Experten: En miljon svenskars personuppgifter publicerade på darknet
>Över en miljon svenskars personuppgifter läckte efter ett cyberangrepp mot systemleverantören Miljödata.
>**Nu har uppgifterna lagts ut på Darknet**, uppger cybersäkerhetsexperten Karl Emil Nikka för SVT Nyheter.
>– Den stora risken är att angriparen nu börjar kontakta privatpersonerna och försöker lura dem att ge ut fler uppgifter.
>Det var i slutet av augusti som Miljödata, systemleverantören som levererar HR-system till 80 procent av Sveriges kommuner, utsattes för ett dataintrång.
> **Den stulna datan omfattade bland annat personnummer, telefonnummer, adress och anställnings-id.**
>Både nuvarande och tidigare anställda inom bland annat Stockholms stad, Region Skåne, Linköpings kommun och Göteborgs stad drabbades av läckan.
>**Risk för bedrägeriförsök**
>På lördagen tog hackergruppen som kallar sig för Datacarry på sig cyberattacken och hotade att publicera datan på söndagen.
>Vilket de sedan gjorde.
>Personer som är eller har varit anställda hos de drabbade kommunerna och regionerna uppmanas nu att vara extra uppmärksamma på kontaktförsök från okända avsändare.
>– Den stora risken är att angriparen nu börjar kontakta privatpersoner genom de läckta uppgifterna och försöker lura dem att ge ut fler uppgifter, för att sedan komma åt andra system, säger Karl Emil Nikka, it-säkerhetsspecialist på Stöldskyddsföreningen.
>**Krävde 1,5 bitcoins**
>Gruppen bakom attacken, Datacarry, är enligt Karl Emil Nikka relativt ny i gemet.
>– Vi vet att de utpressade ett danskt vårdföretag förra året, men de har bara ett tiotal offer totalt på sin ”leaksite”.
>Han beskriver gruppen och andra hackergruppers tillvägagångssätt, där de först stjäl data och därefter utpressar sina offer att betala en summa pengar för att informationen inte ska offentliggöras.
>Enligt tidigare uppgifter krävde Datacarry 1,5 bitcoins, som i mitten av september var värt drygt 1 600 000 svenska kronor, för att inte publicera persondatan.
>Karl Emil Nikka menar att det samtidigt är mycket osannolikt att drabbade företag skulle välja att betala den begärda summan.
>– Oavsett vad kriminella aktörer lovar är de fortfarande kriminella, så när uppgifter väl har läckt så måste man se dem som läckta, säger han.
>Cyberattacken utreds av polis och säkerhetsföretaget Truesec. SVT har fått se skärmdumpar av läckan och kunnat bekräfta flera personers identitet.
>SVT Nyheter har sökt Miljödata.
Electronixen on
“Den stulna datan omfattade bland annat personnummer, telefonnummer, adress och anställnings-id.”
Har inte hackarna hört talas om svenska upplysningstjänster som ger ut det mesta förutom anställningsid helt gratis?
2 commenti
Experten: En miljon svenskars personuppgifter publicerade på darknet
>Över en miljon svenskars personuppgifter läckte efter ett cyberangrepp mot systemleverantören Miljödata.
>**Nu har uppgifterna lagts ut på Darknet**, uppger cybersäkerhetsexperten Karl Emil Nikka för SVT Nyheter.
>– Den stora risken är att angriparen nu börjar kontakta privatpersonerna och försöker lura dem att ge ut fler uppgifter.
>Det var i slutet av augusti som Miljödata, systemleverantören som levererar HR-system till 80 procent av Sveriges kommuner, utsattes för ett dataintrång.
> **Den stulna datan omfattade bland annat personnummer, telefonnummer, adress och anställnings-id.**
>Både nuvarande och tidigare anställda inom bland annat Stockholms stad, Region Skåne, Linköpings kommun och Göteborgs stad drabbades av läckan.
>**Risk för bedrägeriförsök**
>På lördagen tog hackergruppen som kallar sig för Datacarry på sig cyberattacken och hotade att publicera datan på söndagen.
>Vilket de sedan gjorde.
>Personer som är eller har varit anställda hos de drabbade kommunerna och regionerna uppmanas nu att vara extra uppmärksamma på kontaktförsök från okända avsändare.
>– Den stora risken är att angriparen nu börjar kontakta privatpersoner genom de läckta uppgifterna och försöker lura dem att ge ut fler uppgifter, för att sedan komma åt andra system, säger Karl Emil Nikka, it-säkerhetsspecialist på Stöldskyddsföreningen.
>**Krävde 1,5 bitcoins**
>Gruppen bakom attacken, Datacarry, är enligt Karl Emil Nikka relativt ny i gemet.
>– Vi vet att de utpressade ett danskt vårdföretag förra året, men de har bara ett tiotal offer totalt på sin ”leaksite”.
>Han beskriver gruppen och andra hackergruppers tillvägagångssätt, där de först stjäl data och därefter utpressar sina offer att betala en summa pengar för att informationen inte ska offentliggöras.
>Enligt tidigare uppgifter krävde Datacarry 1,5 bitcoins, som i mitten av september var värt drygt 1 600 000 svenska kronor, för att inte publicera persondatan.
>Karl Emil Nikka menar att det samtidigt är mycket osannolikt att drabbade företag skulle välja att betala den begärda summan.
>– Oavsett vad kriminella aktörer lovar är de fortfarande kriminella, så när uppgifter väl har läckt så måste man se dem som läckta, säger han.
>Cyberattacken utreds av polis och säkerhetsföretaget Truesec. SVT har fått se skärmdumpar av läckan och kunnat bekräfta flera personers identitet.
>SVT Nyheter har sökt Miljödata.
“Den stulna datan omfattade bland annat personnummer, telefonnummer, adress och anställnings-id.”
Har inte hackarna hört talas om svenska upplysningstjänster som ger ut det mesta förutom anställningsid helt gratis?