Søndag d. 30. august 2026

SJs system hacket – 1,3 millioner kunder tvunget til at skifte adgangskoder

Dele

Foto: sj.se

SJ har været offer for svindel, og loginoplysninger er blevet lækket.

Kunder har også fået stjålet deres såkaldte Prio-point. Nu skal alle 1,3 millioner brugere ændre deres adgangskoder.

”"Vi tager det meget alvorligt, at træffe den slags foranstaltninger er ikke noget, man gør let på," siger Jan Sjölund, sikkerhedschef hos SJ.

Bedrageriet fandt sted for mere end tre uger siden, mellem 18. og 20. november. Virksomheden annoncerede først bruddet onsdag.

SJ har identificeret omkring 60 kunder, der er blevet berørt og har mistet Prio-point. Pointene optjenes på rejser og kan derefter bruges til at købe rejser eller varer fra virksomheden. Kunderne er blevet kompenseret med de point, de har mistet, ifølge SJ.

”"Ud fra det, vi har set indtil videre, er det mest sandsynligt, at medlemmer, der har brugt den samme adgangskode på andre sider, er blevet påvirket. Adgangskoderne er blevet lækket, og disse svindlere har været i stand til at bruge adgangskoderne til at komme ind på vores side," siger Jan Sjölund.

Adgangskoderne er ikke lækket fra SJ, ifølge sikkerhedschefen.

Efter sikkerhedsbruddet er alle 1,3 millioner mennesker, der har en Prio-konto hos togselskabet, tvunget til at ændre deres adgangskoder. Alle adgangskoder er blevet deaktiveret, og selskabet sender e-mails ud, hvor de beder brugerne om at vælge en ny i de kommende dage. Virksomheden har også lukket sin pointbutik for flere varer og tjenester.

”"Det er tjenester, hvor man har varer, der er mere omsættelige end andre," siger Jan Sjölund og tilføjer, at det fortsat er muligt at købe rejser med Prio-point.

Det er uklart, hvornår dagligvareservicen kan genåbne.

Han ønsker ikke at gå ind på, hvor mange penge der er forsvundet, eller hvordan pointene er blevet brugt af svindlerne, med henvisning til, at SJ har anmeldt hændelsen til politiet, og at der er en efterforskning i gang.

Ifølge SJ er der ikke lækket kreditkortoplysninger, fordi de opbevares krypteret hos en ekstern part.

Jan Sjölund oplyser, at da svindlerne har logget ind med rigtige loginoplysninger, ved SJ ikke præcis, hvor mange kunder der er blevet berørt.

”"Det er umuligt for os at se, hvornår personen har den korrekte adgangskode. Hvis man opdager, at der mangler punkter, og at der er foretaget transaktioner, man ikke genkender, bør man kontakte os," siger sikkerhedschefen.

Han understreger, at SJ tager bruddet meget alvorligt og beskytter kundernes sikkerhed, når de bruger virksomhedens systemer. Samtidig er det svært at beskytte sig selv, når adgangskoder, som folk bruger på andre sider, lækkes, ifølge Sjölund.

”"Som privatperson bør man altid huske at have en unik adgangskode til hvert websted."”

Kilde: TT

Dele

Relaterede indlæg

SJ køber højhastighedstog i ny milliardindsats, rapporterer Dagens industri. Samlet køber togselskabet 30 nye tog fra Tyskland. Det...
Trafikken er genoptaget efter en tidligere standsning forårsaget af en strømafbrydelse mellem...
En person er omkommet, og mindst 37 er kommet til skade efter at et pendultog kørte ind i...
SJ har rekrutteret Fredrik Henriksson som ny kommunikationsdirektør og styrker samtidig arbejdet med bæredygtighed med en ny koncernomfattende...

Populære indlæg

Vores hjemmeside bruger cookies. Læs mere om vores brug af cookies: Fortrolighedspolitik