Omfanget af angreb mod kommunal it-leverandør afdækkes: Halvanden millioner borgeres persondata er kompromitteret

I Sverige står det nu klart, at halvanden millioner borgeres sundhedsdata er lækket på det mørke net.

Artikel top billede

(Foto: unsplash)

Den svenske databeskyttelsesmyndighed, IMY, efterforsker for tiden et cyberangreb mod systemleverandøren Miljödata.

Angrebet fandt sted tidligere på året og blev omtalt blandt andet her på Computerworld i august.

Nu viser det sig ifølge IMY, at persondata tilhørende 1,5 millioner svenskere er lækket og landet på det mørke web.

Det skaber et juridisk grundlag for at undersøge mulige overtrædelser af databeskyttelsesforordningen (GDPR), skriver BleepingComputer.

Miljödata er it-systemleverandør til cirka 80 procent af Sveriges kommuner.

Virksomheden offentliggjorde hændelsen den 25. august og udtalte, at hackerne stjal data og krævede 1,5 bitcoin for ikke at lække dem.

Angrebet forårsagede driftsforstyrrelser, der påvirkede borgere i flere regioner i landet, herunder Halland, Gotland, Skellefteå, Kalmar, Karlstad og Mönsterås.

Oplysninger om sygdomsforløb

"Miljödata-lækagen betyder, at en stor del af Sveriges befolkning har fået deres personoplysninger offentliggjort på det mørke web – i mange tilfælde endda følsomme oplysninger," udtaler IMY's chef, Jenny Bård, ifølge BleepingComputer.

"Lækket rejser en række spørgsmål om sikkerhedsniveauet og hvilke typer personoplysninger, der blev lagret i systemerne," fortsætter hun.

Det ramte system indeholder blandt andet oplysninger om sygdomsforløb og lægelige vurderinger.

Det aktuelle svenske cyberangreb trækker tydelige paralleller til sagen om det danske Alles Lægehus, som i december 2024 blev udsat for et hackerangreb, der senere viste sig at være alvorligere end først antaget.

Angrebet blev af Alles Lægehus i første omgang præsenteret som et teknisk nedbrud, men det viste sig hurtigt, at hackere havde stjålet personfølsomme oplysninger om både ansatte og patienter – herunder CPR-numre, sygdomshistorik og medicinoplysninger. Disse data blev kort tid efter lækket på et lukket hackerforum.

Klinikkoncernen, der driver 39 lægeklinikker på landsplan og har op mod 130.000 patienter, blev kraftigt kritiseret for at holde informationerne tilbage i tre uger og først anerkende angrebet offentligt i slutningen af december.

Læses lige nu

    Annonceindlæg fra DE-CIX

    Hæver barren for det moderne netværk, mens den digitale transformation accelererer

    Uanset deres størrelse, formål eller branche udvikler virksomheder over hele verden sig mod en mere digital arbejdsform.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job