KĂ€nslig data stulen i hackerattack – lokala föreningar drabbade

En hackergrupp med Rysslandskopplingar kom i januari över personuppgifter efter en hackerattack mot appen Sportadmin.
Bland de drabbade finns flera föreningar frÄn VÀstervik.

Tillsvidare uppmanar Malin Karlsson VIK:s medlemmar att inte klicka pÄ okÀnda lÀnkar och vara vaksamma om de fÄr okÀnda telefonsamtal.

Tillsvidare uppmanar Malin Karlsson VIK:s medlemmar att inte klicka pÄ okÀnda lÀnkar och vara vaksamma om de fÄr okÀnda telefonsamtal.

Foto: Arkiv, Privat

VĂ€stervik2025-02-07 16:00

Appen Sportadmin anvĂ€nds av omkring en miljon vuxna och barn frĂ„n 1 700 idrottsföreningar. I den kan medlemmar, ledare och förĂ€ldrar bland annat hitta information som rör deras förening, kalla folk till trĂ€ningar samt skicka och lĂ€sa nyhetsbrev. 

Den 16 januari drabbades appen av ett dataintrÄng och i onsdags rapporterade DN att en hackergrupp hotar med att lÀcka personuppgifter om inte en lösensumma betalas. I torsdags rapporterade tidningen vidare att flera barn med skyddade uppgifter finns med i materialet.

– Angriparna har fĂ„tt med sig data som innehĂ„ller personuppgifter. Det Ă€r ocksĂ„ det scenario som vi hela tiden har utgĂ„tt ifrĂ„n och agerat efter. Vi kan fortfarande inte bekrĂ€fta omfattningen, sĂ€ger Jennie Everhed, kommunikationschef pĂ„ Lime Technologies, företaget bakom appen.

Bland VÀsterviksföreningarna som drabbats finns bland annat WIBK, Tjust BRC, VÀsterviks IF och VÀsterviks IK. Malin Karlsson, kanslist för VIK, berÀttar att attacken skedde precis nÀr styrelsens ordförande Urban Widén och kassör Robert Schwartz lÀmnade sina uppdrag. PÄ grund av attacken kunde klubben först inte fÄ tag i uppgifterna till sina medlemmar för att meddela nyheten.

– Jag letade fram en gammal lista som vi fick gĂ„ efter istĂ€llet men den var inte den mest aktuella. Vi försökte fĂ„ en uppdaterad lista frĂ„n Sportadmin men det kunde de inte alls hjĂ€lpa till med dĂ„, det kĂ€ndes inte helt bra, sĂ€ger Malin Karlsson.

Efter attacken lĂ„g appen nere i ungefĂ€r en vecka och flera funktioner fungerade inte som de skulle ytterligare en period. I dag berĂ€ttar Malin Karlsson att hon inte saknar nĂ„gra viktiga funktioner i appen, men tankarna har börjat gĂ„ om det inte Ă€r dags att byta plattform till en som Ă€r mer sĂ€ker. 

– Jag vet att det Ă€r vĂ€ldigt svĂ„rt att skydda sig mot sĂ„dana attacker och det Ă€r inte klart om Sportadmin begĂ„tt nĂ„got fel Ă€n. Vi ska Ă€ndĂ„ se över om det Ă€r det systemet vi ska ha, för medlemmarnas skull, sĂ€ger hon.

I nulÀget finns det inte mycket VIK eller andra föreningar som anvÀnder appen kan göra. Sportadmin skickar ut löpande uppdateringar om hur situationen ser ut, vilket i sin tur kan skickas ut till föreningarnas medlemmar.

– Om man vill veta mer kan man vĂ€nda sig till mig, sĂ€ger Malin Karlsson.

Lime Technologies följer rekommendationerna frÄn polis, myndigheter och sÀkerhetsexperter att inte kommunicera eller förhandla med hackarna. Föreningar och medlemmar uppmanas att vara extra vaksamma pÄ kontaktförsök och inte svara pÄ okÀnda telefonnummer och e-post, allt för att motverka nÀtfiske.

– Vi förvĂ€ntar oss att data kommer att slĂ€ppas i nĂ„gon form inom de nĂ€rmaste dagarna, vilket ocksĂ„ Ă€r det som angriparna har kommunicerat pĂ„ offentliga forum, sĂ€ger Jennie Everhed pĂ„ torsdagen.

GÄr det att sÀga nÄgonting om vad de krÀver?

– Jag vet inte mer Ă€n det som finns utlagt pĂ„ offentliga forum. Vi har inte fĂ„tt nĂ„gra krav pĂ„ lösensumma eller liknande.

Att omkring en miljon anvÀndare kan vara drabbade Àr vÀldigt mycket, menar it-sÀkerhetsexperten Jonas Lejon.

– Jag vet inte om vi, i alla fall inte officiellt, har sett ett sĂ„dant stort intrĂ„ng i Sverige, sĂ€ger han till TT.

Enligt DN Àr det Ransomhub som hotar med att lÀcka informationen pÄ sin sajt via Darknet.

– Den hĂ€r grupperingen har varit aktiv i ungefĂ€r ett Ă„r. Som mĂ„nga av de hĂ€r grupperingarna hĂ„ller de till i lĂ€nder som kanske ser lite grann mellan fingrarna och hĂ€r finns det en tydlig rysk koppling, sĂ€ger Jonas Lejon.

Syftet: FĂ„ pengar

Utpressningsattacker av det hÀr slaget kan ske i flera steg. Hackarna Àr frÀmst ute efter pengar, enligt UT-sÀkerhetsexperten Jonas Lejon, och att fÄ företag och privatpersoner att betala för att information inte ska lÀcka.

– De hĂ€r ransomware-grupperingarna krypterar och gör systemen obrukbara. Det Ă€r en typ av utpressning. Den andra delen av utpressningen Ă€r just det hĂ€r att hota och slĂ€ppa data. Det blir trippel utpressning nĂ€r man kontaktar personer, partners eller kunder, sĂ€ger han.

SĂ„ jobbar vi med nyheter  LĂ€s mer hĂ€r!