En omfattande dataläcka har blottat känsliga uppgifter om miljontals svenska medborgare och företag. Personnummer, inkomstdata, skulder och adresshistorik har legat fritt tillgängliga på en felkonfigurerad server – utan lösenord eller kryptering.
Läckan upptäcktes i maj 2025 av säkerhetsforskare vid sajten Cybernews. Deras genomgång visade att över 100 miljoner poster med information från åren 2019 till 2024 kunde nås av vem som helst via internet. Bland uppgifterna fanns både privatpersoners deklarationer och detaljerade upplysningar om affärsrelationer, kreditupplysningar och betalningsanmärkningar.
Varnar
Flera experter varnar för att databasen kan ha utnyttjats i kriminellt syfte. Informationen gör det möjligt att identifiera särskilt utsatta individer – exempelvis utifrån hög inkomst, många adressbyten eller återkommande ekonomiska problem.
– Om du kan filtrera information utifrån sådana parametrar, då kan du också hitta personer som är intressanta för bedrägerier, utpressning eller andra typer av angrepp, säger IT-säkerhetsexperten Karl Emil Nikka i en intervju med Ekot.
Svensk kund
Läckan spårades initialt till det danska kredit- och analysföretaget Risika. Enligt företaget låg ansvaret hos en svensk kund, som de av juridiska skäl inte vill namnge. Samtidigt har varken företaget eller någon kund rapporterat incidenten till Integritetsskyddsmyndigheten – något som krävs enligt gällande dataskyddslagstiftning.
Hur länge databasen låg öppen är ännu inte klarlagt.
Källor: