Sikkerhetsbrudd kan ha vært rampestreker

En eller flere uvedkommende har hatt tilgang til personinformasjon til 35.000 elever og lærere i grunnskolen. Illustrasjonsfoto.

En eller flere uvedkommende har hatt tilgang til personinformasjon til 35.000 elever og lærere i grunnskolen. Illustrasjonsfoto. Foto:

Artikkelen er over 2 år gammel

Ting tyder på at det er en eller flere elever som har tatt seg inn i påloggingsportalen eFeide som adminstratorbruker.

DEL

Det kommer frem i avviksmeldingen om «datainnbruddet» som ble oppdaget natt til tirsdag. Meldingen ble sendt til Datatilsynet etter at avviket ble oppdaget.

35.000 lærere og elever i grunnskolen kan være berørt av at uvedkommende har vært inne i systemet.

I avviksmeldingen skriver kommunen at de på det nåværende tidspunktet ikke kjenner det fullstendige omfanget av sikkerhetsbruddet, altså hvilke opplysninger som konkret kan ha blitt lest.

«Uvedkommende kan ha fått tak i passordet til en administrasjonskoto, eller gjettet dette», skriver kommunen i avviksmeldingen.

Rampestreker

Ved å komme seg inn i systemet som administratorbruker, har man tilgang til alle de 35.000 brukernes navn, adresse, personnummer og kontaktinformasjon.

«Vi kjenner til ett tilfelle hvor en uvedkommende har sendt en melding i læringsplattformen It's Learning, fra en rektors kontor til en annen lærer. Rektoren har avkreftet at han har sendt meldingen. Flere tegn kan indikere at hendelsen er «rampestreker» utført av elever, blant annet har inntrengeren lagt til kontaktinformasjon i eFeide som er åpenbart falsk.»

Det er Identum som drifter eFeide for kommunen, og som oppdaget sikkerhetsbristen sent mandag kveld.

Daglig leder Eric Lithun sa til BA onsdag at det ikke er snakk om innbrudd eller hacking.

– Det vi oppdaget sent mandag kveld, ved en rutinesjekk, var at en uautorisert bruker har brukt en såkalt superbrukers tilgang. Vi vet ikke hvordan det har skjedd, men det kan være alt fra en tabbe til en bevisst handling. Uansett tar vi det på største alvor, sa Lithun onsdag kveld.

Det rimer også godt med selve avviksmeldingen; kommunen mistenker at sikkerhetsbruddet er rampestreker.

Artikkeltags