En säkerhetsincident hos en tredjepartsleverantör har exponerat känslig personlig information kopplad till en stor telekomleverantör. Ericsson-dataläckan påverkar personer vars uppgifter lagrades hos en tjänsteleverantör som utsattes för obehörig åtkomst.
Ericssons amerikanska verksamhet bekräftade att angripare fick tillgång till filer som lagrades hos en extern partner. Händelsen visar hur intrång hos leverantörer snabbt kan utvecklas till säkerhets- och integritetsproblem för stora organisationer som är beroende av extern infrastruktur.
Utredningen visade att angripare kan ha fått tillgång till personuppgifter som lagrades i leverantörens system, vilket potentiellt kan ha exponerat flera typer av känslig information.
Komprometterad tredjepartsleverantör
Intrånget spåras tillbaka till misstänkt aktivitet som upptäcktes av en tjänsteleverantör som samarbetar med Ericsson. Leverantören identifierade incidenten den 28 april 2025 och startade omedelbart en utredning. Cybersäkerhetsspecialister anslöt sig snabbt till arbetet för att fastställa hur intrånget gick till och vilken information som kan ha påverkats.
Utredningen visade senare att obehörig åtkomst kan ha skett mellan den 17 och 22 april 2025. Under denna period kan angripare ha fått tillgång till vissa filer i leverantörens systemmiljö.
Myndigheter informerades om incidenten som en del av hanteringen. Leverantören införde också ytterligare säkerhetsåtgärder för att minska risken för liknande händelser i framtiden.
Personuppgifter kan ha exponerats
Utredningen visade att de komprometterade filerna innehöll personuppgifter som tillhör vissa individer kopplade till Ericssons verksamhet. Den exakta informationen som kan ha exponerats varierar beroende på vilka uppgifter som fanns i de berörda filerna.
Information som kan ha exponerats inkluderar:
- Fullständiga namn
- Personnummer eller motsvarande identifieringsnummer
- Födelsedatum
- Körkortsnummer
- Statligt utfärdade identifikationsnummer
- Finansiell information
- Medicinsk information
Den här typen av uppgifter är särskilt värdefulla för cyberkriminella eftersom de kan användas för identitetsstöld, ekonomiska bedrägerier och riktade nätfiskeattacker.
I nuläget har utredare inte rapporterat några bekräftade fall där informationen har missbrukats.
Tidslinje för utredningen
Extern expertis genomförde en detaljerad analys av de berörda filerna för att identifiera vilken information angripare kan ha fått tillgång till. Arbetet krävde omfattande digital forensik för att fastställa vilka poster som innehöll personuppgifter.
Granskningen avslutades den 23 februari 2026, då utredare bekräftade att personuppgifter fanns i de komprometterade filerna. Resultaten ledde till att formella informations- och rapporteringsprocesser inleddes.
Säkerhetsincidenter som involverar tredjepartsleverantörer tar ofta längre tid att analysera eftersom organisationer måste samordna utredningen med externa partners. Det kan förlänga tiden mellan intrånget och offentliggörandet av dataläckan.
Stödåtgärder för berörda personer
Ericsson meddelade att företaget erbjuder stöd till personer vars uppgifter kan ha exponerats i incidenten. Bolaget har ordnat tjänster för identitetsskydd som ska minska risken för identitetsrelaterade bedrägerier.
Berörda personer får tillgång till kredituppföljning och identitetsskydd under tolv månader. Tjänsterna är utformade för att upptäcka misstänkt ekonomisk aktivitet och ge stöd om identitetsbedrägeri skulle inträffa.
Sådana skyddstjänster har blivit en vanlig åtgärd efter dataintrång som involverar känsliga personuppgifter.
Slutsats
Ericsson-dataläckan visar de växande säkerhetsriskerna som följer med tredjepartsleverantörer. Även när ett företag har starka interna säkerhetssystem kan angripare få tillgång till data via partners som hanterar information eller system.
När organisationer i allt högre grad förlitar sig på externa leverantörer blir säkerheten i leverantörskedjan allt viktigare. Företag måste därför granska både sina egna säkerhetsåtgärder och hur deras partners skyddar känslig information.
Händelsen visar hur säkerhetsbrister hos en leverantör snabbt kan utvecklas till omfattande integritetsrisker för både anställda och kunder.


0 svar till ”Ericsson-dataläckan avslöjar anställdas och kunders information”