sikkerhet

74 folketingsmedlemmer har lekkede passord og e-poster på «Dark Web»

Fremtredende politikere figurerer i flere datalekkasjer på det mørke nettet, hvor private adresser og passord også sirkulerer.

Martin Lidegaard (RV) innrømmer at han i sjeldne tilfeller bruker jobb-mailen til å kjøpe tjenester på nettet.
Martin Lidegaard (RV) innrømmer at han i sjeldne tilfeller bruker jobb-mailen til å kjøpe tjenester på nettet.

Bruce1, ananas og Carlo2004. Det er bare et utvalg av passord på det mørke nettet, som har vært brukt av folketingsmedlemmer i forbindelse med deres offisielle folketingsmail.

I samarbeid med cybersikkerhetsselskapet Dubex har Radar søkt på Dark Web etter lekkede e-poster som slutter med «ft.dk».

Søkene avdekket 32 nåværende folketingsmedlemmers e-postadresser og passord, både i klartekst og kryptert form. Blant disse finnes også flere nåværende og tidligere ministre.

Lekkede passord

Radarhar avdekket passordene til 32 folketingsmedlemmer gjennom søk på Dark Web.

Her er et utvalg av de lekkede passordene:

Randers91

Ananas

Anders32

Yolanthe

Bruce1

Flemming1

villum42

En ny undersøkelse fra Proton og sikkerhetsselskapet Constella Intelligence viser at 74 e-postadresser fra Folketinget er en del av lekkasjer, og 93 passord har blitt offentliggjort i ulike datalekkasjer. Ifølge undersøkelsen er danske politikere blant de i Europa med størst problemer når det gjelder lekkasjer av e-poster.

En politiker fikk e-postadressen sin eksponert i 25 ulike lekkasjer, står det i rapporten.

– Dette bør skape stor bekymring, da danske politikere og infrastruktur historisk sett har vært mål for betydelige cyberangrep.

Bruker jobbmailen til private formål

At folketingsmedlemmers e-postadresser, som er tilgjengelige på Folketingets nettside, havner på det mørke nettet, er ikke overraskende i seg selv.

Problemet er at medlemmene bruker jobbmailen til private formål, noe som øker risikoen for sikkerhetsbrudd. I noen tilfeller er det også lekket private opplysninger som adresser, fødselsdatoer, sosiale medier og passord.

Blant dem som har fått e-posten sin lekket, er Martin Lidegaard, leder for Radikale Venstre.

– Jeg bruker svært sjelden FT-mailen til private formål, fordi jeg vet at det er sårbart. Men noen ganger må man oppgi adresse for å kjøpe noe, og da kan jeg ikke utelukke at jeg har brukt jobbmailen, sier Lidegaard, som figurerer i to datalekkasjer.

Når Radar spør Folketingets IT-sjef Johanne Albjerg om hennes vurdering av at politikere bruker jobbmailen til å opprette profiler på sosiale medier eller kjøpe varer, svarer hun at hun er på seminar og ikke kan kommentere saken.

Eksperter: Bekymringsfullt

Et annet folketingsmedlem, Karsten Hønge fra Socialistisk Folkeparti, har også fått passordet og mailen sin lekket. Han påpeker at passordet ble byttet for lenge siden:

– Det er selvfølgelig ubehagelig at noen prøver å få tak i e-postene mine. Men det passordet er gammelt, og vi oppdaterer jo passordene våre regelmessig, skriver Hønge.

Jens Myrup Pedersen, professor i cybersikkerhet ved Aalborg Universitet, understreker at det er spesielt viktig for politikere å bytte passord ofte:

– Et passord er første skritt for å hacke noen, og som politiker må man være ekstra forsiktig fordi de også er mål for fremmede stater. Derfor er det avgjørende at de skifter passord jevnlig, sier han.

Selv om mange av de lekkede passordene er krypterte, kan hackere bryte krypteringen for en lav sum på spesialiserte nettsteder.

– Som hacker vil du forsøke å bruke passordet til å logge inn for å lese e-poster, sende phishing-meldinger eller utpresse vedkommende, forklarer Keld Norman, etisk hacker hos cybersikkerhetsfirmaet Dubex.

De lekkede passordene kan også brukes som inspirasjon til å gjette nyere passord, eller som del av sosial manipulering for å lure politikere til å oppgi informasjon for tofaktorautentisering.

Artikkelen ble først publisert på Ingeniøren for deres abonnenter. Den er tilgjengelig på norsk for abonnenter av Ekstra gjennom vår samarbeidsavtale.

Powered by Labrador CMS