Gå till innehåll

Bet24 utsatt för dataintrång, kundinfo stulen, LÄS om du har konto på Bet24


XeroxFin

Recommended Posts

Viktig säkerhetsinformation

 

25 juli 2011

 

Till Bet24-kunder som registrerat sitt konto före den 31 oktober 2009

 

Viktig säkerhetsinformation - Vänligen läs noggrant

 

Polismyndigheten har informerat oss om att de har arresterat personer som haft tillgång till falska kopior av kunders persondata anknuten till olika företag och däribland BET24. BET24s kundinformation stals från BET24 genom illegalt elektroniskt intrång i vår databas, vilket tros ha ägt rum i december 2009. Vi har ingen information som påvisar obehörig tillgång till vår databas eller intrång i vårt säkerhetssystem sedan december 2009 och har därför ingen anledning att tro att konton registrerade efter 31 oktober 2009 har påverkats på något sätt.

 

FÖR KUNDER MED REGISTRERADE KONTON PER 28 APRIL 2007, omfattar den stulna informationen följande:

 

lista med kundnamn, postadresser, e-mail-adresser, födelsedatum, BET24-kontons användarnamn och ID-nummer, BET24-kontons lösenord och BET24 kontobalanser samt i vissa fall telefonnummer och IP-adresser.

en andra separat lista med BET24-användares ID nummer, BET24 kontobalanser och-parametrar, utgångsdatum för kunders betalkort, krypterade betalkortsnummer och kodade betalkortstyper.

 

Den krypterade betalkortsinformationen har enligt vår vetskap INTE dekrypterats och en revision genomförd av specialister inom internetsäkerhet har bekräftat att nivån för kryptering är mycket hög. Vidare är INGA säkerhetskoder för betalkort lagrade i BET24 databas. I dagsläge är det bekräftat att den stulna informationen har använts för åtkomst till ett begränsat antal BET24-konton, tredjeparts konton och personliga e-mail-konton. Ett mindre antal kunder har uppmärksammat oss på obehörig aktivitet på deras BET24-konton och vi har ersatt dessa kunder till fullo för all finansiell förlust som har uppstått på deras konton. Längst ner i detta brev finner du de säkerhetsråd och åtgärder som vi rekommenderar dig att följa omgående.

 

FÖR KUNDER SOM REGISTRERAT KONTON MELLAN 28 APRIL 2007 TILL 31 OKTOBER 2009, är den stulna informationen mer begränsad och omfattar:

 

En lista med BET24 kontons användar-ID-nummer, BET24 kontobalanser och -parametrar, utgångsdatum för kunders betalkort, krypterade betalkortsnummer och kodade betalkortstyper

 

Den stulna informationen innehåller INTE personliga upplysningar eller lösenord och innehåller därför inte tillräcklig information för att ge tillgång till kundkonton. Vi har heller ingen kännedom om något illegalt intrång i dessa konton. Den krypterade kreditkortsinformationen har enligt vår vetskap INTE dekrypterats och en revision genomförd av specialister inom internetsäkerhet har bekräftat att nivån för kryptering är mycket hög. Vidare är INGA säkerhetskoder för betalkorten lagrade i BET24 databas. Längst ner i detta brev finner du allmänna säkerhetsråd som vi rekommenderar samtliga BET24-kunder att följa.

Vi samarbetar nära med polismyndigheter för att fastställa hur informationen har stulits, hur den har använts och vilka kunder som är utsatta.

 

Vi implementerade en grundlig granskning av säkerheten under 2010 vilken innefattade en revision av industrispecialister och simulerade hackningstester och vi har genomfört ytterligare säkerhetsuppgraderingar av vårt nätverk. BET24-lösenorden för samtliga kunder som hade registrerat konton per 28 april 2007 har nollställts under 2010. Vi fortsätter konstant att bevaka våra system och kundtransaktioner och genomför regelbundna uppgraderingar till våra system.

 

Våra kunder är vår främsta prioritet och säkerheten för din personliga information är av allra största vikt för oss. Vänligen kontakta vår kundsupport via e-mail på support.sweden@bet24.com vid frågor angående den information som presenterats ovan.

 

Med vänlig hälsning,

Thomas Petersen, verkställande direktör

 

 

 

REKOMMENDERADE SÄKERHETSÅTGÄRDER

 

FÖR KUNDER MED KONTON REGISTRERADE PER 28 APRIL 2007:

 

Om du någonsin använt ditt BET24-lösenord för ditt e-mail-konto ber vi dig att omedelbart ändra lösenordet för ditt e-mail-konto och därefter byta samtliga lösenord som används för andra konton inklusive ditt BET24 konto.

Om du inte använt ditt BET24-lösenord för ditt e-mail-konto men använt det för annan service eller andra konton, vänligen ändra lösenorden för denna service eller dessa konton omedelbart.

Vänligen kontakta oss omedelbart via e-mail support.sweden@bet24.com om du tror att ditt BET24 konto har missbrukats på något sätt.

Förbli uppmärksam och kontrollera ditt bankkonto och betalkortshistorik regelbundet.

Säkerställ att förfrågan gällande personlig data eller nollställning av tillgångskoder och lösenord som du nyligen erhållit eller får i framtiden, via e-mail, telefon eller post kommer från tillförlitliga källor och överensstämmer med regler och villkor för den service eller de konton till vilka de hör.

 

FÖR KUNDER MED KONTON REGISTRERADE MELLAN 28 APRIL 2007 OCH 31 OKTOBER 2009:

 

Om du tror att ditt BET24 konto har missbrukats på något sätt vänligen kontakta oss omedelbart via e-mail support.sweden@bet24.com.

Undvik att använda samma lösenord för olika tjänster eller konton och ändra omedelbart sådana lösenord till något annat för respektive tjänst och konto.

Kontrollera regelbundet dina bankkonton och kreditkortskvitton.

Säkerställ att förfrågan gällande personlig data eller återställning av tillgångskoder och lösenord som du erhåller via e-mail, telefon eller post kommer från tillförlitliga källor och överensstämmer med regler och villkor för den service eller de konton till vilka de hör.

 

https://www.bet24.com/content-important-info.htm

Har man reggat konto efter sista oktober 2009 borde det alltså inte vara nån fara.

Länk till kommentar
Dela på andra webbplatser

Mycket intressant. Är det inte lite underligt att Bet24 uppenbarligen inte kände till intrånget som hände för ett bra tag sen utan fick reda på det först nu av polisen?

 

Nu har jag förvisso inga kunskaper om datasäkerhet men även om jag har förstått att det i princip är omöjligt att uppnå ett hundraprocentigt skydd mot intrång så borde väl access till systemet loggas & granskas?

 

/#LOUDmouth#

Länk till kommentar
Dela på andra webbplatser

Om man glömt sitt lösenord ska man få ett nytt temporärt. För att autentisera sig vid denna process bör man behöva krångla mer än om man kommit ihåg lösenordet, kanske ett telefonsamtal där siten ringer upp eller liknande.

 

Det är pinsamt hur usel säkerhet det är (eller har varit) på många ställen.

 

Jag försökte en gång logga in (med korrekt lösen) på en site som jag inte besökt på över ett år. Jag kom inte in, istället fick jag ett mail där de skrev ungefär 'Välkommen tillbaka du har kanske glömt ditt lösenord, det är "Qwerty123"'.

 

Ovanstående har inget med Bet24 att göra, sorry för OffTopic.

Länk till kommentar
Dela på andra webbplatser

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...