Det norsk-amerikanske selskapet Unacast har opplevd et omfattende datainnbrudd, der store mengder private data, inkludert lokasjonsdata fra 146. 000 nordmenn, ble lekket.
Forbrukerrådet kritiserer selskapet for sin forretningsmodell, som går ut på å samle inn og selge brukernes lokasjonsdata. Unacast har mottatt betydelig statlig støtte gjennom Investinor, men har også møtt kritikk i USA, der de er ilagt forbud mot salg av sensitive lokasjonsdata.
Forbrukerrådet mener at det er en stor svakhet at kommersielle selskaper sitter på så mye data om mobilbrukere, og krever et forbud mot markedsføring basert på disse dataene. Regjeringen jobber med en utredning om atferdsbasert markedsføring, men det er ennå ikke kommet noe lovforslag.
Ingen kommentarer ennå. Vær den første til å kommentere!
3 måneder siden
Et omfattende datainnbrudd har rammet det norsk-amerikanske selskapet Gravy Analytics, som samler inn lokasjonsdata fra mobiltelefoner. Over 3 millioner registreringer av folks bevegelser i Europa, inkludert data fra 146.000 norske mobilenheter, er lekket på et russisk hackerforum. Datatilsynet uttrykker bekymring for at dataene kan avsløre sensitive opplysninger om enkeltpersoners liv. Selskapet Unacast, som er slått sammen med Gravy Analytics, har ikke kommentert saken. Det amerikanske handelstilsynet har tidligere anklaget Gravy Analytics for villedende praksis.
3 måneder siden
Det norsk-amerikanske IT-selskapet Unacast og deres datterselskap Gravy Analytics bekrefter et datainnbrudd. Inntrengningen ble oppdaget 4. januar 2025, da en uautorisert person fikk tilgang til selskapets AWS skylagring. Selskapet ble først klar over hendelsen etter å ha blitt kontaktet av hackeren selv. Det er mistanke om at et upublisert datasett med informasjon om 146.000 norske mobilenheter kan være stjålet, i tillegg til over 3 millioner registreringer om folks bevegelser i Europa. Datatilsynet uttrykker bekymring for konsekvensene av et slikt datainnbrudd, da lokasjonsdata kan misbrukes til å spore enkeltpersoner og avsløre sensitive opplysninger. Unacast undersøker omfanget av datalekkasjen, men har foreløpig ikke kommentert saken offentlig.
3 måneder siden
Et omfattende datainnbrudd har rammet det norsk-amerikanske selskapet Gravy Analytics/Unacast, som driver med stedssporing. Data om flere hundretusen nordmenn, inkludert deres bevegelser, skal ha blitt lekket på russiske hackerforum. Eksperter bekrefter at dataene ser ekte ut og stammer fra selskapet. Datatilsynet uttrykker stor bekymring over de potensielle konsekvensene, da lekkasjen kan avsløre sensitiv personlig informasjon. Selskapene har ikke kommentert saken.
3 måneder siden
Et omfattende cyberangrep mot selskapet Unacast har ført til at personopplysninger til minst 146 000 nordmenn trolig er stjålet. Hackerne publiserte bevis på angrepet i et russisk forum, og viste til sporing fra populære apper. Datatilsynet uttrykker bekymring over omfanget av lekkasjen, og advarer om risiko for svindel, utpressing og nasjonal sikkerhet. Forskere påpeker at personopplysningsloven ikke overholdes, og oppfordrer folk til å slette unødvendige apper og begrense tillatelser for lokasjonsdata. Datatilsynet mener det er behov for strengere lovgivning for å kontrollere deling av personopplysninger. Unacast bekrefter angrepet, men har ikke kommentert omfanget.
1 måned siden
Forbrukerrådet anklager Vipps for lovbrudd etter at selskapet ba brukere om samtykke til å bruke deres kjøpshistorikk til markedsføring. Forbrukerrådet mener at Vipps aktivt presset brukerne til å akseptere dette, uten å gi dem et reelt alternativ til å nekte. Rådet frykter at slik bruk av data kan avsløre sensitiv informasjon om brukerne, som for eksempel helseopplysninger. Vipps har svart at de vil vurdere kritikken og se på om de bør gjøre endringer i sine samtykkeprosedyrer.
4 måneder siden
En sikkerhetsbrist i Volkswagens systemer har ført til at sensitive data om 80 000 norske biler og deres eiere har blitt lekket. Informasjonen inkluderer detaljer som rammenummer, batteridata, e-post, telefonnummer og nøyaktig posisjon. Dataene var tilgjengelige i flere måneder i Amazons skylagring. Lekkasjen omfatter også biler fra Seat, Audi og Skoda. Volkswagen har bekreftet lekkasjen, men har ikke varslet kundene, da de hevder at dataene ikke er misbrukt. Datatilsynet anser saken som alvorlig og følger med på utviklingen. Sikkerhetseksperter kritiserer Volkswagen for å samle inn og lagre så mye data.
4 måneder siden
Næringslivets Sikkerhetsråd (NSR) har startet et samarbeid med Nasjonal sikkerhetsmyndighet (NSM) for å varsle norske bedrifter om datainnbrudd. NSM deler informasjon om pågående angrep med NSR, som deretter kontakter de berørte bedriftene. Mange bedrifter, også store, er utsatt for uoppdagede angrep, der uvedkommende har fått tilgang til e-postkontoer. Konsekvensene kan være alvorlige, fra økonomisk tap til tap av data og tilgang til sensitive systemer. Samarbeidet er et forsøk på å styrke bedriftenes forsvar mot digital svindel, som utføres av både kriminelle og statlige aktører. En utfordring er at bedrifter kan være skeptiske til varslene og tro at det er svindel.
18 dager siden
Vipps har snudd i saken om bruk av kundenes kjøpshistorikk til målrettet reklame etter kritikk fra Forbrukerrådet. Selskapet hadde bedt om samtykke fra to millioner brukere, men trakk forespørselen etter at Forbrukerrådet mente den var uklar og manipulerende. Direktør i Forbrukerrådet, Inger Lise Blyverket, er fornøyd med at Vipps har snudd, og påpeker at kjøpshistorikk inneholder sensitiv informasjon som ikke bør brukes til reklame. Forbrukerrådet varslet også Datatilsynet om et mulig brudd på personopplysningsloven. Vipps planlegger å komme tilbake med en ny forespørsel i fremtiden, men lover å gjøre valget tydeligere og enklere å avslå.
1 måned siden
DNA-testselskapet 23andMe, som besitter genetisk informasjon fra millioner av mennesker, er på randen av konkurs og har søkt om konkursbeskyttelse i USA. Dette har ført til bekymring blant kundene, som frykter at deres sensitive data kan havne i gale hender. Myndigheter og eksperter, inkludert Datatilsynet, oppfordrer nå kundene til å slette sine data og kontoer hos selskapet. DNA-informasjon anses som svært personlig og kan misbrukes, for eksempel ved at forsikringsselskaper nekter dekning eller krever høyere priser. IT-eksperter anbefaler å sikre egne data før kontoen slettes. Selskapets aksjekurs har stupt, og de forsøker nå å selge seg selv under tilsyn av en domstol.
2 måneder siden
Investeringsplattformen Nordnet er nede etter meldinger om at flere brukere har fått tilgang til andres personlige opplysninger. Selskapet bekrefter at de er rammet av et omfattende sikkerhetsbrudd og har iverksatt tiltak. Alle systemer er nå låst, og selskapet jobber med å undersøke hendelsen. De som forsøker å besøke nettsiden møtes av en melding om vedlikehold. Sikkerhetsbruddet rammer 462.800 aktive kunder.