Information om säkerhetsincident
IRM vill informera om en säkerhetsincident som har berört vår webbplats irm.se. Vi tar det inträffade på stort allvar och har tillsammans med vår webbleverantör vidtagit åtgärder för att stoppa intrånget och stärka säkerheten.
Vad har hänt?
Den 27 juli 2026 upptäckte vår webbleverantör obehöriga administratörskonton på en webbplats i den WordPress-miljö där irm.se ingår. Den efterföljande undersökningen visade att en angripare hade utnyttjat säkerhetsbrister i WordPress och skapat en dold väg för obehörig åtkomst.
Angreppet bedöms ha varit en del av ett automatiserat och brett angrepp mot WordPress-webbplatser och inte specifikt riktat mot IRM.
Intrånget har stoppats och efterföljande kontroller visar inte några kvarvarande obehöriga konton eller skadliga filer.
Vi har inte kunnat fastställa att personuppgifter har lästs, laddats ner eller kopierats. Eftersom angriparen under en period kan ha haft obehörig åtkomst till webbmiljön kan vi dock inte helt utesluta att information har varit åtkomlig.
Vilka uppgifter kan ha varit åtkomliga?
Incidenten kan ha berört personuppgifter som personer själva har lämnat via kontaktformulär, exempelvis:
– namn
– e-postadress
– telefonnummer
– uppgifter som lämnats som fritextfält.
De uppgifter som lämnats i vår webbutiks betalningsformulär berörs inte. Inte heller de uppgifter som lämnats vid registrering till våra digitala och fysiska event.
Vad kan incidenten innebära?
Vi har inte sett några tecken på att personuppgifter från irm.se har missbrukats. Om kontaktuppgifter har kopierats skulle de emellertid kunna användas för exempelvis oönskade eller vilseledande mejl, sms och andra kontaktförsök.
Vi rekommenderar därför en allmän vaksamhet på oväntade meddelanden som ser ut att komma från IRM eller andra avsändare. IRM kommer aldrig att be dig att lämna ut lösenord eller andra känsliga uppgifter via e-post eller sms.
Utifrån den information vi har i dag bedömer vi inte att du behöver vidta några andra särskilda åtgärder med anledning av incidenten.
Vilka åtgärder har vi vidtagit?
Vår webbleverantör har bland annat:
– uppdaterat WordPress och berörda komponenter
– tagit bort obehöriga konton och skadliga filer
– genomsökt och sanerat webbplatsens filer och databas
– bytt administrativa lösenord och säkerhetsnycklar
– genomfört upprepade säkerhetskontroller
– infört förstärkt löpande övervakning.
IRM har även anmält incidenten till Integritetsskyddsmyndigheten, IMY. Situationen följs fortsatt upp tillsammans med vår webbleverantör och vår bedömning kommer att omprövas om ny information framkommer.
Frågor och ytterligare information
Har du frågor om incidenten eller om hur IRM behandlar dina personuppgifter är du välkommen att kontakta oss:
Informationen på denna sida kan komma att uppdateras om nya uppgifter tillkommer.