalæk indeholder angiveligt hele 2,9 milliarder data-poster, men præcist hvor mange personer der er ramt, er stadig uklart.

På trods af omfanget af hændelsen har NPD ikke delt mange detaljer om, hvordan virksomheden vil håndtere situationen eller hjælpe de berørte amerikanere, hvis data er blevet lækket.

Denne tilgang til det store læk har betydet, at virksomheden har fået kritik for sin reaktion, der kaldes for utilstrækkelig, da den hverken giver svar på centrale spørgsmål eller adresserer de berørtes bekymringer.

Kan bruges til identitetstyveri og svindel

En analyse af de lækkede filer, der er blevet udført af Troy Hunt fra Have I Been Pwned, viser, at en række af de lækkede data er inkonsistente og i flere tilfælde ikke klart kan kobles til specifikke individer.

Alligevel er det tydeligt, at data som navne, e-mails, telefonnumre og personnumre er blandt de kompromitterede oplysninger.

Det er med til at skabe bekymring for potentielt identitetstyveri og økonomisk svindel.

NDP har oplyst, at virksomheden samarbejder med politimyndigheder og offentlige efterforskere i forbindelse med lækket, mens man også er kommet med en generel opfordring til at holde øje med kreditrapporter for usædvanlige aktiviteter.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Almegård Kaserne på Bornholm

Bornholm

Formpipe Software A/S

Senior Product Manager

Københavnsområdet

Netcompany A/S

Erfaren databasespecialist

Nordjylland

Netcompany A/S

Test Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension