MA Intel

Datainnbrudd · 2025

Datainnbruddet hos University of Pennsylvania

Høy risiko upenn.edu Verifisert

I oktober 2025 ble University of Pennsylvania rammet av et datainnbrudd der 623 750 kontoer ble eksponert. Eksponerte data omfatter fødselsdatoer, religion, e-postadresser, inntektsnivå, stillingstitler og postadresser med mer.

Tidspunkt for bruddet
oktober 2025
Eksponerte kontoer
623 750
Registrert i HIBP
16. februar 2026
Datatyper
11

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Identitet og dokumenter

Høy risiko
  • Fødselsdatoer
  • Kjønn

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Sensitive opplysninger

Høy risiko
  • Religion

AI-risiko: Sensitive opplysninger kan brukes til utpressing og manipulering, og de kan aldri byttes ut slik et passord kan.

  1. Vær forberedt på utpressingsforsøk. Ikke betal, ta vare på bevis og kontakt politiet.
  2. Du har rett til innsyn i hva virksomheten har lagret om deg, og kan klage til Datatilsynet.
  3. Få gratis råd om å fjerne informasjon om deg på nett via Slettmeg.no.
  4. Snakk med noen du stoler på – du trenger ikke håndtere dette alene.

Økonomi og betaling

Moderat risiko
  • Inntektsnivå
  • Gaver til veldedighet

AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.

  1. Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
  2. Gå gjennom kontoutskrifter og transaksjoner jevnlig.
  3. Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
  4. Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Postadresser
  • Navn
  • Tiltaleformer

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Profil og livssituasjon

Moderat risiko
  • Stillingstitler
  • Partners navn

AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.

  1. Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
  2. Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
  3. Begrens hva du deler offentlig i sosiale medier.
Original beskrivelse fra Have I Been Pwned (engelsk)
In October 2025, the University of Pennsylvania was the victim of a data breach followed by a ransom demand, largely affecting its donor database. After the incident, the attackers sent inflammatory emails to some victims. The data was later published online in February 2026 and included 624k unique email addresses alongside names and physical addresses. For some donor records, additional personal information was exposed, including gender and date of birth. A small subset of records also contained religion, spouse name, estimated income and donation history.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.