Netþrjótar komust í gögn um notendur akstursþjónustu Strætó Hallgerður Kolbrún E. Jónsdóttir skrifar 10. janúar 2022 21:01 Upplýsingar um notendur akstursþjónustu Strætó, eins og kennitölur, nöfn og heimilisföng, eru í höndum netþrjótanna. Vísir/Vilhelm Netþrjótar, sem réðust inn í tölvukerfi Strætó í desember, komust yfir kerfi Strætó sem hýsir gögn sem tengjast akstursþjónustu fatlaðs fólks og aldraðra. Komust þeir meðal annas yfir nöfn, kennitölur og heimilisföng þeirra sem nota þjónustuna. Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum. Strætó Netöryggi Tölvuárásir Mest lesið Funduðu aftur fram að miðnætti: „Vont að þingmenn stjórnarandstöðunnar séu móðgaðir“ Innlent Kvikugangur talinn ná langleiðina að flugvallarstæði Hvassahrauns Innlent Hinir handteknu alveg ótengdir Innlent Erlendir ferðamenn gripnir glóðvolgir Innlent Stöðvuðu smygl á tuttugu þúsund Oxycontin-töflum Innlent Þurfa ekki að skila Stálskipaauðnum Innlent Þingkonur þjarma að heilbrigðisráðherra Innlent Alþingi hafi átt að vera upplýst Innlent Kvarta sáran yfir vopnakaupum Evrópu Erlent Lést í umferðarslysi við Álfabakka Innlent Fleiri fréttir Funduðu aftur fram að miðnætti: „Vont að þingmenn stjórnarandstöðunnar séu móðgaðir“ Kvikugangur talinn ná langleiðina að flugvallarstæði Hvassahrauns Alþingi hafi átt að vera upplýst Stöðvuðu smygl á tuttugu þúsund Oxycontin-töflum Hinir handteknu alveg ótengdir Stjórnarformaður vísisjóðs nýr forseti Félagsvísindasviðs HÍ Engin virkni í sprungunni og umfangsmikil lögregluaðgerð Erlendir ferðamenn gripnir glóðvolgir Harma að upplýsingar hafi verið sendar út fyrir mistök Tveimur sleppt og þrír eftir í haldi Þingkonur þjarma að heilbrigðisráðherra Þurfa ekki að skila Stálskipaauðnum Furðar sig á undirritun án aðkomu Alþingis Vilja hagræða í Reykjavík og leita til borgarbúa Grindvíkingum hleypt inn í bæinn á ný Fimm ára nauðgunardómur stendur Boðar brottvísanir brotamanna og afnám átján mánaða reglu Handtökur hér á landi þegar stór barnaníðssíða var tekin niður Segir Viðreisn óforbetranlegan stjórnlyndisflokk Aðalmeðferð hafin í Menningarnæturmáli Bein útsending: Þjóðaröryggi – Íslendingar og hafið Stöðumælaverðir lausir við ákvörðun um sekt Svæðisstjóri Vegagerðarinnar sleginn vegna banaslyssins Möguleiki að kvikugangurinn opnist nærri Reykjanesbraut Möguleiki að gos hefjist norðanmegin en ólíklegt þó Af neyðarstigi og á hættustig 48 þúsund króna sekt fyrir að beita hund harðýðgi „Þetta er bara brandarakvöld“ Hafa núna skrifborð þar sem áður var flugstýri Meðalævilengd eykst milli ára og ungbarnadauði minnkar Sjá meira
Strætó varð fyrir netárás frá erlendum árásaraðilum í lok desember sem náðu að brjóta sér leið inn í netkerfi Strætó og afrita þar gögn og upplýsingar. Ekki var ljóst fyrr en nú hvaða upplýsingar þrjótarnir komust yfir. Fram kemur í tilkynningu frá Strætó að árásaraðilarnir hafi komist yfir upplýsingar um nöfn, kennitölur, heimilisfang og eftir atvikum símanúmer og/eða netfang notenda akstursþjónustunnar. Þá hafi þeir komist yfir upplýsingar um þjónustuþarfir og sérþarfir notendanna, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum. Þá hafi þeir komist yfir upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, til dæmis yfir nöfn þeirra, kennitölur, símanúmer, netfang og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskipum. Tölvuþrjótarnir hafa krafið Strætó um greiðslu og hótað því að leka viðkomandi gögnum verði Strætó ekki við kröfum þeirra. Í samræmi við leiðbeiningar netöryggissveitar Íslands muni Strætó ekki verða við þeim kröfum. Fram kemur í tilkynningu frá Strætó að persónuvernd hafi verið upplýst um málið og hafi sveitarfélögin, sem Strætó þjónustar, og Strætó verið í miklum samskiptum við stofnunina vegna þessa. Rannsókn málsins standi þá enn yfir og gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstakilnga sem Strætó vinni upplýsingar um. Búið sé að loka til dæmis á aðgang tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó. Ekkert bendi til þess að árásaraðilarnir hafi eða geti misnotað þessar upplýsingar, en ekki sé hægt að útiloka að upplýsingarnar verði birtar opinberlega af tölvuþrjótunum.
Strætó Netöryggi Tölvuárásir Mest lesið Funduðu aftur fram að miðnætti: „Vont að þingmenn stjórnarandstöðunnar séu móðgaðir“ Innlent Kvikugangur talinn ná langleiðina að flugvallarstæði Hvassahrauns Innlent Hinir handteknu alveg ótengdir Innlent Erlendir ferðamenn gripnir glóðvolgir Innlent Stöðvuðu smygl á tuttugu þúsund Oxycontin-töflum Innlent Þurfa ekki að skila Stálskipaauðnum Innlent Þingkonur þjarma að heilbrigðisráðherra Innlent Alþingi hafi átt að vera upplýst Innlent Kvarta sáran yfir vopnakaupum Evrópu Erlent Lést í umferðarslysi við Álfabakka Innlent Fleiri fréttir Funduðu aftur fram að miðnætti: „Vont að þingmenn stjórnarandstöðunnar séu móðgaðir“ Kvikugangur talinn ná langleiðina að flugvallarstæði Hvassahrauns Alþingi hafi átt að vera upplýst Stöðvuðu smygl á tuttugu þúsund Oxycontin-töflum Hinir handteknu alveg ótengdir Stjórnarformaður vísisjóðs nýr forseti Félagsvísindasviðs HÍ Engin virkni í sprungunni og umfangsmikil lögregluaðgerð Erlendir ferðamenn gripnir glóðvolgir Harma að upplýsingar hafi verið sendar út fyrir mistök Tveimur sleppt og þrír eftir í haldi Þingkonur þjarma að heilbrigðisráðherra Þurfa ekki að skila Stálskipaauðnum Furðar sig á undirritun án aðkomu Alþingis Vilja hagræða í Reykjavík og leita til borgarbúa Grindvíkingum hleypt inn í bæinn á ný Fimm ára nauðgunardómur stendur Boðar brottvísanir brotamanna og afnám átján mánaða reglu Handtökur hér á landi þegar stór barnaníðssíða var tekin niður Segir Viðreisn óforbetranlegan stjórnlyndisflokk Aðalmeðferð hafin í Menningarnæturmáli Bein útsending: Þjóðaröryggi – Íslendingar og hafið Stöðumælaverðir lausir við ákvörðun um sekt Svæðisstjóri Vegagerðarinnar sleginn vegna banaslyssins Möguleiki að kvikugangurinn opnist nærri Reykjanesbraut Möguleiki að gos hefjist norðanmegin en ólíklegt þó Af neyðarstigi og á hættustig 48 þúsund króna sekt fyrir að beita hund harðýðgi „Þetta er bara brandarakvöld“ Hafa núna skrifborð þar sem áður var flugstýri Meðalævilengd eykst milli ára og ungbarnadauði minnkar Sjá meira