Netþrjótar komust í gögn um notendur akstursþjónustu Strætó Hallgerður Kolbrún E. Jónsdóttir skrifar 10. janúar 2022 21:01 Upplýsingar um notendur akstursþjónustu Strætó, eins og kennitölur, nöfn og heimilisföng, eru í höndum netþrjótanna. Vísir/Vilhelm Netþrjótar, sem réðust inn í tölvukerfi Strætó í desember, komust yfir kerfi Strætó sem hýsir gögn sem tengjast akstursþjónustu fatlaðs fólks og aldraðra. Komust þeir meðal annas yfir nöfn, kennitölur og heimilisföng þeirra sem nota þjónustuna. Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum. Strætó Netöryggi Tölvuárásir Mest lesið Grímuklæddi maðurinn kúkaði aftur á bílinn Innlent Fengu tæpar fimm og sex milljónir króna í tvöföldum launagreiðslum Innlent Margir alvarlega slasaðir á skíðasvæði á Spáni Erlent Prófessorar íhuga verkfall: „40% akademísks starfsfólks í kulnun eða komin langt á leið“ Innlent Sagði nei við sölu Íslandsbanka en treystir ráðherra fullkomlega nú Innlent E. coli fannst í neysluvatni Innlent Undirbúa verkföll: „Þetta er ömurleg staða að svona skuli standa“ Innlent Viðbúin því að fylgjendum fækki í kjölfar TikTok-banns Innlent Snarpur skjálfti við Trölladyngju Innlent Finnst of langt gengið í glæpavæðingu í umfjöllun um Carbfix Innlent Fleiri fréttir „Ég hef enga hugmynd um hvaða maður þetta er“ Ný og glæsileg heilsugæslustöð opnuð í Vogum „Algjört þjóðaröryggismál að hafa þetta í lagi“ Vegalokanir líklegar í Öræfasveit á morgun Drepin í árás daginn fyrir vopnahlé Umfangsmikil æfing á rofi á sæstrengjum og kveðjustund í Hafnarfirði Hvalir spókuðu sig í Hafnarfjarðarhöfn Prófessorar íhuga verkfall: „40% akademísks starfsfólks í kulnun eða komin langt á leið“ E. coli fannst í neysluvatni Ærslabelgur og aparóla óskast á Hvolsvöll Grímuklæddi maðurinn kúkaði aftur á bílinn Snarpur skjálfti við Trölladyngju Undirbúa verkföll: „Þetta er ömurleg staða að svona skuli standa“ Sagði nei við sölu Íslandsbanka en treystir ráðherra fullkomlega nú Breytt afstaða til sölu á Íslandsbanka og samgöngutruflanir Veðurviðvaranir og vegalokanir Sjálfstæðisflokkurinn þurfi að breikka faðminn og vera hlýrri Reyndi að stinga af á bíl og svo á hlaupum Fengu tæpar fimm og sex milljónir króna í tvöföldum launagreiðslum Viðbúin því að fylgjendum fækki í kjölfar TikTok-banns Finnst of langt gengið í glæpavæðingu í umfjöllun um Carbfix Kviknaði í gámi í byggingarsvæði við gamla Orkuhúsið Undrast sinnuleysi forvera sinna og vill lagabreytingar Starfsmaður frá Filippseyjum syngur og syngur á Selfossi Ungmenni nota tálbeituaðferðir til að ráðast á meinta níðinga Þórður Snær verður framkvæmdastjóri þingflokks Samfylkingarinnar Stórhættulegar tálbeituaðgerðir ungmenna á samfélagsmiðlum Hefja undirbúning verkfalla í framhaldsskólum Taka sýni úr mink sem fannst dauður í Vatnsmýri Starfsmanni ÍSÍ dauðbrá þegar hún mætti til vinnu Sjá meira
Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum.
Strætó Netöryggi Tölvuárásir Mest lesið Grímuklæddi maðurinn kúkaði aftur á bílinn Innlent Fengu tæpar fimm og sex milljónir króna í tvöföldum launagreiðslum Innlent Margir alvarlega slasaðir á skíðasvæði á Spáni Erlent Prófessorar íhuga verkfall: „40% akademísks starfsfólks í kulnun eða komin langt á leið“ Innlent Sagði nei við sölu Íslandsbanka en treystir ráðherra fullkomlega nú Innlent E. coli fannst í neysluvatni Innlent Undirbúa verkföll: „Þetta er ömurleg staða að svona skuli standa“ Innlent Viðbúin því að fylgjendum fækki í kjölfar TikTok-banns Innlent Snarpur skjálfti við Trölladyngju Innlent Finnst of langt gengið í glæpavæðingu í umfjöllun um Carbfix Innlent Fleiri fréttir „Ég hef enga hugmynd um hvaða maður þetta er“ Ný og glæsileg heilsugæslustöð opnuð í Vogum „Algjört þjóðaröryggismál að hafa þetta í lagi“ Vegalokanir líklegar í Öræfasveit á morgun Drepin í árás daginn fyrir vopnahlé Umfangsmikil æfing á rofi á sæstrengjum og kveðjustund í Hafnarfirði Hvalir spókuðu sig í Hafnarfjarðarhöfn Prófessorar íhuga verkfall: „40% akademísks starfsfólks í kulnun eða komin langt á leið“ E. coli fannst í neysluvatni Ærslabelgur og aparóla óskast á Hvolsvöll Grímuklæddi maðurinn kúkaði aftur á bílinn Snarpur skjálfti við Trölladyngju Undirbúa verkföll: „Þetta er ömurleg staða að svona skuli standa“ Sagði nei við sölu Íslandsbanka en treystir ráðherra fullkomlega nú Breytt afstaða til sölu á Íslandsbanka og samgöngutruflanir Veðurviðvaranir og vegalokanir Sjálfstæðisflokkurinn þurfi að breikka faðminn og vera hlýrri Reyndi að stinga af á bíl og svo á hlaupum Fengu tæpar fimm og sex milljónir króna í tvöföldum launagreiðslum Viðbúin því að fylgjendum fækki í kjölfar TikTok-banns Finnst of langt gengið í glæpavæðingu í umfjöllun um Carbfix Kviknaði í gámi í byggingarsvæði við gamla Orkuhúsið Undrast sinnuleysi forvera sinna og vill lagabreytingar Starfsmaður frá Filippseyjum syngur og syngur á Selfossi Ungmenni nota tálbeituaðferðir til að ráðast á meinta níðinga Þórður Snær verður framkvæmdastjóri þingflokks Samfylkingarinnar Stórhættulegar tálbeituaðgerðir ungmenna á samfélagsmiðlum Hefja undirbúning verkfalla í framhaldsskólum Taka sýni úr mink sem fannst dauður í Vatnsmýri Starfsmanni ÍSÍ dauðbrá þegar hún mætti til vinnu Sjá meira