Sikkerhet · 4. oktober 2026
Også publisert på Nederlands, Español, Русский, Svenska, ไทย
Uautorisert tilgang til OZmall kan ha eksponert personopplysninger for over 440 000 personer
OZmall har blitt utsatt for uautorisert tilgang som kan ha ført til at personopplysningene til opptil 442 779 personer ble vist. De berørte inkluderer medlemmer av OZmall og enkelte personer som har avsluttet sitt medlemskap.
Opplysningene som kan ha blitt vist omfatter e-postadresser, og i noen tilfeller navn og prefektur for adresse. Det er ikke bekreftet spor av at telefonnumre eller detaljerte adresser, inkludert gatenummer, har blitt vist. Selskapet opplyser at kredittkortinformasjon ikke kan ha lekket fordi et eksternt betalingssystem benyttes.
Hendelsen ble oppdaget 26. september da systemavdelingen registrerte en stor mengde tilgang fra utlandet. Selskapet stanset den aktuelle siden midlertidig for å iverksette tiltak, og en påfølgende undersøkelse bekreftet muligheten for at personopplysninger ble vist. Forholdet ble rapportert til kommisjonen for personopplysningsvern 28. september.
Starts Publishing opplyste 1. oktober at antallet berørte personer ble korrigert til maksimalt 442 779, etter at et tidligere anslag var på opptil 447 610 personer. Det kom også frem at informasjon om enkelte tidligere medlemmer, som var lagret i en periode for administrasjon av transaksjonshistorikk, var inkludert.
Selskapet har nå utbedret sårbarheten som forårsaket hendelsen og gjenopptatt tjenesten. Det er foreløpig ikke bekreftet noen sekundære skader. Berørte brukere blir varslet via e-post, og selskapet advarer mot å åpne lenker eller vedlegg i mistenkelige e-poster som utgir seg for å være fra selskapet eller andre eksisterende virksomheter.