Studenter avslørte alvorlig sikkerhetsfeil i biblioteksystemet Bibliofil – NRK

https://www.nrk.no/kultur/studenter-avslorte-alvorlig-sikkerhetsfeil-i-biblioteksystemet-bibliofil-1.15076878

I april fant tre studenter ved NTNU et sikkerhetshull i Bibliofil. Utlånssystemet er i bruk ved 159 forskjellige bibliotek i Norge, og har registrert informasjon om 3,5 millioner lånere.

Siden januar 2019 har blant annet navn, adresse, telefonnummer og personnummer vært tilgjengelig med kun enkle tekniske grep.

26.300 norske Foodora-kunder rammet av datatyveri – E24

https://e24.no/teknologi/i/vQaqEm/26300-norske-foodora-kunder-rammet-av-datatyveri

Totalt er om lag 480.000 personer berørt, og 26.300 av dem var registrert i Norge, forteller Lindell.

Informasjonen fra 2016 inneholdt leveringsadresse, e-post, kryptert passord, navn, etternavn, telefonnummer, siste innlogging i 2016 og registreringsdato i perioden.

Norges Smittestopp-app blant de verste i verden på personvern – NRK

https://www.nrk.no/norge/norges-smittestopp-app-blant-de-verste-i-verden-pa-personvern-1.15054311

Amnesty International har gjort en detaljert teknisk analyse av appene som skal spore smitte i en rekke land.

– Bahrain, Kuwait og Norge gjør en grov overkjøring av personvernet, med svært inngripende overvåking som går langt utover det som er forsvarlig i arbeidet med å stoppe koronasmitten.

Coronavirus: Contact-tracing apps face further hitches - BBC News

https://www.bbc.com/news/technology-53051783

Norway’s health authority has had to delete all data gathered via its Covid-19 contact-tracing app and suspend further use of the tool.

The Norwegian Data Protection Authority ruled the Smittestopp app represented a disproportionate intrusion into users’ privacy.

A switch to a rival design backed by Apple and Google is being considered.

Trumf endrer ikke bonusprogram: – Et sikkerhetshull, mener IT-ekspert – NRK

https://www.nrk.no/norge/trumf-endrer-ikke-bonusprogram_-_-et-sikkerhetshull_-mener-it-ekspert-1.15047444

Rema har endret en kunde-app som kan misbrukes til overvåking, men Trumf beholder en lignende løsning.

Sårbarheten ligger i at en person som ønsker å overvåke en annen kan legge inn den andres kontonummer, og på den måten få informasjon om når, hvor og hva den andre handler.

Rema endrer Æ-appen etter NRK-artikkel – NRK Norge – Oversikt over nyheter fra ulike deler av landet

https://www.nrk.no/norge/rema-endrer-ae-appen-etter-nrk-artikkel-1.15045630

Etter at NRK skrev om muligheten for å overvåke andre gjennom Remas Æ-app, har selskapet gjort endringer.

Korona: Kriseledelse brukte hjemme-PC-er åpne for hackerangrep – NRK

https://www.nrk.no/norge/korona_-kriseledelse-brukte-hjemme-pc-er-apne-for-hackerangrep-1.15038678

36 sikkerhetshull i Windows, hvorav 7 ble betegnet som «kritiske», var ikke tettet i 120 PC-er som norske helsebyråkrater i Helsedirektoratet, HELFO og Pasient- og brukerombudet hadde fått med seg når de skulle styre Norge fra hjemmekontor.

Vi reiste rundt fysisk og oppdaterte maskinene.

Utviklerne av Smittestopp tester nå teknologi fra Apple og Google

https://nrkbeta.no/2020/06/05/utviklerne-av-smittestopp-tester-na-teknologi-fra-apple-og-google/

Norske Simula tester Apple og Googles teknologi for kontaktsporing, men det er ikke klart om dagens app Smittestopp vil bli endret eller erstattet.

Rema-app kan misbrukes til overvåking – NRK

https://www.nrk.no/norge/rema-app-kan-misbrukes-til-overvaking-1.15041044

Legger du inn en annen persons kontonummer, kan du se når, hvor og hva personen handler. – Rema tar en råsjanse med noen andres risiko, mener IT-konsulent Cecilie Wian.

Scammers steal $10 million from Norfund, the largest sovereign wealth fund

https://www.cyberscoop.com/norfund-hacked-wealth-fund-10-million/

Thieves spent months inside the networks of the world’s largest sovereign wealth fund before stealing $10 million in what the enterprise is describing as “a serious case of fraud.”

The Norwegian Investment Fund, more commonly known as Norfund, announced Wednesday that scammers stole £8.2 million ($10 million) by spoofing an email address, then fabricating payment information and directing cash into their own account