Datainnbrudd · 2024
Datainnbruddet hos LuLu
I juli 2024 ble LuLu rammet av et datainnbrudd der 2 796 835 kontoer ble eksponert. Eksponerte data omfatter passord, e-postadresser, telefonnumre, postadresser, navn og kjøp.
- Tidspunkt for bruddet
- juli 2024
- Eksponerte kontoer
- 2 796 835
- Registrert i HIBP
- 2. august 2024
- Datatyper
- 6
Dette ble eksponert – og dette bør du gjøre
Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.
Innlogging og passord
Høy risiko- Passord
AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.
- Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
- Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
- Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
- Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
- Logg ut av alle aktive økter der tjenesten gir deg muligheten.
Kontaktinformasjon
Moderat risiko- E-postadresser
- Telefonnumre
- Postadresser
- Navn
AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.
- Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
- Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
- Bruk gjerne e-postaliaser når du oppretter nye kontoer.
- Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.
Økonomi og betaling
Lav risiko- Kjøp
AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.
- Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
- Gå gjennom kontoutskrifter og transaksjoner jevnlig.
- Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
- Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.
Original beskrivelse fra Have I Been Pwned (engelsk)
Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.