Einkunnir, launamál og heilsufarsupplýsingar undir í árásinni á HR Vésteinn Örn Pétursson skrifar 21. febrúar 2024 19:35 Háskólinn í Reykjavík. Vísir/Vilhelm Upplýsingar um einkunnir, agamál, launamál og fleiri viðkvæmar persónuupplýsingar voru á drifum Háskóla Reykjavíkur sem gögnum var stolið af í upphafi þessa mánaðar. Þetta kemur fram í tilkynningu á vef háskólans, sem er samhljóða tilkynningu sem nemendum var send í dag. Þar kemur fram að í kjölfar tölvuárásarinnar hafi kerfi skólans verið tekin niður og þeim læst með dulkóðun. Síðan hafi staðið yfir vinna sérfræðinga við að greina og rannsaka árásina, endurbyggja tölvukerfi og endurheimta gögn. Þeirri vinnu miði vel. Sérfræðingar sem unnið hafa að því að rannsaka árásina telja árásaraðila hafa náð að hlaða niður 185 gígabætum af gögnum af miðlægum drifum HR. Drifin hafi alls hýst um 15 terabæt, sem samsvarar 15.000 gígabætum. Ekki er talið að hægt verði að sjá með vissu nákvæmlega hvaða gögnum var stolið, þrátt fyrir að magn þeirra liggi fyrir. Aðeins litlum hluta gagnanna stolið Í tilkynningu HR kemur fram að á drifunum séu gögn sem gætu snert stóran hóp fyrrverandi og núverandi nemenda, starfsfólks, umsækjenda um nám og störf og annarra sem tengjast og tengst hafa starfsemi skólans. „Gögnin sem hýst eru á umræddum drifum hafa að geyma upplýsingar úr starfsemi HR, sem háskólinn vinnur með eðli málsins samkvæmt, s.s. starfsmannamál, upplýsingar um nemendur, tiltekin afmörkuð rannsóknargögn, rekstrarupplýsingar og fjárhagsupplýsingar auk annarra gagna sem kunna að vera persónugreinanleg. Þar á meðal eru upplýsingar viðkvæms eðlis s.s. upplýsingar um einkunnir, agamál, launamál, og viðkvæmar persónupplýsingar í skilningi persónuverndarlaga, s.s. upplýsingar um stéttarfélagsaðild og heilsufarsupplýsingar sem sendar hafa verið skólanum.“ Þó verði ekki séð að farið hafi verið inn á svæði einstakra starfsmanna. Eins er áréttað að gögn sálfræðiþjónustu HR séu ekki vistuð á drifunum sem um ræðir. Þá er ekkert talið benda til þess að árásaraðilinn hafi misnotað upplýsingarnar. „En ekki er hægt að útiloka að upplýsingarnar hafi verið afritaðar og verði birtar opinberlega af hálfu umrædds aðila. HR fylgist með þeim anga málsins og veitir upplýsingar þar að lútandi ef og þegar þörf krefur.“ Tölvuárásir Netöryggi Háskólar Skóla - og menntamál Reykjavík Mest lesið Tálbeitan ákærð fyrir rangt brot Innlent Létu sér andlát Hjörleifs í léttu rúmi liggja Innlent Vissu af auknum töfum en óraði ekki fyrir viðbrögðunum Innlent Lykillinn að kraftaverki að Birgir var frá Íslandi Erlent Samtök „gamalla karla“ sem sumum finnst „kúl“ Innlent Telja sig hafa fundið skipið sem skaut drónunum Erlent Magga Stína á leið til Gasa með Frelsisflotanum Innlent Ekki sama manneskjan eftir hörmungarnar á Gasa Innlent Átján tegundir af sólarvörn teknar úr sölu í Ástralíu Erlent Fossvogsbrúin sé álíka gáfuleg og að setja göngustíg í Reynisfjöru Innlent Fleiri fréttir Hafði hvorki þekkingu né umboð til að tjá sig um fjármálin Framsóknarflokkurinn mælist aftur inni Áttatíu starfsmenn í biðstöðu og HM-hópur Íslands Viðreisn býður fram undir eigin merkjum í Árborg Ekið á hjólreiðamann og hann fluttur á bráðamóttöku Val á þingflokksformanni bíður betri tíma Tvö vilja byggja Fossvogsbrú en bæði yfir áætluðum kostnaði Tálbeitan ákærð fyrir rangt brot Ekki sama manneskjan eftir hörmungarnar á Gasa Skorar á ríkisstjórnina að fjármagna íslenskunám Eggert Benedikt settur forstjóri Hafró Samtök „gamalla karla“ sem sumum finnst „kúl“ Rafmagnslaust á Dalvík, Hrísey og nágrenni Hætt við sameiningu HA og Háskólans á Bifröst Bjóða Grindvíkingum á seiglunámskeið Fimmtungur getur ekki keypt afmælisgjafir fyrir börnin sín Reyna að bjarga starfseminni á Möltu og slæmar fregnir af makrílveiðinni Bein útsending: Loftslagsdagurinn Bein útsending: Staða launafólks á Íslandi Létu sér andlát Hjörleifs í léttu rúmi liggja Konur og háskólamenntaðir líklegri til að vilja frekari aðgerðir gegn Ísrael Bein útsending: Heilbrigðistæknilausnir og -þjónusta Biskup Íslands heimsækir Úkraínu Vissu af auknum töfum en óraði ekki fyrir viðbrögðunum Magga Stína á leið til Gasa með Frelsisflotanum Útköll vegna slagsmála Þurftu að finna lausn á uppskáldaðri hryðjuverkaárás á Íslandi Fossvogsbrúin sé álíka gáfuleg og að setja göngustíg í Reynisfjöru Ísland land númer 197 Skiptastjóri þurfi að ákveða hvort hann geri kröfu í dótturfélag Play Sjá meira
Þetta kemur fram í tilkynningu á vef háskólans, sem er samhljóða tilkynningu sem nemendum var send í dag. Þar kemur fram að í kjölfar tölvuárásarinnar hafi kerfi skólans verið tekin niður og þeim læst með dulkóðun. Síðan hafi staðið yfir vinna sérfræðinga við að greina og rannsaka árásina, endurbyggja tölvukerfi og endurheimta gögn. Þeirri vinnu miði vel. Sérfræðingar sem unnið hafa að því að rannsaka árásina telja árásaraðila hafa náð að hlaða niður 185 gígabætum af gögnum af miðlægum drifum HR. Drifin hafi alls hýst um 15 terabæt, sem samsvarar 15.000 gígabætum. Ekki er talið að hægt verði að sjá með vissu nákvæmlega hvaða gögnum var stolið, þrátt fyrir að magn þeirra liggi fyrir. Aðeins litlum hluta gagnanna stolið Í tilkynningu HR kemur fram að á drifunum séu gögn sem gætu snert stóran hóp fyrrverandi og núverandi nemenda, starfsfólks, umsækjenda um nám og störf og annarra sem tengjast og tengst hafa starfsemi skólans. „Gögnin sem hýst eru á umræddum drifum hafa að geyma upplýsingar úr starfsemi HR, sem háskólinn vinnur með eðli málsins samkvæmt, s.s. starfsmannamál, upplýsingar um nemendur, tiltekin afmörkuð rannsóknargögn, rekstrarupplýsingar og fjárhagsupplýsingar auk annarra gagna sem kunna að vera persónugreinanleg. Þar á meðal eru upplýsingar viðkvæms eðlis s.s. upplýsingar um einkunnir, agamál, launamál, og viðkvæmar persónupplýsingar í skilningi persónuverndarlaga, s.s. upplýsingar um stéttarfélagsaðild og heilsufarsupplýsingar sem sendar hafa verið skólanum.“ Þó verði ekki séð að farið hafi verið inn á svæði einstakra starfsmanna. Eins er áréttað að gögn sálfræðiþjónustu HR séu ekki vistuð á drifunum sem um ræðir. Þá er ekkert talið benda til þess að árásaraðilinn hafi misnotað upplýsingarnar. „En ekki er hægt að útiloka að upplýsingarnar hafi verið afritaðar og verði birtar opinberlega af hálfu umrædds aðila. HR fylgist með þeim anga málsins og veitir upplýsingar þar að lútandi ef og þegar þörf krefur.“
Tölvuárásir Netöryggi Háskólar Skóla - og menntamál Reykjavík Mest lesið Tálbeitan ákærð fyrir rangt brot Innlent Létu sér andlát Hjörleifs í léttu rúmi liggja Innlent Vissu af auknum töfum en óraði ekki fyrir viðbrögðunum Innlent Lykillinn að kraftaverki að Birgir var frá Íslandi Erlent Samtök „gamalla karla“ sem sumum finnst „kúl“ Innlent Telja sig hafa fundið skipið sem skaut drónunum Erlent Magga Stína á leið til Gasa með Frelsisflotanum Innlent Ekki sama manneskjan eftir hörmungarnar á Gasa Innlent Átján tegundir af sólarvörn teknar úr sölu í Ástralíu Erlent Fossvogsbrúin sé álíka gáfuleg og að setja göngustíg í Reynisfjöru Innlent Fleiri fréttir Hafði hvorki þekkingu né umboð til að tjá sig um fjármálin Framsóknarflokkurinn mælist aftur inni Áttatíu starfsmenn í biðstöðu og HM-hópur Íslands Viðreisn býður fram undir eigin merkjum í Árborg Ekið á hjólreiðamann og hann fluttur á bráðamóttöku Val á þingflokksformanni bíður betri tíma Tvö vilja byggja Fossvogsbrú en bæði yfir áætluðum kostnaði Tálbeitan ákærð fyrir rangt brot Ekki sama manneskjan eftir hörmungarnar á Gasa Skorar á ríkisstjórnina að fjármagna íslenskunám Eggert Benedikt settur forstjóri Hafró Samtök „gamalla karla“ sem sumum finnst „kúl“ Rafmagnslaust á Dalvík, Hrísey og nágrenni Hætt við sameiningu HA og Háskólans á Bifröst Bjóða Grindvíkingum á seiglunámskeið Fimmtungur getur ekki keypt afmælisgjafir fyrir börnin sín Reyna að bjarga starfseminni á Möltu og slæmar fregnir af makrílveiðinni Bein útsending: Loftslagsdagurinn Bein útsending: Staða launafólks á Íslandi Létu sér andlát Hjörleifs í léttu rúmi liggja Konur og háskólamenntaðir líklegri til að vilja frekari aðgerðir gegn Ísrael Bein útsending: Heilbrigðistæknilausnir og -þjónusta Biskup Íslands heimsækir Úkraínu Vissu af auknum töfum en óraði ekki fyrir viðbrögðunum Magga Stína á leið til Gasa með Frelsisflotanum Útköll vegna slagsmála Þurftu að finna lausn á uppskáldaðri hryðjuverkaárás á Íslandi Fossvogsbrúin sé álíka gáfuleg og að setja göngustíg í Reynisfjöru Ísland land númer 197 Skiptastjóri þurfi að ákveða hvort hann geri kröfu í dótturfélag Play Sjá meira