Netárás á Háskólann í Reykjavík og lausnargjalds krafist Kolbeinn Tumi Daðason skrifar 18. október 2021 15:05 Ragnhildur Helgadóttir er nýlega tekin við sem rektor Háskólans í Reykjavík. Aðsend Tölvuárás var gerð á póstþjón Háskólans í Reykjavík í síðustu viku og skrár dulkóðaðar. Svo virðist sem að um einangraða árás á einn póstþjón hafi verið að ræða, sem hafi valdið takmörkuðum skaða. Svo segir í tilkynningu frá HR. Þar segir að tölvupóstar nemenda séu geymdir í „skýinu“ og því ekki orðið fyrir árásinni. Enn sem komið er séu engar vísbendingar um að önnur upplýsingakerfi háskólans hafi orðið fyrir áhrifum af árásinni. „Starfsmenn upplýsingatækni háskólans hafa unnið að því um helgina að koma í veg fyrir tjón af völdum árásarinnar og meta umfang hennar og áhrif. Sú vinna er enn í gangi með helstu sérfræðingum landsins á sviði tölvuglæpa, frá Advania, tölvuöryggisfyrirtækinu Syndis, lögreglu og fleirum. Auk lögreglu hefur Persónuvernd og netöryggissveitinni CERT-IS verið tilkynnt um málið,“ segir í tilkynningunni. Fyrstu viðbrögð háskólans hafi miðað að því að stöðva árásina og koma tölvupóstþjónustu aftur af stað, auk þess að fara yfir aðra þjóna og kerfi til að tryggja öryggi gagna. Nú sé unnið að eftirgreiningu, þar með talið að greina hvaða spilliforrit hafi verið notað við árásina, umfang hennar og líkur á hvort að gögn hafi verið afrituð. „Allt bendir til að um tilfallandi árás sé að ræða, bundna við einn póstþjón, sem hafi ekki leitt til upplýsingataps eða gagnaleka. Þar til eftirgreiningu er lokið er þó ekki hægt að slá því alveg föstu. Talið er líklegast að tölvuþrjótarnir hafi nýtt sér veikleika í póstþjóninum og komist þannig inn. Nýuppsettir póstþjónar háskólans eru uppfærðir þannig að þeir veikleikar eru ekki til staðar. “ Farið fram á lausnargjald Á póstþjóninum var skilið eftir bréf þar sem þess er krafist að háskólinn greiði 10.000 dollara lausnargjald (um 1,3 milljónir króna), ella verði tölvupóstar starfsmanna gerðir opinberir. „Gefinn er 14 daga frestur til að greiða lausnargjaldið. Hvort tveggja er mjög óvenjulegt sem kann að benda til að ekki sé um vel skipulagða árás að ræða. Afstaða HR er skýr um að háskólinn mun ekki láta undan fjárkúgun og er sú afstaða í samræmi við leiðbeiningar lögreglu til þeirra sem verða fyrir tölvuglæpum.“ Þó ekki sé hægt að útiloka gagnaleka, sjáist engir stórir toppar í gagnastreymi frá póstþjóninum og því ólíklegt að mikið magn gagna hafi verið afritað og sent úr húsi. Ragnhildur Helgadóttir, rektor Háskólans í Reykjavík segir það slæmt að verða fyrir slíkri árás en þær séu algengari en flestir geri sér grein fyrir. Hundleiðinlegt geti skólar ekki staðið í fæturna „Við erum að vinna með færustu sérfræðingum landsins á sviði tölvuglæpa og er sagt af þeim að almennt séu tölvuöryggismál HR í góðu lagi, þó það hafi ekki dugað til að koma í veg fyrir árás í þessu tilviki.“ Hún segir jafnframt mikilvægt að fjallað sé opinberlega um slíkar árásir. „Þetta er hundleiðinlegt en ef háskólar geta ekki staðið í fæturna og sagt frá þegar á þeim og mögulega friðhelgi starfsfólks þeirra er brotið, þá er erfitt að ætlast til þess af öðrum.“ Starfsmenn upplýsingatækni háskólans muni vinna áfram með sérfræðingum Syndis og Advania að rannsóknum á þjónum HR næstu daga og vikur. Þá verði áfram unnið með þessum aðilum að því að tryggja öruggt upplýsingaumhverfi í HR, og hvernig megi enn bæta varnir og viðbrögð við tölvuglæpum. Lögreglumál Netglæpir Netöryggi Háskólar Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Þrjátíu ár fyrir árásina á mann þingforsetans Erlent Heyrði mikla skruðninga í Hítárdal fyrir miðnætti á föstudag Innlent Veiðiþjófar stálu frá barni við Hítarvatn Innlent Helga aðeins 15 mínútur að landa fyrsta laxinum Innlent Heimamanna bíður það verkefni að finna nafn á nýja lónið sem er komið til að vera Innlent Hítará hefur fundið sér nýjan farveg Innlent Veiðileyfasali fékk engar bætur dæmdar fyrir þjófnað í Kjarrá Innlent Dregur saman með efstu frambjóðendum Innlent Sigurþór ráðinn framkvæmdastjóri SVFR Innlent Dularfulla minkagildruhvarfið Innlent Fleiri fréttir Útgjöld ríkissjóðs vegna Grindavíkur hátt í hundrað milljarðar Diskóstemming í Bíóhöllinni á Akranesi Fresta íbúakosningu í Ölfusi um mölunarverksmiðju Lífleg og skrautleg kosningabarátta að mati forsætisráðherra Dregur saman með efstu frambjóðendum Mesta kvika frá því að kvikugangurinn myndaðist Nota sykursýkislyf til að léttast og Rottweilerhundar bjóða í partý Látin móðir ekki dæmd í tugmilljóna lyfjasölumáli sonarins Sendiherra, sveitarstjóri og bæjarstjóri skipuð í nefnd Ætlar alla leið í baráttu fyrir nafninu sínu Stuðningslán með ríkisábyrgð fyrir grindvísk fyrirtæki Skipið leggur úr höfn „Alls ekki svo að við tútturnar séum að taka yfir“ Framkvæmdir hafnar við brú yfir Fjarðarhornsá Segist kallaður „stríðsæsingarmaður“ vegna fyrirhyggju Sjúklingum Landspítala fjölgaði um 4.500 milli ára Skólastjóradrama í Kóraskóla fær óvæntan endi Bein útsending: Ársfundur Landspítala Mótfallinn sjálfsafgreiðslu á Bessastöðum Boða til blaðamannafundar vegna Grindavíkur Fordæma brottvísun mansalsþolenda og vilja nýja stefnu Slökktu eld á Seltjarnarnesi Mögulegt umboðsleysi stjórnar Aðventista gæti skipt Ölfyssinga máli Fara fram á farbann Sjómenn í haldi og ÁTVR í bobba Bréf First Water veldur ringulreið í bæjarstjórn Ölfuss Konráð nýr efnahagsráðgjafi ríkisstjórnarinnar Umhverfis- og loftslagsmálin „Icesave okkar tíma“ Boða sérstakan bæjarstjórnarfund vegna bréfs Eggerts Skipstjórinn og stýrimaðurinn fluttir til Reykjanesbæjar Sjá meira
Þar segir að tölvupóstar nemenda séu geymdir í „skýinu“ og því ekki orðið fyrir árásinni. Enn sem komið er séu engar vísbendingar um að önnur upplýsingakerfi háskólans hafi orðið fyrir áhrifum af árásinni. „Starfsmenn upplýsingatækni háskólans hafa unnið að því um helgina að koma í veg fyrir tjón af völdum árásarinnar og meta umfang hennar og áhrif. Sú vinna er enn í gangi með helstu sérfræðingum landsins á sviði tölvuglæpa, frá Advania, tölvuöryggisfyrirtækinu Syndis, lögreglu og fleirum. Auk lögreglu hefur Persónuvernd og netöryggissveitinni CERT-IS verið tilkynnt um málið,“ segir í tilkynningunni. Fyrstu viðbrögð háskólans hafi miðað að því að stöðva árásina og koma tölvupóstþjónustu aftur af stað, auk þess að fara yfir aðra þjóna og kerfi til að tryggja öryggi gagna. Nú sé unnið að eftirgreiningu, þar með talið að greina hvaða spilliforrit hafi verið notað við árásina, umfang hennar og líkur á hvort að gögn hafi verið afrituð. „Allt bendir til að um tilfallandi árás sé að ræða, bundna við einn póstþjón, sem hafi ekki leitt til upplýsingataps eða gagnaleka. Þar til eftirgreiningu er lokið er þó ekki hægt að slá því alveg föstu. Talið er líklegast að tölvuþrjótarnir hafi nýtt sér veikleika í póstþjóninum og komist þannig inn. Nýuppsettir póstþjónar háskólans eru uppfærðir þannig að þeir veikleikar eru ekki til staðar. “ Farið fram á lausnargjald Á póstþjóninum var skilið eftir bréf þar sem þess er krafist að háskólinn greiði 10.000 dollara lausnargjald (um 1,3 milljónir króna), ella verði tölvupóstar starfsmanna gerðir opinberir. „Gefinn er 14 daga frestur til að greiða lausnargjaldið. Hvort tveggja er mjög óvenjulegt sem kann að benda til að ekki sé um vel skipulagða árás að ræða. Afstaða HR er skýr um að háskólinn mun ekki láta undan fjárkúgun og er sú afstaða í samræmi við leiðbeiningar lögreglu til þeirra sem verða fyrir tölvuglæpum.“ Þó ekki sé hægt að útiloka gagnaleka, sjáist engir stórir toppar í gagnastreymi frá póstþjóninum og því ólíklegt að mikið magn gagna hafi verið afritað og sent úr húsi. Ragnhildur Helgadóttir, rektor Háskólans í Reykjavík segir það slæmt að verða fyrir slíkri árás en þær séu algengari en flestir geri sér grein fyrir. Hundleiðinlegt geti skólar ekki staðið í fæturna „Við erum að vinna með færustu sérfræðingum landsins á sviði tölvuglæpa og er sagt af þeim að almennt séu tölvuöryggismál HR í góðu lagi, þó það hafi ekki dugað til að koma í veg fyrir árás í þessu tilviki.“ Hún segir jafnframt mikilvægt að fjallað sé opinberlega um slíkar árásir. „Þetta er hundleiðinlegt en ef háskólar geta ekki staðið í fæturna og sagt frá þegar á þeim og mögulega friðhelgi starfsfólks þeirra er brotið, þá er erfitt að ætlast til þess af öðrum.“ Starfsmenn upplýsingatækni háskólans muni vinna áfram með sérfræðingum Syndis og Advania að rannsóknum á þjónum HR næstu daga og vikur. Þá verði áfram unnið með þessum aðilum að því að tryggja öruggt upplýsingaumhverfi í HR, og hvernig megi enn bæta varnir og viðbrögð við tölvuglæpum.
Lögreglumál Netglæpir Netöryggi Háskólar Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Þrjátíu ár fyrir árásina á mann þingforsetans Erlent Heyrði mikla skruðninga í Hítárdal fyrir miðnætti á föstudag Innlent Veiðiþjófar stálu frá barni við Hítarvatn Innlent Helga aðeins 15 mínútur að landa fyrsta laxinum Innlent Heimamanna bíður það verkefni að finna nafn á nýja lónið sem er komið til að vera Innlent Hítará hefur fundið sér nýjan farveg Innlent Veiðileyfasali fékk engar bætur dæmdar fyrir þjófnað í Kjarrá Innlent Dregur saman með efstu frambjóðendum Innlent Sigurþór ráðinn framkvæmdastjóri SVFR Innlent Dularfulla minkagildruhvarfið Innlent Fleiri fréttir Útgjöld ríkissjóðs vegna Grindavíkur hátt í hundrað milljarðar Diskóstemming í Bíóhöllinni á Akranesi Fresta íbúakosningu í Ölfusi um mölunarverksmiðju Lífleg og skrautleg kosningabarátta að mati forsætisráðherra Dregur saman með efstu frambjóðendum Mesta kvika frá því að kvikugangurinn myndaðist Nota sykursýkislyf til að léttast og Rottweilerhundar bjóða í partý Látin móðir ekki dæmd í tugmilljóna lyfjasölumáli sonarins Sendiherra, sveitarstjóri og bæjarstjóri skipuð í nefnd Ætlar alla leið í baráttu fyrir nafninu sínu Stuðningslán með ríkisábyrgð fyrir grindvísk fyrirtæki Skipið leggur úr höfn „Alls ekki svo að við tútturnar séum að taka yfir“ Framkvæmdir hafnar við brú yfir Fjarðarhornsá Segist kallaður „stríðsæsingarmaður“ vegna fyrirhyggju Sjúklingum Landspítala fjölgaði um 4.500 milli ára Skólastjóradrama í Kóraskóla fær óvæntan endi Bein útsending: Ársfundur Landspítala Mótfallinn sjálfsafgreiðslu á Bessastöðum Boða til blaðamannafundar vegna Grindavíkur Fordæma brottvísun mansalsþolenda og vilja nýja stefnu Slökktu eld á Seltjarnarnesi Mögulegt umboðsleysi stjórnar Aðventista gæti skipt Ölfyssinga máli Fara fram á farbann Sjómenn í haldi og ÁTVR í bobba Bréf First Water veldur ringulreið í bæjarstjórn Ölfuss Konráð nýr efnahagsráðgjafi ríkisstjórnarinnar Umhverfis- og loftslagsmálin „Icesave okkar tíma“ Boða sérstakan bæjarstjórnarfund vegna bréfs Eggerts Skipstjórinn og stýrimaðurinn fluttir til Reykjanesbæjar Sjá meira