EDC hack

10/11/2023 kl. 17:50 #1
Vigtig information fra EDC Vi skriver til dig for at informere dig om, at vi beklageligvis har været udsat for et hacker-angreb. Angrebet skete ved, at en international hackergruppe natten til onsdag den 1. november 2023 tiltvang sig adgang til vores systemer, og i den forbindelse stjal en stor mængde filer og dokumenter, der kan indeholde informationer, som du har afgivet til os. Mange virksomheder herunder nogle af landets største har været udsat for hackerangreb. For vores vedkommende er det imidlertid første gang, at det er lykkedes for nogle at trænge igennem. Sagen har naturligvis vores allerhøjeste prioritet, og vi har siden vi fik kendskab til angrebet arbejdet for at inddæmme og begrænse omfanget, samt for at genoprette og yderligere styrke sikkerheden af vores systemer. Vi har aktiveret vores interne kriseberedskab og har indhentet assistance fra eksterne eksperter til at hjælpe os med håndteringen af angrebet. Vi har foretaget politianmeldelse og anmeldt sagen til Datatilsynet, og vi samarbejder nu tæt med politi og relevante myndigheder om den videre undersøgelse og efterforskning af hændelsesforløbet. Status i skrivende stund er, at vi har fået fjernet al ondsindet software fra vores systemer, og at vi til fulde har genetableret driften af alle berørte systemer. En generel skrivelse Vi er forpligtet til at orientere alle, der har fået kopieret data, hvorfor du måske kan tænke, at hvis vi kun har dine almindelige adresseoplysninger har denne henvendelse begrænset relevans for dig. Det beder vi dig i så fald venligst bære over med. Hvilke oplysninger om dig kan hackerne have fået adgang til? Udgangspunktet for omfanget er selvsagt begrænset af, hvad du måtte have afleveret af informationer til os. For mange drejer det sig alene om navn og adresse. Andre kan have suppleret dette med telefonnummer og mail. Vi kan ikke med sikkerhed fastslå, præcis hvilke af ovennævnte oplysninger hackerne måtte have fået adgang til om dig. Hvis du har afleveret kopi af pas, kørekort, sygesikringsbevis samt CPR-nummer kan de også være i besiddelse heraf. Det samme gælder, hvis du har indgået formidlings- og købsaftale som kan indeholde kontakt- og identifikationsoplysninger. Det bemærkes specifikt i forhold til CPR-numre, at vi alene vil kunne være i besiddelse af dit CPR-nummer, hvis du har købt eller solgt fast ejendom gennem EDC. Hvis du således f.eks. blot har abonneret på vores nyhedsbrev, vil vi ikke have været i besiddelse af dit CPR-nummer. Hvilke konsekvenser kan hackerangrebet få for dig? Hvilke konsekvenser hackerangrebet kan få for dig afhænger af, hvilke oplysninger hackerne måtte have fået adgang til om netop dig. Hvis hackerne har fået adgang til oplysninger om dit CPR-nummer, er der risiko for, at disse oplysninger kan blive forsøgt benyttet til identitetstyveri og svindel, herunder f.eks. at foretage køb og optage lån i dit navn eller lignende. Vi har ikke set nogen indikationer på, at de stjålne oplysninger skulle være blevet offentliggjort eller forsøgt solgt på eksempelvis The Dark Web, hvor blandt andet IT-kriminelle typisk opererer. Oplysninger om hemmelig adresse Hvis du har hemmelig adresse, og hvis dit navn og din adresse er blandt de stjålne oplysninger, så kan vi desværre ikke udelukke, at disse oplysninger potentielt kan havne hos personer, som du ikke ønsker kender din adresse. Dette kan f.eks. ske, hvis hackerne vælger at offentliggøre eller sælge de stjålne oplysninger. Vi har som nævnt dog ikke set, at dette er sket. Det kan du gøre for at beskytte dig Vi opfordrer dig til at være særligt opmærksom på mistænkelige eller unormale forhold i den kommende tid. Det gælder både i forhold til din email-konto og i forhold til henvendelser, som du måtte modtage over telefon eller på din adresse. Hvis du oplever kontobevægelser på dine bankkonti, som du ikke kan genkende, bør du som altid straks tage kontakt til din bank eller dit pengeinstitut. For at sikre dig mod identitetstyveri kan du tilmelde dig "Kreditadvarsel" via Borger.dk, og dermed blive advaret, hvis der skulle blive forsøgt ydet lån eller kredit i dit navn. Vi vil også opfordre dig til at læse Det Kriminalpræventive Råds information med generelle anbefalinger til foranstaltninger, som man kan tage for at beskytte sig mod identitetstyveri. Afsluttende bemærkninger Vi beklager meget, hvis du måtte opleve gener i forbindelse med hackerangrebet. Hvis du har spørgsmål til denne henvendelse, er du meget velkommen til at kontakte os på email: kontakt@edc.dk. Venlig hilsen Brian Nielsen, CEO EDC-gruppen a/s Mynstersvej 5 1827 Frederiksberg C CVR: 11167780 Kan ikke forstå at i dette digitale samfund vi lever i at man er så dårlig stillet med ens data.. ja man har sikkert givet tilladelse til at det firma har de data fordi det skal de måske bruge eller what ever.. men så burde de fandme også stå til ansvar bagefter. De brude jo betale alle omkostninger med nyt cpr nr osv til deres kunder. Man kan lige så godt acceptere at alt ens personlige info allerede er tilgængeligt alle steder for dem som vil bruge det.
👍 0❤️ 0😂 0😮 0😢 0😠 0
10/11/2023 kl. 18:00 #2
Det her med nyt cpr nr. Det er jo kun hvis der har været et reelt misbrug af en art. At det "bare" er blevet lækket, er ikke nok.
👍 0❤️ 0😂 0😮 0😢 0😠 0
"Arguing with retards is like playing chess with a pigeon: No matter how good I am at chess, the pigeon is just going to knock over the pieces, crap on the board and strut around like it's victorious"
10/11/2023 kl. 18:17 #3
[postquote quote=60537] Ja det tænker jeg også, og så er det måske ikke engang nok. eller skal være besværligt. Det er mere det at dem som ligesom opbevare og har de personlige data intet tab har og bare kan få chatpgt til at skrive en sorry mail. Det er mere det med der ingen konsekvenser er og man som borger/forbruger er dårlig stillet. Og det er jo hacket, stjålet filer med data. Og jeg har ærlig talt ikke tiltro til at edc eller politiet er gode nok til at finde ud af hvad der bliver solgt/lækket på the dark web ud over de få % de har været heldige.
👍 0❤️ 0😂 0😮 0😢 0😠 0
10/11/2023 kl. 18:21 #4
Det er lidt nederen. EDC er stor nok, til at få nok dækning til at dem der har hacket dem, kan havde interesse i at leak data for at afpresse. Og hvis det ikke sker, så kan der være værdi i at sælge informationer videre, bare fordi de ikke kan finde dem på de sites af dark web, hvor de kigger. Er ikke ens med at der ikke kommer data ud. Håber sgu de har holdt kunde data og bank data godt for sig.
👍 0❤️ 0😂 0😮 0😢 0😠 0
10/11/2023 kl. 18:43 #5
Gad vide hvor længe de opbevarer ens personlige data, købte hus gennem EDC i 2019, så håber da de har slettet det for længst! Har ikke modtaget mail fra dem.
👍 0❤️ 0😂 0😮 0😢 0😠 0
GL & HF
10/11/2023 kl. 18:52 #6
#4 Får du mails af dem, er det ikke sikkert de har slettet noget iht. den handel du lavet. Men ellers skriv til dem. Så er du mere sikker på hvor du får. Det havde jeg nok gjort.
👍 0❤️ 0😂 0😮 0😢 0😠 0
10/11/2023 kl. 19:00 #7
#2: Der kan være konsekvenser. De kan risikere at få en bøde for det her.
👍 0❤️ 0😂 0😮 0😢 0😠 0
"Arguing with retards is like playing chess with a pigeon: No matter how good I am at chess, the pigeon is just going to knock over the pieces, crap on the board and strut around like it's victorious"
10/11/2023 kl. 19:21 #8
Fedt. Har lige købt hus igemmen EDC nu må vi se hvad der sker
👍 0❤️ 0😂 0😮 0😢 0😠 0
I LIKE TURTLES
10/11/2023 kl. 21:06 #9
#7 surt show. måske lige give banken et heads up, hvis de ikke er klar over det.
👍 0❤️ 0😂 0😮 0😢 0😠 0
10/11/2023 kl. 21:24 #10
Ifølge GDPR, burde de så ikke have slettet alt personlig data efter det ikke længere er relevant for dem at have?
👍 0❤️ 0😂 0😮 0😢 0😠 0
10/11/2023 kl. 21:36 #11
Virksomheder kan få bøder op til 2% af deres årlige omsætning. Så det er ikke for sjov. Og de må kun opbevare CPR numre og andre personhenførbare og personfølgsomme data i forbindelse med at udføre det formål hvormed de er indsamlet. Derefter skal de slettes. Ellers er det brud på persondataforordningen
👍 0❤️ 0😂 0😮 0😢 0😠 0
11/11/2023 kl. 10:19 #12
[quote quote=60566]Og de må kun opbevare CPR numre og andre personhenførbare og personfølgsomme data i forbindelse med at udføre det formål hvormed de er indsamlet. Derefter skal de slettes. Ellers er det brud på persondataforordningen[/quote] Medmindre du giver dem lov til at opbevare dine oplysninger i længere tid end hvad de skal bruge dem til. Det står i mange standard kontrakter, og hvem læser lige alle de små detaljer? :)
👍 0❤️ 0😂 0😮 0😢 0😠 0
"Arguing with retards is like playing chess with a pigeon: No matter how good I am at chess, the pigeon is just going to knock over the pieces, crap on the board and strut around like it's victorious"
19/11/2023 kl. 19:43 #13
Åbenbart russiske hackere. Og de truer nu med at offentliggøre oplysningerne: https://www.dr.dk/nyheder/viden/teknologi/russiske-hackere-truer-med-sprede-personlige-oplysninger-om-tusindvis-af ?
👍 0❤️ 0😂 0😮 0😢 0😠 0
19/11/2023 kl. 21:08 #14
Nå, i så fald er jeg glad for at jeg har købt gennem Nybolig, og ikke EDC.
👍 0❤️ 0😂 0😮 0😢 0😠 0
20/11/2023 kl. 07:06 #15
#12 "Vi har ikke set nogen indikationer på, at de stjålne oplysninger skulle være blevet offentliggjort eller forsøgt solgt på eksempelvis The Dark Web, hvor blandt andet IT-kriminelle typisk opererer." Nej men det kan i så nu.. zzz
👍 0❤️ 0😂 0😮 0😢 0😠 0
20/11/2023 kl. 21:04 #16
- Hackerne har ikke haft adgang til den server, hvor vi har vores sager, fortæller informationschef i EDC Jan Nordmann. Til gengæld fik hackergruppen som nævnt fat i kopier af over 1.300 personers dokumenter, for eksempel pas, kørekort og sundhedskort. Her er der ikke tale om data på EDC-kunder, men data, som EDC er kommet i besiddelse af, da man for nogle år siden overtog en anden virksomhed.
Lyder til at være en begrænset mængde data, som hackerne er kommet i besiddelse af. 1.300 personer er jo ikke så meget.
👍 0❤️ 0😂 0😮 0😢 0😠 0
20/11/2023 kl. 21:12 #17
[postquote quote=60969] Hvad med de 100.000 CPR Numre?
👍 0❤️ 0😂 0😮 0😢 0😠 0
GL & HF
20/11/2023 kl. 21:28 #18
Ja det er rigtig, men ikke kopi af pas. Med blot et cpr nummer, burde det gøre det meget mere vanskeligt at optage f.eks. kvik lån. Uanset vil jeg generelt råde folk til at få tilmeldt sig Kreditadvarsel på borger.dk https://www.borger.dk/internet-og-sikkerhed/Identitetstyveri/Kreditadvarsel

Dette svar blev ændret 2 år siden af knekker.

👍 0❤️ 0😂 0😮 0😢 0😠 0
21/11/2023 kl. 08:54 #19
[postquote quote=60973] Det er korrekt at CPR ikke åbner op for ta selv bordet i sig selv, men det kan muligvis være de kan skaffe andre brugbare informationer gennem ens CPR nummer og på den måde få mulighed for diverse svindelnumre. Sim-swap og den slags kan formentlig godt udføres uden anden ID.
👍 0❤️ 0😂 0😮 0😢 0😠 0
GL & HF
21/11/2023 kl. 12:05 #20
Træls situation
👍 0❤️ 0😂 0😮 0😢 0😠 0
Der opstod en uventet fejl. Genindlæs 🗙

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.