
Passordlekkasje på Samfundet
De berørte ble varslet på e-post i natt.
Natt til fredag 4. mars ble det sendt en e-post fra Samfundets markedsføringsgjeng angående en passordlekkasje fra deres database. E-posten ble sendt til nåværende og gamle frivillige ved Studentersamfundet som ble tatt opp i perioden høsten 2008 til høsten 2012.
I e-posten melder de om at gamle data fra Samfundets opptaksdatabase har lekket ut på nett. Dette skal ha skjedd torsdag 3. mars. Det omhandler epostadresser, passord og søknadstekster i perioden 21. august 2008 til 7. januar 2012.
Fortsatt i sirkulasjon
Dataene er fjernet, men det er grunn til å tro at det er lastet ned og regnes derfor som i sirkulasjon.
I e-posten fra Markedsføringsgjengen anbefaler de å bytte passord umiddelbart om de berørte har brukt samme passord på samfundet.no/opptak.
Umiddelbart tatt ned
Leder Øyvind Bentås sier Samfundet avdekket forholdet selv, og at alle data umiddelbart ble tatt ned.
– En gammel kopi av Samfundets opptaksdatabase ble ved en feil liggende tilgjengelig på nett i går kveld, i perioden fra kl 21:13 til 22:45. Databasen inneholder data før 2012. Databasen inneholder blant annet e-postadresse og passord. Passordene er kryptert.
Han sier at det ikke er fastslått om noen data er kompromittert, men ut fra rene forsiktighetshensyn behandles forholdet som om alle data er kompromittert.
–I perioden har 5 personer har hatt tilgang til dataene, det antas dette er Samfundets egne brukere, men det er ikke verifisert om antallet inkluderer utenforstående, sier Bentås
Varslet alle berørte
Samfundet har varslet alle berørte, med oppfordring om å skifte passord om passordet har vært brukt andre steder. Forholdet gjelder 1053 e-postadresser, av disse er omlag 800 e-postadresser i fortsatt bruk.
– Samfundet har iverksatt interne undersøkelser av forholdet, herunder å avdekke om data faktisk er kompromittert. Samfundet har iverksatt relevante tiltak for å begrense eventuell skade. Vi vil gi ytterligere informasjon når alle sider av saken er avdekket, sier Bentås.