Óviðkomandi fletti upp reikningum fimm þúsund viðskiptavina Veitna Jón Þór Stefánsson skrifar 13. október 2023 11:04 Orkuveita Reykjavíkur segir að málið hafi verið tilkynnt til lögreglu og Persónuverndar. Vísir/Vilhelm Öryggisbrestur varð í vefkerfi Orkuveitu Reykjavíkur sem varð til þess að óviðkomandi einstaklingur fletti upp orkureikningum fimm þúsund viðskiptavina Veitna. Orkuveita Reykjavíkur greinir frá þessu, en málið hefur verið tilkynnt til Persónuverndar og kært til lögreglu. Í tilkynningunni segir að málið sé litið alvarlegum augum. Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum. Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Keyptu Björgólf strax út úr Heimum Viðskipti innlent Á erfitt með að tapa fyrir eiginmanninum í skrafli Atvinnulíf Stefán nýr útvarpsstjóri Sýnar Viðskipti innlent Loka fyrir færslur á Workplace í haust Viðskipti erlent Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Viðskipti innlent Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Viðskipti innlent Kvika segir hvorugt tilboð nægilega gott Viðskipti innlent Stólaleikur í Svörtuloftum Viðskipti innlent Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Viðskipti innlent Kjarasamningar undirritaðir fyrir nær allt launafólk Viðskipti innlent Fleiri fréttir Kvika segir hvorugt tilboð nægilega gott Keyptu Björgólf strax út úr Heimum Stólaleikur í Svörtuloftum Jón stýrir markaðsmálunum hjá N1 Stefán nýr útvarpsstjóri Sýnar Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Kjarasamningar undirritaðir fyrir nær allt launafólk Enn færri komast að í HR en vilja Sigríður Theódóra til Aton Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Stórfyrirtæki flýi borgina vegna skatta Skúli og félagar aftur sýknaðir af milljarðakröfum Magnús Þór leggur Samtökum iðnaðarins ráð Búinn að afnema regluverkið sem tafði fyrir opnun Kastrup Segir ljóst að SVEIT hafi eitthvað að fela Íris nýr sviðsstjóri hjá VSB verkfræðistofu SVEIT kærir dagsektir Samkeppniseftirlitsins Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Starbucks frestar opnun fram í lok sumars SVEIT þarf að greiða milljón á dag þar til gögn eru afhent Embla Medical hlaut útflutningsverðlaun forsetans og Ragnar Kjartans heiðraður Aukinn samdráttur á flugi til Íslands með breyttu Play Skattur á atvinnuhúsnæði hækkað um helming á áratug Tekur við fyrirtækjaráðgjöf Arion banka Hlutabréf Play ruku upp við opnun markaða „Erum bara að hætta þeirri starfsemi sem hefur gengið illa“ Áttatíu milljóna gjaldþrot Heimabakarís á Húsavík Vilja taka yfir Play Boða komu HBO Max til landsins á ný Pála ráðin kynningarfulltrúi BHM Sjá meira
Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum.
Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Keyptu Björgólf strax út úr Heimum Viðskipti innlent Á erfitt með að tapa fyrir eiginmanninum í skrafli Atvinnulíf Stefán nýr útvarpsstjóri Sýnar Viðskipti innlent Loka fyrir færslur á Workplace í haust Viðskipti erlent Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Viðskipti innlent Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Viðskipti innlent Kvika segir hvorugt tilboð nægilega gott Viðskipti innlent Stólaleikur í Svörtuloftum Viðskipti innlent Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Viðskipti innlent Kjarasamningar undirritaðir fyrir nær allt launafólk Viðskipti innlent Fleiri fréttir Kvika segir hvorugt tilboð nægilega gott Keyptu Björgólf strax út úr Heimum Stólaleikur í Svörtuloftum Jón stýrir markaðsmálunum hjá N1 Stefán nýr útvarpsstjóri Sýnar Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Kjarasamningar undirritaðir fyrir nær allt launafólk Enn færri komast að í HR en vilja Sigríður Theódóra til Aton Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Stórfyrirtæki flýi borgina vegna skatta Skúli og félagar aftur sýknaðir af milljarðakröfum Magnús Þór leggur Samtökum iðnaðarins ráð Búinn að afnema regluverkið sem tafði fyrir opnun Kastrup Segir ljóst að SVEIT hafi eitthvað að fela Íris nýr sviðsstjóri hjá VSB verkfræðistofu SVEIT kærir dagsektir Samkeppniseftirlitsins Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Starbucks frestar opnun fram í lok sumars SVEIT þarf að greiða milljón á dag þar til gögn eru afhent Embla Medical hlaut útflutningsverðlaun forsetans og Ragnar Kjartans heiðraður Aukinn samdráttur á flugi til Íslands með breyttu Play Skattur á atvinnuhúsnæði hækkað um helming á áratug Tekur við fyrirtækjaráðgjöf Arion banka Hlutabréf Play ruku upp við opnun markaða „Erum bara að hætta þeirri starfsemi sem hefur gengið illa“ Áttatíu milljóna gjaldþrot Heimabakarís á Húsavík Vilja taka yfir Play Boða komu HBO Max til landsins á ný Pála ráðin kynningarfulltrúi BHM Sjá meira