Netþrjótarnir náðu afriti af Þjóðskrá frá Strætó Hallgerður Kolbrún E. Jónsdóttir skrifar 11. janúar 2022 20:47 Nöfn, kennitölur, kyn, hjúskaparstaða og heimilisfang allra Íslendinga er meðal þeirra upplýsinga sem netþrjótarnir komust yfir. Vísir/Vilhelm Netþrjótar, sem réðust inn í tölvukerfi Strætó í lok desember, komust yfir afrit af upplýsingum úr Þjóðskrá og kennitöluskrá þegar þeir brutust inn í kerfið. Þrjótarnir hafa krafið Strætó um greiðslu og hótað að leka gögnunum verði Strætó ekki við kröfunum. Greint var frá því í gær að netþrjótarnir hafi komist yfir upplýsingar um notendur akstursþjónustu fatlaðs fólks og aldraðra, sem Strætó sinnir. Meðal upplýsinganna voru nöfn, kennitölur, heimilisföng og eftir atvikum símanúmer og netföng notendanna og forráðamanna og tengiliða þeirra. RÚV greindi þá frá því fyrr í kvöld að netþrjótarnir hafi farið fram á lausnargjald sem samvari um 72 milljónum króna en vilji fá greitt í Bitcoin. Nú hefur hins vegar komið í ljós að netþrjótarnir komust yfir afrit af Þjóðskrá, þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið skráðir til lögheimilis á Íslandi og íslenskra ríkisborgara búsetta erlendis. Það eru upplýsingar um nafn, kennitölu, kyn, lögheimili, hjúskaparstöðu, fjölskyldunúmer, birtingarnafn, afdrif (týndur eða látinn) og bannmerkingu auk nafns og kennitölu maka. Þetta kemur fram í tilkynningu frá Strætó. Þá komust þrjótarnir yfir afrit af kerfiskennitöluskrá, þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið búsettir á Íslandi án lögheimilis, það er upplýsingar um nafn, kerfiskennitölu, kyn, dvalarstað, dagsetningu nýskráningar, númer viðkomandi í skránni og birtingarnafn. Þá komust þeir einnig yfir launakerfi Strætó þar sem finna má tengililðaupplýsingar, reikningsupplýsingar, launaupplýsingar núverandi og fyrrverandi starfsfólks Strætó. Auk þess komust þeir yfir mannauðskerfi fyrirtækisins, þar sem finna má tengiliðaupplýsingar, ráðningasamninga og önnur mannauðstengd gögn fyrrverandi og núverandi starfsfólks Strætó. Auk þess komust þeir yfir málaskrá Strætó, bókhaldskerfi þess, móttökukerfi og neterfi, þar sem meðal annars má finna upplýsingar um hljóðupptökur símtala síðustu þriggja mánaða áður en árásin átti sér stað. Málið er enn í fullri rannsókn og bendir enn ekkert til, samkvæmt tilkynningunni, að þrjótarnir hafi eða geti misnotað þessar upplýsingar en ekki er hægt að útiloka að upplýsingarnar hafi verið afritaðar og verði birtar opinberlega af hálfu umræddra aðila. Hér að neðan má sjá uppfærðan lista þeirra gagna sem þrjótarnir komust yfir samkvæmt tilkynningu Strætó. Afrit af þjóðskrá: þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið skráðir til lögheimilis á Íslandi og íslenska ríkisborgara búsetta erlendis, þ.e. upplýsingar um nafn, kennitölu, kyn, lögheimili, hjúskaparstöðu, fjölskyldunúmer, birtingarnafn, afdrif (týndur eða látinn), og bannmerkingu auk nafns og kennitölu maka. Afrit af kerfiskennitöluskrá: þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið búsettir á Íslandi án lögheimilis, þ.e. upplýsingar um nafn, kerfiskennitölu, kyn, dvalarstað, dagsetningu nýskráningar, númer viðkomandi í skránni og birtingarnafn. Launakerfi Strætó þar sem finna má tengiliðaupplýsingar, reikningsupplýsingar og launaupplýsingar núverandi og fyrrverandi starfsfólks Strætó. Mannauðskerfi Strætó þar sem finna má tengiliðaupplýsingar, ráðningarsamninga og önnur mannauðstengd gögn fyrrverandi og núverandi starfsfólks Strætó. Málaskrá Strætó þar sem finna má afrit af erindum og fyrirspurnum frá almenningi, tengiliðaupplýsingar forsvarsmanna birgja, samstarfsaðila og verktaka, sem og afrit af umsóknargögnum umsækjenda um störf . Bókhaldskerfi Strætó þar sem finna má tengiliðaupplýsingar forsvarsmanna birgja, samstarfsaðila og verktaka, sem og afrit af reikningum. Móttökukerfi þar sem finna má upplýsingar um einstaklinga sem heimsótt hafa skrifstofur Strætó, þ.e upplýsingar um nafn (yfirleitt fornafn aðeins skráð), upplýsingar um hvaða starfsmann viðkomandi er að fara hitta og upplýsingar um tímasetningu og lengd fundar. Netkerfi Strætó þar sem finna má upplýsingar um hljóðupptökur símtala sl. 90 daga áður en árásin átti sér stað . Strætó Netglæpir Persónuvernd Mest lesið Ekki náð að góma þjófa í dulargervi Innlent Vildu hætta Ameríkuflugi en keyptu svo 757-þotuna Innlent Segir orðræðu varaforsetans ósanngjarna Erlent Nýtt hverfi innblásið af gömlu Reykjavík Innlent RÚV leiðréttir umfjöllun um mál Ásthildar Lóu Innlent „Það er skítkalt hérna“ Erlent Borgarfulltrúi sagður hafa sýnt ógnandi hegðun á íbúafundi Innlent Fullveldi Íslands háð því að alþjóðalög séu virt Innlent Jagúar, skrautleg ferð, Baltasar Kormákur og fullt af „ís“ Innlent Tala látinna komin yfir þúsund Erlent Fleiri fréttir Unglingur hrækti á lögreglumann Ekki náð að góma þjófa í dulargervi Vildu hætta Ameríkuflugi en keyptu svo 757-þotuna Fullveldi Íslands háð því að alþjóðalög séu virt Karlar eiga mjög erfitt með að viðurkenna risvandamál Nýtt hverfi innblásið af gömlu Reykjavík RÚV leiðréttir umfjöllun um mál Ásthildar Lóu Eldur í gömlu sundhöllinni í Keflavík Mannskæður jarðskjálfti og vasaþjófar í dulargervi Borgarfulltrúi sagður hafa sýnt ógnandi hegðun á íbúafundi Jagúar, skrautleg ferð, Baltasar Kormákur og fullt af „ís“ Eins leitað eftir slagsmál Greiða atkvæði um verkfall á Grundartanga Kæra skógrækt við Húsavík vegna rasks á varplendi fugla Lokaæfing fyrir almyrkva Vilja að bæjarstjóri lækki laun sín jafn mikið og bæjarfulltrúar Döpur vegna „hetjunnar“ Ástu og „ómaklegrar aðfarar“ RÚV Saka lögregluna um að rægja Kínverja Verður aflífaður eftir allt saman Harðir skjálftar í Asíu og Play til Möltu Lögreglustjóri mun stýra Mannréttindastofnun Vara við þjófum sem dulbúa sig sem ferðamenn Stuðningur við símabann í grunnskólum eykst og mælist 62 prósent Skoða hvort hægt sé að flýta uppbyggingu í Úlfarsárdal Bein útsending: Borgarstjóri ræðir húsnæðisuppbyggingu í Reykjavík Erlendir vasaþjófar herja á Þingvelli og fleiri ferðamannastaði Fimm handteknir vegna líkamsárásar og haldið upp á „alþjóðlega Viagra daginn“ Sólmyrkvi á laugardaginn Harmsögur af stríði, fjöldagrafir og tíðar árásir taka á líkama og sál Skatturinn snýr sér að íþróttafélögum og samfélagið titrar Sjá meira
Greint var frá því í gær að netþrjótarnir hafi komist yfir upplýsingar um notendur akstursþjónustu fatlaðs fólks og aldraðra, sem Strætó sinnir. Meðal upplýsinganna voru nöfn, kennitölur, heimilisföng og eftir atvikum símanúmer og netföng notendanna og forráðamanna og tengiliða þeirra. RÚV greindi þá frá því fyrr í kvöld að netþrjótarnir hafi farið fram á lausnargjald sem samvari um 72 milljónum króna en vilji fá greitt í Bitcoin. Nú hefur hins vegar komið í ljós að netþrjótarnir komust yfir afrit af Þjóðskrá, þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið skráðir til lögheimilis á Íslandi og íslenskra ríkisborgara búsetta erlendis. Það eru upplýsingar um nafn, kennitölu, kyn, lögheimili, hjúskaparstöðu, fjölskyldunúmer, birtingarnafn, afdrif (týndur eða látinn) og bannmerkingu auk nafns og kennitölu maka. Þetta kemur fram í tilkynningu frá Strætó. Þá komust þrjótarnir yfir afrit af kerfiskennitöluskrá, þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið búsettir á Íslandi án lögheimilis, það er upplýsingar um nafn, kerfiskennitölu, kyn, dvalarstað, dagsetningu nýskráningar, númer viðkomandi í skránni og birtingarnafn. Þá komust þeir einnig yfir launakerfi Strætó þar sem finna má tengililðaupplýsingar, reikningsupplýsingar, launaupplýsingar núverandi og fyrrverandi starfsfólks Strætó. Auk þess komust þeir yfir mannauðskerfi fyrirtækisins, þar sem finna má tengiliðaupplýsingar, ráðningasamninga og önnur mannauðstengd gögn fyrrverandi og núverandi starfsfólks Strætó. Auk þess komust þeir yfir málaskrá Strætó, bókhaldskerfi þess, móttökukerfi og neterfi, þar sem meðal annars má finna upplýsingar um hljóðupptökur símtala síðustu þriggja mánaða áður en árásin átti sér stað. Málið er enn í fullri rannsókn og bendir enn ekkert til, samkvæmt tilkynningunni, að þrjótarnir hafi eða geti misnotað þessar upplýsingar en ekki er hægt að útiloka að upplýsingarnar hafi verið afritaðar og verði birtar opinberlega af hálfu umræddra aðila. Hér að neðan má sjá uppfærðan lista þeirra gagna sem þrjótarnir komust yfir samkvæmt tilkynningu Strætó. Afrit af þjóðskrá: þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið skráðir til lögheimilis á Íslandi og íslenska ríkisborgara búsetta erlendis, þ.e. upplýsingar um nafn, kennitölu, kyn, lögheimili, hjúskaparstöðu, fjölskyldunúmer, birtingarnafn, afdrif (týndur eða látinn), og bannmerkingu auk nafns og kennitölu maka. Afrit af kerfiskennitöluskrá: þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið búsettir á Íslandi án lögheimilis, þ.e. upplýsingar um nafn, kerfiskennitölu, kyn, dvalarstað, dagsetningu nýskráningar, númer viðkomandi í skránni og birtingarnafn. Launakerfi Strætó þar sem finna má tengiliðaupplýsingar, reikningsupplýsingar og launaupplýsingar núverandi og fyrrverandi starfsfólks Strætó. Mannauðskerfi Strætó þar sem finna má tengiliðaupplýsingar, ráðningarsamninga og önnur mannauðstengd gögn fyrrverandi og núverandi starfsfólks Strætó. Málaskrá Strætó þar sem finna má afrit af erindum og fyrirspurnum frá almenningi, tengiliðaupplýsingar forsvarsmanna birgja, samstarfsaðila og verktaka, sem og afrit af umsóknargögnum umsækjenda um störf . Bókhaldskerfi Strætó þar sem finna má tengiliðaupplýsingar forsvarsmanna birgja, samstarfsaðila og verktaka, sem og afrit af reikningum. Móttökukerfi þar sem finna má upplýsingar um einstaklinga sem heimsótt hafa skrifstofur Strætó, þ.e upplýsingar um nafn (yfirleitt fornafn aðeins skráð), upplýsingar um hvaða starfsmann viðkomandi er að fara hitta og upplýsingar um tímasetningu og lengd fundar. Netkerfi Strætó þar sem finna má upplýsingar um hljóðupptökur símtala sl. 90 daga áður en árásin átti sér stað .
Afrit af þjóðskrá: þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið skráðir til lögheimilis á Íslandi og íslenska ríkisborgara búsetta erlendis, þ.e. upplýsingar um nafn, kennitölu, kyn, lögheimili, hjúskaparstöðu, fjölskyldunúmer, birtingarnafn, afdrif (týndur eða látinn), og bannmerkingu auk nafns og kennitölu maka. Afrit af kerfiskennitöluskrá: þar sem finna má upplýsingar um einstaklinga sem eru eða hafa verið búsettir á Íslandi án lögheimilis, þ.e. upplýsingar um nafn, kerfiskennitölu, kyn, dvalarstað, dagsetningu nýskráningar, númer viðkomandi í skránni og birtingarnafn. Launakerfi Strætó þar sem finna má tengiliðaupplýsingar, reikningsupplýsingar og launaupplýsingar núverandi og fyrrverandi starfsfólks Strætó. Mannauðskerfi Strætó þar sem finna má tengiliðaupplýsingar, ráðningarsamninga og önnur mannauðstengd gögn fyrrverandi og núverandi starfsfólks Strætó. Málaskrá Strætó þar sem finna má afrit af erindum og fyrirspurnum frá almenningi, tengiliðaupplýsingar forsvarsmanna birgja, samstarfsaðila og verktaka, sem og afrit af umsóknargögnum umsækjenda um störf . Bókhaldskerfi Strætó þar sem finna má tengiliðaupplýsingar forsvarsmanna birgja, samstarfsaðila og verktaka, sem og afrit af reikningum. Móttökukerfi þar sem finna má upplýsingar um einstaklinga sem heimsótt hafa skrifstofur Strætó, þ.e upplýsingar um nafn (yfirleitt fornafn aðeins skráð), upplýsingar um hvaða starfsmann viðkomandi er að fara hitta og upplýsingar um tímasetningu og lengd fundar. Netkerfi Strætó þar sem finna má upplýsingar um hljóðupptökur símtala sl. 90 daga áður en árásin átti sér stað .
Strætó Netglæpir Persónuvernd Mest lesið Ekki náð að góma þjófa í dulargervi Innlent Vildu hætta Ameríkuflugi en keyptu svo 757-þotuna Innlent Segir orðræðu varaforsetans ósanngjarna Erlent Nýtt hverfi innblásið af gömlu Reykjavík Innlent RÚV leiðréttir umfjöllun um mál Ásthildar Lóu Innlent „Það er skítkalt hérna“ Erlent Borgarfulltrúi sagður hafa sýnt ógnandi hegðun á íbúafundi Innlent Fullveldi Íslands háð því að alþjóðalög séu virt Innlent Jagúar, skrautleg ferð, Baltasar Kormákur og fullt af „ís“ Innlent Tala látinna komin yfir þúsund Erlent Fleiri fréttir Unglingur hrækti á lögreglumann Ekki náð að góma þjófa í dulargervi Vildu hætta Ameríkuflugi en keyptu svo 757-þotuna Fullveldi Íslands háð því að alþjóðalög séu virt Karlar eiga mjög erfitt með að viðurkenna risvandamál Nýtt hverfi innblásið af gömlu Reykjavík RÚV leiðréttir umfjöllun um mál Ásthildar Lóu Eldur í gömlu sundhöllinni í Keflavík Mannskæður jarðskjálfti og vasaþjófar í dulargervi Borgarfulltrúi sagður hafa sýnt ógnandi hegðun á íbúafundi Jagúar, skrautleg ferð, Baltasar Kormákur og fullt af „ís“ Eins leitað eftir slagsmál Greiða atkvæði um verkfall á Grundartanga Kæra skógrækt við Húsavík vegna rasks á varplendi fugla Lokaæfing fyrir almyrkva Vilja að bæjarstjóri lækki laun sín jafn mikið og bæjarfulltrúar Döpur vegna „hetjunnar“ Ástu og „ómaklegrar aðfarar“ RÚV Saka lögregluna um að rægja Kínverja Verður aflífaður eftir allt saman Harðir skjálftar í Asíu og Play til Möltu Lögreglustjóri mun stýra Mannréttindastofnun Vara við þjófum sem dulbúa sig sem ferðamenn Stuðningur við símabann í grunnskólum eykst og mælist 62 prósent Skoða hvort hægt sé að flýta uppbyggingu í Úlfarsárdal Bein útsending: Borgarstjóri ræðir húsnæðisuppbyggingu í Reykjavík Erlendir vasaþjófar herja á Þingvelli og fleiri ferðamannastaði Fimm handteknir vegna líkamsárásar og haldið upp á „alþjóðlega Viagra daginn“ Sólmyrkvi á laugardaginn Harmsögur af stríði, fjöldagrafir og tíðar árásir taka á líkama og sál Skatturinn snýr sér að íþróttafélögum og samfélagið titrar Sjá meira