Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Koska joku hakkeroi Kannan?
Mietin aivan samaa. Lääkärit naputtelevat kaikki tiedot nettiin kyselemättä, potilaan suostumusta ei tarvita. - ap
Vain hullu kertoo nykyään lääkärille jotain, mitä ei voisi laittaa Facebookiin.
No pakko ne herpekset ja pukamat on hoidattaa vaikken niistä facebookissa raportoisi. Sama koskee mielenterveyttä. Vastaamo ei ole pystynyt noudattamaan lain vaatimaa tietosuojan tasoa tässä.
Minä oon edelleen sitä mieltä, että olis vaan kannattanut maksaa. 400 000 on pieni raha siihen verrattuna, mitä tämä katastrofi saa aikaiseksi.
Vai tiedä vaikka olis jo tänään maksettukin, kun nähtiin, että tää hakkeri on tosissaan?
Vierailija kirjoitti:
Minä oon edelleen sitä mieltä, että olis vaan kannattanut maksaa. 400 000 on pieni raha siihen verrattuna, mitä tämä katastrofi saa aikaiseksi.
Joo moni saattaa päättyä its*mur*aan. Pieni raha siihen nähden.
Oli kyllä huikee kokemus, toi Vastaamo: neuvolassa kerroin jatkuvasta väsymyksestä, olin aivan poikki ja voimaton. Hormonit tai masennusta. Kannattaa hakea apua, sieltä ohjeistettiin. Psykan hoitajalle seuraava aika 6 viikon päästä. Noh, varasin ajan Vastaamoon. Kiva psykiatri, kävin pari kertaa. Kova väsymys jatkui aina vaan. Aloitettiin kaksi lääkettä, joista toinen laukaisi hypomanian. Ehdin ottaa mm. 30 000 lainaa, kunnes omaiset tajus mikä tilanne. Tein kaikkea ihan sekopäistä, ostin kpiran tarvikkeita ym vaikkei ollut edes koiraa. Noh, mullahan oli sitten paha anemia ja kilpirauhasen vajaatoiminta, ei masennus. Tämän jälkeen toinen riemu: otin vakuutusta, kun minulle ilmoitettiin, ettei ole luottotiedot kunnossa. No mitä hemmettiä ajattelin ja tietoja tarkistamaan. Noh, Vastaamostapa ei ikinä lähetetty laskua, vaikka kysyin asiasta sähköpostillakin. Siirsivät laskun perintäfirmalle, joka lähetti 3 kirjettä vanhaan osoitteeseen (kaikki osoitteenmuutoksen ym ym hoidettu kuntoon, samoin postin käännöt jne). Eka yhteydenotto tuli haastemieheltä, jolle soitin heti ja sain kaksi viikkoa lisää aikaa hoitaa asian, kun kerroin, että laskuista ainutkaan ei ole tullut eikä minulla ole mitään tietoa, joista voisin summat jne tarkistaa. Soitin perintäyhtiölle, selvitin asiat, kirjeet olivat palautuneet sinne. Eivät vedä pois hakemusta, se siitä. Maksoin summan, unohtivat ilmoittaa maksun kärikseen ja asia oli nuijittu käräjillä ja mulle merkintä, mutta kas kun oli edelleen firmalla se sama vanha osoite (jonka pyysin monta kertaa vaihtamaan) meni tieto merkinnästä asiakastiedolle ja sieltä sinne vanhaan osoitteeseen, jonne se sillä hetkellä tyyjään kämppään vain jaettiin, vaikkei ollut nimikään siellä ovessa ollut enää yli vuoteen. Meni jumalauta 6 kk aikaa saada se merkintä pois tiedoista, Vastaamo pesi täysin kätensä. Myöskään perintäfirma ei edes pahoitellut mokaa. Ja nyt vielä mun potilastiedot epikriiseineen pyörii TOR:issa. Kyllä todella kannatti hakea apua, ai helvetti :D Ja tämä tapaus on sitten tosi kuin vesi, sen voin vannoa. Ei tarvitse julkaista todisteita, kun Vastaamon tietoturva hoiti sen puolen jo :D en kestä tätä, pitäiskö itkeä vai nauraa...
"Olemme itse kehittäneet järjestelmän, jossa koko putki asiakashankinnasta ajanvarauksiin, resurssien hallintaan, laskutukseen ja raportointiin on digitalisoitu."
https://www.kauppalehti.fi/uutiset/psykoterapia-vetaa-nyt-digitaalisina…
...mmmkay
Mä en edes voi ymmärtää, miksi eivät maksaneet? Kaikkensa olisi pitänyt tehdä, etteivät arkaluontoiset potilastiedot vuoda nettiin? Eivät ehkä uskoneet, että nyt on tosi kyseessä.
No jos ensi yönä ei julkaista mitään, silloin on todennäköisesti maksettu?
Vierailija kirjoitti:
Vierailija kirjoitti:
Koska joku hakkeroi Kannan?
Mietin aivan samaa. Lääkärit naputtelevat kaikki tiedot nettiin kyselemättä, potilaan suostumusta ei tarvita. - ap
Lain mukaan lääkäreiden on pakko käyttää Kantaa.
Ei siihen potilaan suostumuksia tarvita.
Vierailija kirjoitti:
Oli kyllä huikee kokemus, toi Vastaamo: neuvolassa kerroin jatkuvasta väsymyksestä, olin aivan poikki ja voimaton. Hormonit tai masennusta. Kannattaa hakea apua, sieltä ohjeistettiin. Psykan hoitajalle seuraava aika 6 viikon päästä. Noh, varasin ajan Vastaamoon. Kiva psykiatri, kävin pari kertaa. Kova väsymys jatkui aina vaan. Aloitettiin kaksi lääkettä, joista toinen laukaisi hypomanian. Ehdin ottaa mm. 30 000 lainaa, kunnes omaiset tajus mikä tilanne. Tein kaikkea ihan sekopäistä, ostin kpiran tarvikkeita ym vaikkei ollut edes koiraa. Noh, mullahan oli sitten paha anemia ja kilpirauhasen vajaatoiminta, ei masennus. Tämän jälkeen toinen riemu: otin vakuutusta, kun minulle ilmoitettiin, ettei ole luottotiedot kunnossa. No mitä hemmettiä ajattelin ja tietoja tarkistamaan. Noh, Vastaamostapa ei ikinä lähetetty laskua, vaikka kysyin asiasta sähköpostillakin. Siirsivät laskun perintäfirmalle, joka lähetti 3 kirjettä vanhaan osoitteeseen (kaikki osoitteenmuutoksen ym ym hoidettu kuntoon, samoin postin käännöt jne). Eka yhteydenotto tuli haastemieheltä, jolle soitin heti ja sain kaksi viikkoa lisää aikaa hoitaa asian, kun kerroin, että laskuista ainutkaan ei ole tullut eikä minulla ole mitään tietoa, joista voisin summat jne tarkistaa. Soitin perintäyhtiölle, selvitin asiat, kirjeet olivat palautuneet sinne. Eivät vedä pois hakemusta, se siitä. Maksoin summan, unohtivat ilmoittaa maksun kärikseen ja asia oli nuijittu käräjillä ja mulle merkintä, mutta kas kun oli edelleen firmalla se sama vanha osoite (jonka pyysin monta kertaa vaihtamaan) meni tieto merkinnästä asiakastiedolle ja sieltä sinne vanhaan osoitteeseen, jonne se sillä hetkellä tyyjään kämppään vain jaettiin, vaikkei ollut nimikään siellä ovessa ollut enää yli vuoteen. Meni jumalauta 6 kk aikaa saada se merkintä pois tiedoista, Vastaamo pesi täysin kätensä. Myöskään perintäfirma ei edes pahoitellut mokaa. Ja nyt vielä mun potilastiedot epikriiseineen pyörii TOR:issa. Kyllä todella kannatti hakea apua, ai helvetti :D Ja tämä tapaus on sitten tosi kuin vesi, sen voin vannoa. Ei tarvitse julkaista todisteita, kun Vastaamon tietoturva hoiti sen puolen jo :D en kestä tätä, pitäiskö itkeä vai nauraa...
Jos tää on tosi niin huh! Toisaalta näyttää siltä , että tuolla huumorintajulla sä selviät mistä vain. Apu tuli nyt vähän toisessa muodossa :)
Vierailija kirjoitti:
Ihan oikein, että jutut tulevat julki. Rehellisellä ja lainkuuliaisella ihmisellä ei ole mitään salattavaa.
Pois sitten Tor-verkosta, rehellinen ja lainkuuliainen.
Vierailija kirjoitti:
Oli kyllä huikee kokemus, toi Vastaamo: neuvolassa kerroin jatkuvasta väsymyksestä, olin aivan poikki ja voimaton. Hormonit tai masennusta. Kannattaa hakea apua, sieltä ohjeistettiin. Psykan hoitajalle seuraava aika 6 viikon päästä. Noh, varasin ajan Vastaamoon. Kiva psykiatri, kävin pari kertaa. Kova väsymys jatkui aina vaan. Aloitettiin kaksi lääkettä, joista toinen laukaisi hypomanian. Ehdin ottaa mm. 30 000 lainaa, kunnes omaiset tajus mikä tilanne. Tein kaikkea ihan sekopäistä, ostin kpiran tarvikkeita ym vaikkei ollut edes koiraa. Noh, mullahan oli sitten paha anemia ja kilpirauhasen vajaatoiminta, ei masennus. Tämän jälkeen toinen riemu: otin vakuutusta, kun minulle ilmoitettiin, ettei ole luottotiedot kunnossa. No mitä hemmettiä ajattelin ja tietoja tarkistamaan. Noh, Vastaamostapa ei ikinä lähetetty laskua, vaikka kysyin asiasta sähköpostillakin. Siirsivät laskun perintäfirmalle, joka lähetti 3 kirjettä vanhaan osoitteeseen (kaikki osoitteenmuutoksen ym ym hoidettu kuntoon, samoin postin käännöt jne). Eka yhteydenotto tuli haastemieheltä, jolle soitin heti ja sain kaksi viikkoa lisää aikaa hoitaa asian, kun kerroin, että laskuista ainutkaan ei ole tullut eikä minulla ole mitään tietoa, joista voisin summat jne tarkistaa. Soitin perintäyhtiölle, selvitin asiat, kirjeet olivat palautuneet sinne. Eivät vedä pois hakemusta, se siitä. Maksoin summan, unohtivat ilmoittaa maksun kärikseen ja asia oli nuijittu käräjillä ja mulle merkintä, mutta kas kun oli edelleen firmalla se sama vanha osoite (jonka pyysin monta kertaa vaihtamaan) meni tieto merkinnästä asiakastiedolle ja sieltä sinne vanhaan osoitteeseen, jonne se sillä hetkellä tyyjään kämppään vain jaettiin, vaikkei ollut nimikään siellä ovessa ollut enää yli vuoteen. Meni jumalauta 6 kk aikaa saada se merkintä pois tiedoista, Vastaamo pesi täysin kätensä. Myöskään perintäfirma ei edes pahoitellut mokaa. Ja nyt vielä mun potilastiedot epikriiseineen pyörii TOR:issa. Kyllä todella kannatti hakea apua, ai helvetti :D Ja tämä tapaus on sitten tosi kuin vesi, sen voin vannoa. Ei tarvitse julkaista todisteita, kun Vastaamon tietoturva hoiti sen puolen jo :D en kestä tätä, pitäiskö itkeä vai nauraa...
Kävi sama laskujen kanssa. En yksinkertaisesti ikinä saanut laskuja, vaikka sama osoite ja kaikki. Sitten alkoivat todella ikävään sävyyn karhuamaan niitä. Toki maksoin ne pois heti kun sain ne. Onneksi säilyi luottotiedot.
Mites, kun kerran tämä kiristäjätaho ilmeisesti on ainakin iltapäivälehdillä tiedossa, niin joku hakkeriryhmä tekisi heille vastakiristyksen? Tyyliin "pidätte tiedot salaisina ja tuhoatte ne, tai..." Luulisi, että joltakulta onnistuu. Aina löytyy jotain, millä voi kiristää.
Saisivat maistaa omaa lääkettään.
Vierailija kirjoitti:
Mielenkiintoista oli se, että joku jo aamulla tiesi asioita jotka vasta julkaistiin päivän mittaan. Sisäpiiritietoa? Olisikohan hän vielä paikalla?
Mitä tietoja? Kaikki tiedot mitä olen nähnyt ovat olleet heti aamulla jo netissä?
Ilmeisesti Vastaamo ei ole maksanut 10 euroa per potilas, koska potilastietoja on nyt julkaistu lisää.
Vierailija kirjoitti:
Minä oon edelleen sitä mieltä, että olis vaan kannattanut maksaa. 400 000 on pieni raha siihen verrattuna, mitä tämä katastrofi saa aikaiseksi.
Ja mitä sitten tehdä kun sama raha pyydetään seuraavana päivänä uudestaan kun huomattiin että tässähän joku hölmö tarttui nyt rahastusautomaattiin?
Vierailija kirjoitti:
Mä en edes voi ymmärtää, miksi eivät maksaneet?
Et ole ilmeisesti se penaalin terävin kynä? Eivät maksaneet, koska muuten kiristäjät olisivat pyytäneet uuden maksun seuraavana päivänä, tai julkaisseet aineiston ihan vaan "for shits and giggles".
Uusien tietojen mukaan kiristäjä kertoi, että yksittäinen henkilö voi poistattaa tietonsa maksamalla 0,05 BTC (530 €).
Anonyymi: How much btc do you want me to pay for you to permanently delete my information?
ransom_man: we have still not heard back from the company, so we have released 100 more records
ransom_man: 0.05 btc
Vierailija kirjoitti:
Uusien tietojen mukaan kiristäjä kertoi, että yksittäinen henkilö voi poistattaa tietonsa maksamalla 0,05 BTC (530 €).
Anonyymi: How much btc do you want me to pay for you to permanently delete my information?
ransom_man: we have still not heard back from the company, so we have released 100 more records
ransom_man: 0.05 btc
Jaahas lähdettä kehiin.
Vierailija kirjoitti:
Vierailija kirjoitti:
Mä en edes voi ymmärtää, miksi eivät maksaneet?
Et ole ilmeisesti se penaalin terävin kynä? Eivät maksaneet, koska muuten kiristäjät olisivat pyytäneet uuden maksun seuraavana päivänä, tai julkaisseet aineiston ihan vaan "for shits and giggles".
Tuolla tavalla pilaavat bisneksensä. Kukaan ei maksa, jos sanaan ei voi luottaa. Uutisissahan kerrottiin, että murtoja olisi kiristäjän mukaan ollut kolme kappaletta ja kaksi muuta ovat maksaneet.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Mä en edes voi ymmärtää, miksi eivät maksaneet?
Et ole ilmeisesti se penaalin terävin kynä? Eivät maksaneet, koska muuten kiristäjät olisivat pyytäneet uuden maksun seuraavana päivänä, tai julkaisseet aineiston ihan vaan "for shits and giggles".
Tuolla tavalla pilaavat bisneksensä. Kukaan ei maksa, jos sanaan ei voi luottaa. Uutisissahan kerrottiin, että murtoja olisi kiristäjän mukaan ollut kolme kappaletta ja kaksi muuta ovat maksaneet.
Minkä vıtun "bisneksen"? Miksi kukaan luottaisi rikollisen sanaan? Jos he olisivat rehellisiä, he olisivat jättäneet tietomurron tekemättä.
Hyökkääjä tai lunnaita vaativa taho kertoi, että tietoja on saatu marraskuun 2018 loppuun saakka.
"till the end of nov 2018"