Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
NL ssä keskitettiin ja EU ssa kanssa- hyvältä näyttää!
Vierailija kirjoitti:
Vierailija kirjoitti:
Muistan kuinka joskus yli 10 vuotta sitten ihmettelin kotisivuja, joiden roottiin pääsi katselemaan kansioita ja sieltä pystyi selaamaan esim. kuvia. Nämä kuvat eivät olleet sivuilla, mutta koska juureen pääsi vain urlia muuttamalla niin nehän olivat käytännössä kaikkien katsottavissa.
Ja nyt on vuosi 2020 ja tällaista.
Mitä tänä vuonna vielä voisi tapahtua? Ei kahta ilman kolmatta. Korona, Vastaamo ja mitä vielä?
Menit siis katselemaan toisten kuvia? Oisko se kolmas Lataamo?
Ne oli ihan tavallisia kuvia, jos mietit että mitä sieltä paljastui. SIvujen tekijät ja koodarit tutkivat sivuja tehdessään ja opetellessaan asioita.
Vierailija kirjoitti:
Vierailija kirjoitti:
Juuri äsken Tv-uutisissa sanottiin, että kaikki potilasrekisterit pitäisi saada kantaan! Eli kohta ne paperiarkistotkin ilmeisesti pakotetaan sitten sinne. Eli kaikki asiat kirjataan kohta kantaan!
Jos kanta hakkeroidaan KAIKKIEN KAIKKI TIEDOT saadaan yhdellä kertaa.
Melko turvallista tuo keskittäminen.
Jos tekijä on se miksi ajattelen niin tuleppa kopauttamaan ovea. Jäit muuten kiinni.
Tiedät kuka.
Vierailija kirjoitti:
Mietin että miksi. Jos tuo sijoitus on ollut motivaatio salaamiselle niin onko nyt niin että asia tuli tietoon vasta kiristäjä takia. Eli hyökkääjä olisi rauhassa saanut myydä tiedot eteenpäin kenenkään tietämättä ellei kiristys olisi tehnyt tilannetta näkyväksi. Pistää miettimään voisiko ransomilla olla kuitenkin jotain yhteyksiä Vastaamoon...
Voihan olla vaikka sukulaisen kone jolla pääsy vaikka minne?
Noloa äityliinille kanssa, kun hän on se terapia-asiantuntija, mutta oma poika on ilmeisesti rikollinen ketkuyrittäjä, jota on kiinnostanut rahan teko yli kaiken eikä yhtään potilaitten auttaminen, vaikka toki sananhelinässä halusi tehdä yhteiskunnallisesti tärkeämpää työtä kuin esim. pelisuunnittelua.
Otetaan ransom jonka lähisukulainen työskentelee paikassa x jossa Kanta an pääsy. Ja joka ransom osaa tietotekniikkaa, no tää vaikka veli nappaa koko Kannan ja lataa virailulla koneelleen, tadaam? Sitten vaan verkkoon omilla systeemeillä kauppaa tuunaamaan ja rahat ulkomaiseen pankkiin.
Vierailija kirjoitti:
Mua kans ärsyttää kaikenlainen mukaempaattinen somelässytys: "Siis sun ei pidä hävetä, sä oot niin rohkea kun käyt terapiassa tommosten asioiden takia ja plää pää" Ei mua kiinnosta sääli, vaan haluan tietää konkreettisia neuvoja. miten jaksaa ja suojautua. Eikä mua kiinnosta sun hyvesignalointi, kuinka sä et juuri lukisi niitä tietoja. Onneksi osa on keskittynyt siihen eikä tuohon lässytykseen.
Minulla sama olo. En ole uhrina Vastaamon jutussa, mutta tietojani on levitelty julkisessa terveydenhuollossa. Sitä ei katsottu urkinnaksi, koska lukijoilla oli muodollinen hoitosuhde. Kokemus on kuitenkin sama, henkinen raiskaus. En kaipaa sääliä, sääli on ylemmyydentunnetta, jossa ei ole eläytymistä. Jos säälijä sanoo "sinulla ei ole mitään syytä hävetä" hän kertoo samalla, että ajattelee minulla olevan syytä hävetä. Kiitos riittää. Hoitakaa omat asianne ja pysykää poissa tirkistelemästä toisten luvattomasti julkistettuja asioita.
Mulle tuli ilmoitus että Kolmannen Osapuolen systeemit poistettu koneelta? Mitäs tuo on? Minkä kolmannen?
Ville Tapio - CEO, Founder - Psykoterapiakeskus Vastaamo Oy ...
Finland · CEO, Founder · Psykoterapiakeskus Vastaamo Oy
I started my entrepreneurship career as a self-taught hardware and software hacker at the age of 18. My first business was online computer, peripheral and ...
Vierailija kirjoitti:
Mulle tuli ilmoitus että Kolmannen Osapuolen systeemit poistettu koneelta? Mitäs tuo on? Minkä kolmannen?
Mistä ilmoitus?
Vierailija kirjoitti:
Otetaan ransom jonka lähisukulainen työskentelee paikassa x jossa Kanta an pääsy. Ja joka ransom osaa tietotekniikkaa, no tää vaikka veli nappaa koko Kannan ja lataa virailulla koneelleen, tadaam? Sitten vaan verkkoon omilla systeemeillä kauppaa tuunaamaan ja rahat ulkomaiseen pankkiin.
Ihan noin yksinkertaista se ei todellakaan ole. Mä en sano, etteikö se olisi mahdollista (kaikki on), mutta tässä on nyt aivan eri jutuista kysymys. Kanta on myös todella iso, joten sitä ei ihan noi vaan oteta mukaan.
Tässä ei nyt kannata sekoittaa Kantaa ja Vastaamoa. En sano, että Kanta on täysi varma, koska mikään ei ole (ei edes ne paperiarkistot).
Vierailija kirjoitti:
Saakohan äiti ja poika pitää kaikki miljoonaansa, jotka saivat viime vuonna kun myivät Vuotaamon enemmistöosuuden pääomasijoittajille jos on totta uutisointi, että Ville- poika pimitti tietoa hakkeroinnista 1,5 vuotta...
Se on petossyyte, kaupanpurku ja lähtee vaatteetkin päältä. Ostaja ei olisi taatusti ostanut jos olisi tiennyt.
Firmalle (toivottavasti) GDPR sakot. Sijoittajaa on kustu pahasti silmään.
TJ aloitti hakkerina, epärehellisyys, ja ehkäpä ylimielisyys, ei kestänyt, että toinen hakkeri oli häntä ”parempi” ja wannabe Mark Zuckerberg hakkeri-imago tärkeä omalle minuudelle. Siinä osasyyt mm. ahneuden lisäksi miksi ei hoitanut asiaa oikein esimerkiksi ilmoittamalla poliisille, kun sai tietoonsa tietovuodon.
Ostaja - suomalaiset eläkeyhtiöt. Esim. Keva
Sinne meni julkishallinnon eläkerahat
Industriens Pension ja Keva ovat mukana 40 miljoonan euron panostuksella, Valtion Eläkerahasto 30 miljoonalla eurolla.
Intera Fund III -nimiseen rahastoon ovat sijoittaneet myös eläkevakuutusyhtiöt Ilmarinen ja Elo, ruotsalainen eläkerahasto AP6 sekä Suomen valtion kokonaan omistama pääomasijoitusyhtiö Suomen Teollisuussijoitus Oy.
Vierailija kirjoitti:
Vierailija kirjoitti:
Mulle tuli ilmoitus että Kolmannen Osapuolen systeemit poistettu koneelta? Mitäs tuo on? Minkä kolmannen?
Mistä ilmoitus?
Oli virallinen ohjelmistopäivityksen näköinen. Mukka minkä ihmeen Kolmannnen Osapuolen systeemit poistettu?
Tää alkaa olla kuin Remeksen kirjaa lukisi.