Óviðkomandi fletti upp reikningum fimm þúsund viðskiptavina Veitna Jón Þór Stefánsson skrifar 13. október 2023 11:04 Orkuveita Reykjavíkur segir að málið hafi verið tilkynnt til lögreglu og Persónuverndar. Vísir/Vilhelm Öryggisbrestur varð í vefkerfi Orkuveitu Reykjavíkur sem varð til þess að óviðkomandi einstaklingur fletti upp orkureikningum fimm þúsund viðskiptavina Veitna. Orkuveita Reykjavíkur greinir frá þessu, en málið hefur verið tilkynnt til Persónuverndar og kært til lögreglu. Í tilkynningunni segir að málið sé litið alvarlegum augum. Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum. Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Z-kynslóðin sem foreldrar byrjuð að breyta leikreglunum Atvinnulíf „Óskiljanleg“ regla leiddi til þess að hann greiddi flugferðina tvisvar Neytendur Stofnendur Vélfags ekki hafðir með í ráðum Viðskipti innlent Stofnandi Fortuna Invest til Lyfja og heilsu Viðskipti innlent Jaap Stam mætti í Jóa Útherja og heillaði aðdáendur Manchester United Samstarf Andri frá Origo til Ofar Viðskipti innlent Kolfinna ráðin markaðsstjóri hjá Drift EA Viðskipti innlent „Menn voru hér með einhverja sleggju“ Viðskipti innlent Einn banki spáir óbreyttum vöxtum annar hækkuðum Viðskipti innlent Hagnaðurinn 39 milljarðar og arðgreiðslur nítján Viðskipti innlent Fleiri fréttir Stofnendur Vélfags ekki hafðir með í ráðum Andri frá Origo til Ofar Stofnandi Fortuna Invest til Lyfja og heilsu Einn banki spáir óbreyttum vöxtum annar hækkuðum Kolfinna ráðin markaðsstjóri hjá Drift EA Meiri líkur á svikum þegar börn læri um fjármál á netinu Aukning loðnukvótans hittir á svelta markaði Hagnaðurinn 39 milljarðar og arðgreiðslur nítján Vertíðin gæti skilað fjörutíu milljörðum Sesselía stýrir Takk og miðlum hjá Högum Daði Már kennir olíufélögunum um „Menn voru hér með einhverja sleggju“ Hækka loðnuráðgjöf í hátt í 200 þúsund tonn Verðbólga eykst umfram svartsýnustu spár Spenna vegna nýs mats á stærð loðnustofnsins Uppsagnir hjá Íslenskri erfðagreiningu: „Gríðarlega erfiður dagur“ Ríflega hundrað milljóna gjaldþrot Culiacan Birgir Óli, Haraldur og Stefanía Erla til Póstsins Tugir missa vinnuna hjá Íslenskri erfðagreiningu Uppsagnir hjá Alvotech Fjölga starfsfólki hjá ACT4 Breytingar á eigendahópi Glassriver þar sem „gengið hefur á ýmsu“ Birta og LV skoða mögulegan samruna Breytingar á framkvæmdastjórn HS Orku Snýr aftur í álverið en nú sem forstjóri Þrír nýir forstöðumenn hjá Coca-Cola á Íslandi Kemur frá Icelandair til Varðar Siggi til Varist Hvernig erfist séreignin? Auglýsa eftir framboðum viku eftir síðasta stjórnarkjör Sjá meira
Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum.
Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Z-kynslóðin sem foreldrar byrjuð að breyta leikreglunum Atvinnulíf „Óskiljanleg“ regla leiddi til þess að hann greiddi flugferðina tvisvar Neytendur Stofnendur Vélfags ekki hafðir með í ráðum Viðskipti innlent Stofnandi Fortuna Invest til Lyfja og heilsu Viðskipti innlent Jaap Stam mætti í Jóa Útherja og heillaði aðdáendur Manchester United Samstarf Andri frá Origo til Ofar Viðskipti innlent Kolfinna ráðin markaðsstjóri hjá Drift EA Viðskipti innlent „Menn voru hér með einhverja sleggju“ Viðskipti innlent Einn banki spáir óbreyttum vöxtum annar hækkuðum Viðskipti innlent Hagnaðurinn 39 milljarðar og arðgreiðslur nítján Viðskipti innlent Fleiri fréttir Stofnendur Vélfags ekki hafðir með í ráðum Andri frá Origo til Ofar Stofnandi Fortuna Invest til Lyfja og heilsu Einn banki spáir óbreyttum vöxtum annar hækkuðum Kolfinna ráðin markaðsstjóri hjá Drift EA Meiri líkur á svikum þegar börn læri um fjármál á netinu Aukning loðnukvótans hittir á svelta markaði Hagnaðurinn 39 milljarðar og arðgreiðslur nítján Vertíðin gæti skilað fjörutíu milljörðum Sesselía stýrir Takk og miðlum hjá Högum Daði Már kennir olíufélögunum um „Menn voru hér með einhverja sleggju“ Hækka loðnuráðgjöf í hátt í 200 þúsund tonn Verðbólga eykst umfram svartsýnustu spár Spenna vegna nýs mats á stærð loðnustofnsins Uppsagnir hjá Íslenskri erfðagreiningu: „Gríðarlega erfiður dagur“ Ríflega hundrað milljóna gjaldþrot Culiacan Birgir Óli, Haraldur og Stefanía Erla til Póstsins Tugir missa vinnuna hjá Íslenskri erfðagreiningu Uppsagnir hjá Alvotech Fjölga starfsfólki hjá ACT4 Breytingar á eigendahópi Glassriver þar sem „gengið hefur á ýmsu“ Birta og LV skoða mögulegan samruna Breytingar á framkvæmdastjórn HS Orku Snýr aftur í álverið en nú sem forstjóri Þrír nýir forstöðumenn hjá Coca-Cola á Íslandi Kemur frá Icelandair til Varðar Siggi til Varist Hvernig erfist séreignin? Auglýsa eftir framboðum viku eftir síðasta stjórnarkjör Sjá meira