Inga goda gärningar går ostraffade
Åtal har nu väckts mot den man som under nästan två års tid uppmärksammade polisen på att han fick polisrelaterad mejl skickad till sig. Utöver åtalet riskerar mannen ca 75 000 kr i skadestånd till Frontex, Europeiska gräns- och kustbevakningsbyrån.
Bild: iStock.com/bildfokus
Allting började med att mannen drev ett hobbyprojekt för pollenprognoser. Till sitt projekt satte mannen upp en catch all-adress för att kunna ta emot all mejl som skickades till domänen, oavsett vad som står före @-tecknet. Domännamnet till pollenprognoserna var snarlikt polisen.se. Efter att projektet legat på is under en tid loggade han in på mejlen och upptäckte då ett stort antal mejl adresserade till poliser.
I augusti 2018 kontaktade mannen polisen och berättade om det inträffade. I slutet av september samma år fick han kontakt med en polis på myndigheten. Polismyndigheten lämnade då också in en GDPR-anmälan till Datainspektionen om det inträffade.
Då ingenting verkade hända skickade mannen ett nytt mejl till polisen i oktober samma år. Han tipsade då också om att det finns andra snarlika domännamn som är lediga och rekommenderar att Polismyndigheten köper dessa i syfte att förhindra liknande incidenter. Men polisen köper aldrig domänerna.
I december 2018 mejlar mannen på nytt den polis han fått kontakt med och berättar att hans inkorg på nytt har fyllts av mejl rörande polisiär verksamhet. Här finns även ett välkomstbrev till Frontex system FOSS (Frontex One Stop Shop). Mannen informerar också polisen att han klickat på länken och lyckats logga in i Frontex.
I augusti 2019 skriver mannen ett nytt mejl till polisen där han berättar att han mottagit en lång rad nya mejl innehållande känsliga uppgifter, bland annat föranmälan till en gränspassage till sjöss med uppgifter om fartyg, färdrutt, last och besättningsmän. Det finns även vittnesredogörelser, brev från räddningstjänsten, utländska myndigheter, en mobiloperatör, personbevis och en lång rad mejl från kustbevakningen. Han påpekar också att inloggningen till Frontex fortfarande fungerar och ifrågasätter varför det inte åtgärdats. Han bifogar även skärmdumpar som visar att han lyckats logga in i systemet. I samma mejl erbjuder han att låta polisen köpa det aktuella domännamnet av honom. Mannen kontaktar nu även Kustbevakningen för att uppmärksamma dem på problemet.
Två veckor senare påbörjar Frontex CyberSecurity-avdelning en utredning om dataintrång med anledning av den inloggning som mannen testade.
I februari 2020 upprättar polisen en anmälan gällande dataintrång i Frontex mot mannen. I oktober samma år inkommer Frontex med ett skadestånd mot mannen på 7 290 EUR för den arbetstid som Frontex i Polen har lagt ner på att utreda inloggningen i FOSS.
Rättegången mot mannen kommer hållas den 19 februari i år.
Uppdatering 2021-02-22: Rättegången har skjutits upp till 21 maj på grund av sjukdom.
Uppdatering: Rättegången har nu ägt rum och mannen dömdes för dataintrång till dagsböter.
Kommentarer
Kommentarsfältet är modererat. Det innebär att alla kommentarer granskas av ansvarig utgivare före publicering.
Du väljer själv om du vill ange ditt riktiga namn, en pseudonym eller vara helt anonym. Ingen registrering behövs.
Relaterade artiklar
-
Pågadata tar vid efter Gubbdata
Från kvällen den 30 juni till lunchtid den 2 juli nästa år hålls det första Pågadata någonsin. Platsen blir Folkets Hus i Kvidinge på Linnégatan 21.
-
Poliser satte dit oskyldig
Två poliser dömdes i juni till vardera ett års fängelse av Lunds tingsrätt för att ha misshandlat och gripit en oskyldig man i hans bostad i Landskrona. Händelsen ägde rum en natt i mars förra året och spelades in av en övervakningskamera i mannens bostad.
-
Det nya Docker Compose
Sedan i mitten av förra året har det gamla Python-baserade
docker-compose
-kommandot sakta ersatts av det nyare Go-baseradedocker compose
. Det nya kommandot är ett plugin till Docker istället för ett fristående kommando som tidigare. -
Ryska Sandworm är fortfarande aktiva
I april uppges den ryska hackergruppen Sandworm ha försökt stänga av strömmen i ännu ett Ukrainskt kraftverk. Hacket upptäcktes dock i tid och ska ha stoppats.
-
Docker Desktop för Linux är här
Nu finns Docker Desktop även för Linux. Precis som Docker Desktop för macOS och Windows, finns även Kubernetes inkluderat i Linux-versionen. Man använder även ett VM för att köra containrarna.
Senaste nyheterna och inläggen
-
Ny utgåva av Docker från grunden
Docker från grunden utkommit i en ny utgåva. Den största skillnaden är uppdateringen till Docker Compose version 2. Även andra mindre uppdateringar har gjorts för att hålla boken aktuell.
-
PGP-krypterat formulär
Jag blev inspirerad av Tutanotas Secure Connect – ett säkert webbformulär som skickar uppgifterna krypterat direkt till inkorgen. Skulle det inte gå att bygga något liknande med PGP? Det gick, och det var dessutom förvånansvärt enkelt då det redan finns ett GnuPG-bibliotek för PHP.
-
Var försiktig med att curl:a skript som root
Att installera program i Linux genom att omdirigera utdata från Curl till skalet är snabbt och smidigt. Men det är ack så farligt om du inte känner till programmet eller dess ursprung.
-
DOSBox för att programmera gamla personsökare
DOSBox kan användas till betydligt mer än bara gamla spel. Ett intressant användningsområde är att kunna använda gamla DOS-program för att programmera diverse enheter över serieporten. Oftast behövs inte ens en serieport, istället går det att använda en USB-serieportsadapter.
-
GDPR som ett stöd, inte ett hinder
Företag, föreningar och kommuner borde se GDPR som ett stöd och en vägledning, inte ett hinder. Trots det är det många som väntar ut Schrems II-domens efterspel för att inte behöva göra något. Andra försöker komma runt GDPR på olika sätt. Men man får glömma inte bort vem GDPR ska skydda – organisationens viktigaste tillgångar; kunderna, medlemmarna och invånarna.
Utvalda artiklar
-
Poliser satte dit oskyldig
Två poliser dömdes i juni till vardera ett års fängelse av Lunds tingsrätt för att ha misshandlat och gripit en oskyldig man i hans bostad i Landskrona. Händelsen ägde rum en natt i mars förra året och spelades in av en övervakningskamera i mannens bostad.
-
Retroloppis i Påarp
Idag var det retroloppis hos Andreas Nilsson i Påarp. På baksidan av huset fanns hundratals spel uppradade på långa bord. Trots friska vindar och sval temperatur var loppisen välbesökt.
-
Stort deltagande på årets Gubbdata
I helgen var det Gubbdata i Lund – ett av Sveriges största demoparty. På plats fanns cirka ett hundra deltagare, alla med en passion för retrodatorer.
-
Kapad identitet
I mitten av september förra året blev Kristina utsatt för ett id-kapningsförsök. Någon hade ansökt om ett lån på 250 000 kr i hennes namn. Låneansökan gick ut till ett 20-tal banker.
-
Amiga-scenen lever än
I en villa mellan Ljungskile och Stenungsund den 27 november träffades de igen, ett gäng glada Amiga-entusiaster. Man träffas för att prata, titta på demos, spela och ha allmänt trevligt.
CyberInfo Sverige är ett IT- och medieföretag i nordvästra Skåne som tillhandahåller böcker, utbildningar, nyheter och konsulttjänster inom Linux, säkerhet och programmering.
CyberInfo Sverige är godkänd för F-skatt, är momsregistrerat och innehar
utgivningsbevis för webbplatsen www.cyberinfo.se.