Nedan uppdaterad information från Sportadmin kring dataintrånget som skedde under januari:
Efter vår översiktliga analys kan vi nu dessvärre bekräfta att datan som publicerats innehåller samtliga personuppgifter som fanns i SportAdmins och föreningarnas register vid tidpunkten för stölden. Utöver det förkommer även information och data som föreningarna haft i SportAdmin i verksamhetssyfte.
Vi kan inte garantera att den data som publicerats utgör allt som angriparen kan ha kommit över. Därför vidhåller vi tidigare besked om att all data som fanns i era register vid tidpunkten för intrånget är att betrakta som stulen.
Vad händer nu?
Detta är det scenario vi hela tiden befarat och agerat utifrån. Vi återupprepar att de rättsliga åtgärder som krävs när personuppgifter faller i orätta händer redan har vidtagits tillsammans med er, genom att anmäla datastölden till polisen och IMY, samt informera berörda personer så att de i sin tur har kunnat vidta försiktighetsåtgärder.
Vi upprepar även tidigare rekommendationer om att vara extra vaksam, exempelvis på kontaktförsök från okända telefonnummer och e-mail, inte klicka på länkar som inte kan verifieras och liknande.
Nu är det framförallt ett polisiärt ärende och vi kan bara vädja till allmänhetens sunda förnuft, att inte ladda ner, ta del av eller på annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan för de som drabbats.
Vi kommer att återkomma med en mer detaljerad, summerande redogörelse för vad som har hänt, vilka åtgärder som vidtagits och hur vi arbetar framöver för att i största möjliga mån förhindra något liknande från att hända igen.
Återigen – vi beklagar händelsen djupt.
/Vännerna på SportAdmin
FAQ för nuläget
1. Vad är det som händer?
Vi kan nu bekräfta att personuppgifter och annan data ingår i den data som hotaktören publicerat efter cyberattacken mot SportAdmin den 16:e januari. Detta är något vi hela tiden befarat och agerat utifrån.
Polisen fortsätter att utreda angreppet. Den berörda datan är föreningarnas och SportAdmins egendom och det är olagligt att tanka ned, dela eller på annat sätt befatta sig med stulna data.
2. Vilken data har de kommit åt?
Vår översiktliga analys har visat att den stulna datan innehåller personuppgifter samt övriga data som föreningarna haft i verksamhetssyfte i SportAdmin.
3. Var är datan publicerad?
Hotaktören har publicerat data på sin plattform på darkweb (en svåråtkomlig och krypterad del av internet).
4. Vad kan jag som individ göra?
Vi upprepar tidigare rekommendationer om att vara extra vaksam, exempelvis på kontaktförsök från okända telefonnummer och e-mail, inte klicka på länkar som inte kan verifieras och liknande. Vill man ha fler handfasta råd kring hur man som privatperson kan agera vid denna typ av incident kan man besöka MSB:s hemsida. Där finns en sida som heter ”digital säkerhet”.
5. Vad händer nu?
De rättsliga åtgärder som krävs när personuppgifter faller i orätta händer, har, tillsammans med föreningarna, redan vidtagits. Därför gäller samma allmänna rekommendation som tidigare - var vaksam kring bedrägeriförsök såsom okända telefonsamtal eller mail.
Vi vädjar också till allmänhetens sunda förnuft, att inte ladda ner eller på annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan för de som drabbats.
6. Vad gäller de skyddade uppgifter?
Föreningen har informerat de med skyddade uppgifter och hänvisats till den myndighet som hjälpt dem med skyddade uppgifter för vidare rådgivning.
7. Är det säkert att använda SportAdmins app?
Sedan dataintrånget har SportAdmin satt upp en helt ny produktionsmiljö där funktionalitet successivt släppts på. Externa experter har även utfört säkerhetstester med positiva resultat. SportAdmin gör allt för att förhindra något liknande från att hända igen.
8. Är det säkert att genomföra betalningar via appen?
SportAdmin använder externa leverantörer till betalfunktioner och de är inte drabbade av dataintrånget.
9. Var kan jag hitta mer information?
SportAdmin kommunicerar löpande om cyberattacken på sin statussida när ny information finns att tillgå. Det finns även en summering av händelsen där det framgår vad som har hänt, vilka åtgärder som vidtagits, samt vad som händer framåt.