Ikea kendte til groft sikkerhedshul

Ikeas internationale afdeling har kendt til sikkerhedshul siden weekenden. Firmaet overvejer stadig, hvad det bør gøre.

Artikel top billede

Verdens største møbelfirma Ikea har kendt til det omfattende sikkerhedshul på firmaets websider siden weekenden.

Alligevel var det onsdag muligt for potentielle hackere at udnytte det omfattende sikkerhedshul, som gør det muligt at hacke og phishe, og som det ifølge sikkerhedseksperter kun vil tage 10 minutter at lukke.

I weekenden stødte en Computerworld-læser, der arbejder som it-arkitekt, på sikkerhedsproblemet hos Ikea. Sikkerhedshullet gør det muligt at benytte firmaets hjemmeside til eksempelvis masseudsendelse af spam.

”Jeg bemærkede, at det er en helt standard form-submit, som man i enhver henseende kan udnytte maskinelt. Og det kan man bruge til at sende emails fra i massevis,” siger Jonas Thomsen om opdagelsen.

Allerede i weekenden advarede han møbelgiganten om sikkerhedsproblemet på firmaets hjemmeside. Men onsdag var problemet stadig ikke løst.

”Jeg er personligt meget af træt af spam, og derfor vil jeg gøre, hvad jeg kan for at lukke de huller, som jeg opdager,” siger Jonas Thomsen.

Hos Ikea i Danmark bekræfter pr- og kommunikationsansvarlig Thomas Uhd, at møbelgiganten er blevet oplyst om problemet fra en ekstern kilde indenfor den seneste uge. Samtidig oplyser han, at den danske afdeling med det samme advarede Ikeas internationale it-afdeling.

”I det øjeblik vi sender denne her sag videre til Sverige, så er det dem, der laver en vurdering af, om det her er en hastesag, og hvor højt den skal prioritere,” siger Thomas Uhd.

Selv om den internationale afdeling hos Ikea altså har kendt til problemet i dagevis, har Ikea Danmark indtil videre ikke hørt mere om problemstillingen fra Ikea Group. Og sikkerhedsproblemet er endnu ikke rettet.

Sikkerhedsproblemet vedrører ifølge Thomas Uhd hele Ikea og derfor vurderer Ikeas internationale it- afdeling i øjeblikket problemets omfang, og hvad man eventuelt kan gøre for at løse det.

Derfor har er det endnu ikke muligt at få en kommentar til, hvornår og om sikkerhedsproblemet bliver løst.

Ikea Danmark havde sidste år 4,5 milloner unikke besøgende på den danske hjemmeside. Firmaet har endnu ikke opgjort de internationale besøgstal men forventer en halv milliard besøgende.

Firmaet omsatte i sidste regnskabsår for 147,5 milliarder kroner på verdensplan.

Læses lige nu

    Annonceindlæg fra NetNordic

    De danske virksomheders kritiske infrastruktur er under pres

    Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS