Óviðkomandi fletti upp reikningum fimm þúsund viðskiptavina Veitna Jón Þór Stefánsson skrifar 13. október 2023 11:04 Orkuveita Reykjavíkur segir að málið hafi verið tilkynnt til lögreglu og Persónuverndar. Vísir/Vilhelm Öryggisbrestur varð í vefkerfi Orkuveitu Reykjavíkur sem varð til þess að óviðkomandi einstaklingur fletti upp orkureikningum fimm þúsund viðskiptavina Veitna. Orkuveita Reykjavíkur greinir frá þessu, en málið hefur verið tilkynnt til Persónuverndar og kært til lögreglu. Í tilkynningunni segir að málið sé litið alvarlegum augum. Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum. Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Sýkna í vaxtamálinu: „Þetta eru gífurleg vonbrigði“ Neytendur Ólafur Ingi: „Ég er kostuð eiginkona“ Atvinnulíf Stærðin skiptir ekki máli Atvinnulíf Megi troða „singles day“ upp í greiðslugáttirnar á sér Neytendur „Þetta verður bara heiðarlegur bisness, ég nenni engu kjaftæði“ Viðskipti innlent Fáránlegt að eiga ekki „smá Bitcoin“ á Íslandi Viðskipti innlent Einróma niðurstaða að Hörður sé eins og Kristján í Frozen Atvinnulíf Deildarstjóri, lögfræðingur og viðskiptastjóri ráðin til Mílu Viðskipti innlent Ísold ráðin markaðsstjóri Viðskipti innlent Horfur tveggja banka úr stöðugum í jákvæðar Viðskipti innlent Fleiri fréttir Horfur tveggja banka úr stöðugum í jákvæðar Ísold ráðin markaðsstjóri Frá Bændasamtökunum til Samorku Fáránlegt að eiga ekki „smá Bitcoin“ á Íslandi Deildarstjóri, lögfræðingur og viðskiptastjóri ráðin til Mílu Nýr flugrekstrarstjóri Icelandair Skúli og félagar sýknaðir en þrotabúið fær 750 milljónir Hafna ásökunum um smánarlaun Segja gjald á nikótínpúða leiða til aukinna reykinga „Þið hafið efni á þessari kauphækkun, borgið hana núna“ Staðfesta dóm héraðsdóms en lækka bætur til Vinnslustöðvar Þrír nýir stjórnendur hjá Wisefish Nebraska heyrir sögunni til Smána Bakkavararbræður fyrir greiðslu „fátæktarlauna“ Stækka gagnaverin á Akureyri og í Reykjanesbæ Í beinni: Kosningafundur atvinnulífsins Sætanýtingin aldrei verið betri í október ECIT AS kaupir meirihluta í Bókað frá KPMG Manneskja með von á bakvið hverja einustu umsókn Aukning í ferðalögum til landsins Breytingar í framkvæmdastjórn Origo Linda ráðin framkvæmdastjóri háttsemiseftirlits Ráðinn framkvæmdastjóri Marel Fish Daði og Hrefna nýir deildarstjórar hjá Veitum Skipti máli fyrir rekstur iðnfyrirtækja að lækka vexti og verðbólgu Um 550 milljónum deilt til 27 einkarekinna fjölmiðla Byggja hótel og 1.500 fermetra baðlón í Vestmannaeyjum Eybjörg Helga ráðin forstjóri Eirar, Skjóls og Hamra Akademias tekur yfir rekstur Avia Fjögur ráðin í stjórnendastöður hjá Íslandsbanka Sjá meira
Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum.
Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Sýkna í vaxtamálinu: „Þetta eru gífurleg vonbrigði“ Neytendur Ólafur Ingi: „Ég er kostuð eiginkona“ Atvinnulíf Stærðin skiptir ekki máli Atvinnulíf Megi troða „singles day“ upp í greiðslugáttirnar á sér Neytendur „Þetta verður bara heiðarlegur bisness, ég nenni engu kjaftæði“ Viðskipti innlent Fáránlegt að eiga ekki „smá Bitcoin“ á Íslandi Viðskipti innlent Einróma niðurstaða að Hörður sé eins og Kristján í Frozen Atvinnulíf Deildarstjóri, lögfræðingur og viðskiptastjóri ráðin til Mílu Viðskipti innlent Ísold ráðin markaðsstjóri Viðskipti innlent Horfur tveggja banka úr stöðugum í jákvæðar Viðskipti innlent Fleiri fréttir Horfur tveggja banka úr stöðugum í jákvæðar Ísold ráðin markaðsstjóri Frá Bændasamtökunum til Samorku Fáránlegt að eiga ekki „smá Bitcoin“ á Íslandi Deildarstjóri, lögfræðingur og viðskiptastjóri ráðin til Mílu Nýr flugrekstrarstjóri Icelandair Skúli og félagar sýknaðir en þrotabúið fær 750 milljónir Hafna ásökunum um smánarlaun Segja gjald á nikótínpúða leiða til aukinna reykinga „Þið hafið efni á þessari kauphækkun, borgið hana núna“ Staðfesta dóm héraðsdóms en lækka bætur til Vinnslustöðvar Þrír nýir stjórnendur hjá Wisefish Nebraska heyrir sögunni til Smána Bakkavararbræður fyrir greiðslu „fátæktarlauna“ Stækka gagnaverin á Akureyri og í Reykjanesbæ Í beinni: Kosningafundur atvinnulífsins Sætanýtingin aldrei verið betri í október ECIT AS kaupir meirihluta í Bókað frá KPMG Manneskja með von á bakvið hverja einustu umsókn Aukning í ferðalögum til landsins Breytingar í framkvæmdastjórn Origo Linda ráðin framkvæmdastjóri háttsemiseftirlits Ráðinn framkvæmdastjóri Marel Fish Daði og Hrefna nýir deildarstjórar hjá Veitum Skipti máli fyrir rekstur iðnfyrirtækja að lækka vexti og verðbólgu Um 550 milljónum deilt til 27 einkarekinna fjölmiðla Byggja hótel og 1.500 fermetra baðlón í Vestmannaeyjum Eybjörg Helga ráðin forstjóri Eirar, Skjóls og Hamra Akademias tekur yfir rekstur Avia Fjögur ráðin í stjórnendastöður hjá Íslandsbanka Sjá meira