Läs om stängningen och kvällens händelser längre ned!

Det började med att Dagens Nyheter avslöjade att en stor databas med personuppgifter över dömda läckt ut från den omdiskuterade sajten Lexbase, som låter användarna söka i domar som går fem år tillbaka i tiden.

Nu kan Computer Sweden berätta att säkerhetshålet är mycket, mycket värre än så.

Den som är inloggad kan med ett enkelt skript och utan att betala en krona ladda ner samtliga domar och bilagor i pdf-format i bulk.

Computer Sweden har fått hålet bekräftat genom en demonstration utfört av en person som hittat hålet. "Hål" är för övrigt en grav underdrift. Det finns ingen säkerhet alls, visar demonstrationen.

"Det är en helt vanlig url, som inte är skyddad", säger personen.

Skriptet som användes tog en halvtimme att skriva och med det lyckades personen ladda hem över 1 000 domar och bilagor från Lexbase - på en halvtimme.

Mårten Schultz, professor i juridik vid Stockholms Universitet, säger till Computer Sweden att de nya uppgifterna sannolikt inte omedelbart betyder något nytt juridiskt sett, eftersom det inte är ett brott att ha dålig it-säkerhet. Däremot kan den som sprider domar vidare - och till skillnad från Lexbase inte har utgivningsbevis - göra sig skyldig till brott mot personuppgiftslagen eller förtal.

Uppdaterat 19:45: Användare på forumet Flashback påstår på onsdagskvällen att det även går att komma åt e-postadresser och lösenord - krypterade - som tillhör de svenskar som registrerat sig på Lexbase. De exempel som personen lagt ut på nätet har dock inte kunnat verifieras av Computer Swedens källor, eftersom Lexbase inte går att nå.

Uppdaterat 20:05: En 5 GB stor fil som påstås vara Lexbase kompletta databas har börjat spridas på nätet.

Uppdaterat 20:45: Falskt alarm rörande den 5 GB stora filen, enligt upprörda "nedladdare". Filen verkar i själva verket innehålla ett piratkopierat spel.

Uppdaterat 21:50: Internetoperatören Bahnhof, som har Lexbase som kund, går nu ut med att man stänger ned sidan. Detta på grund av risken för att kundernas inloggningsuppgifter till de betalningsalternativ som använts för att köpa domar därifrån kan ha läckt ut.

– Att säkerheten varit så låg att uppgifter kunnat spridas utanför Lexbase tjänst är förstås beklagligt, men är något Lexbase helt och hållet ansvarar för själva. Vi tillhandahåller uteslutande serverplats och uppkoppling till internet. Däremot kan vi inte acceptera rent brottsliga handlingar, som hackerangrepp inriktade på att fånga upp betalinformation. När våra kunders tjänster drabbar tredje part måste vi agera, säger Andreas Norman, styrelseordförande på Bahnhof.

Internetoperatören går även ut med en varning till de som redan hunnit köpa innehåll från Lexbase.

"Du som registrerat dig som kund hos Lexbase och har lämnat ifrån dig betalinformation, exempelvis inloggningsdetaljer, bör omgående ta kontakt med Lexbase och/eller din bank för vidare instruktioner", varnar företaget.