Folkbiblioteken i Lund har drabbats av en dataincident kopplad till e-bokstjänsten Biblio. Ett antal användarkonton har varit åtkomliga för obehöriga, och flera åtgärder har nu vidtagits för att stärka säkerheten.
Den 3 juni drabbades Folkbiblioteken i Lund, tillsammans med många andra bibliotek i Sverige, av en dataincident kopplad till e-bokstjänsten Biblio.
Genom att gissa svaga pinkoder fick en obehörig aktör tillgång till ett antal användarkonton och genomförde genom dem ett stort antal lån i Biblio. Lånen lämnades sedan tillbaka. Cirka 190 bibliotekskonton i Lund har berörts.
Samtliga berörda konton och övriga konton med svaga lösenord fick sina lösenord tvångsåterställda när intrånget upptäcktes. Det finns i dagsläget inga tecken på att uppgifterna har använts vidare eller att fler användare har drabbats.
För att minska risken för liknande intrång har biblioteket spärrat pinkoder som bedömts vara osäkra. De cirka 190 användare vars uppgifter kan ha setts av obehöriga har informerats via e-post om situationen och hur de kan skapa en ny och säkrare pinkod. Övriga konton med svaga lösenord har spärrats som en försiktighetsåtgärd.
Händelsen har anmälts till Integritetsskyddsmyndigheten (IMY), och Biblio kräver nu en verifierad e-postadress för lån av e-böcker och e-ljudböcker. Folkbiblioteken i Lund, tillsammans med Lunds kommuns dataskyddsombud, fortsätter att utreda händelsen. Kommunen kommer även att genomföra kontroller av berörda systemleverantörer.
Läs mer om händelsen, vilka åtgärder som har vidtagits och vad det innebär för dig som biblioteksanvändare:
Uppdaterad: