Känsliga uppgifter har läckt – hundratusentals svenskar påverkade

2023 08 30

Försäkringsbolaget Trygg-Hansa har haft stora säkerhetsbrister.

Uppgifter om 650 000 kunder har varit åtkomliga genom internet. I många fall rör det sig om känsliga personuppgifter.

Nu åker Trygg-Hansa på en miljonsmäll.

Integritetsskyddsmyndigheten (IMY) utfärdar en administrativ sanktionsavgift på 35 miljoner kronor mot bolaget.

”Känsliga uppgifter”

– Handlingarna som har varit åtkomliga för obehöriga har i vissa fall innehållit känsliga personuppgifter, bland annat uppgifter om hälsa som dessutom har haft en hög detaljnivå.

Det har exempelvis gått att utläsa hur ett hälsoproblem uppkommit eller detaljer kring ett hälsotillstånd. 

– Sammantaget har den stora mängden personuppgifter gjort det möjligt att skapa en tydlig bild av en persons privata förhållanden, säger Evelin Palmér, jurist på IMY.

Pågått i över två år

IMY:s granskning har visat att det varit möjligt att komma åt kunduppgifter under en längre period.

Personuppgifter för 650 000 kunder har varit tillgängliga under perioden oktober 2018 till februari 2021.

– Bland kunduppgifterna finns utöver uppgifter om hälsa, även andra uppgifter såsom ekonomisk information, kontaktuppgifter, personnummer och försäkringsinnehav, uppger IMY.

Borde upptäckt och åtgärdat

I sitt beslut konstaterar myndigheten att ”bristerna har varit av sådan grundläggande karaktär att Trygg-Hansa borde haft möjlighet att upptäcka och åtgärda dessa redan innan det aktuella it-systemet infördes och i vart fall under den långa period som systemet användes.”

Vidare konstaterar IMY att Trygg-Hansa inte har vidtagit lämpliga tekniska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken.

Därför utfärdas en administrativ sanktionsavgift på 35 miljoner kronor.

Bakgrund – så upptäcktes uppgifterna

- Efter att ha tagit emot ett tips inledde IMY en tillsyn av försäkringsbolaget Trygg-Hansa.

- Tipsaren hade fått ett mejl från bolaget med en länk till en offertsida.

- På offertsidan fanns det klickbara länkar med webbadresser som ledde till dokument med försäkringsinformation.

- Tipsaren märkte dock att det gick att komma åt andra försäkringstagares dokument, utan någon form av inloggning, genom att bara byta ut några siffror i webblänken.

Källa: Integritetsskyddsmyndigheten (IMY) 

Foto: T. Ma

Text: Redaktionen


28 februari 2026

Många får samma sms just nu – radera direkt

2026 02 28

En känd lågpriskedja varnar.

Bedrägerier har blivit ett allt större problem i Sverige de senaste åren.

Nu varnar en känd byggvarukedja för pågående bedrägeriförsök där företagets namn utnyttjas.

Bedrägeriförsök pågår via sms, e-post och i sociala medier.

”Falska verksamheter”

Det är lågprisbyggmarknaden jem & fix, med över 70 butiker runt om i landet, som varnar för bedrägeriförsök där bedragare utger sig för att representera företaget.

– Just nu cirkulerar falska verksamheter som påstår sig vara jem & fix på sociala medier, i e-post och via sms, varnar företaget på sin hemsida.

När man får falska sms och e-post av det slaget brukar man uppmanas att radera det direkt.

Jem & fix varnar för att lämna ifrån sig några uppgifter. Det är aldrig företaget själva som ligger bakom sådana utskick.

– Vi ber dig aldrig lämna personliga uppgifter och begär inte information om dig via en länk, uppger företaget.

Byggvarukedjan ber endast om personlig information i själva köpprocessen på hemsidan, aldrig annars.

– Var aktsam och följ våra råd om du är osäker.

Kolla avsändaren

Jem & fix ger flera råd om hur man kan undvika att falla offer för de bedrägeriförsök som just nu pågår i företagets namn.

Man bör alltid kolla avsändaren, skriver företaget. Deras e-postadresser avslutas alltid med @jemfix.com och ingenting annat.

 Företaget skriver också alltid sitt företagsnamn jem & fix med små bokstäver.

På Facebook heter företaget jemofixsverige och på Instagram jemfix.se, vilket innebär att konton med andra namn är falska och kan vara kopplade till bedrägeriförsök.

LÄS OCKSÅ: Energibolag i konkurs

Se upp med telefonnummer och text

Som kund kan du bara ringa företagets kundtjänst på telefonnummer 046-28 52 900. Se därför upp för uppmaningar om att kontakta företaget på något annat nummer.

Man kan också se upp för bedragare genom att titta på själva texten i ett meddelande, enligt jem & fix.

– Är texten i meddelandet konstigt formulerad? Vid bedrägeri är texten ofta översatt av en dator, påpekar företaget.

LÄS OCKSÅ: Brittiska stridsflygplan i luften

Foto: N. Dumlao

Text: Redaktionen


28 januari 2026

Gmail-användare varnas – ”Väldigt viktigt att kolla detta”

2026 03 01

Cyberkriminella ger sig på Gmail-användare.

De använder sig bland annat av AI för att driva attackerna.

På så sätt har de lyckats ta över mejlkonton och komma över känslig information.

Nu är det “viktigare än någonsin” att kolla Gmail-kontot, rapporterar Forbes.

Kolla kontot

En av de metoder som de cyberkriminella använder sig av just nu är att utnyttja Googles funktion för kontoåterställning.

Mängder av falska säkerhetsmeddelanden eller verifieringsförfrågningar skickas ut i syfte att få Gmail-användaren att ange sina uppgifter och ge bedragaren chansen att få tag på dem.

– När hackare nu siktar in sig på Googles säkerhetskontroll, har denna varning om att se över ditt Gmail-konto aldrig varit viktigare, skriver Forbes.

Börjar med en uppmaning

De falska mejlen ser alltså ut att vara rutinmässiga säkerhetsmeddelanden.

– Det börjar med en uppmaning om att installera Googles verktyg för säkerhetskontroll. Detta fästs sedan på hemskärmen som en progressiv webbapp, som körs i ett eget fönster utan adressfält. Allt är utformat för att se ut och kännas precis som en officiell Google-app.

Det är nu mycket viktigt att Gmail-användare dubbelkollar och trippelkollar att säkerhetsmeddelanden verkligen kommer från Google.

Läs mer: Pensionsmyndigheten varnar Sveriges pensionärer

Google varnar

Även Google har utfärdat en varning.

– En stor andel nätfiske riktar in sig på Gmail-användare i syfte att stjäla deras användaruppgifter, skriver techjätten.

– Det kan stå i meddelandet att du behöver uppdatera användaruppgifterna för Gmail-kontot om du inte vill att kontot ska stängas av.

“Se upp”

Google understryker att användare inte ska stressa – och uppmanar dem till att säkerställa att mejlet kommer från rätt avsändare.

– Se upp för dessa e-postmeddelanden och dubbelkolla alltid att webbadressen är den adress du förväntar dig innan du anger personliga uppgifter eller lösenord.

Läs mer: Biltema går ut med varning till kunder

Foto: S. Feyissa

Text: Redaktionen