Bli ny medlem i Lunds BOIS 2025 (Om du var medlem 2024 så får du en avisering. Dvs anmäl inte här.)
SportAdmin använder Cookies för att förbättra din användarupplevelse. Genom att klicka på Jag Godkänner tillåter du detta. Här kan du läsa mer om cookies och hur SportAdmin använder dem.
Lunds BoIS
Lunds Boll och Idrottssällskap

Dataintrång hos SportAdmin
2025-02-15 13:27

Hej alla medlemmar! 

Som de flesta nog redan känner till utsattes SportAdmin för ett dataintrång i januari vilket givetvis påverkar oss som förening och användare av SportAdmin. Det har gått en dryg månad sedan attacken skedde och styrelsen har fått löpande information från SportAdmin. Här följer information som SportAdmin rekommenderat att sprida till föreningen.

 

Vad har hänt och vad gör vi för att hantera situationen?
Torsdagen den 16 januari utsattes SportAdmin för ett dataintrång av externa angripare. Vi bedömer att personuppgifter ingår i den data som angriparna hade tillgång till.

SportAdmin har snabbt agerat genom att:

  • Stänga ner, isolera och säkra våra system.
  • Polisanmäla incidenten.
  • Kontakta relevanta myndigheter, inklusive Integritetsskyddsmyndigheten (IMY) och Myndigheten för Samhällsskydd och Beredskap (MSB).
  • Göra en anmälan till IMY om personuppgiftsincidenten.
  • Informera föreningarna om situationen och uppmana föreningarna (i egenskap av personuppgiftsansvariga) att ansluta sig till vår IMY-anmälan.
  • Samla ett incidenthanteringsteam.
  • Påbörja en grundlig undersökning av incidenten tillsammans med interna och externt anlitade IT-säkerhetsexperter.
  • Successivt och säkert återetablera access till tjänsterna.
  • Arbeta med interna och externa IT-säkerhetsexperter för att ytterligare stärka våra säkerhetssystem.
  • Övervaka våra system för att upptäcka och förebygga ytterligare hot.


Vilka uppgifter berörs?
De uppgifter som har exponerats är all information om dig som finns i SportAdmins system, beroende på din relation till föreningen/föreningarna. Främst rör det sig om namn, personnummer och kontaktuppgifter, men det kan också förekomma andra uppgifter.

Hur kan detta påverka dig?
Om de exponerade uppgifterna används av obehöriga kan detta i värsta fall innebära en risk för t.ex. identitetsstöld, bedrägeriförsök eller annan olovlig användning.

Vad kan du göra?

  • Var särskilt uppmärksam på misstänkta e-postmeddelanden, telefonsamtal eller annan kommunikation som vid första anblick verkar komma från SportAdmin, din förening eller andra betrodda källor. Klicka inte på länkar som inte kan verifieras.
  • Vill du ha fler handfasta råd kring hur man som privatperson kan agera vid denna typ av incident rekommenderar vi att besöka MSB:s hemsida. Där finns en sida som heter ”Digital säkerhet” under ”Råd till privatpersoner”.
  • Om du misstänker att dina uppgifter har missbrukats, rapportera detta till Polisen omedelbart.

Vad händer härnäst? 

Vi fortsätter precis som vanligt att uppdatera er med den senaste informationen kring dataintrånget och driftstatusen för tjänsterna, via mail och statussidan.  

 

När den interna utredningen av incidenten är klar, kommer ni även att få ta del av en summering där vi beskriver vad som hänt, vilka åtgärder som har gjorts och hur vi kommer att arbeta med förbättringsåtgärder framåt.

 

Återigen – vi beklagar händelsen djupt.

 

/Vännerna på SportAdmin

 

 

Frågor och svar i nuläget

Vad är det som händer?

Det vi i dagsläget vet är att angriparna kommit över personuppgifter och annan data i det angrepp som inträffade den 16:e januari, något vi hela tiden befarat och agerat utifrån.

 

SportAdmin samarbetar med polis, andra myndigheter och säkerhetsexperter och utgår ifrån att data kommer att släppas av angriparna inom kort. Den berörda datan är föreningarnas och SportAdmins egendom och det är olagligt att tanka ned, dela eller på annat sätt befatta sig med stulna data.

 

Vilken data har de kommit åt? 

Omfattningen är ännu inte fastställd, men SportAdmin upprepar sitt tidigare antagande om att det sannolikt rör samtliga personuppgifter (vanligen namn, adress, telefon, mail och personnummer) och övrig data som finns i SportAdmins och föreningarnas register.  

 

Vad kan vi som förening säga till de som har skyddade uppgifter?

Vad gäller de personer som har skyddade uppgifter, är det viktigt att de blir informerade om händelsen och hänvisas till den myndighet som hjälpt dem med skyddade uppgifter för vidare rådgivning.

 

Vad kan jag som individ göra?  

Vi upprepar tidigare rekommendationer om att vara extra vaksam, exempelvis på kontaktförsök från okända telefonnummer och e-mail, inte klicka på länkar som inte kan verifieras och liknande. Vill man ha fler handfasta råd kring hur man som privatperson kan agera vid denna typ av incident kan man besöka MSB:s hemsida. Där finns en sida som heter ”digital säkerhet”.

 

Vad händer nu?  

SportAdmin befarar att data kommer att släppas inom kort. Om den stulna datan publiceras kommer vi som förening att bli informerade om detta. De rättsliga åtgärder som krävs när personuppgifter faller i orätta händer, har SportAdmin, tillsammans med föreningarna, redan vidtagit. I ett sådant läge gäller därför samma allmänna rekommendation som nu - var vaksam kring bedrägeriförsök såsom okända telefonsamtal eller mail.

 

Vi vädjar också till allmänhetens sunda förnuft, att inte ladda ner eller på annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan för de som drabbats.  

 

Är det säkert att använda SportAdmins app?  

Sedan dataintrånget har SportAdmin satt upp en helt ny produktionsmiljö där funktionalitet successivt släppts på mer och mer. Externa experter har även utfört kodgranskning och penetrationstester för att verifiera säkerheten. SportAdmin gör allt för att förhindra något liknande från att hända igen.

 

Är det säkert att genomföra betalningar via appen?  

SportAdmin använder externa leverantörer till betalfunktioner och de är inte drabbade av dataintrånget.

 

Vilka ligger bakom intrånget?  

SportAdmin har inte varit i direktkontakt med angriparna, i linje med råd från polisen och säkerhetsexperter. Därför kan vi bara hänvisa till pågående polisutredning.  

 

Var kan jag hitta mer information?

SportAdmin kommunicerar löpande om dataintrånget och driftsstatus för tjänsterna på sin statussida. Det finns även en summering av händelsen där det framgår vad som har hänt, vilka åtgärder som vidtagits, samt vad som händer framåt.

 


Nyhetsarkiv
Månadsblad - April2025-04-01 14:44
Dags för årsmöte!2025-02-15 13:42
Kansliet2024-09-19 18:50
Sommarboll är tillbaka2024-06-30 23:50
Kansliet sommarstängt2024-06-19 18:44
F15 Serievinnare!2024-06-11 07:57
Tack Olof Lundh2024-04-11 10:47
Gott Nytt 2024!2023-12-31 17:27
BEVARA SMÖRLYCKAN2023-12-10 10:45
BoIS Galan firar 10 år!2023-10-25 17:28
Gräsplanen invigd!2023-06-10 11:26
Invigningsfesten den 3/62023-05-27 08:39
Tack till Euro Finans!2022-11-26 14:36
På gång i lagen...2022-10-26 21:06
På gång i lagen...2022-09-21 23:56
2021-12-31 15:50
 
Sponsor Premium
Sponsor Värde
Materialsponsor
Stöd Lunds Bois via
Sociala Medier