Sagsmappe

7 mio. Robinhood-brugere ramt af databrud

Hackers fik adgang til e-mailaddresser og navne gennem social engineering

🇺🇸 Amerikansk

Udgivet June 6, 2025 at 09:59 AM

En computerskærm viser Robinhood-logoet sammen med et alarmikon, der symboliserer den massive brugerdatalækage og den efterfølgende cybersikkerhedsskandale.
BEVIS

Sagsdetaljer

Quick Facts

Sagsstatus
Løst
Sted
Menlo Park, California, USA
Offer(e)
Robinhood Markets, Inc. og cirka 7 millioner brugere
Gerningssted
Menlo Park, Californien, USA
Dato for forbrydelsen
3. november 2021
Forbrydelsestype
Databrud / Cyberangreb
Sagsstatus
Igangværende
Dom
Uopklaret
Efterforskningsperiode
2021–
Nøglepersoner
Mandiant (cybersecurity-firma), amerikanske retshåndhævelsesmyndigheder

Den 3. november 2021 blev handelsplatformen Robinhood målrettet af en cyberangreb, der påvirkede cirka 7 millioner brugere. Hackeren fik adgang til systemerne gennem social engineering — ved at manipulere en kundesupportmedarbejder over telefonen.

I forbindelse med bruddet blev 5 millioner e-mailadresser og 2 millioner fulde navne stjålet. Derudover blev cirka 310 kunder påvirket med deres navne, fødselsdatoer og postnumre, mens omkring 10 kunder havde deres mere omfattende kontooplysninger eksponeret.

Robinhood erklærede, at vigtige finansielle data forblev uskadet. Ingen cpr-numre, bankkontonumre eller debetkortoplysninger blev kompromitteret. Platformen bekræftede også, at ingen kunderne led økonomiske tab som følge af bruddet.

Tidslinje

3. november 2021

Cyberangreb på Robinhood

En ukendt hacker manipulerer telefonisk en kundeservicemedarbejder og får adgang til handelsplatformens systemer.

3. november 2021

Datatyveri bliver opdaget

Robinhood opdager sikkerhedshændelsen og begynder inddæmningen. Data fra cirka 7 millioner brugere blev kompromitteret.

3. november 2021

Afpresningsforsøg

Efter inddæmningen af hændelsen forsøger hackeren at afpresse Robinhood og kræve betalinger.

9. november 2021

Offentlig bekendtgørelse

Robinhood informerer offentligheden om sikkerhedshændelsen. Mandiant og amerikanske myndigheder inddrages i efterforskningen.

Efter at Robinhood indeholdt bruddet, forsøgte trusselaktøren at afpresse betaling fra virksomheden. Både amerikanske retshåndhævelsesmyndigheder og cybersecurity-firmaet Mandiant blev involveret i undersøgelsen af hændelsen.

Del dette opslag: