Óviðkomandi fletti upp reikningum fimm þúsund viðskiptavina Veitna Jón Þór Stefánsson skrifar 13. október 2023 11:04 Orkuveita Reykjavíkur segir að málið hafi verið tilkynnt til lögreglu og Persónuverndar. Vísir/Vilhelm Öryggisbrestur varð í vefkerfi Orkuveitu Reykjavíkur sem varð til þess að óviðkomandi einstaklingur fletti upp orkureikningum fimm þúsund viðskiptavina Veitna. Orkuveita Reykjavíkur greinir frá þessu, en málið hefur verið tilkynnt til Persónuverndar og kært til lögreglu. Í tilkynningunni segir að málið sé litið alvarlegum augum. Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum. Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið „Ekki mistök“ að brauð með engu kostaði tvö þúsund krónur Neytendur Stærsti olíufundur Evrópu í áratug í Póllandi Viðskipti erlent Gáfust upp á Facebook og opna verslun fyrir notaðar íþróttavörur Viðskipti innlent Vaxtalækkun í ágúst sé nánast útilokuð Viðskipti innlent Opnuðu loks Hygge eftir 245 daga bið Viðskipti innlent Isavia braut lög á Keflavíkurflugvelli Neytendur Hampiðjan kaupir ástralskan kaðlaframleiðanda Viðskipti erlent Endurskipuleggja reksturinn „í vinsemd og virðingu“ Viðskipti innlent Í vinnutengdri ástarsorg Atvinnulíf Verðbólgan hjaðnar á ný Viðskipti innlent Fleiri fréttir Vaxtalækkun í ágúst sé nánast útilokuð Opnuðu loks Hygge eftir 245 daga bið Verðbólgan hjaðnar á ný Gáfust upp á Facebook og opna verslun fyrir notaðar íþróttavörur Endurskipuleggja reksturinn „í vinsemd og virðingu“ Tekjur jukust um helming milli ára Hátt í þrjátíu sagt upp hjá Play Gengið rétti lítillega úr kútnum en hefur aldrei verið lægra Róðurinn þungur en hefur ekki áhyggjur af Play HBO Max streymisveitan komin til Íslands Gengi Play í frjálsu falli Alþjóðlegt bílafyrirtæki kaupir Öskju og systurfélög Búast við tveggja milljarða tapi Samruninn muni taka langan tíma Orri til liðs við Íslandsbanka Tæpur milljarður í höfundarréttartekjur Erlendir farþegar á bak við 81 prósent tekna Icelandair Auður leiðir nýja samsteypu á íslenskum markaði Virði Icelandair hrapar eftir uppgjör „Við erum alls ekki í nokkru stríði“ Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Vaka stýrir Collab Hagnaður Arion flaug fram úr væntingum Fjárfestar í sjávarútvegi fari að líta annað Hvenær er skynsamlegt að taka út viðbótalífeyrissparnað? Stígur til hliðar vegna „ólíkrar sýnar“ á breytingar Davíð nýr framkvæmdastjóri áfangastaða hjá Arctic Adventures Seldi íbúðina og keypti Bitcoin í staðinn Íbúðum í byggingu fækkar Selja Lagarfoss með tæplega hálfs milljarðs tapi Sjá meira
Fram kemur að langflest tilvikin hafi átt sér stað á þriggja daga tímabili í mars 2021, en einstaklingurinn er sagður hafa flett upplýsingunum upp með kerfisbundnum hætti. Öryggisbresturinn er útskýrður í tilkynningunni, en þar er útskýrt að viðskiptavinir hafi getað nálgast upplýsingar um orkunotkun sína og reikninga með rafrænum hætti á vefnum. Síðan hafi komið í ljós að ef notandi væri skráður inn á Mínar síður gæti hann kallað upp pdf-útgáfu af reikningum annarra með því að breyta lítillega vefslóðinni á eigin reikninga. Þó kemur fram að hvaða reikningur birtist væri handahófskennt þannig ekki væri hægt að leita uppi reikninga tiltekins viðskiptavinar. Orkuveitan segist hafa lokað þessari þjónustu um leið og að málið kom upp. Þá hafi Persónuvernd sem og þjónustuaðila veflausnarinnar, Origo, verið gert viðvart. Niðurstaða greiningar á málinu hefur leitt í ljós að málið snertir 4.866 viðskiptavini hjá Veitum og 2 hjá Orku náttúrunnar, sem eru bæði í eigu Orkuveitu Reykjavíkur. Þá segir að óháð öryggisúttekt sé fram undan á síðunum.
Netöryggi Netglæpir Orkumál Lögreglumál Persónuvernd Reykjavík Mest lesið „Ekki mistök“ að brauð með engu kostaði tvö þúsund krónur Neytendur Stærsti olíufundur Evrópu í áratug í Póllandi Viðskipti erlent Gáfust upp á Facebook og opna verslun fyrir notaðar íþróttavörur Viðskipti innlent Vaxtalækkun í ágúst sé nánast útilokuð Viðskipti innlent Opnuðu loks Hygge eftir 245 daga bið Viðskipti innlent Isavia braut lög á Keflavíkurflugvelli Neytendur Hampiðjan kaupir ástralskan kaðlaframleiðanda Viðskipti erlent Endurskipuleggja reksturinn „í vinsemd og virðingu“ Viðskipti innlent Í vinnutengdri ástarsorg Atvinnulíf Verðbólgan hjaðnar á ný Viðskipti innlent Fleiri fréttir Vaxtalækkun í ágúst sé nánast útilokuð Opnuðu loks Hygge eftir 245 daga bið Verðbólgan hjaðnar á ný Gáfust upp á Facebook og opna verslun fyrir notaðar íþróttavörur Endurskipuleggja reksturinn „í vinsemd og virðingu“ Tekjur jukust um helming milli ára Hátt í þrjátíu sagt upp hjá Play Gengið rétti lítillega úr kútnum en hefur aldrei verið lægra Róðurinn þungur en hefur ekki áhyggjur af Play HBO Max streymisveitan komin til Íslands Gengi Play í frjálsu falli Alþjóðlegt bílafyrirtæki kaupir Öskju og systurfélög Búast við tveggja milljarða tapi Samruninn muni taka langan tíma Orri til liðs við Íslandsbanka Tæpur milljarður í höfundarréttartekjur Erlendir farþegar á bak við 81 prósent tekna Icelandair Auður leiðir nýja samsteypu á íslenskum markaði Virði Icelandair hrapar eftir uppgjör „Við erum alls ekki í nokkru stríði“ Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Vaka stýrir Collab Hagnaður Arion flaug fram úr væntingum Fjárfestar í sjávarútvegi fari að líta annað Hvenær er skynsamlegt að taka út viðbótalífeyrissparnað? Stígur til hliðar vegna „ólíkrar sýnar“ á breytingar Davíð nýr framkvæmdastjóri áfangastaða hjá Arctic Adventures Seldi íbúðina og keypti Bitcoin í staðinn Íbúðum í byggingu fækkar Selja Lagarfoss með tæplega hálfs milljarðs tapi Sjá meira
Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun