Massiv dataläcka uppges omfatta 5,4 miljoner svenskar – uppgifternas ursprung ifrågasätts

En ny annons på kriminella hackerforum har väckt stor uppmärksamhet efter att en hotaktör hävdat sig sitta på personuppgifter om cirka 5,4 miljoner svenskar. Om uppgifterna stämmer skulle läckan beröra omkring hälften av Sveriges befolkning. Samtidigt råder betydande osäkerhet kring både materialets ursprung och hur känslig informationen faktiskt är.

Enligt uppgifter som publicerats av cybersäkerhetssajten Cybernews marknadsförs en databas innehållande information om 5 452 000 individer. Den aktör som publicerat materialet påstår att uppgifterna härrör från ett intrång mot tjänsterna ilait.se och adressfakta.se, vilka arbetar med distribution av kontakt- och adressuppgifter för kommersiella ändamål. Cybernews uppger att bolagen har kontaktats för en kommentar men att något svar ännu inte publicerats.  

Cybernews forskarteam har granskat de provdata som lagts fram som bevis. Enligt deras analys innehåller materialet bland annat fullständiga namn, bostadsadresser och telefonnummer. Däremot har inga oberoende verifieringar ännu bekräftat att den fullständiga databasen existerar eller att uppgifterna verkligen härrör från ett dataintrång.  

Fallet skiljer sig från många andra internationella dataläckor eftersom stora mängder personinformation i Sverige redan är offentligt tillgängliga genom offentlighetsprincipen och olika registertjänster. Cybernews forskare framhåller att uppgifter som i många andra länder skulle betraktas som privata ofta kan erhållas lagligt via svenska offentliga register eller kommersiella dataleverantörer. Detta innebär att förekomsten av namn, adresser och telefonnummer i en databas inte nödvändigtvis bevisar att ett intrång har skett.  

Den påstådda läckan kommer samtidigt mot bakgrund av flera uppmärksammade cybersäkerhetsincidenter i Sverige under de senaste åren. Under 2025 rapporterade Cybernews om en felkonfigurerad server som exponerade över 100 miljoner poster med detaljerade uppgifter om svenska privatpersoner och företag. Materialet innehöll bland annat personnummer, adresshistorik, ekonomiska uppgifter och skatteinformation. Även om den incidenten hade en annan bakgrund visar den på de omfattande risker som uppstår när stora mängder persondata lagras eller delas mellan olika aktörer.  

Om den nu aktuella databasen visar sig vara äkta kan den användas för riktade bedrägerier, phishingkampanjer och identitetsrelaterade brott. I nuläget saknas dock bekräftelse från berörda företag eller svenska myndigheter om att något intrång verkligen har inträffat. Händelsen bör därför betraktas som ett påstående från en hotaktör snarare än en verifierad dataläcka tills ytterligare teknisk analys presenterats.  

Sammanfattning

En hotaktör på hackerforum hävdar sig ha tillgång till personuppgifter om cirka 5,4 miljoner svenskar. De provdata som granskats innehåller namn, adresser och telefonnummer, men någon oberoende verifiering av hela databasen har ännu inte presenterats. Eftersom liknande uppgifter ofta är offentligt tillgängliga i Sverige är det oklart om materialet härrör från ett verkligt intrång eller från redan existerande datakällor. Berörda företag har ännu inte offentligt bekräftat uppgifterna.

Källförteckning