Site icon

Allvarliga brister i kommunens IT-säkerhet?

Härförleden uppmärksammades på diskussionsforumet Flashback en nätsida vid namn Leakpeek. Sidan publicerar emailadresser tillsammans med lösenord och dessa tas från databaser som blivit hackade. Väl hackade har denna information diffunderat ut på nätet och Leakpeek sammanställer den sökbart på sidan. Informationen hos Leakpeek sträcker sig många år tillbaka i tiden.

Med egna ord beskriver man det hela bl.a. så här:

”LeakPeek indexes information from websites that have been hacked and had their database leaked. We allow our users to search for emails or usernames so they can find out if their information has been leaked. After a search we display all available information from that hacked site. All related data points found in the breach is made available to the user so they can update their information and keep it out of the hands of hackers and cyber criminals.”

För en struntsumma om fyra dollar kan man få tillgång till Leakpeeks hela material under en sjudagarsperiod.

På Flashback utbröt förstås viss eufori över sidans existens. Snabbt kunde konstateras att emailadressen mona.sahlin@riksdagen.se en gång i tiden använt lösenordet ”consumingdeath” på en okänd domän, samt att lösenordet ”belotida” använts på datingsiten ”Badoo”.

Fyra dollar är inga pengar så vi skaffade förstås en sjudagarsperiod hos Leakpeek. Så här ser träfflistan för mona.sahlin@riksdagen.se ut:

Leakpeek är en outsinlig källa till muntration. Några exempel:

Den numera f.d. socialdemokratiske riksdagsmannen Alf Eriksson har använt ”porno” som lösenord.

Tidigare försvarsminister Björn von Sydow (S) har använt lösenordet ”knowthyself”.

Tobias Billström (M), då migrationsminister som försökte prata volymer i invandringspolitiken men blev hudflängd av husse Reinfeldt, har använt lösenordet ”bubbelibubb”. Så otroligt passande hans person. Host, host.

Sittande försvarsminister Peter Hultqvist (S) har någon gång använt lösenordet ”nyborjare”.

På bloggtoppen.se har den närmast dvärgväxte Morgan Johansson, sittande socialdemokratiska justitieminister, använt lösenordet ”lilleerik”. Så alldeles oerhört freudianskt.

Ovan exempel erhåller man vid en sökning på domänen riksdagen.se. Sökningen ger 540 träffar. Så många konton på olika nätställen har skapats med riksdagsemailadresser och sedan blivit hackade.

Söker man istället på domänen socialdemokraterna.se så blir det 30 träffar. En av dessa visas nedan.

Japp, gott folk, statsministerhustrun har bra kläm på det där med hur lösenord bör väljas… Nej, ”domsjo” är totalt underkänt. Ingen förväntade sig väl heller någon briljans därifrån.

Hur många träffar får man på domänen ornskoldsvik.se? 176.

Här finner man lösenord som ”bjorkloven”, ”semester” och ”sparven”. En kvinnlig sossepolitiker från en riktig sosseklan har använt ”snygging1” till sitt släktforskningskonto hos myheritage.com. Vederbörande är inte snygg.

Kommunikationsavdelningens samtliga konton hos bildbyrån johner.dk verkar ha hackats och läckts, inklusive kommunikationschefen Helen Sahlins lösenord.

I ett fall har en kommunanställd använt sin kommunemail för att registrera ett konto hos siten ”Adult friend finder”.

Slutligen kan vi meddela att kommunfullmäktiges vice ordförande och tidigare regionråd Jan-Olov Häggström använt sin kommunemail för att registrera konto på datingsidan Badoo. Lycka till, Jan-Olov.

Exit mobile version