MA Intel

Datainnbrudd · 2021

Datainnbruddet hos Protemps

Høy risiko protemps.com.sg Verifisert

I oktober 2021 ble Protemps rammet av et datainnbrudd der 49 591 kontoer ble eksponert. Eksponerte data omfatter passnumre, passord, religion, e-postadresser, jobbsøknader og telefonnumre med mer.

Tidspunkt for bruddet
oktober 2021
Eksponerte kontoer
49 591
Registrert i HIBP
20. desember 2021
Datatyper
12

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Innlogging og passord

Høy risiko
  • Passord

AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.

  1. Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
  2. Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
  3. Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
  4. Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
  5. Logg ut av alle aktive økter der tjenesten gir deg muligheten.

Identitet og dokumenter

Høy risiko
  • Passnumre
  • Kjønn
  • Nasjonalitet

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Sensitive opplysninger

Høy risiko
  • Religion

AI-risiko: Sensitive opplysninger kan brukes til utpressing og manipulering, og de kan aldri byttes ut slik et passord kan.

  1. Vær forberedt på utpressingsforsøk. Ikke betal, ta vare på bevis og kontakt politiet.
  2. Du har rett til innsyn i hva virksomheten har lagret om deg, og kan klage til Datatilsynet.
  3. Få gratis råd om å fjerne informasjon om deg på nett via Slettmeg.no.
  4. Snakk med noen du stoler på – du trenger ikke håndtere dette alene.

Meldinger og innhold

Moderat risiko
  • Jobbsøknader

AI-risiko: AI kan analysere store mengder meldinger og opptak på sekunder, og stemmer og bilder kan brukes til å lage deepfakes.

  1. Tenk gjennom hva innholdet avslører om deg og menneskene rundt deg.
  2. Avtal et kodeord med familien i tilfelle noen bruker en klonet stemme eller falsk video.
  3. Slett gammel historikk hos tjenester du ikke bruker lenger.
  4. Få hjelp til å fjerne innhold som spres, via Slettmeg.no.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Postadresser
  • Navn
  • Tiltaleformer

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Profil og livssituasjon

Lav risiko
  • Sivilstatus

AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.

  1. Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
  2. Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
  3. Begrens hva du deler offentlig i sosiale medier.
Original beskrivelse fra Have I Been Pwned (engelsk)
In October 2021, the Singaporean recruitment website Protemps suffered a data breach that exposed almost 50,000 unique email addresses. The impacted data includes names, email and physical addresses, phone numbers, passport numbers and passwords stored as unsalted MD5 hashes, among troves of other jobseeker data.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.