17.000 Pfizer-medarbejderes persondata blotlagt

En Pfizer-medarbejder installerede uautoriseret software til fildeling og blotlagde dermed 17.000 nuværende og tidligere medarbejderes personnumre.

Computerworld News Service: Af de 17.000 medarbejdere blev omkring 15.700 medarbejderes data kopieret af et ukendt antal personer på et peer-to-peer netværk.

Det skriver virksomheden i et brev, der er sendt til de ramte medarbejdere og anklagemyndighederne for at advare dem om sikkerhedsbruddet.

Det har ikke været muligt at få kommentarer fra Pfizer-medarbejdere, men der er blevet lagt kopier af brevet ud på flere hjemmesider.

Uheldet har givet anledning til en undersøgelse, der bliver foretaget af advokat Richard Blumenthal fra Conneticut, hvor 350 Pfizer-medarbejdere er ramt af bruddet.

Richard Blumenthal har bedt Pfizer om at fremskaffe detaljer om, hvilke forholdsregler der blev taget for at beskytte medarbejdernes persondata inden sikkerhedsbruddet, hvornår virksomheden opdagede bruddet, og hvordan man reagerede.

Richard Blumenthal har også bedt Pfizer om at beskrive, hvordan det var muligt at skelne mellem hvilke data, personerne fik adgang til, og hvilke de kun muligvis har haft adgang til. Richard Blumenthal har givet Pfizer indtil den 22. juni til at reagere.

Uautoriseret software

Ifølge Pfizers beskrivelse af uheldet i brevet til medarbejderne stammer sikkerhudsbruddet fra brug af uautoriseret software til fildeling på en medarbejders bærbare computer.

Brevet fra 1. juni, der er underskrevet af Pfizers juridiske chef, Lisa Goldman, indeholder ingen oplysninger om, hvordan virksomheden opdagede bruddet. Men så snart det blev opdaget, retablerede virksomheden den bærbare computer, og softwaren blev deaktiveret, fortæller Lisa Goldman.

Fordi systemet blev brugt til at få adgang til internet uden for Pfizers eget netværk, blev ingen andre data kompromitteret. I brevet undskyldte Lisa Goldman også for problemet over for medarbejderne.

Pfizer har indgået aftale om en ”support and protection”-pakke med kreditoplysningsfirmaet Experian for alle ramte medarbejdere, fortæller Lisa Goldman.

Pakkerne inkluderer et års gratis overvågningsservice og en forsikringspolice på cirka 140.000 kroner, der dækker de omkostninger, medarbejderne måtte have i forbindelse med sikkerhedsbruddet.

Sådanne sikkerhedsbrud kaster lys over vigtigheden af at implementere kontroller for at forhindre både hændelige og forsætlige udslip af data via fildeling eller andre programmer.

Det udtaler Devin Redmond, direktør for sikkerhedsproduktgruppen hos sikkerhedsleverandøren Websense.

Han mener, at sådanne kontroller burde indeholde forholdsregler såsom indholdsfiltrering ved netværksporte, skarp adgangskontrol til følsomme data og forhindring af adgang til fildelingsprogrammer.

Oversat af Mille Bindslev

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S