Sats uppgifter läckta på darknet efter hackerattack

Gymkedjan Sats har bekräftat ett dataintrång som drabbar anställda och medlemmar efter en hackerattack i mitten av mars. Känslig HR-data och medlemsuppgifter har dykt upp på darknet, enligt it-experten Karl Emil Nikka. Företaget utreder fortfarande den fulla omfattningen.

Gymkedjan Sats utsattes för en hackerattack i mitten av mars. Först bedömdes läckan som begränsad, men senare visade det sig vara mer omfattande. Under onsdagen meddelade Sats att hackarna fått åtkomst till en intern server för delad lagring, främst använd för bokföring. Där fanns dokument med namn på medlemmar, kontaktuppgifter och för vissa även ytterligare personlig information. Personuppgifter om anställda har också läckt.

Vd Sondre Gravir uttryckte beklagande i ett uttalande: ”Att information om anställda och medlemmar har påverkats är olyckligt. Vi beklagar konsekvenserna av detta brott.” Nordiska PR-chefen Kristin Fjeld uppgav att en grupp anställda är berörda och kommer att kontaktas direkt, men exakta siffror avvaktas tills utredningen är klar. Intrånget är polisanmält.

It-säkerhetsspecialisten Karl Emil Nikka hos SSF Stöldskyddsförening hittade den 1 april data om över 10 000 registrerade användare på darknet, inklusive namn, postadresser, telefonnummer och medlemsnummer. Känslig HR-information som uppsägningsavtal och utredningar kring anställda har också läckt. ”Bland de anställda så har det läckt ut betydligt värre saker”, säger Nikka.

Bakom attacken står en hackergrupp aktiv sedan sommaren 2025, som utpressar hundratals organisationer genom att publicera stulen data om lösen inte betalas. Sats uppmanar till att enbart lita på officiell information medan utredningen pågår.

Relaterade artiklar

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bild genererad av AI

Swedish government IT data leaked on darknet

Rapporterad av AI Bild genererad av AI

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

Rapporterad av AI

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

As the April 14 ransom deadline approaches, ShinyHunters has reiterated threats to release breached Rockstar Games data obtained via third-party Anodot, following the studio's confirmation of limited non-material access with no player impact. This updates coverage of the initial breach claim reported earlier this week.

Rapporterad av AI

German police and Europol shut down around 373,000 to 400,000 darknet sites selling gross child abuse material and scams in Operation Alice. Five Swedish men are suspected of gross child pornography crimes following a tip from German police. 440 customers were identified in the five-year investigation.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj