Informasjon om mulig sikkerhetsbrudd

Hva har skjedd?

Vår driftsleverandør på tjenesten “BirdID” (https://birdid.no) har vært utsatt for et datainnbrudd som potensielt kan ha ført til at personopplysninger er kommet på avveie. Angriperne har kommet seg inn på serveren på en slik måte at de potensielt kan ha lastet ned brukerdatabasen uten å etterlate spor.

Dette betyr at personopplysninger (epostadresse og all annen informasjon registrert på bruker) kan være på avveie. For studenter i løsningen inkluderer dette blant annet eksamensbesvarelser og -resultater, samt fødsels- og personnummer.

Undersøkelser tyder så langt på at dette har vært et automatisert angrep rettet mot flere nettsteder, og ikke et målrettet angrep rettet mot BirdID eller personopplysningene i databasen. På grunn av angrepets natur kan det likevel ikke utelukkes at angriperne har fått med seg informasjon fra brukerdatabasen.

Sårbarheten er nå utbedret og denne typen angrep kan ikke skje igjen.

Jeg er registrert i databasen. Hva må jeg gjøre?

Neste gang du ønsker å logge på BirdID, kommer du til å måtte sette nytt passord. Dersom du har brukt samme passord andre steder, anbefaler vi deg å endre passord alle steder hvor samme passord er brukt.

Hvordan kan jeg få mer informasjon?

Mer informasjon om Nords behandling av personopplysninger finner du her. Dersom du har ytterligere spørsmål, kontakt behandlingsansvarlig@nord.no.