Óviðkomandi fletti upp reikningum fimm þúsund viðskiptavina Veitna Jón Þór Stefánsson skrifar 13. október 2023 11:04 Orkuveita Reykjavíkur segir að málið hafi verið tilkynnt til lögreglu og Persónuverndar. Vísir/Vilhelm Öryggisbrestur varð í vefkerfi Orkuveitu Reykjavíkur sem varð til þess að óviðkomandi einstaklingur fletti upp orkureikningum fimm þúsund viðskiptavina Veitna. Orkuveita Reykjavíkur greinir frá þessu, en málið hefur verið tilkynnt til Persónuverndar og kært til lögreglu. Í tilkynningunni segir að málið sé litið alvarlegum augum. Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum. Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Útboðið á ríkishlutum í Íslandsbanka hafið Viðskipti innlent Varar við framtíðarreikningum í nafni barnsins Neytendur Áskriftir borist í 20 prósenta hlut í Íslandsbanka Viðskipti innlent Verslun Nettó í Glæsibæ opnar líklega á morgun Viðskipti innlent Jákvætt að almenningur njóti forgangs við söluna Viðskipti innlent Verð á innlendri dagvöru hækkar hraðar en verð á erlendri Neytendur Apple skoðar að stýra snjalltækjum með hugsunum Viðskipti erlent Dregur úr tapi og notendum fjölgar um 66 prósent Viðskipti innlent Vonar að almenningur nýti forganginn í bankasölunni Viðskipti innlent Útboðið fari vel af stað og allar líkur á að magnið aukist Viðskipti innlent Fleiri fréttir Útboðið fari vel af stað og allar líkur á að magnið aukist Jákvætt að almenningur njóti forgangs við söluna Áskriftir borist í 20 prósenta hlut í Íslandsbanka Verslun Nettó í Glæsibæ opnar líklega á morgun Dregur úr tapi og notendum fjölgar um 66 prósent Vonar að almenningur nýti forganginn í bankasölunni Ráðinn forstöðumaður Öryggislausna OK Útboðið á ríkishlutum í Íslandsbanka hafið Síðasti dropinn á sögulegri stöð Ráðuneytið ræður fjögur íslensk fjármálafyrirtæki vegna sölunnar á Íslandsbanka Sjóvá fundaði með PPP en afþakkaði þjónustu Svandís tekur við Fastus lausnum Ráðinn framkvæmdastjóri Starbucks á Íslandi Tæknin geti komið í veg fyrir þjófnað Hafa þegar skilað nettóbindingu en tafir á stærri föngunarstöð „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Til IDS á Íslandi frá Íslenskri erfðagreiningu Hagnaðist um rúma fimm milljarða á fyrsta ársfjórðungi Hundrað og fimmtíu manns unnu að opnuninni Samþykktu að bæta við leið fyrir stóra fjárfesta í sölu Íslandsbanka Gríðarlegt áhyggjuefni fyrir Norðurþing Ingunn ráðin framkvæmdastjóri Auðnu Rannsakendur og nemendur við HA fá aðgang að sérhæfðu gervigreindartóli Tæplega átta milljarða króna viðsnúningur milli ára Rekstrarstöðvun sé yfirvofandi á Bakka Til Samtaka atvinnulífsins eftir mánuð á auglýsingastofu Margrét hættir sem forstjóri Nova Sýkna í Samskipamálinu en Eimskip þarf samt að passa sig Ekkert fékkst upp í gjaldþrot upp á tugi milljóna Sjá meira
Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum.
Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Útboðið á ríkishlutum í Íslandsbanka hafið Viðskipti innlent Varar við framtíðarreikningum í nafni barnsins Neytendur Áskriftir borist í 20 prósenta hlut í Íslandsbanka Viðskipti innlent Verslun Nettó í Glæsibæ opnar líklega á morgun Viðskipti innlent Jákvætt að almenningur njóti forgangs við söluna Viðskipti innlent Verð á innlendri dagvöru hækkar hraðar en verð á erlendri Neytendur Apple skoðar að stýra snjalltækjum með hugsunum Viðskipti erlent Dregur úr tapi og notendum fjölgar um 66 prósent Viðskipti innlent Vonar að almenningur nýti forganginn í bankasölunni Viðskipti innlent Útboðið fari vel af stað og allar líkur á að magnið aukist Viðskipti innlent Fleiri fréttir Útboðið fari vel af stað og allar líkur á að magnið aukist Jákvætt að almenningur njóti forgangs við söluna Áskriftir borist í 20 prósenta hlut í Íslandsbanka Verslun Nettó í Glæsibæ opnar líklega á morgun Dregur úr tapi og notendum fjölgar um 66 prósent Vonar að almenningur nýti forganginn í bankasölunni Ráðinn forstöðumaður Öryggislausna OK Útboðið á ríkishlutum í Íslandsbanka hafið Síðasti dropinn á sögulegri stöð Ráðuneytið ræður fjögur íslensk fjármálafyrirtæki vegna sölunnar á Íslandsbanka Sjóvá fundaði með PPP en afþakkaði þjónustu Svandís tekur við Fastus lausnum Ráðinn framkvæmdastjóri Starbucks á Íslandi Tæknin geti komið í veg fyrir þjófnað Hafa þegar skilað nettóbindingu en tafir á stærri föngunarstöð „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Til IDS á Íslandi frá Íslenskri erfðagreiningu Hagnaðist um rúma fimm milljarða á fyrsta ársfjórðungi Hundrað og fimmtíu manns unnu að opnuninni Samþykktu að bæta við leið fyrir stóra fjárfesta í sölu Íslandsbanka Gríðarlegt áhyggjuefni fyrir Norðurþing Ingunn ráðin framkvæmdastjóri Auðnu Rannsakendur og nemendur við HA fá aðgang að sérhæfðu gervigreindartóli Tæplega átta milljarða króna viðsnúningur milli ára Rekstrarstöðvun sé yfirvofandi á Bakka Til Samtaka atvinnulífsins eftir mánuð á auglýsingastofu Margrét hættir sem forstjóri Nova Sýkna í Samskipamálinu en Eimskip þarf samt að passa sig Ekkert fékkst upp í gjaldþrot upp á tugi milljóna Sjá meira