Sommergæster skal være på vagt efter datalekkage
Sommerferien er højsæson for landets mange familieattraktioner. Hver dag køber tusindvis af mennesker billetter online og deler deres personlige oplysninger i forbindelse med bestillingen. Navn, telefonnummer og e-mailadresse er blevet en helt naturlig del af processen, når billetterne skal sikres hjemmefra.
Men når disse oplysninger først ligger gemt i et digitalt billetsystem, stiller det store krav til sikkerheden. Et sikkerhedsbrud hos en ekstern leverandør betyder nu, at uautoriserede personer har fået adgang til kundedata fra en af Danmarks mest besøgte attraktioner.
Givskud Zoo advarer sine gæster
Det er Givskud Zoo, der på sin hjemmeside oplyser om bruddet. Ifølge dyreparken blev parkens billetsystem ramt af sikkerhedsbruddet den 12. august hos en leverandør. Hændelsen er siden blevet håndteret og lukket, mens leverandøren har indberettet bruddet til Datatilsynet.
Bruddet gav uautoriseret adgang til billetsystemet, hvor en række oplysninger om parkens kunder befinder sig. Blandt de data, der kan være blevet tilgået, er navn, telefonnummer, e-mailadresse, hjemland og tidspunkt for besøget. Kunde-, faktura- og bookingnumre kan også være omfattet af lækagen.
Hvis en kunde har oplyst andre personers navne i forbindelse med sin booking – for eksempel børn eller familiemedlemmer – kan disse navne ligeledes være blevet eksponeret.
Hvad blev ikke lækket
Givskud Zoo understreger dog, at der ikke er lækket følsomme personoplysninger eller betalingsoplysninger. Det betyder, at kortoplysninger, kontonumre og lignende finansielle data forbliver sikre. Det er en vigtig præcisering, da betalingsdata typisk udgør den største risiko ved databrud.
Sådan beskytter du dig selv
De personer, der er berørt af sikkerhedsbruddet, er ifølge Givskud Zoo blevet kontaktet direkte via e-mail eller sms. Dyreparken opfordrer samtidig gæsterne til at holde ekstra godt øje med mistænkelige henvendelser.
Det kan eksempelvis være mails eller sms’er om mislykkede betalinger, krav om betaling eller tilbud om refusion. Man bør også være på vagt over for personer, der forsøger at få udleveret kort- eller kontooplysninger gennem telefonopkald eller digitale beskeder.
Svindlere bruger ofte databrud som udgangspunkt for såkaldt phishing – altså forsøg på at få mennesker til at afsløre følsomme oplysninger ved at udgive sig for at være en kendt virksomhed eller myndighed.
Uklart hvor mange der er berørt
Det er endnu ikke oplyst, hvor mange gæster der samlet set er berørt af sikkerhedsbruddet. Givskud Zoo har ikke kommunikeret et konkret tal på antallet af påvirkede kunder, hvilket betyder, at omfanget af lækagen stadig er ukendt.
Databrud som dette understreger vigtigheden af at være kritisk over for, hvilke oplysninger man deler online, og hvor man deler dem. Selvom attraktioner og virksomheder har ansvar for at beskytte kundedata, kan det være klogt at være opmærksom på, hvad man udfylder i online formularer, og at følge med i sikkerhedsbrud, der kan påvirke ens personlige oplysninger.
