Ingen går säker i cybersamhället

I torsdags blev appen Sportadmin hackad och 1700 idrottsföreningar runt om i landet drabbades.
– Hackarna är i många fall ute efter en trofé, säger Fredrik Blomqvist, säkerhetschef på Uppsala universitet.

Fredrik Blomqvist misstänker att det är "trofejägare" som står för intrånget i appen Sportadmin.

Fredrik Blomqvist misstänker att det är "trofejägare" som står för intrånget i appen Sportadmin.

Foto: Niklas Skeri

Uppsala2025-01-17 18:00

Han menar på att många hackar för att de kan. Det blir som en sport att ta sig igenom olika säkerhetssystem. Sen visar de upp sina "färdigheter" på olika sajter.

– Sedan finns förstås många, antagonister brukar jag kalla dem, som hackar för att komma över känsliga uppgifter som de kan sälja vidare, eller så gör de det i utpressningssyfte. Om det handlar om utpressning brukar antagonisterna höra av sig snabbt, vilket de inte gjort i detta fall.

När det gäller Sportadmin-appen tror Fredrik Blomqvist att det handlar om troféjägare snarare än verkliga bovar. Han har själv varit aktiv i Uppsala basket och vet ungefär vilka uppgifter som brukar finnas i idrottsföreningars system.

– Det kan handla om mejladresser och personnummer men troligen inga känsliga uppgifter. Det som finns där är sånt som går att få tag i på andra sätt. Vi lever ju i ett öppet samhälle. Jag tror inte att föräldrarna behöver vara särskilt oroliga i detta fall, även om det är obehagligt.

Att företag, organisationer och föreningar drabbas av dataintrång är otroligt vanligt, säger Fredrik Blomqvist som förra året fick mycket att göra när universitetet drabbades av ett stort intrång. Då handlade det om ryska hackare.

– Det är jättevanligt. Det här är något som hela samhället står inför. Alla, både enskilda och organisationer måste tänka på att skydda sig. Ingen går säker.

I många fall kan det handla om väldigt unga dataintresserade person som inte riktigt förstår konsekvenserna av vad de håller på med, menar Fredrik Blomqvist.

– De kan vara så unga som 14-15 år. De förstår inte vad de gör.

Karin Wohlin har en dotter som är med i GCF, Gymnastik- och cheerleadingföreningen. Hon har ännu på fredagseftermiddagen inte fått någon information om vad som hänt från föreningen.

undefined
GCF är en av 1700 idrottsföreningar som drabbats av dataintrånget.

– Nej, jag visste ingenting. Det är obehagligt så klart. Jag blir lite fundersam om det finns bankkontouppgifter och liknande lagrade, jag tror att vi betalade terminsavgiften via appen.

En sak organisationer kan göra för att försvåra för hackare är att tillämpa tvåfaktorsautentisering, vilket Sportadmin gör.

– Ja, när man vill logga in får man en engångskod i stället för att man har samma lösenord, säger Karin Wohlin.

Fredrik Blomqvist uppmanar alla att tänka över sin datasäkerhet men vill samtidigt lugna föräldrarna i de drabbade föreningarna.

– Jag tror att detta handlar om ett mindre allvarligt intrång.

Drabbade föreningar

Ett flertal lokala idrottsföreningar använder Sportadmins verktyg i sin verksamhet. Bland de drabbade föreningarna hittas: 

IK Sirius FK
IK Sirius BK
IK Uppsala Fotboll
Uppsala HK
GCF Uppsala
Fyrisfjädern
KFUK-KFUM Uppsala Aikidoklubb
Uppsala Judoklubb
Upsala IF friidrott
Uppsala Allmänna Konståkningsklubb
Uppsala Skridskoklubb
Uppsala Simskoleförening
Uppsala KFUK-KFUM
Hagunda IF
Uppsala Bordtennisklubb
Uppsala Volleyboll

Vet du fler föreningar som är drabbade? Skriv till oss på tipsa@unt.se!

Så jobbar vi med nyheter  Läs mer här!