Efter flere måneders tavshed: Erkender gigantisk datalæk af persondata

Rygter om det gigantiske datalæk har længe floreret på nettet, men det er først nu, at den ramte virksomhed erkender lækket.

Artikel top billede

(Foto: Markus Spiske)

Den amerikanske virksomhed National Public Data (NPD), der er specialiseret i at indsamle personoplysninger, som bliver solgt videre til baggrundstjek i USA, har nu bekræftet, at selskabet har været udsat for et massivt datalæk.

Lækket, som har cirkuleret på internetfora på det mørke internet i flere måneder, omfatter navne, personnumre, fysiske adresser og anden følsom information.

Hackerne bag lækket begyndte allerede tidligere på året at reklamere for de stjålne filer, men først nu har NPD altså offentligt erkendt hændelsen.

Det skriver The Verge.

Endnu uvist, hvor mange personer der er påvirket af læk

Ifølge en erklæring, der blev offentliggjort på NDP's hjemmeside under en sektion kaldet "Sikkerhedshændelse", blev de første forsøg på at tilgå dataene gjort i slutningen af december 2023.

Selve lækket menes at have fundet sted i april 2024 og muligvis igen hen over sommeren.

Det omfattende datalæk indeholder angiveligt hele 2,9 milliarder data-poster, men præcist hvor mange personer der er ramt, er stadig uklart.

På trods af omfanget af hændelsen har NPD ikke delt mange detaljer om, hvordan virksomheden vil håndtere situationen eller hjælpe de berørte amerikanere, hvis data er blevet lækket.

Denne tilgang til det store læk har betydet, at virksomheden har fået kritik for sin reaktion, der kaldes for utilstrækkelig, da den hverken giver svar på centrale spørgsmål eller adresserer de berørtes bekymringer.

Kan bruges til identitetstyveri og svindel

En analyse af de lækkede filer, der er blevet udført af Troy Hunt fra Have I Been Pwned, viser, at en række af de lækkede data er inkonsistente og i flere tilfælde ikke klart kan kobles til specifikke individer.

Alligevel er det tydeligt, at data som navne, e-mails, telefonnumre og personnumre er blandt de kompromitterede oplysninger.

Det er med til at skabe bekymring for potentielt identitetstyveri og økonomisk svindel.

NDP har oplyst, at virksomheden samarbejder med politimyndigheder og offentlige efterforskere i forbindelse med lækket, mens man også er kommet med en generel opfordring til at holde øje med kreditrapporter for usædvanlige aktiviteter.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)