Omfanget af angreb mod kommunal it-leverandør afdækkes: Halvanden millioner borgeres persondata er kompromitteret

I Sverige står det nu klart, at halvanden millioner borgeres sundhedsdata er lækket på det mørke net.

Artikel top billede

(Foto: unsplash)

Den svenske databeskyttelsesmyndighed, IMY, efterforsker for tiden et cyberangreb mod systemleverandøren Miljödata.

Angrebet fandt sted tidligere på året og blev omtalt blandt andet her på Computerworld i august.

Nu viser det sig ifølge IMY, at persondata tilhørende 1,5 millioner svenskere er lækket og landet på det mørke web.

Det skaber et juridisk grundlag for at undersøge mulige overtrædelser af databeskyttelsesforordningen (GDPR), skriver BleepingComputer.

Miljödata er it-systemleverandør til cirka 80 procent af Sveriges kommuner.

Virksomheden offentliggjorde hændelsen den 25. august og udtalte, at hackerne stjal data og krævede 1,5 bitcoin for ikke at lække dem.

Angrebet forårsagede driftsforstyrrelser, der påvirkede borgere i flere regioner i landet, herunder Halland, Gotland, Skellefteå, Kalmar, Karlstad og Mönsterås.

Oplysninger om sygdomsforløb

"Miljödata-lækagen betyder, at en stor del af Sveriges befolkning har fået deres personoplysninger offentliggjort på det mørke web – i mange tilfælde endda følsomme oplysninger," udtaler IMY's chef, Jenny Bård, ifølge BleepingComputer.

"Lækket rejser en række spørgsmål om sikkerhedsniveauet og hvilke typer personoplysninger, der blev lagret i systemerne," fortsætter hun.

Det ramte system indeholder blandt andet oplysninger om sygdomsforløb og lægelige vurderinger.

Det aktuelle svenske cyberangreb trækker tydelige paralleller til sagen om det danske Alles Lægehus, som i december 2024 blev udsat for et hackerangreb, der senere viste sig at være alvorligere end først antaget.

Angrebet blev af Alles Lægehus i første omgang præsenteret som et teknisk nedbrud, men det viste sig hurtigt, at hackere havde stjålet personfølsomme oplysninger om både ansatte og patienter – herunder CPR-numre, sygdomshistorik og medicinoplysninger. Disse data blev kort tid efter lækket på et lukket hackerforum.

Klinikkoncernen, der driver 39 lægeklinikker på landsplan og har op mod 130.000 patienter, blev kraftigt kritiseret for at holde informationerne tilbage i tre uger og først anerkende angrebet offentligt i slutningen af december.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura