Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Huhhuh, ihan hirveetä seurata ihmisten hätää. Nyt vttu Suomen hallitus puuhaamaan erittäin pikaistetulla aikataululla sitä HETU uudistusta!!! Romutetaan kaikilta koko tunnukset, aloittaen tietysti uhreista, niin hakkereille jää käteen pelkkää paskaa!! Hahhahaaaaa!!
Ei tarvita mitään hetu uudistuksia. Kaikki uhrit saavat varmasti uudet hetut, mutta ei tarvitse koko järjestelmää hankkia. Siihen menee ihan liikaa rahaa - rahaa jota Suomella ei ole.
JUURI NYT! Kalevan tiedot: Vastaamon tietomurto voi ulottua selvästi aiemmin kerrottua pidemmälle aikavälille – tietoja on voinut vuotaa vielä alkuvuodesta 2019 https://www.kaleva.fi/kalevan-tiedot-vastaamon-tietomurto-voi-ulottua-s…
Mä ihmettelen tuota että Ylen jutussa kerrotaan, että kiristysviesteissä uhataan julkaista terapeutin kanssa käydyt keskustelut litteroituina. Ei kai kukaan terapeutti kirjaa tällaisia tietoja? Sehän edellyttäisi, että keskustelut nauhoitettaisiin ja joku naputtelisi ne myöhemmin sanasta sanaan sinne tietojärjestelmään. Luulenpa että kiristäjä nyt vähän kusettaa tässä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Itse mietin jo facebook ja muiden sometilien sulkemista. Luin että kiristäjä uhannut murtautua niihinkin ja levittää uhrin tiedot sitä kautta. Facebook on vain siksi niin vaikea paikka sulkea kun koko historia ja lapsistani tehdyt ilon ja onnen ja hassut päivitykset ja valtava määrä kuvia jne. Se olisi valtaisi työ lähteä niitä ottamaan talteen. Ensimmäistä kertaa mietin et haluaisi kadota verkosta ja lopettaa kaikki tilit. Tunnen itseni niin haavoittuneeksi.
Mitenkäs hän niihin pääsisi? Ja käy läpi 45000 tyyppiä, että onko niille facetilit? Ei kai siellä tiedoissamme nyt sometilien salasanojakin ole? Ja jos on vielä kaksivaiheinen tunnistus. Nyt menee jo panikoinniksi.
Helposti. Varsinkin jos tunnistus on vaikka puhelinnumerolla tai lemmikin nimellä, jonka kuvia on facessa jne.
:D ei kai nyt kellään sellaisia salasanoja ole... viimeistään nyt, herätys! Kunnon tunnarit (mitä esim. Vastaamolla ei ollut ja nyt näemme seuraukset)
Joo ei sulla eikä mulla, mutta noin 39 600:lla muulla asia on ikävä kyllä juuri näin.
No luulisi viimeistään nyt heidänkin ymmärtävän että on aika tehdä asialle jotain.
Valtiovallan on nyt huolehdittava kammottavasta porsaanreiästä, joka mahdollistaa rikokset pelkällä hetulla. Pikainen lakimuutos heti! On aivan järjetöntä kuinka tällainen mahdollisuus ylipäänsä on olemassa esim. verkkokaupassa ja pikavipeissä.
Useimmat tuntevani terapeutit kirjaavat käyntitietoja hyvin laiskasti ja kursorisesti. Kävin muutama vuosi sitten kahden vuoden terapiassa - en vastaamossa - eikä käyntien yhteydessää ollut koskaan muuta merkintää kuin masennusdiagnoosi.
Voimia uhreille!
Vierailija kirjoitti:
Kannattaako kiristäjille maksaa? Miksi tästä ei ole mediassa mitään? Mitä käy jos en maksa?
Sitä ei ikävä kyllä kukaan osaa sanoa. Olen tosi pahoillani. Jos maksaa niin siitäkään ei välttämättä ole mitään hyötyä, ei mitään todisteita että se kannattaa. Toivotaan että se rikollinen napataan jo tänään.
Tekijää tuskin tavoitetaan koskaan. Tuskin edes asuu Suomessa. Pitää vain sopeutua siihen ettei yksityistä ole enää sen jälkeen kun kaikki on alettu kirjata erilaisiin järjestelmiin.
Terapioissa käynti loppuu,
Koodari kirjoitti:
Jo vuosia sitten kysyin että miksi terveystietoja nettiin tunkiessa ei käytettäisi jotain koodia? Ei siis mitään nimiä tai osoitteita, vaan koodia jota ei kukaan rosvo voi kohdentaa kehenkään En saanut vastausta, en varmaan nytkään.
No miksikäs se tietokanta missä nämä koodit ovat yhdistetty henkilöihin olisi yhtään sen paremmin suojattu kuin se potilaskertomukset sisältävä tietokanta?
Viesti tuli mullekin. En maksa. Yritän tehdä kaikki muut toimenpiteet jotka voin, MTV:n jutussa hyvät vinkit https://www.mtvuutiset.fi/artikkeli/jouduitko-vastaamo-tietovuodon-uhri…
Vierailija kirjoitti:
HEI TE KETKÄ TEITTE RIKOSILMOITUKSEN!!!
Minkä kohdan valitsitte sieltä sivustolta? Petos, muu rikos vai mikä?
Kiitos avusta.
Kiristys sähköposti tuli tännekin kahteen kertaan ja nyt yritän päästä tekemään rikosilmoitusta.
Muu rikos ja sieltä internet.
Et taida nyt onnistua tekemään, vaikuttaa että poliisin järjestelmä on tukossa. Ei muuta kuin tiimalasi pyörii eli en saa lähetettyä rikosilmoitusta. Tais viestit tulla kaikille 40000 uhrille samoihin aikoihin.
Vierailija kirjoitti:
JUURI NYT! Kalevan tiedot: Vastaamon tietomurto voi ulottua selvästi aiemmin kerrottua pidemmälle aikavälille – tietoja on voinut vuotaa vielä alkuvuodesta 2019 https://www.kaleva.fi/kalevan-tiedot-vastaamon-tietomurto-voi-ulottua-s…
Ja seuraavaksi: ”Vastaamon lisäksi tietomurtoja myös paikoissa XX ja YY”.
Tämä on varmasti vasta alkua.
Vierailija kirjoitti:
Vierailija kirjoitti:
Ymmärrän sen äärimmäisen ahdistuksen mitä tämä varmasti monessa aiheuttaa. Esimerkiksi pakko-oireiseen häiriöön voi kuulua oireita ja ajatuksia, jotka ulkopuolisen silmään voivat vaikuttaa tosi kummallisilta ja "pimeiltä" jos niitä lukee ihminen jolla ei ole mitään ymmärrystä ko sairaudesta.
Lohdutuksen sanana haluan minäkin muistuttaa kaikille että terapiassa käyminen ja mielen ongelmat on TODELLA yleisiä asioita, joista ihan tavalliset ihmiset kärsivät, ja se että teille on tapahtunut kamalia asioita, ei määritä teidän arvoanne ihmisenä. Ymmärrän että näiden asioiden leviäminen ties minne on melkeinpä pahinta mitä voi kuvitella, mutta ehkä vähän lohduttaa se, että sama on nyt käynyt kymmenille tuhansille muillekin. Toivottavasti löytyy jokin turvallinen kanava miten uhrit voisivat saada vertaistukea toisiltaan.
Eihän tässä siitä ole kyse vaan siitä miten vakavia ongelmia voi aiheutua kun henkilötunnus on väärissä käsissä.
Onhan sekin vakava asia, mutta enpä usko että tämä herättäisi yhtä voimakasta ahdistusta ihmisissä, jos pelkät henkilötiedot olisi vuodettu. Ainakin itse ajattelen että juuri se omien intiimien potilastietojen vuotaminen on tässä se mikä aiheuttaa pahimman turvattomuuden tunteen (ja juuri sen takia kiristäminen näillä tiedoilla on niin tehokasta).
onko siinä 40 bitcoinin tapporahassa perää?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Koitin tästä kertoa ystävälle, jos saisin tukea. Hänestä koko juttu oli vaan hauska ja vitsi
Sama täällä. Kerroin isälläni. Hän hymyili ja naureskeli koko asialle, että voi voi..
Ystävä moittii, että ylireakoin ja pitäis unohtaa koko juttu ja kaikki toimenpiteet jota olen tehnyt on hänestä turhia.
Soitin miesystävälleni niin hän toisti vaan "mitä sitten" "ketä kiinnostaa" "mä en tajuu mikä tos nyt on niin hirveetä"
Joo-o. Nimi, osoite, henkkari, puh ja parin vuoden terapia tiedot ikuisesti verkossa.. eihän tässä mitään. 2 vuotta unetonta yötä. Olo on alaston ja henkisesti raiskattu. Eikä mitään tietoa että tää koskaan tulee olemaan ohi. Se tästä vielä puuttui, ettei kukaan läheinen ymmärrä vaan vähättelee tunteita. Voimia kaikille uhreille <3
Korjaan kaksi unetonta yötä takana. TÄysin unetonta. Juuri nukuin tunnin "päiväunen". Näin painajaista aiheesta.
Jos joku on nähnyt niitä tietoja siellä niin voisiko kertoa millä tasolla niitä on kirjoitettu ja kuinka tarkkaan. Onko ne tyyliin "potilaan masennus - tehty rentoutumisharjoitusta" vai " potilas harkitsee itsemurhaa koska sai selville että hänen miehensä on pettänyt häntä jne" . Onko tekstit siellä yleistasoisia vai yksityiskohtaisia, että ulkopuolisenkien ihmisten asiat voivat olla vaakalaudalla?
Kyllähän tämä on vaarallinen tilanne. Entiset vaarallisen väkivaltaiset narsisti puolison saavat potilaiden yhteystiedot ja saattavat omistushalusina saada tietoonsa potilaiden uusista suhteista vaikkapa ja päätyä siksi harkitsemattomaan tekoon kun pimahtavat.
En ole lukenut tekstejä, enkä lue. Mutta omien kokemusteni perusteella psykoterapiasta, se riippuu ihan terapeutista kuinka tarkasti kirjataan. Minusta on kirjattu yksityiskohtaisia tietoja. Huomautin asiasta ja terapeutti ainakin joksikin aikaa muutti kirjaamistyyliään. Asia riippuu siis täysin terapeutista.
Vierailija kirjoitti:
Valtiovallan on nyt huolehdittava kammottavasta porsaanreiästä, joka mahdollistaa rikokset pelkällä hetulla. Pikainen lakimuutos heti! On aivan järjetöntä kuinka tällainen mahdollisuus ylipäänsä on olemassa esim. verkkokaupassa ja pikavipeissä.
Useimmat tuntevani terapeutit kirjaavat käyntitietoja hyvin laiskasti ja kursorisesti. Kävin muutama vuosi sitten kahden vuoden terapiassa - en vastaamossa - eikä käyntien yhteydessää ollut koskaan muuta merkintää kuin masennusdiagnoosi.
Voimia uhreille!
Lopettakaa vasemmistolaiset nyt sen sukupuolettoman hetun edesajaminen tämän jutun varjolla. Suomella ei ole tuohon järjestelmään varaa.
Valtion tulisi viipymättä keskeyttää Lataamon toiminta ja jäädyttää sen varat (vaikka ne on taidettu jo ehtiä siirtää veroparatiiseihin, kun firma pimittänyt tietovuotoa syyskuusta lähtien).
Heh kirjoitti:
Minäkin sain juuri kiristysviestin. Laitoin vahingon kiertämään eli lähetin sen Vastaamolle missä totesin että haen oikeusteitse taloudellisia korvauksia merkittävästä henkisestä kärsimyksestä, stressistä ja mainehaitasta. Mutta voivat olla minuun yhteydessä mikäli haluavat sopia asiasta :D
Sun pitää kylläkin tehdä siitä rikosilmoitus :)
Mä sain kaksi ja nyt sain ohjeeksi tehdä molemmista erikseen.
Kiristäjä laskee sen varaan että vastaamon asiakkaat ovat otollista kauraa kiristykselle koska ovat "terapian tarpeessa', heikossa mielentilassa. Itse voin sanoa että päivätyössäni sosiaalityöntekijänä kirjaan lyhyesti, vaikka laki todellakin velvoittaa ihan eri tavalla kuin yksityisiä terapeutteja jotka kirjaavat jotain jos muistavat. Hei, se on bisnestä ja tottakai toimarin täytyy vähän virankin puolesta todeta kirjauksista ettei koko homma (salasanojen lisäksi) vaikuttaisi ihan leväperäiseltä.
Siksi, myös tämän kiristyksen uhrina, en todellakaan maksa lanttiakaan heille! Sen sijaan vastaamoa vastaan voisi pohtia jonkun sortin joukkokannetta.
Vastaamo on saatava vastuuseen. Mikä on ollut tietoturva? Onko asiakastiedot olleet jossain serverillä vain? Ei ole tainnut olla minkäänlaista IT osaamista?
HEI TE KETKÄ TEITTE RIKOSILMOITUKSEN!!!
Minkä kohdan valitsitte sieltä sivustolta? Petos, muu rikos vai mikä?
Kiitos avusta.
Kiristys sähköposti tuli tännekin kahteen kertaan ja nyt yritän päästä tekemään rikosilmoitusta.