Netþrjótar komust í gögn um notendur akstursþjónustu Strætó Hallgerður Kolbrún E. Jónsdóttir skrifar 10. janúar 2022 21:01 Upplýsingar um notendur akstursþjónustu Strætó, eins og kennitölur, nöfn og heimilisföng, eru í höndum netþrjótanna. Vísir/Vilhelm Netþrjótar, sem réðust inn í tölvukerfi Strætó í desember, komust yfir kerfi Strætó sem hýsir gögn sem tengjast akstursþjónustu fatlaðs fólks og aldraðra. Komust þeir meðal annas yfir nöfn, kennitölur og heimilisföng þeirra sem nota þjónustuna. Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum. Strætó Netöryggi Tölvuárásir Mest lesið Myndskeið af vopnaskaki leiddi til húsleitar og handtöku Innlent Fjöldi vefsíðna lá niðri vegna bilunar Innlent Yfir hringtorg og í undirgöng gangandi vegfarenda Innlent Dregur sig í hlé af skömm vegna tengsla við Epstein Erlent Áhugi á Valhöll Innlent Deila ekkju og stjúpdóttur tekin til skoðunar Innlent Blendin viðbrögð kylfinga við reglum um golfbíla Innlent Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Innlent Tekur eina til tvær vikur að ganga yfir Innlent Fer ekki í formanninn Innlent Fleiri fréttir Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Evrópuólga, handtökur eftir TikTok-myndband og lögregla skoðar bjórsölu Skora á Lilju að bjóða sig fram sem formann Jana vill áfram leiða lista VG á Akureyri Fer ekki í formanninn Óttast að þurfa að loka Berginu fái þau ekki samning Blendin viðbrögð kylfinga við reglum um golfbíla Deila ekkju og stjúpdóttur tekin til skoðunar Ætla ekki að slíta samstarfinu við Anthropic Yfir hringtorg og í undirgöng gangandi vegfarenda Bein útsending: Niðurstöður Íslensku æskulýðsrannsóknarinnar Tekur eina til tvær vikur að ganga yfir Fjöldi vefsíðna lá niðri vegna bilunar Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Íslendingar strauja kortin og hverfandi líkur á vaxtalækkun Allt tiltækt lið sent vegna elds á hjúkrunarheimili Myndskeið af vopnaskaki leiddi til húsleitar og handtöku Grindvískum börnum líður verr en jafnöldrum þeirra Flugumferðarstjórar boða til yfirvinnubanns Búið að opna Hvalfjarðargöng á ný Áhugi á Valhöll Tveir ekki í öryggisbelti Ósammála um fyrirhugaðar leiguverðhækkanir Fjarðarheiðargöng komin ofar í undirskriftakeppni Þau taka lykilákvörðun varðandi Kourani Leggur til reglur um „rafrænan útivistartíma“ „Þetta er bara heimskulegt, þeir þurfa að setja beltin á sig“ Á Oddfellow-fundi meðan vinnubílinn fór í Tjörnina Svona fer peningaþvætti fram Fjögur svipleg andlát á nokkrum dögum: „Eitthvað stórt að í kerfinu“ Sjá meira
Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum.
Strætó Netöryggi Tölvuárásir Mest lesið Myndskeið af vopnaskaki leiddi til húsleitar og handtöku Innlent Fjöldi vefsíðna lá niðri vegna bilunar Innlent Yfir hringtorg og í undirgöng gangandi vegfarenda Innlent Dregur sig í hlé af skömm vegna tengsla við Epstein Erlent Áhugi á Valhöll Innlent Deila ekkju og stjúpdóttur tekin til skoðunar Innlent Blendin viðbrögð kylfinga við reglum um golfbíla Innlent Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Innlent Tekur eina til tvær vikur að ganga yfir Innlent Fer ekki í formanninn Innlent Fleiri fréttir Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Evrópuólga, handtökur eftir TikTok-myndband og lögregla skoðar bjórsölu Skora á Lilju að bjóða sig fram sem formann Jana vill áfram leiða lista VG á Akureyri Fer ekki í formanninn Óttast að þurfa að loka Berginu fái þau ekki samning Blendin viðbrögð kylfinga við reglum um golfbíla Deila ekkju og stjúpdóttur tekin til skoðunar Ætla ekki að slíta samstarfinu við Anthropic Yfir hringtorg og í undirgöng gangandi vegfarenda Bein útsending: Niðurstöður Íslensku æskulýðsrannsóknarinnar Tekur eina til tvær vikur að ganga yfir Fjöldi vefsíðna lá niðri vegna bilunar Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Íslendingar strauja kortin og hverfandi líkur á vaxtalækkun Allt tiltækt lið sent vegna elds á hjúkrunarheimili Myndskeið af vopnaskaki leiddi til húsleitar og handtöku Grindvískum börnum líður verr en jafnöldrum þeirra Flugumferðarstjórar boða til yfirvinnubanns Búið að opna Hvalfjarðargöng á ný Áhugi á Valhöll Tveir ekki í öryggisbelti Ósammála um fyrirhugaðar leiguverðhækkanir Fjarðarheiðargöng komin ofar í undirskriftakeppni Þau taka lykilákvörðun varðandi Kourani Leggur til reglur um „rafrænan útivistartíma“ „Þetta er bara heimskulegt, þeir þurfa að setja beltin á sig“ Á Oddfellow-fundi meðan vinnubílinn fór í Tjörnina Svona fer peningaþvætti fram Fjögur svipleg andlát á nokkrum dögum: „Eitthvað stórt að í kerfinu“ Sjá meira
Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Innlent
Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“
Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Innlent