Flere hundredetusinder togrejsende ramt: Stjålne persondata sat til salg efter cyberangreb

Et cyberangreb mod Eurail i slutningen af 2025 har ramt mindst mere end 300.000 personer. Ifølge selskabet omfatter lækagen blandt andet følsomme personoplysninger, der sidenhen er blevet sat til salg på dark web.

Artikel top billede

(Foto: Alex Jumper / Unsplash)

Et cyberangreb mod Eurail i slutningen af 2025 har kompromitteret personoplysninger om mindst 300.000 togrejsende.

Ifølge selskabets officielle meddelelse om sagen drejer det sig om mindst 308.777 berørte personer, men det samlede omfang kan vise sig at være endnu større.

Det fremgår af et dokument, som er indsendt til anklagemyndigheden i den amerikanske delstat Oregon, og som Bleeping Computer har fået indsigt i.

Eurail BV, der har hovedsæde i Utrecht og udgiver Eurail- og Interrail-togpas, blev ramt af angrebet i december 2025.

Men først nu begynder sagens omfang for alvor at tegne sig.

Følsomme persondata er lækket

Ifølge oplysningerne omfatter lækagen følsomme personoplysninger som navne, numre på identitetskort, bankkontonumre og kontaktoplysninger.

Det er oplysninger, som er særligt attraktive for cyberkriminelle.

Et brev til de berørte viser, at Eurail først 25. februar 2026 fastslog, hvilke personoplysninger der indgik i de filer, som en uautoriseret aktør overførte fra selskabets netværk 26. december 2025.

Selskabet opfordrer samtidig de berørte til at være ekstra varsomme med at dele personlige oplysninger.

Første melding kom i januar

Eurail oplyste allerede i januar, at selskabets kundedatabase havde været udsat for et databrud, selv om selve hændelsen ifølge selskabet fandt sted i 2025.

På det tidspunkt var det endnu uklart, præcis hvilke oplysninger der var blevet kompromitteret, og hvor mange rejsende der var berørt.

Samtidig udsendte Europa-Kommissionen en særskilt advarsel, fordi Kommissionen samarbejder med Eurail som led i et internationalt program.

Stjålet database dukkede op på dark web

Omtrent en måned efter den offentlige afsløring af cyberangrebet oplyste Eurail, at den stjålne database var blevet sat til salg på dark web.

Via beskedtjenesten Telegram blev der samtidig delt såkaldte testsamples på materialet, der var sat til salg.

Her hævder hackerne, at de er i besiddelse af oplysninger om millioner af rejsende, der er indsamlet via selskabets AWS S3-, Zendesk- og GitLab-miljøer.

Det betyder, at det fulde omfang af datalækket muligvis fortsat ikke er kendt.

Det er endnu uvist, hvem der står bag angrebet mod Eurail.

Du kan læse Eurails brev til de berørte passagerer her.

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S