SecurityWorldMarket

2025-03-18

Sportadmin-läckan har publicerats

I mitten av januari drabbades den svenska föreningstjänsten Sportadmin av ett dataintrång. Angriparna sade sig ha kommit över bland annat namn och kontaktuppgifter till Sportadmins användare. Angriparna säger sig nu ha publicerat de stulna uppgifterna, vilket betyder en förhöjd risk för nätfiskeattacker råder, skriver Digitala Varningsgruppen i ett meddelande.

Utpressningsgruppen som kallar sig Ransomhub försökte inledningsvis utpressa Sportadmin. Ransomhub ville att Sportadmin skulle betala en lösensumma för att den stulna datan inte skulle publiceras.

Pausade publicering först

I ett oväntat drag sköt Ransomhub upp publiceringen i hopp om att få Sportadmin till förhandlingsbordet. I mitten av februari bytte dock Ransomhub taktik och startade i stället en auktion för att sälja den stulna datan till högstbjudande.

I en kommentar till SSF Stöldskyddsföreningen meddelade Ransomhub att de ändå tänkte publicera datan ifall de inte fick in ett tillräckligt högt bud.

Publicerades i fredags

Den 14:e mars valde Ransomhub att slutligen publicera en fil som de påstår att innehåller den stulna datan.

Vi har inte kunnat verifiera innehållet i filen än, men baserat på Ransomhubs historik finns det få skäl att ifrågasätta det påstådda innehållet.

Sportadmin skriver själva att angriparna har valt att ”publicera den data som stals i samband med cyberattacken den 16:e januari”.

Risk för nätfiskeattacker

I dataläckan finns bland annat namn, personnummer och kontaktuppgifter. Med anledning av detta råder nu en förhöjd risk för nätfiskeattacker.

I samband med utpressarnas auktion poängterade Ransomhub rent av att datan som de sålde var användbar för nätfiskeändamål.

SSF uppmanar därför till extra försiktighet och ber alla berörda vårdnadshavare förklara för sina barn att ifrågasätta äktheten på mejl, sms och telefonsamtal. SSF rekommenderar också alla som påverkas att följa Sportadmins uppdateringar på www.sportadmin.se/status/.

Personuppgifter berörs

Sportadmin skriver att de ska analysera omfattningen på den publicerade datan men i skrivande stund utgår de från att all data från föreningarnas register, inklusive personuppgifter, berörs.

Digitala varningsgruppen

Digitala varningsgruppen består av närmare 50 stora organisationer, företag och myndigheter. Alliansen arbetar för att förebygga digitala brott, främst riktade främst riktad till allmänheten och mindre företag. Varningarna publiceras på säkerhetskollen.se

SSF Stöldskyddsföreningen är huvudman för Digitala varningsgruppen. Läs mer på varningsgruppen.se



Leverantörer
Till toppen av sidan