← Tilbake til I praksis
Sikkerhet art. 32, 5
27. april 2026 Inspirert av: Fédération Française de Tir

Hackerne brukte medlemslisten som innkjøpsliste

I oktober 2025 ble den franske skytterforeningen Fédération Française de Tir hacket. Angriperne kom inn via foreningens IT-leverandør og fikk tilgang til medlemsdatabasen. Data om én million personer havnet til salgs på det mørke nettet — navn, adresser, telefonnumre, e-poster og lisensinformasjon.

Innen to måneder begynte kriminelle å bruke dataene som en veiviser. I Nice utga to menn seg for politibetjenter og stjal fem skydevåpen. I Villeurbanne ble en konkurranseskytter overfalt av to maskerte, væpnede menn, bundet og tvunget til å åpne våpenskapet sitt. Ni skydevåpen, 1 300 patroner og kontanter ble stjålet. Paris’ anklagemyndighet bekreftet at data fra hacket var brukt til innbruddene. Frankrikes innenriksminister sa i april 2026 at opptil 30 innbrudd kan knyttes til lekkasjen.

Foreningen hadde beholdt data om 750 000 tidligere medlemmer som for lengst hadde latt lisensen utløpe. Tre av fire eksponerte var altså ikke engang aktive medlemmer lenger.

**Praktisk poeng:**
Sitter du i styret i en forening som registrerer medlemmers navn, adresser og kontaktopplysninger? Gå gjennom medlemsregisteret og slett inaktive medlemmer og utløpte lisenser. Begrens hvem av de frivillige som har tilgang til hele registeret. Og spør IT-leverandøren — når ble sikkerheten sist testet av en uavhengig part?

Inspirert av: Fédération Française de Tir

Del dette innlegget:
LinkedIn E-post
Følg Erik på LinkedIn →

Vil du snakke om dette for din virksomhet?

Bestill en kort Teams-kaffe →

Nyhetsbrev

Hold deg oppdatert

Meld deg på og få siste fagartikler, skråblikk fra GDPR-verdenen og nyttige personvernperspektiver.