Hackare läcker data från Sportadmin

Permalänk
Melding Plague

Hackare läcker data från Sportadmin

Personuppgifter om de över en miljon användarna sprids nu på darknet.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Någon som vet om databasen legat helt okrypterade?

Visa signatur

En ny signatur

Permalänk
Medlem

Gruppstämning mot Sportadmin?
De har ju oavsett kryptering eller inte slarvat med sina medlemmars personuppgifter och nu har det blivit till ett GDPR-brott.
Ännu värre är det för de med skyddad ID, de behöver ju flytta och få nytt ID med allt vad det innebär, det kostar en jäkla massa pengar, det borde Sportadmin få betala 100% av.

Man ska inte kunna lagra personuppgifter utan risk för att åka dit på slarv, Sportadmin ska helt klart hållas ansvariga och bli belagda med förbud att lagra liknande data igen.

Permalänk
Medlem

Jag tycker alltid det är konstigt att folk med skyddad identitet drabbas i dessa läckor. Stämmer det verkligen? Enda kontakten jag haft med de som har skyddad identitet har haft en fejkad adress de uppger, som sedan vidarebefordrar deras post. I ett fall vet jag att även namnet var falskt, men det fungerar ju sisådär på en politiker.

Skrivet av Grumie:

Någon som vet om databasen legat helt okrypterade?

Databaser i sin helhet är sällan krypterade och är de det är de det bara i vila. Dvs om någon stjäl exempelvis en backup eller en fysisk hårddisk. Jag vet inte hur det här gick till men oftast får man tag i datan från ett system som är igång.

Man envägskrypterar istället enskilda värden som lösenord eftersom det faktiska värdet inte är intressant för sportadmin. Men saker som namn och adress som behöver användas i klartext krypteras i regel inte.

Permalänk
Medlem

Skönt att man inte tränar, nörd som man är!

Visa signatur

gotta go fast

Permalänk
Medlem

Jag har märkt läckan iom jag fått låneansökning med länk i sms.
Tidigare i veckan fick jag ett samtal från en uppenbart ung röst som informerade mej att jag vunnit 3 kebabbpizzor hos ica, lirade med ett tag och fråga hur jag får dessa
-" jo bara gå till kassan de vet vem du är"
ok hur många ica kassor kan det finnas.
SEn la jag på och spärra numret.

Mitt nummer finns offentligt sen många år men på 15 år har jag kanske fått 2 spam samtal, microsoft indien typ.
Så därför känns de senaste troligen att dessa kommer från läckan.

Permalänk
Medlem

Svin dessa "Hackare".
Troligt nå low life folk bitter på livet säkert Ryssar.
Dom kunde valt allt bara släppa det när deras lilla kupp inte lyckades men så klart så klarade egot inte av det.

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Medlem

Jag undrar hur gamla uppgifter det finns i databasen. Jag har inte varit medlem i nån idrottsförening sen 2016 eller möjligen lite in på 2017, beroende på hur det funkar med medlemsperioder. Jag kan inte heller hitta referenser till Sportadmin när jag söker på det tillsammans med föreningarnas namn. Undrar hur sannolikt det är att jag finns med där.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Tyvärr är det ju det här som är dilemmat.

Man ska egentligen inte betala hackare då man då uppmuntrar dem till att fortsätta

Men om man f*ttat upp det och inte haft koll på säkerheten. Speciellt med tanke på känsliga personuppgifter. Så kanske man kan utkrävas på lite mer ansvar än detta.

Då är det väligt sopigt av Lime Technologies att ba "om man blir outad och måste flytta får man ta det med sin förening. Vi har inget ansvar. Vi har bara snålat på säkerheten".

Ansvar måste krävas av företag som inte satsar på säkerhet i dessa tider.

Visa signatur

4090/7950X

Permalänk
Medlem
Skrivet av cyklonen:

Jag undrar hur gamla uppgifter det finns i databasen. Jag har inte varit medlem i nån idrottsförening sen 2016 eller möjligen lite in på 2017, beroende på hur det funkar med medlemsperioder. Jag kan inte heller hitta referenser till Sportadmin när jag söker på det tillsammans med föreningarnas namn. Undrar hur sannolikt det är att jag finns med där.

Du har svarat på din egen fråga..... Men ställ en fråga direkt till förenignen om du ligger vaken om nätterna kring denna fråga

Visa signatur

4090/7950X

Permalänk
Medlem
Skrivet av AppendixSE:

Du har svarat på din egen fråga..... Men ställ en fråga direkt till förenignen om du ligger vaken om nätterna kring denna fråga

Jag har inte svarat på min egen fråga. Jag vet ju inte när Sportadmin infördes och vilka föreningar som använt/använder det.

För min del är det ingen stor sak alls. Jag finns i offentliga register precis som de flesta andra, så det finns inget där som är känsligt på det viset.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Detta var väl bara en tidsfråga, internet är ju en stor kittel med allsköns information och alldeles för många kockar.
Enda skyddet heter anonymitet och det är under belägring från både stater och företag.

Visa signatur

*5800X|B550M|64GB|RX7800XT|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Asus DUAL OC @990mV, 3,2/2,6GHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Medlem
Skrivet av AppendixSE:

Då är det väligt sopigt av Lime Technologies att ba "om man blir outad och måste flytta får man ta det med sin förening. Vi har inget ansvar. Vi har bara snålat på säkerheten".

Ansvar måste krävas av företag som inte satsar på säkerhet i dessa tider.

Inom jobbet blir det ibland att jag stöter på konsulter från Lime Technologies och jag kan inte påstå att de någonsin haft något större säkerhetstänk, mycket pga bristande kunskap och förståelse kring de delarna. Sen är de verkligen inte ensamma om det... mycket "få det gjort bara"-mindset. Överallt.

Permalänk
Medlem

Ett teknikforum refererar till en "expert" som omtolkas av en nyhetstidning. Lite viskningsleken här.
De med hemlig identitet använder självklart inte sitt riktiga namn utan en pseudonym. Och adressen är en postbox hos skatteverket.

Och politiker har väl inte hemliga adresser? Du kan nog googla vart samtliga toppolitiker bor någonstans.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av talonmas:

Ett teknikforum refererar till en "expert" som omtolkas av en nyhetstidning. Lite viskningsleken här.
De med hemlig identitet använder självklart inte sitt riktiga namn utan en pseudonym. Och adressen är en postbox hos skatteverket.

Och politiker har väl inte hemliga adresser? Du kan nog googla vart samtliga toppolitiker bor någonstans.

Ett problem är bland annat sportskyttar som finns med i den här läckan. Det är inte offentlig information vem som har vapenskåp hemma.

Visa signatur

Intel i7 10700KF (Noctua NH-D15) | Asus RADEON RX 7900 XTX TUF | 32 GB DDR4 HyperX Fury | Corsair RM1000X | Zalman Z9 Iceberg MS | Arch Linux, Win11

Permalänk
Medlem
Skrivet av Ostbullen:

Ett problem är bland annat sportskyttar som finns med i den här läckan. Det är inte offentlig information vem som har vapenskåp hemma.

Ja, så kan det vara förstås. Vet man vilka uppgifter som ingick i läckan?

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Skrivet av Kamouflage:

Jag tycker alltid det är konstigt att folk med skyddad identitet drabbas i dessa läckor. Stämmer det verkligen? Enda kontakten jag haft med de som har skyddad identitet har haft en fejkad adress de uppger, som sedan vidarebefordrar deras post. I ett fall vet jag att även namnet var falskt, men det fungerar ju sisådär på en politiker.

Databaser i sin helhet är sällan krypterade och är de det är de det bara i vila. Dvs om någon stjäl exempelvis en backup eller en fysisk hårddisk. Jag vet inte hur det här gick till men oftast får man tag i datan från ett system som är igång.

Man envägskrypterar istället enskilda värden som lösenord eftersom det faktiska värdet inte är intressant för sportadmin. Men saker som namn och adress som behöver användas i klartext krypteras i regel inte.

Jag jobbar inom rättsväsendet och vi har skyddade adressuppgifter av säkerhetsskäl och kan därför drabbas av läckor likt denna.

Permalänk
Medlem
Skrivet av talonmas:

Ja, så kan det vara förstås. Vet man vilka uppgifter som ingick i läckan?

De har tydligen fått ut medlemslistor i föreningar, vilket gör det rätt lätt att lägga ihop 1 och 1. Hade ju varit rätt trevligt om de lagt upp någon tjänst så man kunnat slå upp och se om man är med på listan eller ej.

Visa signatur

Intel i7 10700KF (Noctua NH-D15) | Asus RADEON RX 7900 XTX TUF | 32 GB DDR4 HyperX Fury | Corsair RM1000X | Zalman Z9 Iceberg MS | Arch Linux, Win11

Permalänk
Medlem

Såg nånstans om denna läcka nån som fråga om gamla uppgifter och nu avslöjar DN att det finns ända från 05 visst, sportadmin skyller ifrån sej och menar att detta var klubbarnas ansvar.

Två miljoner svenskar avslöjas – kan vara största läckan hittills