Känsliga uppgifter har läckt – hundratusentals svenskar påverkade

2023 08 30

Försäkringsbolaget Trygg-Hansa har haft stora säkerhetsbrister.

Uppgifter om 650 000 kunder har varit åtkomliga genom internet. I många fall rör det sig om känsliga personuppgifter.

Nu åker Trygg-Hansa på en miljonsmäll.

Integritetsskyddsmyndigheten (IMY) utfärdar en administrativ sanktionsavgift på 35 miljoner kronor mot bolaget.

”Känsliga uppgifter”

– Handlingarna som har varit åtkomliga för obehöriga har i vissa fall innehållit känsliga personuppgifter, bland annat uppgifter om hälsa som dessutom har haft en hög detaljnivå.

Det har exempelvis gått att utläsa hur ett hälsoproblem uppkommit eller detaljer kring ett hälsotillstånd. 

– Sammantaget har den stora mängden personuppgifter gjort det möjligt att skapa en tydlig bild av en persons privata förhållanden, säger Evelin Palmér, jurist på IMY.

Pågått i över två år

IMY:s granskning har visat att det varit möjligt att komma åt kunduppgifter under en längre period.

Personuppgifter för 650 000 kunder har varit tillgängliga under perioden oktober 2018 till februari 2021.

– Bland kunduppgifterna finns utöver uppgifter om hälsa, även andra uppgifter såsom ekonomisk information, kontaktuppgifter, personnummer och försäkringsinnehav, uppger IMY.

Borde upptäckt och åtgärdat

I sitt beslut konstaterar myndigheten att ”bristerna har varit av sådan grundläggande karaktär att Trygg-Hansa borde haft möjlighet att upptäcka och åtgärda dessa redan innan det aktuella it-systemet infördes och i vart fall under den långa period som systemet användes.”

Vidare konstaterar IMY att Trygg-Hansa inte har vidtagit lämpliga tekniska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken.

Därför utfärdas en administrativ sanktionsavgift på 35 miljoner kronor.

Bakgrund – så upptäcktes uppgifterna

- Efter att ha tagit emot ett tips inledde IMY en tillsyn av försäkringsbolaget Trygg-Hansa.

- Tipsaren hade fått ett mejl från bolaget med en länk till en offertsida.

- På offertsidan fanns det klickbara länkar med webbadresser som ledde till dokument med försäkringsinformation.

- Tipsaren märkte dock att det gick att komma åt andra försäkringstagares dokument, utan någon form av inloggning, genom att bara byta ut några siffror i webblänken.

Källa: Integritetsskyddsmyndigheten (IMY) 

Foto: T. Ma

Text: Redaktionen


JUST NU: Google varnar användare – agera inom två dagar

2025 06 03

Google varnar sina användare och uppmanar dem att agera omedelbart.

Google har upptäckt en sårbarhet som innebär att användare måste göra en uppdatering.

Användare uppmanas att agera senast den 5 juni, rapporterar Forbes.

Måste uppdateras snarast

Google har upptäckt ett säkerhetshål och har därför gjort en viktig uppdatering av webbläsaren Chrome, enligt tidningen.

Chrome-användare uppmanas att uppdatera sina webbläsare, eftersom den sårbarhet som har upptäckts medför stora risker.

Google vill inte ge några detaljer om det säkerhetshål som har upptäckts. Först vill man att tillräckligt många användare ska uppdatera sin webbläsare.

– Åtkomst till bugginformation och länkar kan hållas begränsad tills en majoritet av användarna har uppdaterats med en korrigering, kommenterar Google, enligt tidningen.

Uppdateringen ses i form av en flagga i webbläsaren. Det är viktigt att starta om webbläsaren när man har uppdaterat.

Medför stora risker

Redan i maj varnade Google för ett problem med Chrome som gjorde att webbläsaren kunde utnyttjas på fel sätt.

Googles uppmaning om att uppdatera Chrome har bland annat nått amerikanska federala myndigheter, som har uppmanat sina medarbetare att uppdatera webbläsaren senast på torsdag, alternativt sluta använda den.

Andra användare bör också ta till sig den rekommendationen, enligt tidningen.

– Även om den instruktionen inte är obligatorisk för andra användare, bör du följa efter och uppdatera senast den 5 juni. Denna sårbarhet avslöjades öppet från början och är nu offentlig. Det innebär att webbläsare är i riskzonen tills uppdateringar har installerats, rapporterar tidningen.

Säkerhetshålet som Google har upptäckt används i attacker, därför är det viktigt att uppdatera Chrome snarast möjligt.

– Sårbarheten medför betydande risker, inklusive obehörigt dataläckage över webbkällor, varnar Cybersecurity News.

Foto: Firmbee

Text: Redaktionen


Rysslands ex-president erkänner: Vi söker ”fullständig förintelse”

2025 06 03

Rysslands tidigare president Dmitrij Medvedev har uttalat sig om ”fredssamtalen” mellan Ryssland och Ukraina i Turkiet.

Enligt Medvedev, som numera är vice ordförande i det ryska säkerhetsrådet, söker Ryssland ingen fredslösning.

I ett inlägg på Telegram skriver Medvedev att Rysslands målsättning med samtalen är att uppnå en "snabb seger" och en "fullständig förintelse" av den ukrainska regeringen, som han kallar för ”nynazistisk”.

Vidare hävdar Medvedev att Ryssland uppnår stora framgångar på slagfältet.

– Vår armé avancerar snabbt och kommer fortsätta framåt. Allt som bör explodera kommer att explodera, och alla som bör utrotas kommer att förintas, framhåller den ryske toppolitiken.

Amerikansk senator svarar

Nu svarar den republikanske senatorn Lindsey Graham på Medvedevs hätska utspel.

Graham, som är en välkänd förespråkare av amerikanskt stöd till Ukraina och en nära allierad till president Trump, anser att Medvedevs inlägg speglar Rysslands fredsambitioner.  

– Grattis till herr Medvedev för ett sällsynt ögonblick av ärlighet från den ryska propagandamaskinen, skriver Graham på X och konstaterar att utspelet visar att Ryssland inte vill ha fred.

– Jag uppskattar att du klargör för världen att Putin och Ryssland inte är det minsta intresserade av fred.

LÄS MER: Krymbron attackerad

Andra gången på en vecka

Det är andra gången på kort tid som en amerikansk toppolitiker läxar upp Dmitrij Medvedev.

Efter att den ryske ex-presidenten varnat för ”tredje världskriget” i slutet av maj gick Keith Kellogg, USA:s sändebud för Ukraina, till angrepp.

– Att underblåsa rädslan för tredje världskriget är en olycklig och hänsynslös kommentar från Medvedev och olämplig för en stormakt, framhöll Kellogg.

LÄS MER HÄR: Vita huset går i taket – utspel från Kreml får USA att se rött

Foto: President of Russia Office

Text: Redaktionen