Omfanget af angreb mod kommunal it-leverandør afdækkes: Halvanden millioner borgeres persondata er kompromitteret

I Sverige står det nu klart, at halvanden millioner borgeres sundhedsdata er lækket på det mørke net.

Artikel top billede

(Foto: unsplash)

Den svenske databeskyttelsesmyndighed, IMY, efterforsker for tiden et cyberangreb mod systemleverandøren Miljödata.

Angrebet fandt sted tidligere på året og blev omtalt blandt andet her på Computerworld i august.

Nu viser det sig ifølge IMY, at persondata tilhørende 1,5 millioner svenskere er lækket og landet på det mørke web.

Det skaber et juridisk grundlag for at undersøge mulige overtrædelser af databeskyttelsesforordningen (GDPR), skriver BleepingComputer.

Miljödata er it-systemleverandør til cirka 80 procent af Sveriges kommuner.

Virksomheden offentliggjorde hændelsen den 25. august og udtalte, at hackerne stjal data og krævede 1,5 bitcoin for ikke at lække dem.

Angrebet forårsagede driftsforstyrrelser, der påvirkede borgere i flere regioner i landet, herunder Halland, Gotland, Skellefteå, Kalmar, Karlstad og Mönsterås.

Oplysninger om sygdomsforløb

"Miljödata-lækagen betyder, at en stor del af Sveriges befolkning har fået deres personoplysninger offentliggjort på det mørke web – i mange tilfælde endda følsomme oplysninger," udtaler IMY's chef, Jenny Bård, ifølge BleepingComputer.

"Lækket rejser en række spørgsmål om sikkerhedsniveauet og hvilke typer personoplysninger, der blev lagret i systemerne," fortsætter hun.

Det ramte system indeholder blandt andet oplysninger om sygdomsforløb og lægelige vurderinger.

Det aktuelle svenske cyberangreb trækker tydelige paralleller til sagen om det danske Alles Lægehus, som i december 2024 blev udsat for et hackerangreb, der senere viste sig at være alvorligere end først antaget.

Angrebet blev af Alles Lægehus i første omgang præsenteret som et teknisk nedbrud, men det viste sig hurtigt, at hackere havde stjålet personfølsomme oplysninger om både ansatte og patienter – herunder CPR-numre, sygdomshistorik og medicinoplysninger. Disse data blev kort tid efter lækket på et lukket hackerforum.

Klinikkoncernen, der driver 39 lægeklinikker på landsplan og har op mod 130.000 patienter, blev kraftigt kritiseret for at holde informationerne tilbage i tre uger og først anerkende angrebet offentligt i slutningen af december.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job