Studentdata kan være på avveie etter hackerangrep

Studentsamskipnaden vet ikke hvem som angrep dem, og legger inn sperrer for å hindre at dataangrep skjer igjen. 

– Vi ser svært alvorlig på hendelsen, sier administrerende direktør Morten Wolden i Sit.
Publisert

Studentsamskipnaden i Gjøvik, Ålesund og Trondheim (Sit) har vært utsatt for dataangrep i kundedatabasen. 

Det er en risiko for at personopplysninger er på avveie, men Sit vet ikke om det har skjedd. 

– Det eneste vi vet er at noen har hatt muligheter til innsyn til personopplysninger. Opplysninger som i verste fall kan ha blitt eksponert for utenforstående er epostadresser, fødselsnummer, sier Morten Wolden, administrerende direktør i Sit, til kode24.

Hundrevis kan være berørt

Sit ble informert om angrepet fra systemoperatørene fredag.

Det ble gjennomført tiltak for å stanse aktiviteten og sikre kundedatabasen. Problemet knyttet til dataangrepet er identifisert og rettet.

Opptil 780 studenter med et kundeforhold til Sit kan være berørt. De berørte personene er varslet.

– Angrepet framstår som et forsøk på å tjene penger på SMS-verifisering, og ikke primært for å hente ut persondata, men vi kan ikke stadfeste dette med 100 prosent sikkerhet, sier administrerende direktør Morten Wolden i en pressemelding søndag.

Sit

  • Sit er studentsamskipnaden for studenter i Trondheim, Ålesund og Gjøvik.
  • De er en ideell og studentstyrt organisasjon, med mål om å skape en trygg og velfungerende studiehverdag. 
  • De jobber for at studentene skal trives, oppleve støtte og mestring, og at flere ønsker å studere i de tre byene.

Kjenner ikke identiteten

Wolden opplyser til kode24 mandag at de ikke har funnet ut av identiteten på de som angrep dem. 

 – Har dere fått noe pengekrav? 

– Vi har ikke fått noe pengekrav, og det er jo en positiv indikasjon. Samtidig har «angriperne» her tjent penger på SMS-verifisering, og det var nok hele hensikten med SMS-pumpingen inn i vårt system, sier han.

– Har dere opplevd dataangrep før? 

– Vi blir vel som alle andre utsatt for forsøk på dataangrep hele tiden. Vi har hatt alvorlig dataangrep tidligere, men det er for mange år siden.

 

Varslet Datatilsynet

Datatilsynet er varslet om hendelsen.

– Da dette ble kjent, satte vi krisestab i Sit. Vi ser svært alvorlig på hendelsen og har jobbet kontinuerlig med å rette problemet og kartlegge omfanget, sier Wolden til NTB.

– Hva gjør dere for å hindre at lignende kan skje igjen? 

– Vi jobber med vår systemleverandør for å legge inn nødvendige sperrer for at dette ikke skal skje igjen, sier Sit-sjefen til kode24.

Foretrekk oss i Google Discover

Ved å legge oss til som foretrukket kilde i Google vil du blant annet få opp flere av sakene våre i Google Discover. Tusen takk for støtten!

Foretrekk oss 😻
Bygget med Labrador CMS