Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ihmisen kaikkien tekojen tulee kestää päivänvalo. Miksi hankkia itselleen salattavia asioita?
Sen ymmärrän että esim. raiskatuksi tullut henkilö, pedon tai insestin uhri pelkää. Taas jos itse sotkee oman elämänsä vaikkapa seksuaalisen nautinnon takia, vastaa itse toimistaan ja niiden seurauksista.
Ei kyse ole aina teoista. Ihmisellä saattaa olla fantasioita, jotka toteutuessaan olisivat rikos mutta ihminen käy terapiassa, jotta ei toteuttaisi näitä. Sitten nämä tulevat kaikkien nähtäville ja potilas saa halveksuntaa osakseen.
Kaikkien pedofiilien nimet nyt saakin levitä. Heitä jo nyt paapotaan ja suojellaan enemmän, kuin lapsia heiltä.
Ajattelu ja fantasiointi eivät ole rikoksia. Eivätkä tarkoita, että rikosta koskaan tapahtuisi. Miksi haluat rangaista ihmisiä, jotka yrittävät olla tekemättä rikoksia?
Koska he kaikki jossain vaiheessa päätyvät tekemään sen rikoksen. Se nyt on vaan totuus. Pidetään lapset mahdollisimman kaukana heistä mahdollisimman aikaiseen.
Juuri tämän stigman ja halveksunnan vuoksi potilastiedot ovat salaisia...
Niin, niillä lapsiuhreilla ei ole väliä.
No senhän me uhrit olemme jo monesti oppineet.
Vierailija kirjoitti:
Vierailija kirjoitti:
Poliisista soitti ja sanoi että tekemäni rikosilmoitus kirjataan tällä hetkellä sekalaisilmoituksena, ja varsinaiseksi rikosilmoitukseksi se muutetaan vasta jos kohtaan kiristystä, identiteettivarkauden tai joku tilaa henkilötiedoillani tuotteita. Katseluloukkaus saattaisi kuulemma tulla kyseeseen jos tietoni todistetusti olisivat verkossa. Ei kuitenkaan suositellut tor verkkoon menemistä itse. Eli en saa tietää ovatko tietoni siellä vai ei. Vastaamon osuudesta sanoi että yleensä tällaisissa pitäisi olla todella räikeä ja törkeä laiminlyönti tietosuojassa, että siinä katsottaisiin varsinaista rikosta tapahtuneen. Mutta asia kuitenkin nyt kirjattu ja avoinna, ja asianosaisiin ollaan kuulemma yhteydessä tutkinnan valmistuttua. Ja rikosilmoitus on kuulemma syytä tehdä jokaisen, sillä jos joskus jotain rikollista henkilötiedoillani tehdään, on hyvä että asia on kirjattu ja osataan yhdistää tähän.
Ihmetyttää tuo, että sanotaan, että pitää olla "todella törkeä laiminlyönti". Eikö se nyt ole todella törkeä laiminlyönti, kun tiedot ovat netissä?? Eihän voi olla niin, että ihmiset käyvät terapiassa ja sitten kun tiedot vuotaa niin ollaan vaan että "parhaamme yritimme, se saa riittää". Tämähän tuhoaa tietosuojan täysin, kun yritys voi luottaa siihen, että sinnepäin oleva järjestelmä on ihan ok.
Käsittämättömän välinpitämätön on poliisilIaitos. Miten Vastaamon puutteellinen tietorurva on vasta nyt paljastunut vaikka asiaa on tutkittu syyskuusta asti? Miksi uhreihin ei otettu yhteyttä ennen kuin kiristys aökoi? Miksei poliisi ota yhteyttä julkiastuihin nimiin. onhan siinä kaikki yhteystiedot, vaan odottaa että jotain ikävää näille tapahtuisi?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Onko muita joille tulee jotenkin pahempi olo kun lukee tätä ketjua?? Kun en katso tänne niin yritän jotenkin järkeillä asiaa ja tuntuu paremmalta mutta sitten kun tänne katsoo jotta saisi tilannepäivitystä niin alkaa tuntua pahemmalta ja ahdistamaan kaikki skenaariot ja asian vakavuuden päivittely? Jopa sanat vuoto ja potilas alkaa häiritsemään, terapiassa käynti tuntuu olevan tabu jonka takia koko aihe on häpeällinen. En edes kehtaa tehdä mitään rikosilmoituksia, tekisi mieli lakaista koko juttu maton alle. :(
Suosittelen, ettet lue tätä ketjua. Hae nyt tukea läheisiltä ihmisiltä.
Mutta kyllä, kyse on vakavasta asiasta, kun ihmisten arkaluontoisia terapiakeskusteluja pyörii netissä. Osalla on siellä niin vaikeita asioita, että voi tulle hankala loppuelämä kun salaiset tiedot pöyrivät.
Älä lakaise asiaa maton alle, vaan tee rikosilmoitus. Mutta samaan aikaan voit vältellä uutisten lukemista, nettikeskustelujen yms lukemista ja suojata nyt itseäsi. Asian vakavuuden kieltäminen voi olla myös keino käsitellä shokkia ja tuskaa. Kyseessä on vakava asia, osalla se aiheuttaa enemmän harmia, osalle vähemmän. Suosittelen sinua lähtemään netistä, soittamaan esim ystävälle / perheelle, katsomaan elokuvaa, käymään kävelyllä.Eipä tässä ole ketään kelle soittaa. Pitää selvitä yksin niinkuin aina.... poliisi ei ole tehnyt mitään aiemmillekaan minuun kohdistuneille rikoksille, saa toiveet korkealla olla niihin yhteydessä mutta ei niitä oikeasti kiinnosta. Luotto tuollaisiin tahoihin nolla. Siitä saa vain itselleen lisää tuskaa kun joutuu käyttämään aikaa ja vaivaa selvittelemään asiaa joka olisi vastaamon vastuulla kun ovat tiedot tallettaneet kertomatta ja lupaa kysymättä.
Ymmärrän. Pahintahan tässä juuri on se, että isku on kohdistunut ihmisiin, jotka ovat hyvin haavoittuvaisia jo valmiiksi. Psykoterapiasta on pakko pitää säilytettäviä potilasasiakirjoja, tähän olisi hyvä saada muutos. Ei ole tarpeen säilyä jotain terapiakeskusteluja vuosikausia.
Ymmärrän myös pettymyksen poliisiin. Rikosilmoitus kannattaa kuitenkin tehdä, vaikka asia tuntuisi raskaalta, koska sitten olisi se todisteaineisto, jos tietojasi käytetään väärin. Ymmärrän todella hyvin, että uupuneena ja kuormittuneena asia on vaikea.
Tukea voi hakea myös kriisipuhelimisista ja esimerkiksi seurakunnista. Papit eivät pidä mitään kirjanpitoa keskusteluista ja osaavat oikeasti myös puhua maallisista asioista.
Kriisipuhelin päivystää numerossa 09 2525 0111 suomen kielellä 24/7.
Rikosuhripäivystys 116 006 päivystää ma–pe klo 9–20 sekä ruotsiksi ma–pe klo 12–14.
Kun puhelinpalvelumme on suljettu, esimerkiksi Kriisipuhelin päivystää numerossa 09 2525 0111 ympäri vuodokauden. Valtakunnallinen kriisipuhelin
Rikosuhripäivystys 116 006 tarjoaa rikoksen uhrille mahdollisuuden keskustella henkilön kanssa, joka ymmärtää mitä rikoksen kohteeksi joutuminen voi merkitä. Soittaminen on maksutonta ja puhelimeen voi soittaa myös nimettömänä.
Puhelimeen vastaavat tehtävään valitut ja koulutetut vapaaehtoiset puhelinpäivystäjät. He kuuntelevat, keskustelevat ja ohjaavat tarvittaessa edelleen.
Vierailija kirjoitti:
Vastaamon tietomurron tekijä on todennäköisesti suomalainen, koska sijaintitiedot johtavat Inkooseen (voi tietysti olla harhautus). Käyttää myös kielenä englantia, mutta käyttää välimerkkejä suomen kielen tapaan eikä englannin kieleen kuuluvalla tavalla, ja käyttää natiiville englanninkieliselle epätyypillisiä sanoja. Tietää "Laudan" ja tuskin moni ulkomaalainen tietäisi Vastaamosta. Voi toki olla harhautusta kaikki, mutta toivotaan nyt että syyllisen jäljellä olisivat nuo ammattihakkerit.
Sinänsä ei-natiivius ei vielä kerro että olisi suomalainen, valtaosa maailman ihmisistä ei ole englanninkielisiä.
Siitä olen kyllä samaa mieltä että mukana on oltava joku suomalainen kun kerran laudalle on postattu kamaa. Kohteeksi Vastaamo on todennäköisesti valikoitunut ihan sattumalta ala-arvoisen tietoturvan takia
Vierailija kirjoitti:
Vierailija kirjoitti:
Siellä on hyvishakkerit kuulemma jo päässeet myös monien kiristäjän linkistä tietoja avanneen/ladanneen jäljille. Jokainen joka on erehtynyt toisten tietoja lataamaan koneelleen, voi joutua moneksi vuodeksi linnaan, koska jo yksittäinen lataus voi täyttää törkeän tekomuodon kriteerit puhumattakaan jos on satoja tiedostoja ladannut.
Salakatselusta voi saada maksimissaan vuoden vankeusrangaistuksen. Alle kahden vuoden vankeusrangaistukset ovat aina ehdollisia ja Suomessa käytetään AINA ainoastaan rangaistusasteikon alimpia rangaistuksia.
Eli, korkeintaan tuosta saa nuhteet joko poliisilta tai pahimmassa tapauksessa käräjäoikeuden tuomarilta. Todennäköisesti teot eivät johda mihinkään koska rike on niin vähäinen.
Ja mitä ovat hyvishakkerit? Eivät kai tämä valkonaamarinen anarkistijoukko? Hehän ovat vielä pahempia kuin tämä tietovuotaja, joka on rikollisena lähinnä Snowdenin ja Bradley Manningin luokkaa.
Ois aika siistiä jos Anonymous jöljittäisi ton kiristäjän. 😍 Mut vissiin ihan suomalaiset hyvishakkerit asialla, Anonymous on enemmänkin haktivistiryhmä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ihmisen kaikkien tekojen tulee kestää päivänvalo. Miksi hankkia itselleen salattavia asioita?
Sen ymmärrän että esim. raiskatuksi tullut henkilö, pedon tai insestin uhri pelkää. Taas jos itse sotkee oman elämänsä vaikkapa seksuaalisen nautinnon takia, vastaa itse toimistaan ja niiden seurauksista.
Ei kyse ole aina teoista. Ihmisellä saattaa olla fantasioita, jotka toteutuessaan olisivat rikos mutta ihminen käy terapiassa, jotta ei toteuttaisi näitä. Sitten nämä tulevat kaikkien nähtäville ja potilas saa halveksuntaa osakseen.
Kaikkien pedofiilien nimet nyt saakin levitä. Heitä jo nyt paapotaan ja suojellaan enemmän, kuin lapsia heiltä.
Ajattelu ja fantasiointi eivät ole rikoksia. Eivätkä tarkoita, että rikosta koskaan tapahtuisi. Miksi haluat rangaista ihmisiä, jotka yrittävät olla tekemättä rikoksia?
Koska he kaikki jossain vaiheessa päätyvät tekemään sen rikoksen. Se nyt on vaan totuus. Pidetään lapset mahdollisimman kaukana heistä mahdollisimman aikaiseen.
Juuri tämän stigman ja halveksunnan vuoksi potilastiedot ovat salaisia...
Niin, niillä lapsiuhreilla ei ole väliä.
No senhän me uhrit olemme jo monesti oppineet.
Ei kenenkään ajatuksella ole uhria! Ajattelu ei ole rikos.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Siellä on hyvishakkerit kuulemma jo päässeet myös monien kiristäjän linkistä tietoja avanneen/ladanneen jäljille. Jokainen joka on erehtynyt toisten tietoja lataamaan koneelleen, voi joutua moneksi vuodeksi linnaan, koska jo yksittäinen lataus voi täyttää törkeän tekomuodon kriteerit puhumattakaan jos on satoja tiedostoja ladannut.
Salakatselusta voi saada maksimissaan vuoden vankeusrangaistuksen. Alle kahden vuoden vankeusrangaistukset ovat aina ehdollisia ja Suomessa käytetään AINA ainoastaan rangaistusasteikon alimpia rangaistuksia.
Eli, korkeintaan tuosta saa nuhteet joko poliisilta tai pahimmassa tapauksessa käräjäoikeuden tuomarilta. Todennäköisesti teot eivät johda mihinkään koska rike on niin vähäinen.
Ja mitä ovat hyvishakkerit? Eivät kai tämä valkonaamarinen anarkistijoukko? Hehän ovat vielä pahempia kuin tämä tietovuotaja, joka on rikollisena lähinnä Snowdenin ja Bradley Manningin luokkaa.
Pitääkö joku ihminen ihan oikeasti Edward Snowdenia epäironisesti rikollisena? Myötähäpeä on vahva juuri nyt.
Pöh. Kiristäjä itse tai joku samanhenkinen täällä valkopesemässä itseään.
Nyt ahdistaa. Itselle tuli Vastaamolta sähköposti, jossa ilmoitettiin tietoturvaloukkauksesta. Tietoni ovat siis hakkerilla. Vielä ei 300 henkilön listassa ollut omaa nimeäni (tuttuni tarkisti), mutta hakkeri näemmä julkaisee 100 nimeä joka päivä, kunnes hänelle maksetaan.
Miten minun tulisi toimia? Olen epätoivoinen ja vihainen.
Eli tämä hakkeri ei ole enää postannut uusia nimiä. Minusta tuo ei kuulosta siltä, että hakkerille olisi maksettu (koska varmasti hakkeri olisi siitä kertonut). Minusta tämä kertoo enemmän siitä, että hakkeri on karkuteillä, koska hänen olinpaikkansa löydettiin eikä hänellä ole nyt aikaa postailla lisää foorumille.
Vierailija kirjoitti:
Nyt ahdistaa. Itselle tuli Vastaamolta sähköposti, jossa ilmoitettiin tietoturvaloukkauksesta. Tietoni ovat siis hakkerilla. Vielä ei 300 henkilön listassa ollut omaa nimeäni (tuttuni tarkisti), mutta hakkeri näemmä julkaisee 100 nimeä joka päivä, kunnes hänelle maksetaan.
Miten minun tulisi toimia? Olen epätoivoinen ja vihainen.
Hakkeri on lopettanut nimien julkaisun. Hän yleisemmin näytti julkaisevan ne yöllä / varhaisaamulla, tänään ei ole tehnyt eikä tietääkseni edes ole kovin puhunutkaan.
Vierailija kirjoitti:
Vierailija kirjoitti:
Nyt ahdistaa. Itselle tuli Vastaamolta sähköposti, jossa ilmoitettiin tietoturvaloukkauksesta. Tietoni ovat siis hakkerilla. Vielä ei 300 henkilön listassa ollut omaa nimeäni (tuttuni tarkisti), mutta hakkeri näemmä julkaisee 100 nimeä joka päivä, kunnes hänelle maksetaan.
Miten minun tulisi toimia? Olen epätoivoinen ja vihainen.
Hakkeri on lopettanut nimien julkaisun. Hän yleisemmin näytti julkaisevan ne yöllä / varhaisaamulla, tänään ei ole tehnyt eikä tietääkseni edes ole kovin puhunutkaan.
En nyt tarkalleen tiedä tuosta Bitcoinin toiminnasta, mutta eikö sitä kautta voi saada kiinni? Nimittäin harva tuota valuuttaa käyttää. Pitäähän tuon rahan saamiseksi kuitekin olla pankin kanssa tekemisissä.
Uusin huhu, että järjestelmään murtauduttu marraskuun 2018 ja maaliskuun 2019 välillä. Koko kantaa ei olisi viety, vaan tarkasteltu yksittäisiä tietoja.
Toivottavasti pitää paikkansa.
Vierailija kirjoitti:
Uusin huhu, että järjestelmään murtauduttu marraskuun 2018 ja maaliskuun 2019 välillä. Koko kantaa ei olisi viety, vaan tarkasteltu yksittäisiä tietoja.
Toivottavasti pitää paikkansa.
Yksittäistenkin tietojen vieminen on haitallista.
Ahdistaa ja pää ei toimi nyt. Itsellä on tuon 2018 jälkeen vaihtunut osoite, sukunimi ja sähköposti. Lisäksi otin luottokiellon itselleni. Vaikka sotu nyt jossain on löydettävissä, pystyykö pelkästään sillä esim tilaamaan laskuuni jotain?
Tuo Vastaamon joku tietoturvalomake, pitääkö se siis tulostaa ja kaikkine tietoineen lähettää kirjeenä postin kautta? Postista ei yhtään tiedä meneekö se oikeasti perille.
En ole itse koskaan käynyt missään psylogin yms luona, vaikka usein onkin ollut mielessä. Ei ainakaan lisää intoa mennä jatkossakaan, vaikka toisaalta tarvisin varmaan jotain apua sieltä puolelta. Jos nyt itse olisin yksi niistä joiden tiedot on varastettu niin en tiedä mitä tekisin. Voisi oikeasti olla paha tilanne ja muutenkin on välillä jo niin synkkiä ajatuksia. Siinä mielessä ymmärrä todella sen, että todella kamala tilanne ja ei saisi tuollaista tapahtua. Itselläkin on pitkä kiusaamistausta ja voi kuvitella, että olisin siellä käynyt läpi koko elämäni tähän päivään saakka ja jos ne kiusaajat saisivat tietää, että olen heidän "takiaan" mennyt purkamaan asioita terapiaan niin en varmaan toipuisi siitä koskaan. Olisi liian kova paikka, että elämäni olisi siellä kaikkein katsottavana. Rahan menetyskin ( jos esim pankkikortin tiedot varastetaan) on kamala asia, mutta minusta näiden arkaluontoisten tietojen varastaminen on todellakin paljon vakavampi asia. En todellakaan tiedä miten itse selviäisin. En siinä mielessä häpeä ketään joka käy hakemassa apua ja minusta se on viisasta ja en siis sillä tavalla häpeäisi kertoa jollekin, että olen käynyt psykogilla, mutta kyllä se, että käyntien tiedot tulisivat julki olisi silti kova paikka ja en haluaisi monenkaan ihmisen tietävän käynneistäni ja siitä mitä olen kertonut. Voisi olla minullekin vähän vaarallistakin ja moni tunnistaisi varmasti kertomastani minut hyvin jos olisin esim kiusaamista purkanut. Tosin helppo tietenkin kirjoittaa, kun olen itse turvassa.
Vierailija kirjoitti:
Ihmisen kaikkien tekojen tulee kestää päivänvalo. Miksi hankkia itselleen salattavia asioita?
Sen ymmärrän että esim. raiskatuksi tullut henkilö, pedon tai insestin uhri pelkää. Taas jos itse sotkee oman elämänsä vaikkapa seksuaalisen nautinnon takia, vastaa itse toimistaan ja niiden seurauksista.
Miksi pitää yrittää keskustella asiasta mistä ei tiedä mitään, eikä ymmärrä koko aihetta? Näkemyksesi terapiasta on todella tietämätön. Tutustu asiaan ja puhu vasta sitten.
Vuotaneissa tiedoissa on kuulema useita poliiseja ja ilmeisesti lisää kansanedustajia. Sitä en tiedä ovatko potilastiedot kokonaisuudessaan vuotaneet vai onko kiristäjä vain etsinyt hänellä olevasta listasta nimiä,
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Minusta nimimerkkikin viittaa suomalaisuuteen. Hän on miettinyt, minkä nimimerkin keksisi... Lunnasmies, joo hei enkuksi ransom_man! Mies-loppuisia sanoja ei käytetä niin yleisesti monissa kielissä. Suomessa ja ruotsissa ovat aika yleisiä, joten kotimaisuuteen vahvasti muiden vihjeiden lisäksi viittaa.
superman, spiderman, antman... ei tuu yhtään heti mieleen
A policeman
A swordsman
A military manKyllähän näitä englanniksi löytyy ian samoin kuin suomeksi, en ymmärrä alkuperäisen spekuloijan pointtia?
En minäkään, hän päätteli, että tekijä on suomalainen koska käänsi (muka)suomalaisen lunnasmiehen ransommanniksi. Ihan päätön logiikka.
Vierailija kirjoitti:
Ahdistaa ja pää ei toimi nyt. Itsellä on tuon 2018 jälkeen vaihtunut osoite, sukunimi ja sähköposti. Lisäksi otin luottokiellon itselleni. Vaikka sotu nyt jossain on löydettävissä, pystyykö pelkästään sillä esim tilaamaan laskuuni jotain?
Tuo Vastaamon joku tietoturvalomake, pitääkö se siis tulostaa ja kaikkine tietoineen lähettää kirjeenä postin kautta? Postista ei yhtään tiedä meneekö se oikeasti perille.
Kaikille on tiedossa, mitä tietoja on vuotanut. Mitä hyödyttää tietää, mitä terapeutti sinne on kirjannut?
Jäitä hattuun rekisteritietopyyntöjen kanssa. Kohta näitä yksittäisiä kertomuksia alkaa löytymään lehtiroskiksista ja roska-autojen linjoilta.
Pitääkö joku ihminen ihan oikeasti Edward Snowdenia epäironisesti rikollisena? Myötähäpeä on vahva juuri nyt.