En sikkerhedshændelse hos en tredjepartsleverandør har afsløret følsomme personoplysninger forbundet med en stor telekommunikationsudbyder. Ericsson-databruddet påvirker personer, hvis oplysninger blev lagret hos en tjenesteudbyder, der oplevede uautoriseret adgang.

Ericssons amerikanske division bekræftede, at angribere fik adgang til filer, der var hostet hos en af virksomhedens eksterne partnere. Hændelsen viser, hvordan brud hos leverandører hurtigt kan udvikle sig til sikkerheds- og privatlivsproblemer for store organisationer, der er afhængige af ekstern infrastruktur.

Undersøgelser viste, at angribere kan have fået adgang til personoplysninger lagret i leverandørens systemer, hvilket potentielt kan have eksponeret flere typer følsom information.

Kompromitteret tredjepartsleverandør

Bruddet kan spores tilbage til mistænkelig aktivitet, som en tjenesteudbyder, der samarbejder med Ericsson, opdagede. Leverandøren identificerede hændelsen den 28. april 2025 og startede straks en undersøgelse. Cybersikkerhedsspecialister deltog hurtigt i arbejdet for at fastslå, hvordan indtrængningen skete, og hvilke oplysninger der kan være blevet påvirket.

Undersøgelsen viste senere, at uautoriseret adgang kan være sket mellem den 17. og 22. april 2025. I denne periode kan angribere have fået adgang til visse filer lagret i leverandørens systemmiljø.

Myndighederne blev underrettet om hændelsen som en del af håndteringen. Leverandøren indførte også yderligere sikkerhedsforanstaltninger for at reducere risikoen for lignende hændelser i fremtiden.

Personoplysninger kan være blevet eksponeret

Undersøgelsen viste, at de kompromitterede filer indeholdt personoplysninger tilhørende nogle personer med tilknytning til Ericssons aktiviteter. Den præcise information, der kan være blevet eksponeret, varierer afhængigt af de data, der var inkluderet i de berørte filer.

Oplysninger, der kan være blevet eksponeret, omfatter:

  • Fulde navne
  • Personnumre eller tilsvarende identifikationsnumre
  • Fødselsdatoer
  • Kørekortnumre
  • Offentligt udstedte identifikationsnumre
  • Finansielle oplysninger
  • Medicinske oplysninger

Sådanne data er særligt værdifulde for cyberkriminelle, fordi de kan bruges til identitetstyveri, økonomisk svindel og målrettede phishingangreb.

På nuværende tidspunkt har efterforskere ikke rapporteret bekræftet misbrug af de eksponerede oplysninger.

Tidslinje for undersøgelsen

Eksterne specialister gennemførte en detaljeret gennemgang af de berørte filer for at identificere, hvilke oplysninger angribere kan have fået adgang til. Analysen krævede omfattende digital efterforskning for at fastslå, hvilke poster der indeholdt persondata.

Gennemgangen blev afsluttet den 23. februar 2026, da efterforskere bekræftede, at personoplysninger fandtes i de kompromitterede filer. Resultatet udløste formelle underretningsprocedurer og krav om offentliggørelse.

Sikkerhedshændelser, der involverer tredjepartsleverandører, tager ofte længere tid at identificere, fordi organisationer skal koordinere undersøgelser med eksterne partnere. Dette kan forlænge perioden mellem det oprindelige indbrud og den endelige offentliggørelse af databruddet.

Støtteforanstaltninger for berørte personer

Ericsson annoncerede støtteforanstaltninger for personer, hvis data kan være blevet eksponeret i hændelsen. Virksomheden har arrangeret identitetsbeskyttelsestjenester for at reducere risikoen for identitetstyveri.

Berørte personer får adgang til kreditovervågning og identitetsbeskyttelse i tolv måneder. Disse tjenester er designet til at opdage mistænkelig økonomisk aktivitet og give hjælp, hvis identitetssvindel opstår.

Sådanne programmer er blevet en almindelig reaktion efter databrud, der involverer følsomme personoplysninger.

Konklusion

Ericsson-databruddet viser de voksende sikkerhedsrisici, der er forbundet med tredjepartsleverandører. Selv når en virksomhed opretholder stærke interne sikkerhedsforanstaltninger, kan angribere stadig få adgang gennem partnere, der håndterer data eller driftsmiljøer.

Efterhånden som organisationer øger deres afhængighed af eksterne leverandører, bliver cybersikkerhed i leverandørkæden stadig vigtigere. Virksomheder må derfor vurdere ikke kun deres egne sikkerhedsforanstaltninger, men også sikkerhedspraksis hos partnere, der lagrer eller behandler følsomme oplysninger.

Hændelsen viser, hvordan sikkerhedsfejl hos en leverandør hurtigt kan udvikle sig til omfattende privatlivsrisici for både ansatte og kunder.


0 svar til “Ericsson-datalæk afslører oplysninger om ansatte og kunder”