Et omfattende cyberangrep mot selskapet Unacast har ført til at personopplysninger til minst 146 000 nordmenn trolig er stjålet. Hackerne publiserte bevis på angrepet i et russisk forum, og viste til sporing fra populære apper.
Datatilsynet uttrykker bekymring over omfanget av lekkasjen, og advarer om risiko for svindel, utpressing og nasjonal sikkerhet. Forskere påpeker at personopplysningsloven ikke overholdes, og oppfordrer folk til å slette unødvendige apper og begrense tillatelser for lokasjonsdata.
Datatilsynet mener det er behov for strengere lovgivning for å kontrollere deling av personopplysninger. Unacast bekrefter angrepet, men har ikke kommentert omfanget.
Ingen kommentarer ennå. Vær den første til å kommentere!
3 måneder siden
Et omfattende datainnbrudd har rammet det norsk-amerikanske selskapet Gravy Analytics/Unacast, som driver med stedssporing. Data om flere hundretusen nordmenn, inkludert deres bevegelser, skal ha blitt lekket på russiske hackerforum. Eksperter bekrefter at dataene ser ekte ut og stammer fra selskapet. Datatilsynet uttrykker stor bekymring over de potensielle konsekvensene, da lekkasjen kan avsløre sensitiv personlig informasjon. Selskapene har ikke kommentert saken.
3 måneder siden
Et omfattende datainnbrudd har rammet det norsk-amerikanske selskapet Gravy Analytics, som samler inn lokasjonsdata fra mobiltelefoner. Over 3 millioner registreringer av folks bevegelser i Europa, inkludert data fra 146.000 norske mobilenheter, er lekket på et russisk hackerforum. Datatilsynet uttrykker bekymring for at dataene kan avsløre sensitive opplysninger om enkeltpersoners liv. Selskapet Unacast, som er slått sammen med Gravy Analytics, har ikke kommentert saken. Det amerikanske handelstilsynet har tidligere anklaget Gravy Analytics for villedende praksis.
3 måneder siden
Det norsk-amerikanske IT-selskapet Unacast og deres datterselskap Gravy Analytics bekrefter et datainnbrudd. Inntrengningen ble oppdaget 4. januar 2025, da en uautorisert person fikk tilgang til selskapets AWS skylagring. Selskapet ble først klar over hendelsen etter å ha blitt kontaktet av hackeren selv. Det er mistanke om at et upublisert datasett med informasjon om 146.000 norske mobilenheter kan være stjålet, i tillegg til over 3 millioner registreringer om folks bevegelser i Europa. Datatilsynet uttrykker bekymring for konsekvensene av et slikt datainnbrudd, da lokasjonsdata kan misbrukes til å spore enkeltpersoner og avsløre sensitive opplysninger. Unacast undersøker omfanget av datalekkasjen, men har foreløpig ikke kommentert saken offentlig.
3 måneder siden
Det norsk-amerikanske selskapet Unacast har opplevd et omfattende datainnbrudd, der store mengder private data, inkludert lokasjonsdata fra 146.000 nordmenn, ble lekket. Forbrukerrådet kritiserer selskapet for sin forretningsmodell, som går ut på å samle inn og selge brukernes lokasjonsdata. Unacast har mottatt betydelig statlig støtte gjennom Investinor, men har også møtt kritikk i USA, der de er ilagt forbud mot salg av sensitive lokasjonsdata. Forbrukerrådet mener at det er en stor svakhet at kommersielle selskaper sitter på så mye data om mobilbrukere, og krever et forbud mot markedsføring basert på disse dataene. Regjeringen jobber med en utredning om atferdsbasert markedsføring, men det er ennå ikke kommet noe lovforslag.
1 måned siden
En omfattende datalekkasje har rammet to millioner svensker, inkludert medlemmer av det svenske kongehuset og flere statsråder. Prins Carl Philips detaljerte joggeruter og personlige alias er blant informasjonen som er lekket fra appen Sportadmin etter et hackerangrep. Sikkerhetseksperter advarer om at slik informasjon kan misbrukes, og det svenske hoffet har bekreftet at de samarbeider med myndighetene i saken. Lekkasjen inneholder også kontaktopplysninger til en rekke riksdagsmedlemmer og statsråder, noe som understreker omfanget av sikkerhetsbruddet.
1 måned siden
En ny rapport fra DNV Cyber advarer om at energibransjen er spesielt utsatt for cyberangrep, noe som kan føre til strømbrudd og ramme kritiske samfunnsfunksjoner. Mange norske selskaper mangler oversikt over sikkerhetsrisikoene fra underleverandører, og nesten like mange frykter å ha blitt infiltrert uten at leverandørene har rapportert det. Kraftsektoren fremstår som et hovedmål for fremmede makter, og et angrep kan ha store konsekvenser for både Norge og Europa. Selv om NVE mener kraftbransjen jobber godt med sikring, understreker DNV Cyber behovet for økt kompetanse og bedre sikkerhetstiltak i hele forsyningskjeden.
1 måned siden
En ny rapport fra HP og McAfee viser at hackere aktivt angriper gamere ved å spre skadevare gjennom jukseverktøy og spillmodifikasjoner. Ved å bruke kunstig intelligens kamuflerer de skadevaren, som blant annet «Lumma Stealer», som stjeler passord og sensitive opplysninger. Sikkerhetseksperter mener trusselen mot gamere aldri har vært større, spesielt fordi mange gamere foretrekker spillplattformer med lite kontroll. Det understrekes viktigheten av cybersikkerhet og at gamere selv må være bevisste på hvor de laster ned innhold fra. Tidligere gaming youtuber fremhever at grunnleggende sikkerhetstiltak er avgjørende for å forhindre angrep.
2 måneder siden
Kripos har slått alarm om en markant økning i cyberangrep rettet mot norske bedrifter, inkludert løsepengevirus og angrep med tilknytning til russiske aktører. Minst 33 bedrifter ble rammet i 2024, og det antas at mørketallene er betydelige. Kunstig intelligens gir kriminelle nye verktøy, noe som bekymrer NHO, som påpeker manglende kompetanse innen cybersikkerhet i mange bedrifter. Eksperter anbefaler tiltak som å identifisere angrepsveier og gi opplæring til ansatte.
16 dager siden
Sikkerhetseksperter advarer om at moderne biler er sårbare for hacking og datamisbruk. Bilene samler inn store mengder data via kameraer og sensorer, som kan brukes til overvåking eller manipulering. Spesielt kinesiskproduserte biler utgjør en risiko, gitt Kinas statlige overvåkingskapasitet. Bileiere kan uforvarende bli ansvarlige for ulovlig filming. Det er også bekymring for at data fra biler kan brukes til å kartlegge trafikkmønstre og true sikkerheten ved statsbesøk. Nasjonal sikkerhetsmyndighet erkjenner utfordringen og oppfordrer til åpenhet rundt risikoen.
3 måneder siden
Artikkelen omhandler Kinas omfattende cyberangrep mot USA og andre land. Det amerikanske finansdepartementet ble utsatt for et massivt angrep, der sensitiv informasjon kan ha blitt kompromittert. Kina har bygget opp et stort cyberkrigføringsprogram med både statlige og private aktører. Hackergruppen Volt Typhoon har angrepet amerikansk infrastruktur og militære mål. Kinesiske hackere har også forsøkt å infiltrere telekommunikasjonen til amerikanske politikere, inkludert Donald Trump. I tillegg har Norge opplevd flere cyberangrep fra Kina, rettet mot både statlige og private aktører. Artikkelen understreker at Kinas cyberprogram er omfattende og langsiktig, og at de rekrutterer unge hackere gjennom talentkonkurranser.
4 måneder siden
Næringslivets Sikkerhetsråd (NSR) har startet et samarbeid med Nasjonal sikkerhetsmyndighet (NSM) for å varsle norske bedrifter om datainnbrudd. NSM deler informasjon om pågående angrep med NSR, som deretter kontakter de berørte bedriftene. Mange bedrifter, også store, er utsatt for uoppdagede angrep, der uvedkommende har fått tilgang til e-postkontoer. Konsekvensene kan være alvorlige, fra økonomisk tap til tap av data og tilgang til sensitive systemer. Samarbeidet er et forsøk på å styrke bedriftenes forsvar mot digital svindel, som utføres av både kriminelle og statlige aktører. En utfordring er at bedrifter kan være skeptiske til varslene og tro at det er svindel.
1 måned siden
En dansk etterretningsekspert advarer om økt risiko ved å dele norsk etterretning med USA, etter at sensitive amerikanske militære planer ble lekket via den usikre meldingsappen Signal. Denne saken har skapt bekymring for datasikkerheten og gradert informasjon. Canada har også uttrykt bekymring, mens en norsk ekspert mener at risikoen ved å ikke dele etterretning er enda større. Andre eksperter peker på at Trump-administrasjonens manglende erfaring med sikkerhetsprotokoller, samt et endret syn på Russland som en potensiell trussel, undergraver sikkerheten og tilliten i det transatlantiske etterretningssamarbeidet.
1 måned siden
Etter et cyberangrep mot appen Sportadmin, har prins Carl Philips anonyme internett-alias og en e-postadresse knyttet til kongehuset blitt lekket. Dagens Nyheters granskning viser at lekkasjen også omfatter detaljer om prinsens joggeturer med GPS-data fra en løpe-app, samt informasjon om en utenlandsreise. Kongehusets pressetjeneste bekrefter at de er kjent med saken og samarbeider med relevante myndigheter. I tillegg til prinsens informasjon, omfatter lekkasjen også private kontaktopplysninger til flere ministre.
4 måneder siden
En sikkerhetsbrist i Volkswagens systemer har ført til at sensitive data om 80 000 norske biler og deres eiere har blitt lekket. Informasjonen inkluderer detaljer som rammenummer, batteridata, e-post, telefonnummer og nøyaktig posisjon. Dataene var tilgjengelige i flere måneder i Amazons skylagring. Lekkasjen omfatter også biler fra Seat, Audi og Skoda. Volkswagen har bekreftet lekkasjen, men har ikke varslet kundene, da de hevder at dataene ikke er misbrukt. Datatilsynet anser saken som alvorlig og følger med på utviklingen. Sikkerhetseksperter kritiserer Volkswagen for å samle inn og lagre så mye data.
2 måneder siden
Investeringsplattformen Nordnet er nede etter meldinger om at flere brukere har fått tilgang til andres personlige opplysninger. Selskapet bekrefter at de er rammet av et omfattende sikkerhetsbrudd og har iverksatt tiltak. Alle systemer er nå låst, og selskapet jobber med å undersøke hendelsen. De som forsøker å besøke nettsiden møtes av en melding om vedlikehold. Sikkerhetsbruddet rammer 462.800 aktive kunder.