300 000 svenskars folkbokföringsadresser läckta
Publicerad: 2025-10-15
Senast ändrad: 2025-10-15
Angripare har kommit över namn och folkbokföringsadresser till cirka 300 000 svenskar. Inga mejladresser, telefonnummer eller skyddade personuppgifter har läckt.
Under gårdagen meddelade fackförbundet Vision att de har råkat ut för en personuppgiftsincident. Incidenten berörde inte fackförbundets egna medlemmar utan svenskar födda 1981, 2000, 2007 och 2011.
Angriparna utnyttjade en brist i Visions formulär för att ansöka om medlemskap. Formuläret fyllde automatiskt i namn och folkbokföringsadress utifrån personnumret som besökaren knappade in. Folkbokföringsadressen hämtades från Spar-registret (Statens personadressregister). Sådana slagningar är förenade med en kostnad (cirka tio öre per slagning).
Formuläret var inte tillräckligt väl skyddat mot missbruk. Det gjorde att angriparna kunde testa en mängd sifferkombinationer och därigenom ladda ned cirka 300 000 svenskars folkbokföringsadresser på fackförbundet Visions bekostnad.
Vision har skickat ut ett brev till de berörda personerna. I brevet framgår att enbart förnamn, efternamn och folkbokföringsadress har läckt. Inga skyddade personuppgifter berörs.
Personuppgiftsincidenten är anmäld till Integritetskyddsmyndigheten.
Inga mejladresser eller telefonnummer har läckt
De läckta uppgifterna är offentlig information. Om angripare vill veta enskilda personers folkbokföringsadresser kan angriparna få tag i dem på annat vis. Det enda anmärkningsvärda är mängden personuppgifter som angriparna har laddat hem från Spar-registret.
Inga mejladresser eller telefonnummer har läckt. Om bedragare vill kontakta de berörda personerna måste bedragarna göra det postledes. Kostnaden för brevutskick drar ned risken för efterföljande bedrägeriförsök, men Vision uppmanar ändå de berörda personerna att vara vaksamma för brevbaserade bedrägerier.
Vision beklagar självklart det inträffade, och ber dig alltså att vara särskilt uppmärksam på bedrägeriförsök via brev framöver. Några andra åtgärder behöver inte vidtas av dig.
I och med att läckan inte innehöll mejladresser kan den inte läggas till i Säkerhetskollens söktjänst. Där du annars kan se om din mejladress förekommer i andra kända dataläckor .