MA Intel

Datainnbrudd · 2026

Datainnbruddet hos Zara

Moderat risiko zara.com Verifisert

I april 2026 ble Zara rammet av et datainnbrudd der 197 376 kontoer ble eksponert. Eksponerte data omfatter e-postadresser, geografisk posisjon, kundeservicesaker og kjøp.

Tidspunkt for bruddet
april 2026
Eksponerte kontoer
197 376
Registrert i HIBP
8. mai 2026
Datatyper
4

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Meldinger og innhold

Moderat risiko
  • Kundeservicesaker

AI-risiko: AI kan analysere store mengder meldinger og opptak på sekunder, og stemmer og bilder kan brukes til å lage deepfakes.

  1. Tenk gjennom hva innholdet avslører om deg og menneskene rundt deg.
  2. Avtal et kodeord med familien i tilfelle noen bruker en klonet stemme eller falsk video.
  3. Slett gammel historikk hos tjenester du ikke bruker lenger.
  4. Få hjelp til å fjerne innhold som spres, via Slettmeg.no.

Kontaktinformasjon

Moderat risiko
  • E-postadresser

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Enheter, posisjon og aktivitet

Moderat risiko
  • Geografisk posisjon

AI-risiko: Spredte spor kan settes sammen til et presist bilde av vanene og bevegelsene dine.

  1. Gå gjennom posisjonsdeling og apptillatelser på telefonen.
  2. Hold enheter, nettleser og apper oppdatert.
  3. Vær forsiktig med å dele reiseplaner og posisjon offentlig.

Økonomi og betaling

Lav risiko
  • Kjøp

AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.

  1. Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
  2. Gå gjennom kontoutskrifter og transaksjoner jevnlig.
  3. Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
  4. Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.
Original beskrivelse fra Have I Been Pwned (engelsk)
In April 2026, the fashion brand Zara was among a number of organisations targeted by the ShinyHunters extortion group as part of their "pay or leak" campaign. The group claimed the breach was related to a compromise of the Anodot analytics platform and subsequently published a terabyte of data allegedly including 95M support ticket records. The data contained 197k unique email addresses alongside product SKUs, order IDs and the market the support ticket originated in. Zara's parent company Inditex advised that the incident didn't affect passwords or payment information.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.