Den 4. oktober 2024 konstaterede vi, at det har været teknisk muligt at tilgå oplysninger fra vores sagsstyringssystem.

Hvad er der sket?

Ved en gennemgang af vores system har vi konstateret, at det teknisk set har været muligt at finde og bruge skjulte links i systemets kode.

Det betyder, at man kunne fremsøge oplysninger fra vores sagsstyringssystem, hvis man kendte eller gættede sagens ID. Det skjulte link (endpoint) kunne findes ved brug af en browsers udviklerværktøj.

Hvilke oplysninger er der tale om?

Der er tale om oplysninger om ejendommen, f.eks. konstateringer i forbindelse med gennemgang af ejendommen (såsom revner eller andre forhold, der typisk vil fremgå af el- eller tilstandsrapporter) samt ejerens e-mailadresse.

Hvad har vi gjort?

Vi har selv opdaget fejlen, og det er ikke konstateret at uvedkommende skulle have haft adgang til oplysningerne. Fejlen har eksisteret siden januar 2023.

Vi har nu rettet fejlen, så det ikke længere er muligt for uvedkommende at tilgå oplysningerne. Som følge af hændelsen gennemgår vi vores system yderligere og overvejer nye retningslinjer samt måder at forbedre sikkerheden i vores systemer på.

Hvilke konsekvenser kan det have for dig?

Øget risiko for falske mails (phishing)

Da sagsoplysningerne indeholder information om, at du (eller din e-mailadresse) har været i kontakt med os, samt eventuelle samarbejdspartnere eller ejendomsmæglere, bør du være ekstra opmærksom, hvis du modtager en mail fra nogen, der udgiver sig for at være fra NRGi, din ejendomsmægler eller dit forsikringsselskab.

 

De kan forsøge at lokke penge eller personlige oplysninger ud af dig eller forsøge at installere malware på din computer. Vi anbefaler derfor, at du ikke svarer på mails eller klikker på links eller filer i mails, hvis de eller afsenderen virker mistænkelige.

 

Fem typiske tegn på, at der er tale om falske mails, er:

  • De beder dig om at sende eller indtaste personoplysninger.
  • Mailen indeholder mange stave- og grammatikfejl.
  • Der er vedhæftet mistænkelige filer eller usædvanlige links.
  • Afsenderen insisterer på, at du skal handle hurtigt.
  • Afsenderadressen virker mærkelig eller ulogisk.

Du kan læse mere om, hvordan du opdager falske mails på sikkerdigital.dk.

Kontakt

Hvis du har spørgsmål til det skete, er du meget velkommen til at kontakte vores kundecenter på:

Tlf. 70208686

Mandag - torsdag kl. 10-16 (fredag kl. 10-15)

Du kan også skrive til os på: info@nrgi.dk

Vi vil gerne endnu engang understrege, at vi ikke har fundet tegn på, at oplysningerne skulle være tilgået af tredjeparter. Vi arbejder hver dag på at forbedre vores sikkerhed og databeskyttelse.

Vi beklager det skete og de eventuelle gener det måtte have medført