Hoppa till innehåll på sidan

Omfattande person­uppgifts­incident hos Miljödata

Publicerad: 27 augusti 2025
Lördag den 23 augusti skedde ett it-angrepp som omfattar personuppgifter från många av Sveriges kommuner och regioner och även från flera privata verksamheter. Angriparen har haft tillgång till systemleverantören Miljödatas it-miljö och en stor mängd personuppgifter har påverkats.

På eftermiddagen den 26 augusti hade ett hundratal anmälningar om incidenten kommit in till IMY från drabbade verksamheter. Utifrån en första bedömning av anmälningarna är bilden att angriparen har krypterat personuppgifter så att verksamheterna inte har tillgång till dem, men att det för anmälarna inte är känt hur uppgifterna i övrigt har påverkats. Det rör sig i många fall om uppgifter om anställda, exempelvis hälsa och facklig tillhörighet.

Drabbade verksamheter ska göra en anmälan till IMY inom 72 timmar från att de har upptäckt en personuppgiftsincident. I de fall allt inte är känt vid anmälningstillfället, finns möjligheten att lämna in kompletterande uppgifter senare. Den personuppgiftsansvariga är även skyldig att informera de personer vars personuppgifter har påverkats.

När anmälningarna har kommit in till IMY skapar myndigheten en samlad bild av incidenten. Utifrån bland annat omfattning och typ av personuppgifter gör IMY därefter en bedömning av om man ska inleda en tillsyn.

 

Uppdatering 27 augusti kl 13.30

För närvarande har det kommit in runt 250 anmälningar. Minst 164 kommuner och 4 regioner är berörda. Även flera större privata verksamheter och universitet och högskolor är berörda av attacken.

För mer information kontakta

Presstjänsten, 08-515 154 15

Senast uppdaterad: 27 augusti 2025
Sidans etiketter Dataskydd
Senast uppdaterad: 27 augusti 2025
Sidans etiketter Dataskydd