SIKKERHET

Hackere stjal 10 millioner franske personnumre

Lekkasje knyttes til omfattende angrep mot Moveit-sårbarheten.

Datalekkasje rammer mange millioner tidligere jobbsøkere i Frankrike.
Datalekkasje rammer mange millioner tidligere jobbsøkere i Frankrike. Illustrasjonsfoto: Colourbox
28. aug. 2023 - 15:43

Pôle emploi, den franske versjonen av Nav, er nylig rammet av datainnbrudd mot en underleverandør.

En database med 10,2 millioner arbeidssøkere er lagt ut for salg i et undergrunnsforum for 900 dollar. Lekkasjen består av fornavn, etternavn og personnumre, ifølge nyhetsbyrået AFP.

Dette er jobbsøkere registrert i februar 2022 og tidligere. Lekkasjen omfatter ikke epost, telefonnumre, passord eller bankopplysninger. Det oppgir den franske arbeidsetaten i en pressemelding.

Flere medier knytter hendelsen til et globalt cyberangrep mot kritiske sårbarheter i filoverføringsverktøyet Moveit.

– Angrepet er et lærebokeksempel på hvor fruktbar leverandørkjeden er for nettkriminelle. Det bekrefter at 2023 uten tvil blir et år med mange store hendelser, har sikkerhetsekspert Pål Aaserudseter i Check Point tidligere sagt til Digi.

– Årets største hack

Moveit-kampanjen har bare vokst i omfang etter at angrepet ble kjent i sommer

Siden har antallet ofre bikket mer enn 1.000 virksomheter, ifølge en kartlegging av IT-sikkerhetsselskapet Emsisoft.

Det omfatter minst 60 millioner individer, men det er trolig store mørketall, melder nettstedet Techcrunch som omtaler saken som «årets største hack».

Sarah Camilla Ansen leder Defendables Cyber Defense Center og mener man må være raskt på ballen for å utbedre sårbarheter. Etter bare noen få dager må man ta det for gitt at systemene er kompromittert.
Les også

Advarer: Det tar bare noen timer før kriminelle utnytter større sårbarheter

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.