Tigerns webbdomän kapad – inga personuppgifter har äventyrats

av Janne Wass

Ny Tids utgivarförening Tigerns webbsida ligger nere på grund av att domännamnet har kapats. Inga medlems- eller användaruppgifter har ändå äventyrats – problemet gäller endast domännamnet och inte själva webbsidan. Processen med att återbörda domänen till föreningen är inne på slutrakan, men på grund av byråkratin dröjer det till augusti innan tigern.fi igen fungerar som normalt. 

Ny Tids utgivarförening Tigern rf:s webbsida tigern.fi – där bland annat Tigerbloggen publiceras – har legat nere sedan 5 juni, och kommer att göra det åtminstone fram till mitten av augusti. Orsaken är att webbplatsens domännamn har kapats, och processen med att återbörda det till Tigern tar tid, eftersom det är en .fi-adress som administreras av Transport- och kommunikationsverket Traficom. 

För tydlighetens skull: själva webbsidan har inte kapats eller hackats, inga användar- eller medlemsuppgifter har äventyrats och allt material, inklusive mötesprotokoll och blogginlägg, finns kvar. 

Ny Tids utgivarförening Tigern rf:s webbplats tigern.fi fungerar både som styrelsens och de aktivas intranät och som föreningens ansikte utåt (vid sidan av Ny Tid och webbsidan nytid.fi). För allmänheten fungerar sidan som en informationskanal, och som en bloggplattform – dryga dussinet bloggare med anknytning till Ny Tid och Tigern publicerar med oregelbundna mellanrum blogginlägg om smått och stort via webbsidan. På webbplatsens intranät finns också protokollarkiv och resurser för föreningens styrelse och aktiva. Däremot ligger föreningens medlemsregister inte under tigern.fi, utan administreras via ett helt annat system. Inte heller Ny Tids prenumerantregister eller någon annan information rörande tidningen eller dess medarbetare och prenumeranter finns på tigern.fi. 

Från Tigerns sida vill vi tydligt poängtera att själva webbsidan inte har hackats, och det har inte skett någon som helst form av dataläckage, intrång eller sabotage. Problemen med webbsidan gäller uteslutande registreringen av själva domännamnet tigern.fi.

För öppenhetens skull vill vi redogöra hur hela denna frustrerande process framskridit. Orsaken till problemet är att tidsfristen för att förnya domännamnet tigern.fi löpte ut i början av maj. Tigern fick meddelande om detta från Traficom, och hade en månads tid på sig att förnya domänregistreringen innan domänen skulle bli “fri”. Men på grund av byten av styrelser, anställda och ansvarspersoner, samt diverse webbreformer sedan domänen senast registrerades, lyckades föreningens ansvarspersoner inte gräva fram de säkerhetsnycklar som i tiderna skickats av Traficom till två ansvarspersoner inom föreningen, och utan dessa säkerhetsnycklar gick det helt enkelt inte att förnya domännamnet. Från Traficom uppmanades Tigern att låta domännamnet bli fritt och sedan registrera det på nytt. 

Risken med ett sådant förfarande är ändå det att det finns firmor som har specialiserat sig på att med hjälp av automatiserad teknik blixtsnabbt registrera domännamn så fort de blir fria. En sådan firma, registrerad i Estland, föll också Tigern offer för. Företaget i fråga registrerade tigern.fi så fort domänen blev fri och erbjöd sig att sälja den till Tigern för 8 000 euro. Detta skedde alltså den 5 juni. I och med detta bröts alltså länken mellan domänen och Tigerns webbsida, varför webbsidan då försvann från nätet.

Till all lycka har Tigern registrerat en .fi-adress, och alla .fi-adressen “ägs” av finska staten, och administreras och delas ut av Traficom. Det går alltså egentligen inte att köpa en .fi-adress, utan man måste få den tilldelad av Traficom. Så fort webbdomänen kapats, inledde Tigerns styrelse och processen med att återbörda tigern.fi till föreningen. Men den finländska byråkratins hjul snurrar som känt ofta långsamt. Den 7 juli, en månad efter kapningen, fick Tigern meddelande från Traficom om att kommunikationsverket tagit beslut om att föreningen får tillbaka sin gamla webbdomän. Men för byråkratins och rättvisans skull, finns det en månad tid för den nuvarande innehavaren, det vill säga den Estlandsregistrerade firman, att överklaga beslutet. Efter den 9 augusti, om beslutet inte har överklagats, ska sedan ännu ett par byråkratiska punkter kruxas och kryssas, och efter det ska sedan webbsidan vara up and running som förr. Detta då alltså förhoppningsvis om cirka en månads tid. 

Det skulle i sig vara fullt möjligt att öppna en temporär adress för webbsidan under tiden, men eftersom såväl bloggens läsare som andra användare av tigern.fi uppenbarligen haft annat att förströ sig med under sommaren, har efterfrågan från allmänheten eller Tigerns medlemmar inte varit särdeles stor. Sidan innehåller inte heller sådana funktioner eller sådan information som nu under sommarmånaderna skulle vara essentiella och/eller akuta för medlemsärenden. Eftersom Tigerns enda anställda (jag) dessutom varit på semester, har föreningen tagit beslutet att inte börja rådda med nya domännamn, utan vänta tills byråkratins kugghjul malt färdigt. 

Fram tills webbsidan igen är uppe, kommer Tigern att informera via sina övriga sedvanliga kanaler (e-postlistan, snigelposten, papperstidningen Ny Tid, nytid.fi, samt Tigerns profiler på sociala medier). På grund av kapningen fungerar inte e-postadressen [email protected]. I frågor som berör föreningen, ombeds medlemmar och andra ta kontakt med verksamhetsledare Janne Wass[email protected]

Från Tigerns sida beklagar vi naturligtvis det skedda, och tackar för det tålamod som föreningens bloggare, medlemmar och webbsidans läsare visat under sommaren. Problemen är ett arv från tiden då Tigerns webbstrategi ännu var spridd på ett antal olika aktörer, vilket ledde till att ingen riktigt hade någon helhetskoll på saker och ting. Tiger-webbsidans domänregistrering torde vara den sista lösa tråden som nu knyts ihop, så att dylika fadäser inte ska kunna ske i framtiden. 

Skribenten är Tigerns verksamhetsledare. 

Lämna en kommentar


Denna webbplats använder Akismet för att minska skräppost. Lär dig hur din kommentardata bearbetas.