Flere hundredetusinder togrejsende ramt: Stjålne persondata sat til salg efter cyberangreb

Et cyberangreb mod Eurail i slutningen af 2025 har ramt mindst mere end 300.000 personer. Ifølge selskabet omfatter lækagen blandt andet følsomme personoplysninger, der sidenhen er blevet sat til salg på dark web.

Artikel top billede

(Foto: Alex Jumper / Unsplash)

Et cyberangreb mod Eurail i slutningen af 2025 har kompromitteret personoplysninger om mindst 300.000 togrejsende.

Ifølge selskabets officielle meddelelse om sagen drejer det sig om mindst 308.777 berørte personer, men det samlede omfang kan vise sig at være endnu større.

Det fremgår af et dokument, som er indsendt til anklagemyndigheden i den amerikanske delstat Oregon, og som Bleeping Computer har fået indsigt i.

Eurail BV, der har hovedsæde i Utrecht og udgiver Eurail- og Interrail-togpas, blev ramt af angrebet i december 2025.

Men først nu begynder sagens omfang for alvor at tegne sig.

Følsomme persondata er lækket

Ifølge oplysningerne omfatter lækagen følsomme personoplysninger som navne, numre på identitetskort, bankkontonumre og kontaktoplysninger.

Det er oplysninger, som er særligt attraktive for cyberkriminelle.

Et brev til de berørte viser, at Eurail først 25. februar 2026 fastslog, hvilke personoplysninger der indgik i de filer, som en uautoriseret aktør overførte fra selskabets netværk 26. december 2025.

Selskabet opfordrer samtidig de berørte til at være ekstra varsomme med at dele personlige oplysninger.

Første melding kom i januar

Eurail oplyste allerede i januar, at selskabets kundedatabase havde været udsat for et databrud, selv om selve hændelsen ifølge selskabet fandt sted i 2025.

På det tidspunkt var det endnu uklart, præcis hvilke oplysninger der var blevet kompromitteret, og hvor mange rejsende der var berørt.

Samtidig udsendte Europa-Kommissionen en særskilt advarsel, fordi Kommissionen samarbejder med Eurail som led i et internationalt program.

Stjålet database dukkede op på dark web

Omtrent en måned efter den offentlige afsløring af cyberangrebet oplyste Eurail, at den stjålne database var blevet sat til salg på dark web.

Via beskedtjenesten Telegram blev der samtidig delt såkaldte testsamples på materialet, der var sat til salg.

Her hævder hackerne, at de er i besiddelse af oplysninger om millioner af rejsende, der er indsamlet via selskabets AWS S3-, Zendesk- og GitLab-miljøer.

Det betyder, at det fulde omfang af datalækket muligvis fortsat ikke er kendt.

Det er endnu uvist, hvem der står bag angrebet mod Eurail.

Du kan læse Eurails brev til de berørte passagerer her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Infrastruktur | København

Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

Digital transformation | Aarhus C

Computerworld Summit 2026 - Aarhus

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

Se alle vores events inden for it

Politiets Efterretningstjeneste

PET søger nysgerrig og udviklingsorienteret IT-infrastrukturtekniker

Københavnsområdet

Netcompany A/S

IT Consultant

Midtjylland

Forsvaret

Cyberspecialist

Københavnsområdet

Statens IT

Sikkerhedsarkitekt til Statens It

Københavnsområdet

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS