Söndag 9/2
Hej,
Vi kan nu informera om att hotaktörerna har skjutit upp hotet om att publicera den data de kom över i dataintrånget den 16:e januari. Vi följer utvecklingen och kommunicerar när vi vet mer.
Har ni frågor eller funderingar om vad som händer vid en förväntad publicering av data, gäller fortfarande den information som skickades ut igår (med rubrik ”Information inför den förmodade publiceringen av stulna data”).
/Vännerna på SportAdmin
LÖRDAG 8/2
Hej, Som vi informerat om i tidigare mail (med rubrik “Uppdatering om personuppgiftsincident”), hotar hotaktören med att publicera den data som stals vid angreppet den 16 januari. Vi, tillsammans med polis och säkerhetsexperter, utgår ifrån att de kommer att verkställa sitt hot och att den data de har kommit över blir tillgänglig för utomstående under morgondagen.
Vi vill med detta utskick förbereda er på händelsen och förklara vad som då händer.
- Så fort det kan bekräftas att data har publicerats kommer ni att få denna information från oss via mail. Visar det sig att hotet inte verkställs kommer vi senast imorgon kväll ge er en uppdatering.
- När ni är informerade kommer vi även att kommunicera om händelsen på vår statussida.
- Ni kommer precis som tidigare att hållas uppdaterade och vi finns tillgängliga för frågor
De rättsliga åtgärder som krävs när personuppgifter faller i orätta händer, har, tillsammans med er, redan vidtagits. Nu kan vi bara vädja till allas sunda förnuft, att inte ladda ner eller på annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan för de som drabbats.
Vad kan ni som förening göra?
Vi förstår att angreppet väcker oro hos er och era medlemmar, inte minst i ljuset av medias senaste rapporteringar. Detta beklagar vi djupt. Det viktigaste nu är att inte skapa mer osäkerhet.
För att ni ska kunna besvara frågor från era medlemmar har vi listat några av dem nedan. Som ni märker är svaren mer eller mindre samma som tidigare, då detta scenario är det vi hela tiden befarat och agerat utifrån.
Vad händer härnäst?
Vi fortsätter precis som vanligt att uppdatera er med den senaste informationen kring dataintrånget och driftstatusen för tjänsterna, via mail och statussidan.
När den interna utredningen av incidenten är klar, kommer ni även att få ta del av en summering där vi beskriver vad som hänt, vilka åtgärder som har gjorts och hur vi kommer att arbeta med förbättringsåtgärder framåt.
Återigen – vi beklagar händelsen djupt.
/Vännerna på SportAdmin
Frågor och svar i nuläget
Vad är det som händer?
Det vi i dagsläget vet är att angriparna kommit över personuppgifter och annan data i det angrepp som inträffade den 16:e januari, något vi hela tiden befarat och agerat utifrån.
SportAdmin samarbetar med polis, andra myndigheter och säkerhetsexperter och utgår ifrån att data kommer att släppas av angriparna inom kort. Den berörda datan är föreningarnas och SportAdmins egendom och det är olagligt att tanka ned, dela eller på annat sätt befatta sig med stulna data.
Vilken data har de kommit åt?
Omfattningen är ännu inte fastställd, men SportAdmin upprepar sitt tidigare antagande om att det sannolikt rör samtliga personuppgifter (vanligen namn, adress, telefon, mail och personnummer) och övrig data som finns i SportAdmins och föreningarnas register.
Vad kan vi som förening säga till de som har skyddade uppgifter?
Vad gäller de personer som har skyddade uppgifter, är det viktigt att de blir informerade om händelsen och hänvisas till den myndighet som hjälpt dem med skyddade uppgifter för vidare rådgivning.
Vad kan jag som individ göra?
Vi upprepar tidigare rekommendationer om att vara extra vaksam, exempelvis på kontaktförsök från okända telefonnummer och e-mail, inte klicka på länkar som inte kan verifieras och liknande. Vill man ha fler handfasta råd kring hur man som privatperson kan agera vid denna typ av incident kan man besöka MSB:s hemsida. Där finns en sida som heter ”digital säkerhet”.
Vad händer nu?
SportAdmin befarar att data kommer att släppas inom kort. Om den stulna datan publiceras kommer vi som förening att bli informerade om detta. De rättsliga åtgärder som krävs när personuppgifter faller i orätta händer, har SportAdmin, tillsammans med föreningarna, redan vidtagit. I ett sådant läge gäller därför samma allmänna rekommendation som nu - var vaksam kring bedrägeriförsök såsom okända telefonsamtal eller mail.
Vi vädjar också till allmänhetens sunda förnuft, att inte ladda ner eller på annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan för de som drabbats.
Är det säkert att använda SportAdmins app?
Sedan dataintrånget har SportAdmin satt upp en helt ny produktionsmiljö där funktionalitet successivt släppts på mer och mer. Externa experter har även utfört kodgranskning och penetrationstester för att verifiera säkerheten. SportAdmin gör allt för att förhindra något liknande från att hända igen.
Är det säkert att genomföra betalningar via appen?
SportAdmin använder externa leverantörer till betalfunktioner och de är inte drabbade av dataintrånget.
Vilka ligger bakom intrånget?
SportAdmin har inte varit i direktkontakt med angriparna, i linje med råd från polisen och säkerhetsexperter. Därför kan vi bara hänvisa till pågående polisutredning.
Var kan jag hitta mer information?
SportAdmin kommunicerar löpande om dataintrånget och driftsstatus för tjänsterna på sin statussida. Det finns även en summering av händelsen där det framgår vad som har hänt, vilka åtgärder som vidtagits, samt vad som händer framåt.