Kandidaters private data i farezonen

Besøg på porno- og datingsider, slægtsforskning og gambling med kryptovaluta er blandt de aktiviteter, som østjyske folketingskandidater har engageret sig i via deres private e-mailadresser.

Disse oplysninger hører som udgangspunkt til privatlivet, men når kandidaterne anvender de samme e-mailadresser i den nuværende valgkamp, udsætter de sig for unødvendige risici, mener Jacob Vrist Nielsen, historiker med speciale i overvågning og efterretningstjenester ved Aarhus Universitet.

– Vi lever i en højspændt tid, og vi er reelt i hybridkrig med Rusland, så der er grund til, at vi alle er påpasselige og tænker mere over vores digitale adfærd end tidligere, fortæller han.

På vejen mod magtens centrum risikerer de potentielle folketingskandidater, at private og følsomme oplysninger ender i hænderne på personer med onde hensigter.

Lækket på nettet

En undersøgelse har gennemgået samtlige e-mailadresser for de omkring 100 kandidater, der stiller op til valget i Østjyllands Storkreds, ved at køre dem gennem offentligt tilgængelige databaser.

Sådan har vi gjort

Den 2. marts blev de opstillede kandidater til Folketingsvalget registreret via partiernes hjemmesider, hvor navne og e-mailadresser blev noteret.

Derefter blev e-mailadresserne tjekket på haveibeenpwned.com for at se, om de har været involveret i datalæk. De adresser, der gav resultater, blev undersøgt nærmere i andre databaser.

Der er kun anvendt frit tilgængelige værktøjer på det åbne internet, og der er ikke betalt for adgang til databaser eller udført søgninger på dark web.

Undersøgelsen viser, at 28 kandidater har brugt private e-mailadresser, der er blevet eksponeret i et eller flere datalæk med personlige oplysninger som brugernavne, passwords, fødselsdatoer, køn, adresser og seksuel orientering.

Datalæk opstår, når hjemmesider bliver hacket, og brugernes data bliver tilgængelige online.

– Det er især problematisk, hvis passwords bliver lækket, da det kan give andre adgang til ens konto, siger Anders Møller, professor ved Institut for datalogi på Aarhus Universitet.

– Det bliver et stort problem, hvis man har været sjusket og genbrugt det samme password flere steder, for så kan man også komme ind der, tilføjer han.

Der findes for eksempel russiske hjemmesider, hvor man kan bestille sådanne oplysninger.

Adgang til en mailkonto kan også give adgang til cloud-services, hvor mange opbevarer private billeder, videoer og dokumenter.

Anders Møller understreger dog, at en mailadresse i et datalæk ikke nødvendigvis er problematisk, da det ikke automatisk betyder, at passwords også er blevet lækket.

Porno og dating

I de aktuelle tilfælde er der dog flere læk, hvor også passwords er involveret, og det er ikke det eneste, der er tilgængeligt online.

Der er også eksempler på, at mailadresser er blevet brugt til at oprette profiler på pornosiden Youporn, datingsiden Badoo samt til gambling med kryptovaluta på et online kasino.

– Hvis det er noget, man helst ikke vil have, at andre kender til, kan det føre til problemer med omdømme eller afpresning, siger Anders Møller.

Jacob Vrist Nielsen påpeger, at dette vidner om en manglende forståelse for den nuværende sikkerhedspolitiske situation.

– I dag er vi så gennemdigitaliserede, at det er blevet nemt at finde kompromitterende materiale. Der findes for eksempel russiske hjemmesider, hvor man kan bestille sådanne oplysninger mod betaling, siger han om metoden, der på russisk kaldes ‘kompromat’, da det handler om kompromitterende materiale.

Ifølge PET’s vurdering af spionagetruslen mod Danmark fra maj 2023 er risikoen reel.

PET vurderer, at særligt visse politikere, centralt placerede embedsfolk og ansatte i sikkerhedsmyndighederne er prioriterede mål.

– En fremmed efterretningstjeneste kan true med at dele eller offentliggøre uønskede eller problematiske detaljer om en persons privatliv for at presse vedkommende til at udføre spionage, skriver PET.

– Vi følger retningslinjerne

Undersøgelsen har valgt ikke at offentliggøre navnene på de 28 kandidater, hvis mailadresser optræder i datalæk, af hensyn til deres privatliv.

Der er dog kandidater fra næsten alle partier involveret.

Under kommunalvalget i november udførte et faktatjekmedie en lignende undersøgelse, der dokumenterede de samme problemer blandt de kommunale kandidater.

Mediet spurgte dengang flere partier, om de var opmærksomme på situationen, men partierne ønskede ikke at kommentere.

Det burde være klart i god tid inden en valgkamp.

Partierne er blevet kontaktet i forbindelse med dette valg for at høre, hvad de har gjort for at informere kandidaterne om digitale risici og undgå uønsket opmærksomhed fra skadelige aktører.

SF, Borgenes Parti og Socialdemokratiet har svaret, at de er opmærksomme på problemstillingen og løbende orienterer kandidaterne om digitale risici og vigtigheden af at følge gældende retningslinjer.

Følg de gode råd

Ifølge Anders Møller er tre ting afgørende for at sikre sin mailkonto:

Brug altid stærke og unikke passwords til hver konto.

Benyt en password manager, så det er realistisk at have forskellige passwords overalt.

Aktivér to- eller multifaktor-godkendelse, så man skal bekræfte sin identitet på anden måde, for eksempel via telefonen.

Opdager du, at din e-mailadresse er involveret i et datalæk, skal du ændre dit password med det samme.

Styrelsen for Samfundssikkerhed har også fået spørgsmål om, hvordan de håndterer problematikken.

Styrelsen oplyser, at de har udarbejdet en folder med oplysninger om, hvordan kandidaterne kan beskytte sig mod digitale angreb og påvirkningsvirksomhed.

Folderen blev offentliggjort og sendt til partierne den 6. marts 2026, otte dage efter valget blev udskrevet og fire dage efter undersøgelsen af de østjyske kandidaters mailadresser.

– Det er bedre end ingenting, men det er da noget sent. Folketingskandidater har ikke nødvendigvis ekspertise i disse emner, så det burde være klart i god tid inden en valgkamp, siger Anders Møller.

Styrelsen for Samfundssikkerhed oplyser, at folderen blev offentliggjort, så snart den var klar.

Log ind for at gemme

Relaterede artikler