Mobilkunder hos Telia har siden 2023 vært mulig å spore via mobilen som følge av en teknisk feil, ifølge NRK.
Feilen ble oppdaget av en sikkerhetsforsker 20. mars i år. NRK varslet Telia 13. april, og sårbarheten ble rettet natt til tirsdag samme uke.
Alvorlig sikkerhetsbrudd
Flere reagerer kraftig på avsløringen.
Digitaliserings- og forvaltningsminister Karianne Tung omtaler hendelsen som alvorlig, og peker på at personopplysninger kan ha kommet på avveie, ifølge NRK.
– Dette er et alvorlig sikkerhetsbrudd, og det er veldig alvorlig for de personene som har blitt sporet, og som har fått informasjonen sin på avveier, sier hun til NRK.
Også fagmiljøer innen sikkerhet uttrykker bekymring.
Hovedlærer i etterretning ved Forsvarets høgskole, Tom Røseth, mener sårbarheten kan ha satt personer i utsatte posisjoner i fare, blant annet maktpersoner og militært personell med sensitive roller.
– Spesielt i lys av krigen i Ukraina vurderes dette som bekymringsfullt, sier han til NRK.
Les også: Økt risiko for cyberangrep mot Norges digitale infrastruktur
Kan ha rammet sentrale personer
Videre ble det tidlig i mars kjent at Telia var rammet av et omfattende datainnbrudd, der rundt en halv million privatkunder fikk personopplysninger på avveie. Ifølge selskapet omfattet lekkasjen blant annet navn, adresser, kontaktinformasjon og IP-adresser, og i enkelte tilfeller også fødselsnummer.
Dataene ble senere publisert av en hackergruppe på det mørke nettet, og hendelsen berørte både privatkunder og bedriftskunder.
Nå kommer det frem at selskapet også har hatt en egen sikkerhetssvikt som gjorde mobilkunder sporbare over lengre tid.
Les også: En halv million kunder rammet av datainnbrudd
Telia opplyser at feilen nå er rettet og beklager at sårbarheten har eksistert over en lengre periode.
Ifølge NRK kan sentrale politikere på Stortinget ha vært blant dem som kunne spores gjennom feilen.
Dermed handler situasjonen ikke bare om teknisk svikt, men også om potensielle sikkerhetsmessige konsekvenser for personer med viktige samfunnsroller. Samtidig reiser saken spørsmål om hvordan en slik feil kunne forbli uoppdaget i over to år.
Les også: Flere kommuner hacket: Opplysninger kan havne på dark web
