JavaScript is disabled in your web browser or browser is too old to support JavaScript. Today almost all web pages contain JavaScript, a scripting programming language that runs on visitor's web browser. It makes web pages functional for specific purposes and if disabled for some reason, the content or the functionality of the web page can be limited or unavailable.

Personvern

Datainnbrudd hos LO-forbund – Kripos er varslet

Personopplysninger om nesten 60.000 medlemmer kan ha havnet i hendene på uvedkommende etter et dataangrep.
NTL skriver til medlemmene sine at de bør være ekstra oppmerksom på henvendelser der noen utgir seg for å være fra NTL eller andre organisasjoner i LO-systemet.

NTL skriver til medlemmene sine at de bør være ekstra oppmerksom på henvendelser der noen utgir seg for å være fra NTL eller andre organisasjoner i LO-systemet.

Ole Palmstrøm

Saken oppsummert

merete.jansen@lomedia.no

Det skal ifølge Norsk Tjenestemannslag (NTL) dreie seg om et såkalt ransomware-angrep, altså et angrep der de som står bak, krever løsepenger for å gi tilbake tilgangen til systemene.

Denne tilgangen har de klart å låse.

NTL skriver i et brev til sine over 59.000 medlemmer at systemene uvedkommende har brutt seg inn i, inneholder sensitive data, blant annet personopplysninger som kontonummer og personnummer.

– Angriperne har hatt tilgang til disse, og vi jobber ut fra at opplysningene kan være på avveie, skriver NTL i en pressemelding.

Angrepet skjedde 16. juni, men ble først varslet om dagen etter.

Ifølge NTL er Datatilsynet og Nasjonal sikkerhetsmyndighet (NSM) varslet, og Kripos har opprettet sak.

NTL håndterer saken i samarbeid med leverandører og ekstern ekspertise for å redusere virkningene for de berørte, som medlemmene.

Sensitive opplysninger

I meldingen til medlemmene skriver forbundet:

«Vi jobber ut fra at informasjon om alle våre medlemmer, samt andre som kan være omtalt i opplysninger og dokumentasjon, kan være på avveie, og det er viktig for oss å informere deg så tidlig som mulig.»

Forbundet skriver videre at de ikke med sikkerhet kan si om opplysninger faktisk er hentet ut. De vet foreløpig heller ikke hvilke opplysninger det i så fall er snakk om.

«Men som minimum antar vi at navn, e-postadresse, adresse, telefonnummer, fødselsnummer for alle medlemmer, samt kontonummer, og saksinformasjon for noen medlemmer, har vært tilgjengelig for angriperen.»

Må være ekstra oppmerksomme

NTL skriver til medlemmene sine at de bør gjøre nødvendige tiltak og være ekstra oppmerksom på henvendelser der noen utgir seg for å være fra NTL eller andre organisasjoner i LO-systemet.

De ber også medlemmer ta kontakt med hvis du har spørsmål eller informasjon som kan være relevant.

Rådet lyder videre:

«Oppgi aldri passord, koder eller BankID til noen som tar kontakt, og vær oppmerksom på e-post, sms og telefoner som ber deg bekrefte opplysninger eller klikke på lenker. Fødselsnummer alene gir ikke noen tilgang til kontoen din, men følg med på kontoen og ta kontakt med banken din om du oppdager mistenkelig aktivitet.»

Warning
Dette er en sak fra

Vi skriver om de ansatte i staten og virksomheter med statlig tilknytning.

Les mer fra oss