Den persondata från hundratusentals svenskar som läckte från systemleverantören Miljödata har nu publicerats på darknet, enligt it-säkerhetexperten Karl Emil Nikka. Även skyddade personuppgifter ska finnas i läckan, enligt Tv4 Nyheterna.
– Nu råder det en förhöjd risk för nätfiskeattacker.
Utpressargruppen hotade att publicera information just på söndagen, har TV4 Nyheterna tidigare rapporterat. It-säkerhetsexperten Karl Emil Nikka från Stöldskyddsföreningen har nu gjort stickprov mot den publicerade datan för att kontrollera att det faktiskt stämmer.
– Jag kollar ifall det informationen jag hittar i databasen stämmer överens med det jag kan hitta publikt, säger han till TT.
Uppgifterna omfattar bland annat personnummer, telefonnummer, adress och anställnings-id. Enligt Karl Emil Nikka rör det sig om drygt en miljon drabbade.
– Det här är en enorm dataläcka med många hundratusen individers personuppgifter som har läckt men det verkar som att det är främst är publik information, säger han.
”Förhöjd risk”
Läckan innebär däremot att det nu finns kontaktuppgifter i form av mejladresser och telefonnummer.
– Nu råder det en förhöjd risk för nätfiskeattacker.
Personer med skyddade uppgifter fanns inte i Miljödatas system och har inte röjts, enligt vad som tidigare uppgetts. It-experten Jens Nylander säger dock till TV4 Nyheterna att även skyddade uppgifter ska finnas med i läckan.
Han har kunnat identifiera minst 200 individer som fått sina skydde uppgifter röjda.
– Det är ju såklart att det kan röra sig om ett stort mörkertal eftersom det kan ju finnas folk här med fingerade uppgifter. Det är lite svårt att veta i dagsläget. Men det är ju inte noll som har påståtts tidigare, säger han till TV4.
Skrämmer offren
Angriparna krävde först betalt för att inte publicera personuppgifterna. Karl Emil Nikka säger att det är professionella angripare som har ett rykte som de behöver vårda.
– De skrämmer offren med sin tidigare historik. De har inte läckt just den här datan för att tjäna pengar på den utan för att kunna tjäna pengar när de utpressar nästa offer.
Även Jonas Axelson, IT- och informationssäkerhetskonsult på CAG Security, bekräftar för TT att datan har publicerats.
Det var den 23 augusti som delar av Miljödata utsattes för ett it-angrepp. 80 procent av Sveriges kommuner använder leverantören och i systemet hanteras bland annat arbetsrättsliga ärenden, rehabiliteringsärenden samt hantering av arbetsskador och tillbud.