Foto: TT/skärmpdump, Bris.

Bris uppgifter blev öppna för hackare

Uppdaterad
Publicerad

Organisationen Bris har haft en allvarlig säkerhetslucka på sin hemsida, skriver Dagens Nyheter. Bland annat har hackare kunnat komma åt chattfrågor som barn ställt på hemsidan till kuratorer.

Enligt Dagens Nyheter handlar det om en så kallad ”sql injection”, en sårbarhet som gör att utomstående skulle kunna komma över uppgifterna ur databasen.

Bris kommunikationschef Silvia Ernhagen bekräftar att säkerhetsluckan upptäckts, men säger att problemet nu är åtgärdat.  

– Vi har fått en varning utifrån om att det fanns en säkerhetslucka. Om man har en rätt teknisk kompetens så har man kunnat hacka sig in på sidan och komma åt gamla chattloggar.

Bris: Förstår oron

Det handlar om känsliga uppgifter där barn, som lovats anonymitet, ställt frågor till kuratorer under ett användarnamn. Silvia Ernhagen betonar dock att det bara är användarnamn som man har kunnat komma åt.

– Det handlar om känsliga ämnen och vi förstår att det här kan skapa mycket oro hos barn. Men vi vill verkligen betona att man aldrig har kunnat komma åt någons identitet. Vi frågar aldrig efter namn, telefonnummer eller e-post och det är inget som syns någonstans.

Lovar anonymitet

Bris har inga indikationer om att någon faktiskt ska ha försökt eller lycktas hacka sig in på sidan.

Kan man vara trygg med att höra av sig till er och få vara anonym?

– Absolut, det kan man, säger Silvia Ernhagen.

Så arbetar vi

SVT:s nyheter ska stå för saklighet och opartiskhet. Det vi publicerar ska vara sant och relevant. Vid akuta nyhetslägen kan det vara svårt att få alla fakta bekräftade, då ska vi berätta vad vi vet – och inte vet. Läs mer om hur vi arbetar.