Annons

Biljettsystem hackat – massor av kunder drabbade

På måndagen upptäcktes att ett dataintrång gjorts mot Skånetrafikens sida där man hanterar sina reskort, den så kallade Mitt konto-tjänsten.
– Vi ser mycket allvarligt på det här och håller just nu på att utreda omfattningen och orsaken, säger Johan Karlberg, chef för digitalisering och it på Skånetrafiken
Händelsen anmäls nu till Datainspektionen och polisen.
Kristianstad • Publicerad 27 oktober 2020 • Uppdaterad 28 oktober 2020
Skånetrafikens kundcenter i stationshuset ska läggas ner.
Skånetrafikens kundcenter i stationshuset ska läggas ner.Foto: Mikael Persson

Under måndagen upptäckte Skånetrafiken att någon gjort ett olagligt intrång och lyckats logga in på ett antal konton.

Vid intrånget har man kunnat komma åt registrerade Jojo-kort med reskassa som kunder ännu inte har bytt till värdekoder för att kunna använda i Skånetrafikens nya biljettsystem. Den som ligger bakom intrånget har sedan själv bytt värdet på korten mot värdekoder för att köpa biljetter med. Inga betalningsuppgifter eller liknande har kommit ut då de inte finns sparade på Mitt konto.

”Vi ser mycket allvarligt på det här och håller just nu på att utreda omfattningen och orsaken.”
Johan Karlberg, chef digitalisering och IT på Skånetrafiken
Annons

– Vi ser mycket allvarligt på det här och håller just nu på att utreda omfattningen och orsaken. Jag vill ännu en gång uppmana alla att med jämna mellanrum ändra sina lösenord och inte heller använda samma lösenord för flera olika tjänster, säger Johan Karlberg, chef digitalisering och IT på Skånetrafiken.

De belopp som har försvunnit kommer inom kort att sättas tillbaka på de drabbade kundernas Jojo-kort. Kunderna måste inte själva göra något för att ersättas utan det görs automatiskt. Skånetrafiken har informerat alla drabbade kunder via mejl och har även skyddat deras konton. Just nu utreds det om fler är drabbade och hur intrånget har skett.

Ett liknande intrång gjordes i mindre skala för två år sedan vilket visar hur svårt det är att komma tillrätta med problemet.

– Vi kommer att titta på vilka åtgärder vi kan göra för att våra tjänster ska bli ännu säkrare, säger Johan Karlberg.

Johan Karlberg, Mats Ohlsson, Samuel Sjödin på Skånetrafiken
Johan Karlberg, Mats Ohlsson, Samuel Sjödin på SkånetrafikenFoto: Jenny Isaksson
Fakta

Skånetrafiken om intrånget

Skånetrafiken kan just nu se att ett knappt tusental kunder har drabbats av intrånget och att ett antal misstänkta värdekoder har skickats ut. Alla förlorade belopp kommer att ersättas automatiskt.

Totalt finns det cirka 600 000 registrerade kunder på Mitt konto.

Som användare kan man påverka säkerheten genom att inte använda samma inloggningsuppgifter för olika tjänster samt att regelbundet byta lösenord.

Alla betaluppgifter hanteras av Skånetrafikens betaltjänstleverantör och finns inte sparade i Mitt konto.

Alla digitala tjänster utsätts för intrångsförsök av och till. Skånetrafiken följer utvecklingen för att upprätthålla en hög säkerhetsstandard.

På Skånetrafikens Mitt konto kan kunder bland annat logga in för att registrera reskort för att få tappa bort-garanti, skydda sina appbiljetter och ta del av erbjudanden.

Källa: Skånetrafiken

Mikael PerssonSkicka e-post
Så här jobbar Kristianstadsbladet med journalistik: uppgifter som publiceras ska vara korrekta och relevanta. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik.
Annons
Annons
Annons
Annons