Óviðkomandi fletti upp reikningum fimm þúsund viðskiptavina Veitna Jón Þór Stefánsson skrifar 13. október 2023 11:04 Orkuveita Reykjavíkur segir að málið hafi verið tilkynnt til lögreglu og Persónuverndar. Vísir/Vilhelm Öryggisbrestur varð í vefkerfi Orkuveitu Reykjavíkur sem varð til þess að óviðkomandi einstaklingur fletti upp orkureikningum fimm þúsund viðskiptavina Veitna. Orkuveita Reykjavíkur greinir frá þessu, en málið hefur verið tilkynnt til Persónuverndar og kært til lögreglu. Í tilkynningunni segir að málið sé litið alvarlegum augum. Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum. Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Segja verðið betra en í Krónunni, Bónus og Costco Neytendur „Eins og stundum vanti hvatann hjá stofnunum til þess að vilja hagræða“ Atvinnulíf Innkalla brauð vegna brots úr peru Neytendur Enn deila Musk og Altman Viðskipti erlent Fimmti hver leigjandi vildi heldur búa annars staðar Viðskipti innlent Boða til fundar með íbúum Ölfuss um kolefnisförgunarstöð Viðskipti innlent Nýtt 68 herbergja hótel byggt á Hvolsvelli Viðskipti innlent Ari nýr tæknistjóri Viðskipti innlent Bónus ódýrari en Prís í fjögur skipti af fimm hundruð Neytendur „Svarið er einfaldlega: Svona höfum við alltaf gert þetta“ Atvinnulíf Fleiri fréttir Boða til fundar með íbúum Ölfuss um kolefnisförgunarstöð Ari nýr tæknistjóri Fimmti hver leigjandi vildi heldur búa annars staðar Nýtt 68 herbergja hótel byggt á Hvolsvelli Taka jákvætt í kolefnisförgunarstöð í Ölfusi Ölgerðin kaupir Gæðabakstur Segir skipta gríðarlegu máli að fá loðnuvertíð Kaffi Kjós til sölu Skóari skellir í lás á Grettisgötunni Brotið á Jóhannesi en Birkir fer tómhentur frá Strassborg Karen inn fyrir Þórarin Björn Leifsson horfir til Vestmannaeyja Yfirtakan hækkaði gengi krónunnar töluvert Afkoma Arion lengst yfir spám greinenda Þögul sem gröfin um auglýsinguna umdeildu Eftirlitið gefur lítið fyrir yfirlýsingu Styrkáss Erla Ósk ráðin forstöðumaður EMBA náms við HR Fjögur skip hefja leit að loðnu Segir seinkun Hvammsvirkjunar geta þýtt tugmilljarða tekjutap Svigrúm fyrir keppinauta „sem ástunda ekki jafnósvífna verðlagningu“ Hagnaðurinn dregst saman Hrönn stýrir Kríu Skoða að leita réttar síns vegna „óeðlilegra viðskiptahátta“ ríkisins Jónína tekur við af Elísabetu hjá BBA//Fjeldco Ráðinn forstöðumaður viðskiptaþróunar hjá Ofar Indó sigurvegari Ánægjuvogarinnar Bein útsending: Mannamót markaðsstofa landshlutanna Undirrituðu samstarfssamning við Southwest Airlines Brynja nýr fjármálastjóri LIVE Íslenska ánægjuvogin kynnt á Grand Hóteli Sjá meira
Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum.
Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Segja verðið betra en í Krónunni, Bónus og Costco Neytendur „Eins og stundum vanti hvatann hjá stofnunum til þess að vilja hagræða“ Atvinnulíf Innkalla brauð vegna brots úr peru Neytendur Enn deila Musk og Altman Viðskipti erlent Fimmti hver leigjandi vildi heldur búa annars staðar Viðskipti innlent Boða til fundar með íbúum Ölfuss um kolefnisförgunarstöð Viðskipti innlent Nýtt 68 herbergja hótel byggt á Hvolsvelli Viðskipti innlent Ari nýr tæknistjóri Viðskipti innlent Bónus ódýrari en Prís í fjögur skipti af fimm hundruð Neytendur „Svarið er einfaldlega: Svona höfum við alltaf gert þetta“ Atvinnulíf Fleiri fréttir Boða til fundar með íbúum Ölfuss um kolefnisförgunarstöð Ari nýr tæknistjóri Fimmti hver leigjandi vildi heldur búa annars staðar Nýtt 68 herbergja hótel byggt á Hvolsvelli Taka jákvætt í kolefnisförgunarstöð í Ölfusi Ölgerðin kaupir Gæðabakstur Segir skipta gríðarlegu máli að fá loðnuvertíð Kaffi Kjós til sölu Skóari skellir í lás á Grettisgötunni Brotið á Jóhannesi en Birkir fer tómhentur frá Strassborg Karen inn fyrir Þórarin Björn Leifsson horfir til Vestmannaeyja Yfirtakan hækkaði gengi krónunnar töluvert Afkoma Arion lengst yfir spám greinenda Þögul sem gröfin um auglýsinguna umdeildu Eftirlitið gefur lítið fyrir yfirlýsingu Styrkáss Erla Ósk ráðin forstöðumaður EMBA náms við HR Fjögur skip hefja leit að loðnu Segir seinkun Hvammsvirkjunar geta þýtt tugmilljarða tekjutap Svigrúm fyrir keppinauta „sem ástunda ekki jafnósvífna verðlagningu“ Hagnaðurinn dregst saman Hrönn stýrir Kríu Skoða að leita réttar síns vegna „óeðlilegra viðskiptahátta“ ríkisins Jónína tekur við af Elísabetu hjá BBA//Fjeldco Ráðinn forstöðumaður viðskiptaþróunar hjá Ofar Indó sigurvegari Ánægjuvogarinnar Bein útsending: Mannamót markaðsstofa landshlutanna Undirrituðu samstarfssamning við Southwest Airlines Brynja nýr fjármálastjóri LIVE Íslenska ánægjuvogin kynnt á Grand Hóteli Sjá meira