Vigtig information fra EDC
Vi skriver til dig for at informere dig om, at vi beklageligvis har været udsat for et hacker-angreb.
Angrebet skete ved, at en international hackergruppe natten til onsdag den 1. november 2023 tiltvang sig adgang til vores systemer, og i den forbindelse stjal en stor mængde filer og dokumenter, der kan indeholde informationer, som du har afgivet til os.
Mange virksomheder herunder nogle af landets største har været udsat for hackerangreb. For vores vedkommende er det imidlertid første gang, at det er lykkedes for nogle at trænge igennem.
Sagen har naturligvis vores allerhøjeste prioritet, og vi har siden vi fik kendskab til angrebet arbejdet for at inddæmme og begrænse omfanget, samt for at genoprette og yderligere styrke sikkerheden af vores systemer.
Vi har aktiveret vores interne kriseberedskab og har indhentet assistance fra eksterne eksperter til at hjælpe os med håndteringen af angrebet. Vi har foretaget politianmeldelse og anmeldt sagen til Datatilsynet, og vi samarbejder nu tæt med politi og relevante myndigheder om den videre undersøgelse og efterforskning af hændelsesforløbet.
Status i skrivende stund er, at vi har fået fjernet al ondsindet software fra vores systemer, og at vi til fulde har genetableret driften af alle berørte systemer.
En generel skrivelse
Vi er forpligtet til at orientere alle, der har fået kopieret data, hvorfor du måske kan tænke, at hvis vi kun har dine almindelige adresseoplysninger har denne henvendelse begrænset relevans for dig. Det beder vi dig i så fald venligst bære over med.
Hvilke oplysninger om dig kan hackerne have fået adgang til?
Udgangspunktet for omfanget er selvsagt begrænset af, hvad du måtte have afleveret af informationer til os. For mange drejer det sig alene om navn og adresse. Andre kan have suppleret dette med telefonnummer og mail.
Vi kan ikke med sikkerhed fastslå, præcis hvilke af ovennævnte oplysninger hackerne måtte have fået adgang til om dig.
Hvis du har afleveret kopi af pas, kørekort, sygesikringsbevis samt CPR-nummer kan de også være i besiddelse heraf. Det samme gælder, hvis du har indgået formidlings- og købsaftale som kan indeholde kontakt- og identifikationsoplysninger.
Det bemærkes specifikt i forhold til CPR-numre, at vi alene vil kunne være i besiddelse af dit CPR-nummer, hvis du har købt eller solgt fast ejendom gennem EDC. Hvis du således f.eks. blot har abonneret på vores nyhedsbrev, vil vi ikke have været i besiddelse af dit CPR-nummer.
Hvilke konsekvenser kan hackerangrebet få for dig?
Hvilke konsekvenser hackerangrebet kan få for dig afhænger af, hvilke oplysninger hackerne måtte have fået adgang til om netop dig.
Hvis hackerne har fået adgang til oplysninger om dit CPR-nummer, er der risiko for, at disse oplysninger kan blive forsøgt benyttet til identitetstyveri og svindel, herunder f.eks. at foretage køb og optage lån i dit navn eller lignende.
Vi har ikke set nogen indikationer på, at de stjålne oplysninger skulle være blevet offentliggjort eller forsøgt solgt på eksempelvis The Dark Web, hvor blandt andet IT-kriminelle typisk opererer.
Oplysninger om hemmelig adresse
Hvis du har hemmelig adresse, og hvis dit navn og din adresse er blandt de stjålne oplysninger, så kan vi desværre ikke udelukke, at disse oplysninger potentielt kan havne hos personer, som du ikke ønsker kender din adresse. Dette kan f.eks. ske, hvis hackerne vælger at offentliggøre eller sælge de stjålne oplysninger. Vi har som nævnt dog ikke set, at dette er sket.
Det kan du gøre for at beskytte dig
Vi opfordrer dig til at være særligt opmærksom på mistænkelige eller unormale forhold i den kommende tid. Det gælder både i forhold til din email-konto og i forhold til henvendelser, som du måtte modtage over telefon eller på din adresse. Hvis du oplever kontobevægelser på dine bankkonti, som du ikke kan genkende, bør du som altid straks tage kontakt til din bank eller dit pengeinstitut.
For at sikre dig mod identitetstyveri kan du tilmelde dig "Kreditadvarsel" via Borger.dk, og dermed blive advaret, hvis der skulle blive forsøgt ydet lån eller kredit i dit navn.
Vi vil også opfordre dig til at læse Det Kriminalpræventive Råds information med generelle anbefalinger til foranstaltninger, som man kan tage for at beskytte sig mod identitetstyveri.
Afsluttende bemærkninger
Vi beklager meget, hvis du måtte opleve gener i forbindelse med hackerangrebet.
Hvis du har spørgsmål til denne henvendelse, er du meget velkommen til at kontakte os på email: kontakt@edc.dk.
Venlig hilsen Brian Nielsen, CEO
EDC-gruppen a/s
Mynstersvej 5
1827 Frederiksberg C
CVR: 11167780
Kan ikke forstå at i dette digitale samfund vi lever i at man er så dårlig stillet med ens data.. ja man har sikkert givet tilladelse til at det firma har de data fordi det skal de måske bruge eller what ever.. men så burde de fandme også stå til ansvar bagefter. De brude jo betale alle omkostninger med nyt cpr nr osv til deres kunder. Man kan lige så godt acceptere at alt ens personlige info allerede er tilgængeligt alle steder for dem som vil bruge det.
EDC hack
Det her med nyt cpr nr. Det er jo kun hvis der har været et reelt misbrug af en art. At det "bare" er blevet lækket, er ikke nok.
[postquote quote=60537]
Ja det tænker jeg også, og så er det måske ikke engang nok. eller skal være besværligt.
Det er mere det at dem som ligesom opbevare og har de personlige data intet tab har og bare kan få chatpgt til at skrive en sorry mail.
Det er mere det med der ingen konsekvenser er og man som borger/forbruger er dårlig stillet.
Og det er jo hacket, stjålet filer med data. Og jeg har ærlig talt ikke tiltro til at edc eller politiet er gode nok til at finde ud af hvad der bliver solgt/lækket på the dark web ud over de få % de har været heldige.
Det er lidt nederen. EDC er stor nok, til at få nok dækning til at dem der har hacket dem, kan havde interesse i at leak data for at afpresse. Og hvis det ikke sker, så kan der være værdi i at sælge informationer videre, bare fordi de ikke kan finde dem på de sites af dark web, hvor de kigger. Er ikke ens med at der ikke kommer data ud.
Håber sgu de har holdt kunde data og bank data godt for sig.
Gad vide hvor længe de opbevarer ens personlige data, købte hus gennem EDC i 2019, så håber da de har slettet det for længst!
Har ikke modtaget mail fra dem.
Fedt. Har lige købt hus igemmen EDC nu må vi se hvad der sker
Ifølge GDPR, burde de så ikke have slettet alt personlig data efter det ikke længere er relevant for dem at have?
Virksomheder kan få bøder op til 2% af deres årlige omsætning. Så det er ikke for sjov.
Og de må kun opbevare CPR numre og andre personhenførbare og personfølgsomme data i forbindelse med at udføre det formål hvormed de er indsamlet. Derefter skal de slettes. Ellers er det brud på persondataforordningen
[quote quote=60566]Og de må kun opbevare CPR numre og andre personhenførbare og personfølgsomme data i forbindelse med at udføre det formål hvormed de er indsamlet. Derefter skal de slettes. Ellers er det brud på persondataforordningen[/quote]
Medmindre du giver dem lov til at opbevare dine oplysninger i længere tid end hvad de skal bruge dem til. Det står i mange standard kontrakter, og hvem læser lige alle de små detaljer? :)
Åbenbart russiske hackere. Og de truer nu med at offentliggøre oplysningerne: https://www.dr.dk/nyheder/viden/teknologi/russiske-hackere-truer-med-sprede-personlige-oplysninger-om-tusindvis-af ?
Nå, i så fald er jeg glad for at jeg har købt gennem Nybolig, og ikke EDC.
- Hackerne har ikke haft adgang til den server, hvor vi har vores sager, fortæller informationschef i EDC Jan Nordmann. Til gengæld fik hackergruppen som nævnt fat i kopier af over 1.300 personers dokumenter, for eksempel pas, kørekort og sundhedskort. Her er der ikke tale om data på EDC-kunder, men data, som EDC er kommet i besiddelse af, da man for nogle år siden overtog en anden virksomhed.Lyder til at være en begrænset mængde data, som hackerne er kommet i besiddelse af. 1.300 personer er jo ikke så meget.
[postquote quote=60969]
Hvad med de 100.000 CPR Numre?
Ja det er rigtig, men ikke kopi af pas.
Med blot et cpr nummer, burde det gøre det meget mere vanskeligt at optage f.eks. kvik lån.
Uanset vil jeg generelt råde folk til at få tilmeldt sig Kreditadvarsel på borger.dk
https://www.borger.dk/internet-og-sikkerhed/Identitetstyveri/Kreditadvarsel
Dette svar blev ændret 2 år siden af knekker.
[postquote quote=60973]
Det er korrekt at CPR ikke åbner op for ta selv bordet i sig selv, men det kan muligvis være de kan skaffe andre brugbare informationer gennem ens CPR nummer og på den måde få mulighed for diverse svindelnumre.
Sim-swap og den slags kan formentlig godt udføres uden anden ID.
Træls situation
