Netþrjótar komust í gögn um notendur akstursþjónustu Strætó Hallgerður Kolbrún E. Jónsdóttir skrifar 10. janúar 2022 21:01 Upplýsingar um notendur akstursþjónustu Strætó, eins og kennitölur, nöfn og heimilisföng, eru í höndum netþrjótanna. Vísir/Vilhelm Netþrjótar, sem réðust inn í tölvukerfi Strætó í desember, komust yfir kerfi Strætó sem hýsir gögn sem tengjast akstursþjónustu fatlaðs fólks og aldraðra. Komust þeir meðal annas yfir nöfn, kennitölur og heimilisföng þeirra sem nota þjónustuna. Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum. Strætó Netöryggi Tölvuárásir Mest lesið Gengst ekki við falsfréttum en viðurkennir að tímasetningar séu misvísandi Innlent Flúði lögregluna en reyndist allsgáð Innlent Beitir sér ekki fyrir sveigjanlegri tilhögun fæðingarorlofs Innlent ESB frystir rússneskar eignir ótímabundið Erlent Vill að allt verði gert til að ná bróður hans úr sprungunni Innlent Afrituðu viðkvæmar heilsufarsupplýsingar úr kerfinu Innlent Bergþór með brjósklos og blæs á slúður Innlent Kallar eftir samtali: Ekki spurning hvort heldur hvenær næsta slys verður Innlent Witkoff fundar með Selenskí Erlent „Þessar fréttir ollu mér og fleirum vanlíðan“ Innlent Fleiri fréttir Flúði lögregluna en reyndist allsgáð Beitir sér ekki fyrir sveigjanlegri tilhögun fæðingarorlofs Afrituðu viðkvæmar heilsufarsupplýsingar úr kerfinu Kallar eftir samtali: Ekki spurning hvort heldur hvenær næsta slys verður Vill að allt verði gert til að ná bróður hans úr sprungunni Einn fluttur á slysadeild vegna brunans Vill finna bróður sinn „Þessar fréttir ollu mér og fleirum vanlíðan“ Bergþór með brjósklos og blæs á slúður Virkjunarleyfi Hvammsvirkjunar endurnýjað Svandís stígur til hliðar Flugvél á leið til Egilsstaða snúið við yfir Hallormsstað Gengst ekki við falsfréttum en viðurkennir að tímasetningar séu misvísandi Sigmundur Davíð og Kemi Badenoch meðal gesta í boði Meloni Keyptu ekki skýringar um neyðarvörn í Mjóddinni Bakkaði á ofsahraða með lyfjakokteil í blóðinu Laufey Rún hætt störfum hjá Miðflokknum Sanna býður sig fram undir merkjum Vors til vinstri Styggur svanur í sundi handsamaður og skilað í næstu tjörn Viðreisn stundi hræðsluáróður í stað þess að ræða málin Inflúensan á uppleið og seinni bylgjan handan við hornið Flensan á flugi og Sundlaugarmenningunni fagnað í Vesturbæjarlauginni Játaði en áfrýjaði samt og krafðist sýknu Páll Winkel meðal umsækjenda um embætti ráðuneytisstjóra Vilja takmarka fjölda barna sem getin eru með sama sæði Fjöldi svæða á landinu sambandslaus með öllu Fjölskyldur fórnarlamba krefjast ábyrgðar Sádi-Arabíu Staðsetning Íslands „hernaðarlega mjög mikilvæg“ Fjögur ár fyrir smygl á rúmum fjórum kílóum af kókaíni 325 milljónir í næsta áfanga LED-ljósavæðingar í Reykjavík Sjá meira
Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum.
Strætó Netöryggi Tölvuárásir Mest lesið Gengst ekki við falsfréttum en viðurkennir að tímasetningar séu misvísandi Innlent Flúði lögregluna en reyndist allsgáð Innlent Beitir sér ekki fyrir sveigjanlegri tilhögun fæðingarorlofs Innlent ESB frystir rússneskar eignir ótímabundið Erlent Vill að allt verði gert til að ná bróður hans úr sprungunni Innlent Afrituðu viðkvæmar heilsufarsupplýsingar úr kerfinu Innlent Bergþór með brjósklos og blæs á slúður Innlent Kallar eftir samtali: Ekki spurning hvort heldur hvenær næsta slys verður Innlent Witkoff fundar með Selenskí Erlent „Þessar fréttir ollu mér og fleirum vanlíðan“ Innlent Fleiri fréttir Flúði lögregluna en reyndist allsgáð Beitir sér ekki fyrir sveigjanlegri tilhögun fæðingarorlofs Afrituðu viðkvæmar heilsufarsupplýsingar úr kerfinu Kallar eftir samtali: Ekki spurning hvort heldur hvenær næsta slys verður Vill að allt verði gert til að ná bróður hans úr sprungunni Einn fluttur á slysadeild vegna brunans Vill finna bróður sinn „Þessar fréttir ollu mér og fleirum vanlíðan“ Bergþór með brjósklos og blæs á slúður Virkjunarleyfi Hvammsvirkjunar endurnýjað Svandís stígur til hliðar Flugvél á leið til Egilsstaða snúið við yfir Hallormsstað Gengst ekki við falsfréttum en viðurkennir að tímasetningar séu misvísandi Sigmundur Davíð og Kemi Badenoch meðal gesta í boði Meloni Keyptu ekki skýringar um neyðarvörn í Mjóddinni Bakkaði á ofsahraða með lyfjakokteil í blóðinu Laufey Rún hætt störfum hjá Miðflokknum Sanna býður sig fram undir merkjum Vors til vinstri Styggur svanur í sundi handsamaður og skilað í næstu tjörn Viðreisn stundi hræðsluáróður í stað þess að ræða málin Inflúensan á uppleið og seinni bylgjan handan við hornið Flensan á flugi og Sundlaugarmenningunni fagnað í Vesturbæjarlauginni Játaði en áfrýjaði samt og krafðist sýknu Páll Winkel meðal umsækjenda um embætti ráðuneytisstjóra Vilja takmarka fjölda barna sem getin eru með sama sæði Fjöldi svæða á landinu sambandslaus með öllu Fjölskyldur fórnarlamba krefjast ábyrgðar Sádi-Arabíu Staðsetning Íslands „hernaðarlega mjög mikilvæg“ Fjögur ár fyrir smygl á rúmum fjórum kílóum af kókaíni 325 milljónir í næsta áfanga LED-ljósavæðingar í Reykjavík Sjá meira