Netþrjótar komust í gögn um notendur akstursþjónustu Strætó Hallgerður Kolbrún E. Jónsdóttir skrifar 10. janúar 2022 21:01 Upplýsingar um notendur akstursþjónustu Strætó, eins og kennitölur, nöfn og heimilisföng, eru í höndum netþrjótanna. Vísir/Vilhelm Netþrjótar, sem réðust inn í tölvukerfi Strætó í desember, komust yfir kerfi Strætó sem hýsir gögn sem tengjast akstursþjónustu fatlaðs fólks og aldraðra. Komust þeir meðal annas yfir nöfn, kennitölur og heimilisföng þeirra sem nota þjónustuna. Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum. Strætó Netöryggi Tölvuárásir Mest lesið Gat ekki lengur lesið en sagði engum frá því Innlent „Ég má ekki heita Hrísey en ég má heita Rodriguez“ Innlent „Þau eru að herja á börnin okkar“ Innlent Lofthelgi aftur lokað í Álaborg vegna drónaflugs Erlent James Comey ákærður vegna Rússarannsóknar Erlent Skvísur séu almennt frekar næringarsnauðar og börnin geti orðið matvönd Innlent Minna fólk á að hafa vistir til þriggja daga á heimilinu Innlent Lægð sem valdi meiri usla Innlent Breytingar í vændum á skrifstofu forseta Innlent Dæmigert hundaflaut að spyrja hvort kynin séu tvö Innlent Fleiri fréttir Gat ekki lengur lesið en sagði engum frá því „Ég má ekki heita Hrísey en ég má heita Rodriguez“ Skvísur séu almennt frekar næringarsnauðar og börnin geti orðið matvönd „Þau eru að herja á börnin okkar“ Skipulagði bæjarferðir að vestan þannig að hann kæmist í Blóðbankann Lægð sem valdi meiri usla Minna fólk á að hafa vistir til þriggja daga á heimilinu Dæmigert hundaflaut að spyrja hvort kynin séu tvö Grafalvarleg staða í Danmörku, trampólínlægð og hundaflaut Viðvörunarstig hækkað: Auknar líkur á gosi Refsing fyrir að nauðga þroskaskertum manni milduð Breytingar í vændum á skrifstofu forseta Stærðarinnar grjót féll á fjölfarinn veg Bein útsending: Farið yfir það nýjasta í krabbameinsrannsóknum „Handagangur í öskjunni“ leiddi til þess að menntskælingar fengu áfengi Skæð fuglaflensa greindist á Norðurlandi Uppsagnir hjá Norðuráli í dag Þingmenn ræða stjórnlausa veðmálastarfsemi: Íslendingar Evrópumeistarar Stórt framfaraskref að færa Blóðbankann í Kringluna Austurstræti orðið að göngugötu Íbúar Ártúnsholts hrósa sigri gegn borginni - í bili Fyrsta trampólínlægðin væntanleg á morgun Dóttirin fær einungis að mæta einu sinni í viku í frístund Drónar í Danaveldi og Blóðbankinn opnar í Kringlunni „Skoðun mín skiptir ekki máli“ Nýtt Lækjartorg á ís þar til flóðamat liggur fyrir 3,2 stiga skjálfti í Mýrdalsjökli Óskaði aðstoðar með gríðarstóran hníf Hegðun Helga kunni að skýra skort á símtölum Enska verði orðin ráðandi í atvinnulífi um miðja öld Sjá meira
Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum.
Strætó Netöryggi Tölvuárásir Mest lesið Gat ekki lengur lesið en sagði engum frá því Innlent „Ég má ekki heita Hrísey en ég má heita Rodriguez“ Innlent „Þau eru að herja á börnin okkar“ Innlent Lofthelgi aftur lokað í Álaborg vegna drónaflugs Erlent James Comey ákærður vegna Rússarannsóknar Erlent Skvísur séu almennt frekar næringarsnauðar og börnin geti orðið matvönd Innlent Minna fólk á að hafa vistir til þriggja daga á heimilinu Innlent Lægð sem valdi meiri usla Innlent Breytingar í vændum á skrifstofu forseta Innlent Dæmigert hundaflaut að spyrja hvort kynin séu tvö Innlent Fleiri fréttir Gat ekki lengur lesið en sagði engum frá því „Ég má ekki heita Hrísey en ég má heita Rodriguez“ Skvísur séu almennt frekar næringarsnauðar og börnin geti orðið matvönd „Þau eru að herja á börnin okkar“ Skipulagði bæjarferðir að vestan þannig að hann kæmist í Blóðbankann Lægð sem valdi meiri usla Minna fólk á að hafa vistir til þriggja daga á heimilinu Dæmigert hundaflaut að spyrja hvort kynin séu tvö Grafalvarleg staða í Danmörku, trampólínlægð og hundaflaut Viðvörunarstig hækkað: Auknar líkur á gosi Refsing fyrir að nauðga þroskaskertum manni milduð Breytingar í vændum á skrifstofu forseta Stærðarinnar grjót féll á fjölfarinn veg Bein útsending: Farið yfir það nýjasta í krabbameinsrannsóknum „Handagangur í öskjunni“ leiddi til þess að menntskælingar fengu áfengi Skæð fuglaflensa greindist á Norðurlandi Uppsagnir hjá Norðuráli í dag Þingmenn ræða stjórnlausa veðmálastarfsemi: Íslendingar Evrópumeistarar Stórt framfaraskref að færa Blóðbankann í Kringluna Austurstræti orðið að göngugötu Íbúar Ártúnsholts hrósa sigri gegn borginni - í bili Fyrsta trampólínlægðin væntanleg á morgun Dóttirin fær einungis að mæta einu sinni í viku í frístund Drónar í Danaveldi og Blóðbankinn opnar í Kringlunni „Skoðun mín skiptir ekki máli“ Nýtt Lækjartorg á ís þar til flóðamat liggur fyrir 3,2 stiga skjálfti í Mýrdalsjökli Óskaði aðstoðar með gríðarstóran hníf Hegðun Helga kunni að skýra skort á símtölum Enska verði orðin ráðandi í atvinnulífi um miðja öld Sjá meira