Einkunnir, launamál og heilsufarsupplýsingar undir í árásinni á HR Vésteinn Örn Pétursson skrifar 21. febrúar 2024 19:35 Háskólinn í Reykjavík. Vísir/Vilhelm Upplýsingar um einkunnir, agamál, launamál og fleiri viðkvæmar persónuupplýsingar voru á drifum Háskóla Reykjavíkur sem gögnum var stolið af í upphafi þessa mánaðar. Þetta kemur fram í tilkynningu á vef háskólans, sem er samhljóða tilkynningu sem nemendum var send í dag. Þar kemur fram að í kjölfar tölvuárásarinnar hafi kerfi skólans verið tekin niður og þeim læst með dulkóðun. Síðan hafi staðið yfir vinna sérfræðinga við að greina og rannsaka árásina, endurbyggja tölvukerfi og endurheimta gögn. Þeirri vinnu miði vel. Sérfræðingar sem unnið hafa að því að rannsaka árásina telja árásaraðila hafa náð að hlaða niður 185 gígabætum af gögnum af miðlægum drifum HR. Drifin hafi alls hýst um 15 terabæt, sem samsvarar 15.000 gígabætum. Ekki er talið að hægt verði að sjá með vissu nákvæmlega hvaða gögnum var stolið, þrátt fyrir að magn þeirra liggi fyrir. Aðeins litlum hluta gagnanna stolið Í tilkynningu HR kemur fram að á drifunum séu gögn sem gætu snert stóran hóp fyrrverandi og núverandi nemenda, starfsfólks, umsækjenda um nám og störf og annarra sem tengjast og tengst hafa starfsemi skólans. „Gögnin sem hýst eru á umræddum drifum hafa að geyma upplýsingar úr starfsemi HR, sem háskólinn vinnur með eðli málsins samkvæmt, s.s. starfsmannamál, upplýsingar um nemendur, tiltekin afmörkuð rannsóknargögn, rekstrarupplýsingar og fjárhagsupplýsingar auk annarra gagna sem kunna að vera persónugreinanleg. Þar á meðal eru upplýsingar viðkvæms eðlis s.s. upplýsingar um einkunnir, agamál, launamál, og viðkvæmar persónupplýsingar í skilningi persónuverndarlaga, s.s. upplýsingar um stéttarfélagsaðild og heilsufarsupplýsingar sem sendar hafa verið skólanum.“ Þó verði ekki séð að farið hafi verið inn á svæði einstakra starfsmanna. Eins er áréttað að gögn sálfræðiþjónustu HR séu ekki vistuð á drifunum sem um ræðir. Þá er ekkert talið benda til þess að árásaraðilinn hafi misnotað upplýsingarnar. „En ekki er hægt að útiloka að upplýsingarnar hafi verið afritaðar og verði birtar opinberlega af hálfu umrædds aðila. HR fylgist með þeim anga málsins og veitir upplýsingar þar að lútandi ef og þegar þörf krefur.“ Tölvuárásir Netöryggi Háskólar Skóla - og menntamál Reykjavík Mest lesið Ungur leikskólastarfsmaður grunaður um kynferðisbrot gegn barni Innlent Barnið lét foreldra sína vita af brotinu Innlent Stefán Kristjánsson er látinn Innlent Mætti í sovétbol til fundarins í Alaska Erlent Litlu mátti muna þegar ferðamaður svínaði fyrir hjón á Hellu Innlent „Stórfurðulegt“ að bjóða foreldrum ekki strax á fund Innlent Fyrsta mannfall Rússa í umsátri í Malí Erlent „Tærnar á manni krullast þegar maður sér svona“ Innlent Hringdi í norskan ráðherra til að ræða friðarverðlaun Nóbels Erlent Ráðist á Palestínumenn á Vesturbakkanum Erlent Fleiri fréttir Segir eldislaxinn sannarlega eldislax: „Það eru þeirra mistök“ Segir undirverktaka ekki hafa látið vita af gatinu „Stórfurðulegt“ að bjóða foreldrum ekki strax á fund Litlu mátti muna þegar ferðamaður svínaði fyrir hjón á Hellu Barnið lét foreldra sína vita af brotinu Pólitískur refur og samningamaður mætast „Maður skilur ekki alveg hvernig á þessu stendur“ Spá því að vextir muni ekki lækka frekar á árinu Kynferðisbrot gegn barni til rannsóknar, leiðtogafundur og eldislax Netlaust í Ráðhúsinu vegna öryggisráðstafana Bíða þess enn að ráðherra svari neyðarkalli um mönnun Mannanafnanefnd: Nú má heita Kaleo Stefán Kristjánsson er látinn Ungur leikskólastarfsmaður grunaður um kynferðisbrot gegn barni Spá eldingum á Vesturlandi Þrír handteknir grunaðir um að hafa rænt mann „Hamfarir og ekkert annað“ 30 ára afmæli Blómstrandi daga í Hveragerði „Þetta eru báðir mjög alvarlegir atburðir“: Eldislaxar í Haukadalsá og gat á sjókví í Dýrafirði „Tærnar á manni krullast þegar maður sér svona“ Hundrað eldislaxar í Haukadalsá, ásakanir um samráð og blómlegt í Hveragerði Saka Storytel um að forgangsraða eigin efni á kostnað annarra Ekki tilkynnt um stórt gat á sjókví í nokkurn tíma þrátt fyrir eftirlit Taldi hundrað eldislaxa í neðri hluta Haukadalsár Tónlistarmaður taldi handtökuna ólögmæta en fór tómhentur heim Krefjast þess að ráðherra dragi ummæli sín til baka Samkeppniseftirlitið rannsakar Storytel Fá tímabundna undanþágu frá viðskiptaþvingunum Í samtali við norsku kafarana hvort þeir komi aftur Segir tugi þúsunda sendingarkostnað vera dulinn landsbyggðarskatt Sjá meira
Þetta kemur fram í tilkynningu á vef háskólans, sem er samhljóða tilkynningu sem nemendum var send í dag. Þar kemur fram að í kjölfar tölvuárásarinnar hafi kerfi skólans verið tekin niður og þeim læst með dulkóðun. Síðan hafi staðið yfir vinna sérfræðinga við að greina og rannsaka árásina, endurbyggja tölvukerfi og endurheimta gögn. Þeirri vinnu miði vel. Sérfræðingar sem unnið hafa að því að rannsaka árásina telja árásaraðila hafa náð að hlaða niður 185 gígabætum af gögnum af miðlægum drifum HR. Drifin hafi alls hýst um 15 terabæt, sem samsvarar 15.000 gígabætum. Ekki er talið að hægt verði að sjá með vissu nákvæmlega hvaða gögnum var stolið, þrátt fyrir að magn þeirra liggi fyrir. Aðeins litlum hluta gagnanna stolið Í tilkynningu HR kemur fram að á drifunum séu gögn sem gætu snert stóran hóp fyrrverandi og núverandi nemenda, starfsfólks, umsækjenda um nám og störf og annarra sem tengjast og tengst hafa starfsemi skólans. „Gögnin sem hýst eru á umræddum drifum hafa að geyma upplýsingar úr starfsemi HR, sem háskólinn vinnur með eðli málsins samkvæmt, s.s. starfsmannamál, upplýsingar um nemendur, tiltekin afmörkuð rannsóknargögn, rekstrarupplýsingar og fjárhagsupplýsingar auk annarra gagna sem kunna að vera persónugreinanleg. Þar á meðal eru upplýsingar viðkvæms eðlis s.s. upplýsingar um einkunnir, agamál, launamál, og viðkvæmar persónupplýsingar í skilningi persónuverndarlaga, s.s. upplýsingar um stéttarfélagsaðild og heilsufarsupplýsingar sem sendar hafa verið skólanum.“ Þó verði ekki séð að farið hafi verið inn á svæði einstakra starfsmanna. Eins er áréttað að gögn sálfræðiþjónustu HR séu ekki vistuð á drifunum sem um ræðir. Þá er ekkert talið benda til þess að árásaraðilinn hafi misnotað upplýsingarnar. „En ekki er hægt að útiloka að upplýsingarnar hafi verið afritaðar og verði birtar opinberlega af hálfu umrædds aðila. HR fylgist með þeim anga málsins og veitir upplýsingar þar að lútandi ef og þegar þörf krefur.“
Tölvuárásir Netöryggi Háskólar Skóla - og menntamál Reykjavík Mest lesið Ungur leikskólastarfsmaður grunaður um kynferðisbrot gegn barni Innlent Barnið lét foreldra sína vita af brotinu Innlent Stefán Kristjánsson er látinn Innlent Mætti í sovétbol til fundarins í Alaska Erlent Litlu mátti muna þegar ferðamaður svínaði fyrir hjón á Hellu Innlent „Stórfurðulegt“ að bjóða foreldrum ekki strax á fund Innlent Fyrsta mannfall Rússa í umsátri í Malí Erlent „Tærnar á manni krullast þegar maður sér svona“ Innlent Hringdi í norskan ráðherra til að ræða friðarverðlaun Nóbels Erlent Ráðist á Palestínumenn á Vesturbakkanum Erlent Fleiri fréttir Segir eldislaxinn sannarlega eldislax: „Það eru þeirra mistök“ Segir undirverktaka ekki hafa látið vita af gatinu „Stórfurðulegt“ að bjóða foreldrum ekki strax á fund Litlu mátti muna þegar ferðamaður svínaði fyrir hjón á Hellu Barnið lét foreldra sína vita af brotinu Pólitískur refur og samningamaður mætast „Maður skilur ekki alveg hvernig á þessu stendur“ Spá því að vextir muni ekki lækka frekar á árinu Kynferðisbrot gegn barni til rannsóknar, leiðtogafundur og eldislax Netlaust í Ráðhúsinu vegna öryggisráðstafana Bíða þess enn að ráðherra svari neyðarkalli um mönnun Mannanafnanefnd: Nú má heita Kaleo Stefán Kristjánsson er látinn Ungur leikskólastarfsmaður grunaður um kynferðisbrot gegn barni Spá eldingum á Vesturlandi Þrír handteknir grunaðir um að hafa rænt mann „Hamfarir og ekkert annað“ 30 ára afmæli Blómstrandi daga í Hveragerði „Þetta eru báðir mjög alvarlegir atburðir“: Eldislaxar í Haukadalsá og gat á sjókví í Dýrafirði „Tærnar á manni krullast þegar maður sér svona“ Hundrað eldislaxar í Haukadalsá, ásakanir um samráð og blómlegt í Hveragerði Saka Storytel um að forgangsraða eigin efni á kostnað annarra Ekki tilkynnt um stórt gat á sjókví í nokkurn tíma þrátt fyrir eftirlit Taldi hundrað eldislaxa í neðri hluta Haukadalsár Tónlistarmaður taldi handtökuna ólögmæta en fór tómhentur heim Krefjast þess að ráðherra dragi ummæli sín til baka Samkeppniseftirlitið rannsakar Storytel Fá tímabundna undanþágu frá viðskiptaþvingunum Í samtali við norsku kafarana hvort þeir komi aftur Segir tugi þúsunda sendingarkostnað vera dulinn landsbyggðarskatt Sjá meira
„Þetta eru báðir mjög alvarlegir atburðir“: Eldislaxar í Haukadalsá og gat á sjókví í Dýrafirði