datainnbrudd
300.000 berørt av datalekkasjen hos Eurail
Nå sirkulerer personopplysninger på det mørke nettet.
Rundt 300.000 Eurail kunder har personopplysninger lekket på det mørke nettet og på Telegram, melder den britiske avisen The Guardian.
Hackerne fikk tilgang til systemene til selskapet som selger togbilletter for ubegrenset reise i Europa til reisende utenfor Europa i desember 2025.
Derfra hentet de ut store mengder data, inkludert navn, kontaktinformasjon og passnumre, ifølge Eurail selv.
Satte i gang etterforskning
Eurail opplyser at de umiddelbart startet arbeidet med å sikre systemene sine, og satte i gang en etterforskning med bistand fra eksterne cybersikkerhetseksperter og juridiske rådgivere da hendelsen ble oppdaget.
Datainnbruddet skal være meldt til det europeiske datatilsynet og til andre relevante datatilsyn utenfor EU.
– Vi tar sikkerheten til kundenes informasjon på alvor og beklager uroen hendelsen kan ha skapt, skrev selskapet i en pressemelding etter angrepet.
Ennå ikke varslet alle
På Reddit uttrykker en rekke kunder bekymring. Her deler brukere e-poster fra Eurail om hvilke opplysninger som er lekket, samtidig som de stiller spørsmål ved hvordan saken vil bli fulgt opp.
En bruker sier de har skrevet til Carlo Boselli, toppsjefen i Eurail i Nederland, og krevd erstatning etter artikkel 82 i GDPR.
Eurail avsluttet etterforskningen og startet varslingen av berørte kunder i mars. Likevel tyder innlegg på Reddit på at ikke alle er varslet ennå. Én bruker opplyser å ha fått e-post først 23. april.