Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Ja jos ne tiedot maksetuista bitcoinvirroista pitää paikkansa ni nää kiristysrahat ohjautuu monen mutkan jälkeen johonkin miljoonia sisältävään lompakkoon.
"Nimenomaan EIVÄT ole natiivisuomea, kun niitä tarkemmin katsoo."
Nuo lainaukset olivat kiristysviestistä uhreille, ei alkuperäisestä kiristysviestistä Vastaamolle. Ne voivat olla eri tahoilta.
Vierailija kirjoitti:
Voiko joku nyt selventää että oli tämä tietojen varastaminen tapahtunut jo 2018-2019 JA vasta nyt se tuli ilmi vastaamolle (tai syyskuussa) ja MITEN? Eli kaikki tiedot ovat olleet jo pari vuotta jossain väärissä käsissä ja ehkä jo levitetty ties kenelle?
Vastaamo sai tietää tietomurrosta varmaan vasta kun kiristys alko
Vierailija kirjoitti:
Vierailija kirjoitti:
Toisaalta siis itsekkin saatan kirjoittaa tosi huonoa suomea, kun oma äidinkieli on ruotsi. Lähinnä siis mietin että toisaalta nuo virheet on kyllä sellaisia että esim juuri suomenruotsalainen saattaisi tehdä samat virheet yrittäessään kirjoittaa ”puhdasta suomea”
Rouvittelisitko/herroittelisitko? Sitä kai jonkin verran tehdään ruotsinkielessä edelleen vai onko jo vaipunut unholaan, mutta tunnet varmaan suomalaista kulttuuria sen verran, että Suomessa ei käytetä rouvaa eikä herraa oikeastaan koskaan.
Mutta jos hakkeri on tehnyt tai ottanut jostain tekstin valmiiksi jossa on alunperin lukenut mr/mrs niin kääntäjä (vaikka olisikin suomalainen) on vaan voinut kääntää sen herra/rouva eikä miettiä sen enempää?
Eri
On kyllä niin helkutin naivia, naivia, naivia asiantuntijoiden paasata telkussa miten halventavaa ja häpeällistä toimintaa hakkerilta. Tää sama jankkaaminen --- halventavaa ja häpeällistä--- ei liikuta sitten pask***** vertaa sitä tekijää/tekijoitä. Vain suomalainen on niin saat**** naivi että luulee sanojen halventavaa ja häpeällistä toimivan vielä 2020 luvulla!!! Ei olla enää psykoanalyysin (Freudin) ajalla.
Tuskin tietävät edes mitä noi sanat tarkoittavat!
Vaihtakaa hyvät asiantuntijat jo sanojanne telkussa ym. mediassa missä kommentoitte tai annatte ohjeita tästä geissistä!
Olen Suomalainen, oletko sinisilmäinen vaalea?
Nyt Vastaamo kertoo tietomurrosta: ”On todennäköistä, että järjestelmäämme on tunkeuduttu kahdesti”
https://www.talouselama.fi/uutiset/nyt-vastaamo-kertoo-tietomurrosta-on…
Tässä linkki su 25.10. klo 17.10- tulleeseen Ylen erikoislähetykseen. Sisältää 1 uhrin haastattelun ja muutaman asiantuntijan neuvoja ja kommentteja.
https://areena.yle.fi/1-50530484
Kiitos Yle!
Vierailija kirjoitti:
Ymmärrän, että on rikollisempaa(?) hakea niitä tietoja Torista, mutta jos av-mamma postaa niitä listoja tänne ja valkopesee itsensä auttajaksi, onko rikollista "vahingossa" avata niitä listoja. Jos ei todellakaan voinut uskoa, että kukaan niitä tosissaan tänne postais?
Laki lähtee siitä, ettei se katso onko ”rikolisempaa” Jopa AV mamman tulee ymmärtää, ettei ”listojen” levittäminen tai edes lukeminen ole Ok. Ymmärtää siis, jollei ole holhouksen alainen. Sekään kyllä ei ihan kaikkinensa sulje pois rikosvastuuta. Jokainen voi miettiä: haluanko itse olla av mamman ”listalla” tai tietojani levitettävän. Tässähän voi myöhemmin tulla korvausvastuu myös identiteettivarkaus-case osalta. Jos siis ollut mukana levittämässä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Hohhoijaa kirjoitti:
Ihmisen elämässä ei useinkaan tapahdu mitään niin jännää, ettei jollai muulla jo olisi samaa.
Että veti vesiperän tämä kiristäjä, ketä kiinnostaa arkiongelmien lukeminen.Minua työnantajana kiinnostaa tietää että mitä mörköjä työnhakijalla on kaapissa, jos on vaikka ollut pidempään vakavaa masennusta tai burnout tai mitä vaan mistä saattaisi tulla ongelmia töissä ja saikkuja.
Voin siirtyä suoraan sitten seuraavaan hakijaan jolla ei kyseisiä ongelmia ole.Olisiko tuo täysin mahdotonta että noin tapahtuisi?
Aivan varmasti tulee tuollaisia tapauksia käymään, eikä se rekrytoija tule ikinä jäämään kiinni siitä että on lukenut jonkun henkilökohtaisia tietoja mitkä ovat olleet julkisesti esillä netissäKuinka moni suomalainen rekrytoinnin ammattilainen on valmis menemään tor verkkoon rikollisten sekaan etsimään rikollisen sinne laittomasti vuotamaa, äärimmäisen arkaluontoista materiaalia? Josta poliisi vielä tänään viimeksi viestinyt, että tämän aineiston hakeminen on rikollista.
Veikkaan että todella, todella harva. Jos kukaan.
Ajatteleppa nyt järjellä, jossain vaiheessa nuo tiedostot eivät enää tule olemaan pelkästään tor-verkossa, ne tulevat leviämään ihan tavallisessa netissä, silloin voit ihan pelkällä tavallisella hakukoneella etsiä henkilön nimellä noita sairauskertomuksia ja löydät helposti ne ja pääset lukemaan niitä.
Ja on oikein poliisi sanonut että on rikollista hakea noita tietoja, no voi hurja, seuraamukset siitä että olet hakenut niitä tietoja tai katsonut edes niitä, niin ne seuraamukset ovat niin pienet ettei ne pelota oikeastaan juuri ketään, vähän sama kuin kävelet punaisia päin, sehän on laitonta mutta silti kaikki niin tekevät koska ei siitä oikeastaan tule mitään seuraamuksia
Nope. Olet väärässä. Erittäin arkaluontoista ja rikollista matskua on DARK WEB pullollaan. Ne vuotaa sieltä norminettiin hyvin vähän ja poistuu todella vauhdikkaasti, eikä siksi päädy minkään perusPirkkojen koneelle.
Ei mitään lapsipo keakaan tietenkään löydy netistä normi-ihmisille, kyllä jengi valvoo nettiä ja laittomien asioiden leviämistä. Dark web on ns vapaata aluetta ja siellä on kyl kaikkee rikollista. Meinaat että joku ihan perus työnantaja, hakee vaikka toimistoassistenttia, lähtee ettimään täysin randomilla noita tietoja, tietäen sen myös rikolliseksi, saadakseen tietää kuka on ollut 8 vuotta sit ahdistunut avioerostaan? Sä oot sekasin.
Avaisitko vähän tietämättömälle: mitkä tahot dark webiä pyörittävät ja eikö sitä ole mahdollista saada ajettua alas?
Vastaamo yrittää vierittää vastuun vain hakkerille. Vieden huomion omasta vastuustaan pois.
Aina kun tietoturvasta puhutaan niin joku julistaa kovaan ääneen että "minulla ei ole ainakaan mitään salattavaa" niin että kaikki tiedot voi rauhassa kirjailla erilaisiin rekistereihin.
Joskohan tämän jälkeen edes muutama miettii tätä vielä uudemman kerran.
Ymmärrän, mutta kun ei voi tietää mitä niiden linkkien takana on? Onko se rikollista, jos tyhmyyttään jonkun linkin aukaisee?
Tällainenkin huijaus on liikkeellä
https://www.tivi.fi/uutiset/varo-kela-huijausta-kelan-nimissa-kalastell…
Vierailija kirjoitti:
Aina kun tietoturvasta puhutaan niin joku julistaa kovaan ääneen että "minulla ei ole ainakaan mitään salattavaa" niin että kaikki tiedot voi rauhassa kirjailla erilaisiin rekistereihin.
Joskohan tämän jälkeen edes muutama miettii tätä vielä uudemman kerran.
Mulla ei ois niinkään ongelmaa terapeutille juttelemistani asioista, mutta identiteettivarkaudesta kylläkin.
Vierailija kirjoitti:
Voiko joku nyt selventää että oli tämä tietojen varastaminen tapahtunut jo 2018-2019 JA vasta nyt se tuli ilmi vastaamolle (tai syyskuussa) ja MITEN? Eli kaikki tiedot ovat olleet jo pari vuotta jossain väärissä käsissä ja ehkä jo levitetty ties kenelle?
Siis se hakkeri tai ryhmä ei ensin tajunnut mitä sillä on käsissään. Se ei ollu tehny mitään täsmäiskua just Vastaamoon, vaan jotenkin skannannut kaikkia avoimia verkkoja läpi ja tämä on tullut pyydykseen ns. vanhingossa. En tajua hakkeroinnista mitään, joten selostukseni ei välttämättä ole täysin oikea mutta sinne päin. Ja jos ei osaa suomea, voi mennä edelleen pitkään ennekuin ymmärtää mitä on varastanut ja mikä sen merkitys on.
Vierailija kirjoitti:
Ymmärrän, mutta kun ei voi tietää mitä niiden linkkien takana on? Onko se rikollista, jos tyhmyyttään jonkun linkin aukaisee?
No edelleen on, kyllä. Tähän vastattiin jo :)
Mutta silti et varmaan saa mitään seuraamuksia, poliisi ei sulle soittele.
KRP vahvistaa: Vastaamolta anastettuja potilastietoja kymmeniätuhansia – ”Tutkinta-alue maapallon kokoinen”
https://www.talouselama.fi/uutiset/krp-vahvistaa-vastaamolta-anastettuj…
Rouvittelisitko/herroittelisitko? Sitä kai jonkin verran tehdään ruotsinkielessä edelleen vai onko jo vaipunut unholaan, mutta tunnet varmaan suomalaista kulttuuria sen verran, että Suomessa ei käytetä rouvaa eikä herraa oikeastaan koskaan.