Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Oho, kamalaa. Kuka tekee tuollaista?!?
Ammattimaiset hakkerit, jotka sitten kiristää rahaa uhkaamalla että jos ei makseta niin tiedot levitetään nettiin tms.
Tässä tapauksessa ei tarvittu edes ammattimaista hakkeria, vaan melkein kuka tahansa meistäkin olisi pystynyt pääsemään käsiksi noihin tietoihin. Vastaamolla kun oli naurettavan helposti arvattava salasana järjestelmässään. Eivät edes yrittäneet saada tietoturvaansa asialliselle tasolle. En voi käsittää, miten joku suhtautuu psykoterapia-asiakkaidensa tietoturvaan noin leväperäisesti!
Raha puhuu. Vastaamohan tuli markkinoille etävastaanottoja tarjoavana tahona. Katselin kiinnostuksesta heidän sivujaan, ja näytti jotenkin "huuhaalta" koko touhu. No sitten kun se etävastaanotto-kuvio ei ottanutkaan tuulta siipien alle, niin he aloittivat normivastaanotot ja todella aggressiivisesti yrittivät saada terapeutteja pitämään heillä vastaanottoaan. Tiedän tämän koska lähipiirissäni on useampikin terapeutti. Maine oli alkuvuosina sellainen, että sinne menivät vastaanottoa pitämään etenkin aloittelevat terapeutit. Nyttemmin ovat toki laajentaneet, mutta oma mielikuvani Vastaamosta on koko ajan ollut, että ovat erittäin tarmokkaasti hakeneet taloudellista voittoa bisneksellään.
Ennen kuin kukaan ehtii sanomaan, että kaikella bisneksellä haetaan voittoa, niin voin kertoa että Suomi on täynnä 1-10 terapeutin pikkufirmoja, joilla on se yksi ja ainoa vastaanottopiste tyypillisesti jossain normikerrostalossa kaupungin keskustassa, joku kolmio tai neliö joka on muokattu toimistoksi, ja pari- kolme tyyppiä kerrallaan ottaa niissä huoneissa vastaan. Tekevät työtään, eivät sen kummemmin pyri tekemään messevää liikevaihtoa tai laajentumaan monelle paikkakunnalle. Tämmöisillä pikkufirmoilla ei myöskään ole mahdollisuutta kalliisiin servereihin ja palvelimiin. Vielä yllättävän vähän aikaa sitten monet hoitivat kaiken kirjanpidon käsin, vähitellen on sähköisiä Google-kalentereita käytössä ja mahdolliset muistiinpanot tehdään koneelle mutta harva vanhan polven terapeutti tekee mitään muistiinpanoja. Terapeutit perinteiseti luottavat muistiinsa pitkissä terapioissa.
Muuten tämä on täyttä totta, mutta jokaisen terapeutin on pakko pitää potilasasiakirjoja. Osa tosiaan pitää niitä koneella esim word-tiedostoina, osa sitten käsiarkistona / vihkossa. Itse tykkäisin eniten tuosta vihko + kynä touhusta.
Eiterapiatietoja kirjoitti:
Sain kiristysviestin sähköpostiin omilla tiedoilla vaikka en ole koskaan ikinä asioinut Vastaamossa tai yleensä terapiassa tai mitä he nyt siellä tekeekään...
Varsin mielenkiintoista että mistä minun tiedot on sinne päätyneet?!
Darkwebissä on muualtakin pöllittyjä tietoja. Vastaamolla voi myös olla tietosi jos julkinen on konsultoinut heitä. Esimerkiksi minulle suositeltiin terapiaa ja oli lähete, se jotenkin on välittynyt TAYS:lta heille vaikken kertaakaan käynyt kyseisessä lataamossa.
Luin jostain että kiristäjä oli postannut "tärkeiden ihmisten" nimiä ilman potilastietoja joten silloin sen täytyy olla suomalainen. Ei kukaan ulkomaalainen ala googlailee niitä kymmeniätuhansia nimiä. (Mutta en tiiä onko tuo juttu ees totta!)
Vierailija kirjoitti:
Minulle kyllä Vastaamo ilmoitti torstaina, että olen anastettujen tietojen listalla. Mutta miten saan selville, onko minun tietoja julkaistu jossain?
Mulle ei ole ilmoitettu mitään mutta sain omalla hetulla olevan kiristysviestin.
Vierailija kirjoitti:
Vierailija kirjoitti:
Tänne tuli myös. Tein rikosilmoituksen heti mutta tarvitsee varmaan soittaa vielä perään, että ei ilmoitus huku muiden joukkoon.
En valehtele, tekisi mieli maksaa koska ahdistaa. Mutta en maksa. Minusta ei ole käynniltä kirjattu mitään mutta hetu on viety
Ai mistä tiedät ettei käynniltä oo kirjattu?
Koska unohdin mennä sinne ajalle. En ole siis ikinä käynyt siellä paikan päällä, mutta koska varasin ajan, heillä on tietoni
Vierailija kirjoitti:
Minulle kyllä Vastaamo ilmoitti torstaina, että olen anastettujen tietojen listalla. Mutta miten saan selville, onko minun tietoja julkaistu jossain?
Et varmaan mitenkään muuten kuin lataamalla lista ja tarkistamalla sieltä. Poliisi voisi reagoida tässä kohtaa informoimalla uhreja hyvissä ajoin ennen kuin kaikki hätääntyneet kopioivat tiedoston itselleen.
Vierailija kirjoitti:
Luin jostain että kiristäjä oli postannut "tärkeiden ihmisten" nimiä ilman potilastietoja joten silloin sen täytyy olla suomalainen. Ei kukaan ulkomaalainen ala googlailee niitä kymmeniätuhansia nimiä. (Mutta en tiiä onko tuo juttu ees totta!)
Andrei tietää ne ilman Googleakin,
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Voisko joku tietoja nähnyt kertoa, että mitä siellä on julkaistu? Siis yleiskuva, onko kuinka yksityiskohtaisia tietoja käynneistä, vai yleisluontoisia?
En ole nähnyt tietoja enkä aio katsoia. Mutta se kuinka yksityiskohtaisesti terapeutit kirjaavat, riippuu terapeutista. Joku asia on yleisluontoisestikin ilmaistuna hyvin intiimi julkisesti jaettavaksi ja voivat aiheuttaa vakavia seurauksia potilaalle. Jos haluat tietää, mitä sinusta on kirjattu, tilaa potilasasiakirjat Vastaamosta.
Voisiko joku antaa yleisluontoisen esimerkin siitä millaisesta terapiassa annetusta tiedosta vois olla potilaalle vakavia seurauksia. En ole edes harkinnut terapiaan menoa enkä pysty kuvittelemaan mistä voisi olla kyse. Samasta syystä en oikein ymmärrä tietomurron herättämää erittäin voimakasta ärtymystä.
Joku on maininnut edellä seksuaalisen hyväksikäytön, mutta eihän uhrilla ole mitään hävettävää ja tiedot ovat jo oikeuden pöytäkirjoissa. Toinen esimerkki on hurjat ja/tai laittomat seksuaalifantasiat, onko jollakin tosiaan sellaisia ja tuleeko ne kaikki tilitettyä terapiassa?
Kysytkö nyt ihan tosissasi, että onko ihmisillä hurjia ja toteutessaan rikollisia seksuaalifantasioista? (fantasiat itsessään eivät koskaan ole rikos). Siis ihan oikeasti kysyt tätä? Tottakai ihmisillä on tälläisiä fantasioita. Osa tajuaa, että ei todellakaan halua toteuttaa tiettyjä asioita ja hakee niihin apua. Ja nyt jos näitä on kirjattu edes yleistasolla niin voi saada ihmisten halveksunnan osakseen. Jokaisen pitäisi ymmärtää, että ajatus ja rikos ovat eri asia.
Tuskin kovinkaan monella on rikollisia seksuaalifantasioita, ei minulla ainakaan. Mutta jos joku on tullut hyväksikäytetyksi, niin ei todellakaan tarvitse hävetä eikä salailla tekijää. Jos muu perhe saa tietää ja kääntää selkänsä, mitä sitten, voisipa jopa paljastua että muutkin sisarukset ovat joutuneet saman hyväksikäyttäjän uhriksi eikä kukaan uskalla puhua siitä ulkopuoliselle.
Monelle omat terapiajutut voivat tuntua tosi vakavilta jutuilta, mutta ulkopuolisen korvissa ei ollenkaan. Kuten esim. joku mainitsi haaveilleensa riisuvansa työpaikan naiset ja koskettelevansa heitä, on sellainen fantasia josta varmaan lähes jokainen mies on haaveillut. Ja monilla miehillä, täysin heteroillakin, puhumattakaan biseksuaalisista, on fantasioita seksistä oman sukupuolen kanssa, mitä sitten. Tai että joku käy terapiassa vihanhallintaongelmien kanssa, sehän on hieno juttu.
En vähättele kenenkään ongelmia, mutta sen elämässä olen oppinut, että kaikesta selviää, vaikka sillä hetkellä ei siltä tunnukaan. Kenenkään ei kannata edes harkita elämänsä päättämistä tämän takia. Elämä on arvokas ja ainutkertainen, jokainen ihminen on arvokas sellaisena kuin on.
Pitääkö sitten joitakin seksuaalifantasioita hävetä? 'etenkin kun niihin on hakenut apua?
Miksi miinukset? Pitääkö fantasioita hävetä?
Rikosilmoitus, luottokielto, osoitteenmuutoskielto ja rekisteröintikielto tehty. Toivotaan, että tästä joku osaava ottaisi kopin nostaa ryhmäkanteen Vastaamoa vastaan, kun en itse osaa. Saisivat edes luottokielloista maksamani 40 euroa palauttaa takaisin.
Eiterapiatietoja kirjoitti:
Sain kiristysviestin sähköpostiin omilla tiedoilla vaikka en ole koskaan ikinä asioinut Vastaamossa tai yleensä terapiassa tai mitä he nyt siellä tekeekään...
Varsin mielenkiintoista että mistä minun tiedot on sinne päätyneet?!
Sua voi kiristää kuka vain, jolla on sun sähköpostiosoite. Kiristäjän viestihän on netissä, niin joku on voinu vaan kopsaa sen :((((( Tää tilanne on aivan seko.
Olen aina ollut sitä mieltä, että tää kaikki sähköseksi ei ole hyvä asia. Joskus vaan paperiversiot on parempia, nyt joku pysty jostain päin vaan naputtelemaan itselleen ties kuinka monen henkilö kaikki tiedot. Hirveen kiva.
Vierailija kirjoitti:
Eiterapiatietoja kirjoitti:
Sain kiristysviestin sähköpostiin omilla tiedoilla vaikka en ole koskaan ikinä asioinut Vastaamossa tai yleensä terapiassa tai mitä he nyt siellä tekeekään...
Varsin mielenkiintoista että mistä minun tiedot on sinne päätyneet?!Sua voi kiristää kuka vain, jolla on sun sähköpostiosoite. Kiristäjän viestihän on netissä, niin joku on voinu vaan kopsaa sen :((((( Tää tilanne on aivan seko.
Mut toki sillon hyvä uutinen ois, ettei niillä ole oikeasti susta mitään tietoja.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Voisko joku tietoja nähnyt kertoa, että mitä siellä on julkaistu? Siis yleiskuva, onko kuinka yksityiskohtaisia tietoja käynneistä, vai yleisluontoisia?
En ole nähnyt tietoja enkä aio katsoia. Mutta se kuinka yksityiskohtaisesti terapeutit kirjaavat, riippuu terapeutista. Joku asia on yleisluontoisestikin ilmaistuna hyvin intiimi julkisesti jaettavaksi ja voivat aiheuttaa vakavia seurauksia potilaalle. Jos haluat tietää, mitä sinusta on kirjattu, tilaa potilasasiakirjat Vastaamosta.
Voisiko joku antaa yleisluontoisen esimerkin siitä millaisesta terapiassa annetusta tiedosta vois olla potilaalle vakavia seurauksia. En ole edes harkinnut terapiaan menoa enkä pysty kuvittelemaan mistä voisi olla kyse. Samasta syystä en oikein ymmärrä tietomurron herättämää erittäin voimakasta ärtymystä.
Joku on maininnut edellä seksuaalisen hyväksikäytön, mutta eihän uhrilla ole mitään hävettävää ja tiedot ovat jo oikeuden pöytäkirjoissa. Toinen esimerkki on hurjat ja/tai laittomat seksuaalifantasiat, onko jollakin tosiaan sellaisia ja tuleeko ne kaikki tilitettyä terapiassa?
Kysytkö nyt ihan tosissasi, että onko ihmisillä hurjia ja toteutessaan rikollisia seksuaalifantasioista? (fantasiat itsessään eivät koskaan ole rikos). Siis ihan oikeasti kysyt tätä? Tottakai ihmisillä on tälläisiä fantasioita. Osa tajuaa, että ei todellakaan halua toteuttaa tiettyjä asioita ja hakee niihin apua. Ja nyt jos näitä on kirjattu edes yleistasolla niin voi saada ihmisten halveksunnan osakseen. Jokaisen pitäisi ymmärtää, että ajatus ja rikos ovat eri asia.
Tuskin kovinkaan monella on rikollisia seksuaalifantasioita, ei minulla ainakaan. Mutta jos joku on tullut hyväksikäytetyksi, niin ei todellakaan tarvitse hävetä eikä salailla tekijää. Jos muu perhe saa tietää ja kääntää selkänsä, mitä sitten, voisipa jopa paljastua että muutkin sisarukset ovat joutuneet saman hyväksikäyttäjän uhriksi eikä kukaan uskalla puhua siitä ulkopuoliselle.
Monelle omat terapiajutut voivat tuntua tosi vakavilta jutuilta, mutta ulkopuolisen korvissa ei ollenkaan. Kuten esim. joku mainitsi haaveilleensa riisuvansa työpaikan naiset ja koskettelevansa heitä, on sellainen fantasia josta varmaan lähes jokainen mies on haaveillut. Ja monilla miehillä, täysin heteroillakin, puhumattakaan biseksuaalisista, on fantasioita seksistä oman sukupuolen kanssa, mitä sitten. Tai että joku käy terapiassa vihanhallintaongelmien kanssa, sehän on hieno juttu.
En vähättele kenenkään ongelmia, mutta sen elämässä olen oppinut, että kaikesta selviää, vaikka sillä hetkellä ei siltä tunnukaan. Kenenkään ei kannata edes harkita elämänsä päättämistä tämän takia. Elämä on arvokas ja ainutkertainen, jokainen ihminen on arvokas sellaisena kuin on.
Pitääkö sitten joitakin seksuaalifantasioita hävetä? 'etenkin kun niihin on hakenut apua?
Ei, mikäli fantasiat kohdistuvat 16 vuotta täyttäneisiin henkilöihin eikä niihin sisälly ihmisen henkistä tai fyysistä vahingoittamista.
Tarkoitatko oikeasti, että henkilön pitää hänetä pedofiilisia fantasioita, joita EI aio toteuttaa ja joihin on hakenut apua? Ymmärrätkö nyt oman asenteesi kautta, miksi niin moni ei halua kaikkea julki ja tuntee suurta hätää, ja on itsemurhan ja väkivallan uhan alla?
Vierailija kirjoitti:
Vaikka maksaisitte mitä tahansa, seuraava vaihe lienee joka tapauksessa se että vaimolle, lapselle, esimiehelle jne alkaa tulla puhelua ja seikkaperäistä kertomusta iskän touhuista.
Silloin älkää syyttäkö systeemiä, masennusta, terapeuttia, Lataamoa tai vaimoa, jonka olette itse valinnut.
Syyllinen olet yksin sinä itse.
Herra edes tietää mitä kaikkea arkaluontoista materiaalia dark webissä jne löytyy. Maailma on hakkereita täynnä ja mistäs sen tietää, vaikka sieltä löytäisi halutessaan vaikkapa ihan useimpien suomalaisten terveystiedot jne?
Mikään netissä oleva ei ole 100% hakkerivarmaa ja asiaan olisi syytä herätä viimeistään NYT. Absoluuttista tietoturvaa kun ei ole olemassakaan.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Kun ei ole mitään rikollista tehnyt, ei ole mitään todellista pelättävää, salattavaa tai hävettävää. Ainoa realistinen pelko tässä on identiteettivarkaus. Sen estämiseksi onkin tässä ketjussa jo tullut hyviä toimintaohjeita.
Ymmärrätkö, että osa saattaa joutua väkivallan kohteeksi tietojen takia? Tai kiusaamisen? Tai voi tulla avioero.
Joo. Siksi ei kannata pettää.
Älä viitsi trollata.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Kun ei ole mitään rikollista tehnyt, ei ole mitään todellista pelättävää, salattavaa tai hävettävää. Ainoa realistinen pelko tässä on identiteettivarkaus. Sen estämiseksi onkin tässä ketjussa jo tullut hyviä toimintaohjeita.
Ymmärrätkö, että osa saattaa joutua väkivallan kohteeksi tietojen takia? Tai kiusaamisen? Tai voi tulla avioero.
Joo. Siksi ei kannata pettää.
Älä viitsi trollata.
No, kannattako sinun mielestäsi? Meillä Suomessa on niin hienosti asiat että meillä puolison saa itse valita.
Niin miten voin tarkistaa oonko siellä 300 joukossa?
Tämä on psykologista sodankäyntiä ja hybridivaikuttamista, siihen syyllisiä on täällä palstallakin. Pysykää vahvoina, toivottavasti syylliset löytyvät pian.
Ikävä kyllä on nyt realistinen skenaario.