Uppdaterad information: Cyberattack mot vår leverantör Miljödata

Händer vid en dator

Uppdaterad information 1 oktober 2025:

Miljödata har i sin utredning hittat bevis för att hotaktören olovligen tillskansat sig och därigenom tagit del av viss information ur de påverkade systemen. Utredningen har visat att det gäller ett begränsat antal av deras kunder. Hudiksvalls kommun är inte en av dessa kunder.

Tidigare information

En av våra leverantörer, Miljödata, har utsatts för en cyberattack som har påverkat deras IT-system.

Vilka uppgifter kan vara drabbade?

Miljödata hanterar personuppgifter åt Hudiksvalls kommun i system som till allra största delen rör våra medarbetare och skolelever. En utomstående aktör har haft otillåten åtkomst till personuppgifter inom Miljödatas system, även för personer med skyddad identitet, vilket kan innebära en risk för dem. Vi vet fortfarande inte i vilken omfattning.

Vi förstår att den här situationen kan väcka oro.

Vem kan vara berörd?

Om det visar sig att personer hos oss är berörda kommer vi att hantera det på bästa möjliga sätt och finnas till hands för frågor.

Du som arbetar i Hudiksvalls kommun eller något av de kommunala bolag som berörs får information från din chef och på intranätet. Du som tidigare har arbetat inom någon av våra verksamheter och har frågor eller känner oro, kontakta oss på via epost

kommun@hudiksvall.se eller ring 0650-19000

Vad gör kommunen och leverantören nu?

Kommunen samarbetar med Fiberstaden och bevakar situationen. Vi har kontinuerlig kontakt med Miljödata. Vi fortsätter att undersöka vad vi ska göra för att minska riskerna nu och framåt för att effekterna av den här incidenten ska leda till skada för någon.

Idag, 29 augusti kl 10.00 började uppstarten av systemen igen efter gedigna verifikationstester av Miljödata och externa experter på alla system.

Var extra uppmärksam på mejl och sms

Öppna inte bilagor och klicka inte på länkar om du inte är helt säker på avsändaren.

Kontrollera avsändaren. Lita inte på mejl eller sms som ser ut att komma från banken, myndigheter eller kända företag men som innehåller stavfel, konstiga länkar eller oväntade bilagor.

Lämna aldrig ut personliga uppgifter. Ge inte ifrån dig personnummer, bankuppgifter, koder eller lösenord via telefon, mejl eller sms. Seriösa aktörer ber aldrig om det på det sättet.

Var försiktig med Bank-ID. Logga bara in eller signera om du själv har initierat händelsen och vet exakt vad du gör.