Óviðkomandi fletti upp reikningum fimm þúsund viðskiptavina Veitna Jón Þór Stefánsson skrifar 13. október 2023 11:04 Orkuveita Reykjavíkur segir að málið hafi verið tilkynnt til lögreglu og Persónuverndar. Vísir/Vilhelm Öryggisbrestur varð í vefkerfi Orkuveitu Reykjavíkur sem varð til þess að óviðkomandi einstaklingur fletti upp orkureikningum fimm þúsund viðskiptavina Veitna. Orkuveita Reykjavíkur greinir frá þessu, en málið hefur verið tilkynnt til Persónuverndar og kært til lögreglu. Í tilkynningunni segir að málið sé litið alvarlegum augum. Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum. Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Átök auðkýfinganna: „Ekki farið fram hjá neinum að á milli okkar hefur andað köldu“ Viðskipti innlent Selja allan eignarhlut ríkisins í Íslandsbanka Viðskipti innlent Líklega stærsta eignasala ríkissjóðs frá upphafi Viðskipti innlent „Já veistu Gummi, þetta gæti verið eitthvað“ Atvinnulíf Margföld umframáskrift en útboðið ekki stækkað í bili Viðskipti innlent Landsbankinn við Austurstræti falur Viðskipti innlent Heildarvirði tæpur 91 milljarður og líkur á að nær allir hlutir fari til almennings Viðskipti innlent Sjóvá tapar hálfum milljarði Viðskipti innlent Málaferli vegna innkaupa ÁTVR halda enn áfram Viðskipti innlent Hefja flug til Edinborgar og Malaga Viðskipti innlent Fleiri fréttir Heildarvirði tæpur 91 milljarður og líkur á að nær allir hlutir fari til almennings Líklega stærsta eignasala ríkissjóðs frá upphafi Selja allan eignarhlut ríkisins í Íslandsbanka Sjóvá tapar hálfum milljarði Málaferli vegna innkaupa ÁTVR halda enn áfram Jón Ólafur nýr formaður SA Hefja flug til Edinborgar og Malaga Árni hættir sem forstjóri Húsasmiðjunnar Landsbankinn við Austurstræti falur Spá sömuleiðis óbreyttum stýrivöxtum Margföld umframáskrift en útboðið ekki stækkað í bili Átök auðkýfinganna: „Ekki farið fram hjá neinum að á milli okkar hefur andað köldu“ Bein útsending: Lokadagur Nýsköpunarviku Bjarni nýr framkvæmdastjóri RVK Bruggfélags Borgunarmálinu lokið og bankinn fær ekki krónu Bein útsending: Kynningarfundur um hlutafjárútboð í Íslandsbanka Skor aftur synjað um lengri opnunartíma vegna hávaða Segja Heinemann brjóta gegn stjórnarskrárvörðum rétti Íslendinga Spá óbreyttum stýrivöxtum Útboðið fari vel af stað og allar líkur á að magnið aukist Jákvætt að almenningur njóti forgangs við söluna Áskriftir borist í 20 prósenta hlut í Íslandsbanka Verslun Nettó í Glæsibæ opnar líklega á morgun Dregur úr tapi og notendum fjölgar um 66 prósent Vonar að almenningur nýti forganginn í bankasölunni Ráðinn forstöðumaður Öryggislausna OK Útboðið á ríkishlutum í Íslandsbanka hafið Síðasti dropinn á sögulegri stöð Ráðuneytið ræður fjögur íslensk fjármálafyrirtæki vegna sölunnar á Íslandsbanka Sjóvá fundaði með PPP en afþakkaði þjónustu Sjá meira
Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum.
Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið Átök auðkýfinganna: „Ekki farið fram hjá neinum að á milli okkar hefur andað köldu“ Viðskipti innlent Selja allan eignarhlut ríkisins í Íslandsbanka Viðskipti innlent Líklega stærsta eignasala ríkissjóðs frá upphafi Viðskipti innlent „Já veistu Gummi, þetta gæti verið eitthvað“ Atvinnulíf Margföld umframáskrift en útboðið ekki stækkað í bili Viðskipti innlent Landsbankinn við Austurstræti falur Viðskipti innlent Heildarvirði tæpur 91 milljarður og líkur á að nær allir hlutir fari til almennings Viðskipti innlent Sjóvá tapar hálfum milljarði Viðskipti innlent Málaferli vegna innkaupa ÁTVR halda enn áfram Viðskipti innlent Hefja flug til Edinborgar og Malaga Viðskipti innlent Fleiri fréttir Heildarvirði tæpur 91 milljarður og líkur á að nær allir hlutir fari til almennings Líklega stærsta eignasala ríkissjóðs frá upphafi Selja allan eignarhlut ríkisins í Íslandsbanka Sjóvá tapar hálfum milljarði Málaferli vegna innkaupa ÁTVR halda enn áfram Jón Ólafur nýr formaður SA Hefja flug til Edinborgar og Malaga Árni hættir sem forstjóri Húsasmiðjunnar Landsbankinn við Austurstræti falur Spá sömuleiðis óbreyttum stýrivöxtum Margföld umframáskrift en útboðið ekki stækkað í bili Átök auðkýfinganna: „Ekki farið fram hjá neinum að á milli okkar hefur andað köldu“ Bein útsending: Lokadagur Nýsköpunarviku Bjarni nýr framkvæmdastjóri RVK Bruggfélags Borgunarmálinu lokið og bankinn fær ekki krónu Bein útsending: Kynningarfundur um hlutafjárútboð í Íslandsbanka Skor aftur synjað um lengri opnunartíma vegna hávaða Segja Heinemann brjóta gegn stjórnarskrárvörðum rétti Íslendinga Spá óbreyttum stýrivöxtum Útboðið fari vel af stað og allar líkur á að magnið aukist Jákvætt að almenningur njóti forgangs við söluna Áskriftir borist í 20 prósenta hlut í Íslandsbanka Verslun Nettó í Glæsibæ opnar líklega á morgun Dregur úr tapi og notendum fjölgar um 66 prósent Vonar að almenningur nýti forganginn í bankasölunni Ráðinn forstöðumaður Öryggislausna OK Útboðið á ríkishlutum í Íslandsbanka hafið Síðasti dropinn á sögulegri stöð Ráðuneytið ræður fjögur íslensk fjármálafyrirtæki vegna sölunnar á Íslandsbanka Sjóvá fundaði með PPP en afþakkaði þjónustu Sjá meira
Átök auðkýfinganna: „Ekki farið fram hjá neinum að á milli okkar hefur andað köldu“ Viðskipti innlent
Heildarvirði tæpur 91 milljarður og líkur á að nær allir hlutir fari til almennings Viðskipti innlent
Átök auðkýfinganna: „Ekki farið fram hjá neinum að á milli okkar hefur andað köldu“ Viðskipti innlent
Heildarvirði tæpur 91 milljarður og líkur á að nær allir hlutir fari til almennings Viðskipti innlent