Vääriin käsiin on voinut päätyä esimerkiksi nimiä, osoitteita, asumiseen liittyviä kiinnostuksen kohteita ja henkilötunnuksia, asuntorakennuttaja kertoo.

Loukkauksessa tunkeutujat pääsivät Bonavan asiakkuudenhallinnan ja reklamaatioiden käsittelyjärjestelmään. ”Tämänhetkisten tietojen perusteella tietoturvaloukkaus voi koskea nimiä, osoitteita, yhteystietoja, syntymäaikoja, yhteydenottotoiveita, asumiseen liittyviä kiinnostuksen kohteita sekä henkilötunnuksia”, kerrotaan yhtiön sivuilla. Bonava suositteleekin, että asiakkaat suhtautuvat varauksella odottamattomiin sähköposteihin, puheluihin tai viesteihin, joissa pyydetään henkilötietoja tai muuta arkaluonteista tietoa. Tieto mahdollisesta tietoturvaloukkauksesta tuli Bonavalle Ruotsin poliisilta 27. heinäkuuta. Loukkaus on koskenut yhteensä ainakin 15:tä yritystä ja organisaatiota. Bonava vakuuttaa, että tapauksen johdosta sen järjestelmien tietoturvaa on vahvistettu, jotta samankaltainen loukkaus ei olisi enää mahdollinen. Loukkauksesta on ilmoitettu tietosuojavaltuutetun toimistolle. Ruotsissa asiasta on tehty rikosilmoitus.