Forside Fora Off-topic EDC hack

Currently, there are 0 users and 1 guest visiting this topic.
  • Oprettet af
    Emne
  • #0
    RabidSquirrelX
    Rusher
    • E-peen: 955

    Vigtig information fra EDC

    Vi skriver til dig for at informere dig om, at vi beklageligvis har vĂŠret udsat for et hacker-angreb.

    Angrebet skete ved, at en international hackergruppe natten til onsdag den 1. november 2023 tiltvang sig adgang til vores systemer, og i den forbindelse stjal en stor mĂŠngde filer og dokumenter, der kan indeholde informationer, som du har afgivet til os.

    Mange virksomheder herunder nogle af landets stĂžrste har vĂŠret udsat for hackerangreb. For vores vedkommende er det imidlertid fĂžrste gang, at det er lykkedes for nogle at trĂŠnge igennem.

    Sagen har naturligvis vores allerhĂžjeste prioritet, og vi har siden vi fik kendskab til angrebet arbejdet for at inddĂŠmme og begrĂŠnse omfanget, samt for at genoprette og yderligere styrke sikkerheden af vores systemer.

    Vi har aktiveret vores interne kriseberedskab og har indhentet assistance fra eksterne eksperter til at hjÊlpe os med hÄndteringen af angrebet. Vi har foretaget politianmeldelse og anmeldt sagen til Datatilsynet, og vi samarbejder nu tÊt med politi og relevante myndigheder om den videre undersÞgelse og efterforskning af hÊndelsesforlÞbet.

    Status i skrivende stund er, at vi har fÄet fjernet al ondsindet software fra vores systemer, og at vi til fulde har genetableret driften af alle berÞrte systemer.

    En generel skrivelse

    Vi er forpligtet til at orientere alle, der har fÄet kopieret data, hvorfor du mÄske kan tÊnke, at hvis vi kun har dine almindelige adresseoplysninger har denne henvendelse begrÊnset relevans for dig. Det beder vi dig i sÄ fald venligst bÊre over med.

    Hvilke oplysninger om dig kan hackerne have fÄet adgang til?

    Udgangspunktet for omfanget er selvsagt begrÊnset af, hvad du mÄtte have afleveret af informationer til os. For mange drejer det sig alene om navn og adresse. Andre kan have suppleret dette med telefonnummer og mail.

    Vi kan ikke med sikkerhed fastslÄ, prÊcis hvilke af ovennÊvnte oplysninger hackerne mÄtte have fÄet adgang til om dig.

    Hvis du har afleveret kopi af pas, kÞrekort, sygesikringsbevis samt CPR-nummer kan de ogsÄ vÊre i besiddelse heraf. Det samme gÊlder, hvis du har indgÄet formidlings- og kÞbsaftale som kan indeholde kontakt- og identifikationsoplysninger.

    Det bemÊrkes specifikt i forhold til CPR-numre, at vi alene vil kunne vÊre i besiddelse af dit CPR-nummer, hvis du har kÞbt eller solgt fast ejendom gennem EDC. Hvis du sÄledes f.eks. blot har abonneret pÄ vores nyhedsbrev, vil vi ikke have vÊret i besiddelse af dit CPR-nummer.

    Hvilke konsekvenser kan hackerangrebet fÄ for dig?

    Hvilke konsekvenser hackerangrebet kan fÄ for dig afhÊnger af, hvilke oplysninger hackerne mÄtte have fÄet adgang til om netop dig.

    Hvis hackerne har fÄet adgang til oplysninger om dit CPR-nummer, er der risiko for, at disse oplysninger kan blive forsÞgt benyttet til identitetstyveri og svindel, herunder f.eks. at foretage kÞb og optage lÄn i dit navn eller lignende.

    Vi har ikke set nogen indikationer pÄ, at de stjÄlne oplysninger skulle vÊre blevet offentliggjort eller forsÞgt solgt pÄ eksempelvis The Dark Web, hvor blandt andet IT-kriminelle typisk opererer.

    Oplysninger om hemmelig adresse

    Hvis du har hemmelig adresse, og hvis dit navn og din adresse er blandt de stjÄlne oplysninger, sÄ kan vi desvÊrre ikke udelukke, at disse oplysninger potentielt kan havne hos personer, som du ikke Þnsker kender din adresse. Dette kan f.eks. ske, hvis hackerne vÊlger at offentliggÞre eller sÊlge de stjÄlne oplysninger. Vi har som nÊvnt dog ikke set, at dette er sket.

    Det kan du gĂžre for at beskytte dig

    Vi opfordrer dig til at vÊre sÊrligt opmÊrksom pÄ mistÊnkelige eller unormale forhold i den kommende tid. Det gÊlder bÄde i forhold til din email-konto og i forhold til henvendelser, som du mÄtte modtage over telefon eller pÄ din adresse. Hvis du oplever kontobevÊgelser pÄ dine bankkonti, som du ikke kan genkende, bÞr du som altid straks tage kontakt til din bank eller dit pengeinstitut.

    For at sikre dig mod identitetstyveri kan du tilmelde dig “Kreditadvarsel” via Borger.dk, og dermed blive advaret, hvis der skulle blive forsĂžgt ydet lĂ„n eller kredit i dit navn.

    Vi vil ogsÄ opfordre dig til at lÊse Det KriminalprÊventive RÄds information med generelle anbefalinger til foranstaltninger, som man kan tage for at beskytte sig mod identitetstyveri.

    Afsluttende bemĂŠrkninger

    Vi beklager meget, hvis du mÄtte opleve gener i forbindelse med hackerangrebet.

    Hvis du har spÞrgsmÄl til denne henvendelse, er du meget velkommen til at kontakte os pÄ email: kontakt@edc.dk.

    Venlig hilsen Brian Nielsen, CEO
    EDC-gruppen a/s
    Mynstersvej 5
    1827 Frederiksberg C
    CVR: 11167780

    Kan ikke forstÄ at i dette digitale samfund vi lever i at man er sÄ dÄrlig stillet med ens data.. ja man har sikkert givet tilladelse til at det firma har de data fordi det skal de mÄske bruge eller what ever.. men sÄ burde de fandme ogsÄ stÄ til ansvar bagefter. De brude jo betale alle omkostninger med nyt cpr nr osv til deres kunder. Man kan lige sÄ godt acceptere at alt ens personlige info allerede er tilgÊngeligt alle steder for dem som vil bruge det.

Viser 30 svar - 1 til 30 (af 34 i alt)
  • Forfatter
    Svar
  • #1
    Kenkari
    Moderator
    • E-peen: 3,626

    Det her med nyt cpr nr. Det er jo kun hvis der har vĂŠret et reelt misbrug af en art. At det “bare” er blevet lĂŠkket, er ikke nok.

    #2
    RabidSquirrelX
    Rusher
    #0 TrÄdstarter
    • E-peen: 955

    Det her med nyt cpr nr. Det er jo kun hvis der har vĂŠret et reelt misbrug af en art. At det “bare” er blevet lĂŠkket, er ikke nok.

    Ja det tÊnker jeg ogsÄ, og sÄ er det mÄske ikke engang nok. eller skal vÊre besvÊrligt.
    Det er mere det at dem som ligesom opbevare og har de personlige data intet tab har og bare kan fÄ chatpgt til at skrive en sorry mail.
    Det er mere det med der ingen konsekvenser er og man som borger/forbruger er dÄrlig stillet.

    Og det er jo hacket, stjÄlet filer med data. Og jeg har Êrlig talt ikke tiltro til at edc eller politiet er gode nok til at finde ud af hvad der bliver solgt/lÊkket pÄ the dark web ud over de fÄ % de har vÊret heldige.

    #3
    NightBreaker
    Moderator
    • E-peen: 1,646

    Det er lidt nederen. EDC er stor nok, til at fÄ nok dÊkning til at dem der har hacket dem, kan havde interesse i at leak data for at afpresse. Og hvis det ikke sker, sÄ kan der vÊre vÊrdi i at sÊlge informationer videre, bare fordi de ikke kan finde dem pÄ de sites af dark web, hvor de kigger. Er ikke ens med at der ikke kommer data ud.

    HÄber sgu de har holdt kunde data og bank data godt for sig.

    #4
    Ghidora
    Rusher
    • E-peen: 1,413

    Gad vide hvor lÊnge de opbevarer ens personlige data, kÞbte hus gennem EDC i 2019, sÄ hÄber da de har slettet det for lÊngst!

    Har ikke modtaget mail fra dem.

    #5
    NightBreaker
    Moderator
    • E-peen: 1,646

    #4 FÄr du mails af dem, er det ikke sikkert de har slettet noget iht. den handel du lavet. Men ellers skriv til dem. SÄ er du mere sikker pÄ hvor du fÄr. Det havde jeg nok gjort.

    #6
    Kenkari
    Moderator
    • E-peen: 3,626

    #2: Der kan vÊre konsekvenser. De kan risikere at fÄ en bÞde for det her.

    #7
    Pjulledk
    Rusher
    • E-peen: 228

    Fedt. Har lige kÞbt hus igemmen EDC nu mÄ vi se hvad der sker

    #8
    NightBreaker
    Moderator
    • E-peen: 1,646

    #7 surt show. mÄske lige give banken et heads up, hvis de ikke er klar over det.

    #9
    -dut-
    Rusher
    • E-peen: 1,425

    IfÞlge GDPR, burde de sÄ ikke have slettet alt personlig data efter det ikke lÊngere er relevant for dem at have?

    #10
    hausner
    Moderator
    • E-peen: 893

    Virksomheder kan fÄ bÞder op til 2% af deres Ärlige omsÊtning. SÄ det er ikke for sjov.
    Og de mÄ kun opbevare CPR numre og andre personhenfÞrbare og personfÞlgsomme data i forbindelse med at udfÞre det formÄl hvormed de er indsamlet. Derefter skal de slettes. Ellers er det brud pÄ persondataforordningen

    #11
    Kenkari
    Moderator
    • E-peen: 3,626

    Og de mÄ kun opbevare CPR numre og andre personhenfÞrbare og personfÞlgsomme data i forbindelse med at udfÞre det formÄl hvormed de er indsamlet. Derefter skal de slettes. Ellers er det brud pÄ persondataforordningen

    Medmindre du giver dem lov til at opbevare dine oplysninger i lĂŠngere tid end hvad de skal bruge dem til. Det stĂ„r i mange standard kontrakter, og hvem lĂŠser lige alle de smĂ„ detaljer? 🙂

    #12
    SturmWolfDK
    Rusher
    • E-peen: 562

    Åbenbart russiske hackere. Og de truer nu med at offentliggþre oplysningerne: https://www.dr.dk/nyheder/viden/teknologi/russiske-hackere-truer-med-sprede-personlige-oplysninger-om-tusindvis-af ?

    #13
    -dut-
    Rusher
    • E-peen: 1,425

    NÄ, i sÄ fald er jeg glad for at jeg har kÞbt gennem Nybolig, og ikke EDC.

    #14
    RabidSquirrelX
    Rusher
    #0 TrÄdstarter
    • E-peen: 955

    #12
    “Vi har ikke set nogen indikationer pĂ„, at de stjĂ„lne oplysninger skulle vĂŠre blevet offentliggjort eller forsĂžgt solgt pĂ„ eksempelvis The Dark Web, hvor blandt andet IT-kriminelle typisk opererer.”

    Nej men det kan i sÄ nu.. zzz

    #15
    knekker
    Rusher
    • E-peen: 1,073

    – Hackerne har ikke haft adgang til den server, hvor vi har vores sager, fortĂŠller informationschef i EDC Jan Nordmann.

    Til gengĂŠld fik hackergruppen som nĂŠvnt fat i kopier af over 1.300 personers dokumenter, for eksempel pas, kĂžrekort og sundhedskort.

    Her er der ikke tale om data pÄ EDC-kunder, men data, som EDC er kommet i besiddelse af, da man for nogle Är siden overtog en anden virksomhed.

    Lyder til at vÊre en begrÊnset mÊngde data, som hackerne er kommet i besiddelse af. 1.300 personer er jo ikke sÄ meget.

    #16
    Ghidora
    Rusher
    • E-peen: 1,413

    – Hackerne har ikke haft adgang til den server, hvor vi har vores sager, fortĂŠller informationschef i EDC Jan Nordmann.

    Til gengĂŠld fik hackergruppen som nĂŠvnt fat i kopier af over 1.300 personers dokumenter, for eksempel pas, kĂžrekort og sundhedskort.

    Her er der ikke tale om data pÄ EDC-kunder, men data, som EDC er kommet i besiddelse af, da man for nogle Är siden overtog en anden virksomhed.

    Lyder til at vÊre en begrÊnset mÊngde data, som hackerne er kommet i besiddelse af. 1.300 personer er jo ikke sÄ meget.

    Hvad med de 100.000 CPR Numre?

    #17
    knekker
    Rusher
    • E-peen: 1,073

    Ja det er rigtig, men ikke kopi af pas.
    Med blot et cpr nummer, burde det gÞre det meget mere vanskeligt at optage f.eks. kvik lÄn.

    Uanset vil jeg generelt rÄde folk til at fÄ tilmeldt sig Kreditadvarsel pÄ borger.dk
    https://www.borger.dk/internet-og-sikkerhed/Identitetstyveri/Kreditadvarsel

    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.
    #18
    Ghidora
    Rusher
    • E-peen: 1,413

    Ja det er rigtig, men ikke kopi af pas.

    Med blot et cpr nummer, burde det gÞre det meget mere vanskeligt at optage f.eks. kvik lÄn.

    Uanset vil jeg generelt rÄde folk til at fÄ tilmeldt sig Kreditadvarsel pÄ borger.dk

    https://www.borger.dk/internet-og-sikkerhed/Identitetstyveri/Kreditadvarsel

    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.

    Det er korrekt at CPR ikke Äbner op for ta selv bordet i sig selv, men det kan muligvis vÊre de kan skaffe andre brugbare informationer gennem ens CPR nummer og pÄ den mÄde fÄ mulighed for diverse svindelnumre.

    Sim-swap og den slags kan formentlig godt udfĂžres uden anden ID.

    #19
    Nass
    Rusher
    • E-peen: 545

    TrĂŠls situation

    #20
    knekker
    Rusher
    • E-peen: 1,073

    Sim-swap og den slags kan formentlig godt udfĂžres uden anden ID.

    Mon ikke det hul du nÊvner efterhÄnden er lukket siden denne artikel fra 2019? Nu krÊver det f.eks Pas eller kÞrekort fra kunden fÞr en Telia ansat kan ekspedere dig med et nyt aktivt simkort.
    Flytning af tlf nr til nyt simkort online kan heller ikke foretages uden at tyven kender SIM-kortnummeret der stÄr skrevet bag pÄ det gamle sim kort.
    https://www.version2.dk/artikel/pladask-yousee-falder-i-og-udleverer-aktivt-sim-kort-uden-se-id

    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.
    #21
    Kenkari
    Moderator
    • E-peen: 3,626

    #20: Men. Ringer du til Telia eller en anden mobil udbyder, sÄ er CPR nummer nok verifikation for at lave Êndringer.

    Jeg mener ogsĂ„ man “bare” kan oprette et kviklĂ„n med cpr nr, men den er jeg usikker pĂ„.

    Det skulle ogsÄ vÊre muligt at gÄ pÄ Borgerservice og fÄ et nyt sundhedskort pÄ cpr nr alene

    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af Kenkari.
    #22
    knekker
    Rusher
    • E-peen: 1,073

    #20: Men. Ringer du til Telia eller en anden mobil udbyder, sÄ er CPR nummer nok verifikation for at lave Êndringer.

    Hvilken ĂŠndringer taler vi om her?

    Jeg mener ogsĂ„ man “bare” kan oprette et kviklĂ„n med cpr nr, men den er jeg usikker pĂ„.

    https://www.expressbank.dk/laan/laan-uden-sikkerhed/#:~:text=Nej

    HvornÄr er der krav om dokumentation?
    Det er ikke muligt at lÄne penge uden dokumentation. NÄr du ansÞger om et lÄn uden sikkerhed, eller en anden type lÄn, identificerer du dig via MitID.

    Men hvis man vil vĂŠre ekstra sikker, sĂ„ har man mulighed for at tilmelde sig “Kreditadvarsel”. Og intet lĂ„n vil kunne blive foretaget, sĂ„ lĂŠnge tilmeldingen er aktiv.

    Det skulle ogsÄ vÊre muligt at gÄ pÄ Borgerservice og fÄ et nyt sundhedskort pÄ cpr nr alene

    https://b.selvbetjening.nu/borgerdk/help/116271
    Bestilling af nyt sygesikringskort krĂŠver mitID login.

    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.
    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.
    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.
    #23
    Kenkari
    Moderator
    • E-peen: 3,626

    Hvilken ĂŠndringer taler vi om her?

    Alt. Hvis du ringer ind, sÄ er nok id cpr nr. SÄ kan du gÞre alt. Du kan bare ikke kÞbe noget, som jeg ved, da det krÊver verifikation med mitID

    https://b.selvbetjening.nu/borgerdk/help/116271
    Bestilling af nyt sygesikring krĂŠver mitID login.

    Nu tÊnker jeg fysisk. F.eks, hvis jeg gÄr ind pÄ borgerservice med et cpr nr, sÄ kan jeg Êndre adresse og bestille nyt sundhedskort til den adresse. Det fysisk kort tÊnker jeg pÄ her.

    #24
    Ghidora
    Rusher
    • E-peen: 1,413

    “Men hvis man vil vĂŠre ekstra sikker, sĂ„ har man mulighed for at tilmelde sig “Kreditadvarsel”. Og intet lĂ„n vil kunne blive foretaget, sĂ„ lĂŠnge tilmeldingen er aktiv”

    Det er desvĂŠrre ingen garanti, det er slet ikke alle firmaer der kigger i det system!

    #25
    Nass
    Rusher
    • E-peen: 545

    Min kone fik kompromitteret sit CPR-nummer omkring 2015/2016. Svindleren brugte sÄ CPR-nummeret til at shoppe tÞj fra Ellos. Dengang kunne man bestille tÞj pÄ kredit med blot et CPR-nummer. SÄ fik min kone en faktura en dag, og mÄtte ringe til Ellos og til politiet.

    Det ved jeg ikke, om man kan lĂŠngere.

    #26
    Kenkari
    Moderator
    • E-peen: 3,626

    #25: Ikke efter der er kommet verifikation via MitID ved kĂžb over nettet

    #27
    knekker
    Rusher
    • E-peen: 1,073

    Det er desvĂŠrre ingen garanti, det er slet ikke alle firmaer der kigger i det system!

    Vi kan godt blive enig om at undgÄ at fÄ lÊkket sit CPR nr er klart at fortrÊkke.
    Hvis et firma sender mig en regning pĂ„ et kĂžb fortaget udelukkende pĂ„ mit CPR Nr, samtidig med at jeg er tilmeldt “kreditvurdering” og kĂžbet ikke er et jeg selv har foretaget, sĂ„ vil jeg spĂ„ at firmaet stĂ„r enormt dĂ„rligt i en erstatningssag, da de har handlet uagtsomt.

    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.
    #28
    Ghidora
    Rusher
    • E-peen: 1,413

    “Det er frivilligt, om en virksomhed Ăžnsker at fĂ„ besked om markering om kreditadvarsel fra CPR. Mange virksomheder, som yder lĂ„n eller kredit, lider tab i forbindelse med identitetsmisbrug, sĂ„ det vil ogsĂ„ vĂŠre i virksomhedernes interesse at modtage besked om markering om kreditadvarsel.

    Mange virksomheder vil skulle tilrette egne it-systemer, fÞr de kan tilgÄ oplysning om kreditadvarsel i CPR.
    Effekten af en kreditadvarselsmarkering forventes sĂ„ledes at stige i takt med, at virksomhederne tilretter deres it-systemer.”

    Lyder bare ikke som det er sÄdan vildt udbredt?

    #29
    knekker
    Rusher
    • E-peen: 1,073

    Godt spÞrgsmÄl. Men som citatet selv er inde pÄ, sÄ Þges chancen for tab/konkurs meget hurtigt, hvis en virksomhed ikke ordentlig sikre sig identiteten pÄ personen de er ved at ligge ud for. Og her vil jeg ikke mene at CPR Nr. alene. LÊngere kan kategoriseres som fyldestgÞrende.

    Danmark har altid vÊret et land som byggede pÄ tillid, hvor virksomheder kunne vÊre trygge ved at levere en vare fÞr betaling fandt sted. Men med alt den ufiltreret immigration, samt vi er kommet i schengen, hvor udenlandske bande grupperinger frit kan krydse grÊnsen ud af danmark uden tjek af stjÄlne ting i varevognen, er sikkerheden og mistilligheden fra Danske virksomheder ligeledes Þget i takt.

    • Dette svar blev ĂŠndret 1 Ă„r, 6 mĂ„neder siden af knekker.
    #30
    Kenkari
    Moderator
    • E-peen: 3,626

    #29: Jeg er imponeret over du ventede sĂ„ lĂŠnge med at smide “det er de udenlandske svin’s skyld” kortet. Du vokser med tiden. Tillykke 🙂

Viser 30 svar - 1 til 30 (af 34 i alt)
  • Du skal vĂŠre logget ind som bruger for at kunne svare...