Upplýsingum um notendur Pant stolið í gagnainnbroti hjá Strætó.

Nú er það ljóst að þau gögn sem stolið var í innbroti í tölvukerfi Strætó í lok desember, voru upplýsingar um notendur Pant akstursþjónustunnar. Tölvuþrjótarnir hafa krafið Strætó um greiðslu fyrir upplýsingarnar, en afstaða fyrirtækisins er að greiða ekki. Gera má ráð fyrir því að vegna þess verði þessar upplýsingar birtar einhversstaðar.

Í frétt á vefsíðu Strætó, og tilkynningu sem send hefur verið á fjölmiðla kemur fram að meðal gagna sem stolið var eru:

Nöfn og kennitölur notenda þjónustunnar, heimilisföng og eftir atvikum símanúmer og/eða netföng. Upplýsingar um þjónustuþarfir og sérþarfir notenda, upplýsingar um aðstoð fylgdarmanns og notkun hjálpartækja, afrit af ferðapöntunum og reikningum, afrit af erindum og fyrirspurnum auk afrita af tölvupóstsamskiptum, eftir atvikum.

Einnig upplýsingar um forráðamenn og tengiliði notenda þjónustunnar, svo sem nöfn, kennitölur, símanúmer, netföng og tengsl við notendur auk afrita af erindum, fyrirspurnum og tölvupóstsamskiptum, eftir atvikum. Upplýsingar um hvort viðkomandi skuli hafa aðgang að ferðaupplýsingum notenda.

Ekki er ljóst hvort öllum þessum upplýsingum var stolið, en þær voru aðgengilegar þeim sem brutust inn í kerfið.

Í tilkynningunni kemur fram að Persónuvernd hafi verið tilkynnt um málið og að sveitarfélögin og Strætó hafi verið í miklum samskiptum við stofnunina vegna þessa og haldið henni upplýstri.

Rannsókn málsins stendur enn yfir og Strætó segir að gripið hafi verið til umfangsmikilla ráðstafana til að loka á aðgang umræddra aðila og takmarka áhrif á réttindi og frelsi þeirra einstaklinga sem Strætó vinnur upplýsingar um. Má þar nefna lokun á aðgangi tilgreindra IP talna og tilgreindra aðganga að kerfum Strætó sem og endurræsingu á lykilorðum þeirra aðila sem aðgang hafa í kerfi Strætó.

Þessi endurræsing á einungis við þá starfsmenn sem hafa aðgang að kerfum Strætó. Áður hafði fyrirtækið beint þeim tilmælum til notenda Pant að skipta um lykilorð. Þeir sem það hafa gert nú þegar, þurfa ekkert að aðhafast.

Strætó harmar að þessi innrás hafi átt sér stað og unnið er hörðum höndum við að klára rannsókn málsins og munu uppfærðar upplýsingar birtast á vefsíðu þjónustunnar, www.pant.is, eftir því sem rannsókninni miðar áfram.