Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Miksihän Kirsi Piha on asiakkaana ollut. En ehkä käyttäisi Ellun kanoja enää.
Miksi et?
Psykoterapiakeskus Vastaamolla on alan silmissä kehno maine: Harhaanjohtavaa mainontaa, painostusta ja ”härskiä toimintaa”
HS:n haastattelemat psykoterapeutit kertovat nopeasti kasvaneen Vastaamon aggressiivisesta viestinnästä, painostuksesta ja kyseenalaisesta markkinoinnista.
https://www.hs.fi/talous/art-2000006700529.html
Vierailija kirjoitti:
Vierailija kirjoitti:
Oho, kamalaa. Kuka tekee tuollaista?!?
Ammattimaiset hakkerit, jotka sitten kiristää rahaa uhkaamalla että jos ei makseta niin tiedot levitetään nettiin tms.
Ville Tapio kritisoi Facebookin julkisesti näkyvissä postauksissa säätelyä ja viranomaisvalvontaa. Puolustaa myös terveyspalveluiden siirtämistä yksityisille ja tykkää suurille pääomasijoittajayhtiöille suunniteltua verovapautta, jotta saadaan rahaa markkinoille.
Itse pidän kilpailusta ja markkinoista, mutta terveyspalveluihin ne sopivat huonosti. Niissä pitäisi olla jokin muu ratkaiseva asia kuin voiton tuotto. Olisiko myös niin, että tässä kohtaa olisi kaivattu myös lisää säätelyä ja valvontaa??
Ei normaali käy lataamassa pääkoppaa liikunta hyvä kirjoitti:
Se nyt fakta et työnantajalle on helvetillinen riski ottaa huono työntekijä jolla esim.masentaa oli sellainen työntekijä
Muija itki töis oikeesti. Voi hyvä tavaton itkut kotona ei tuoda töihin joka pvä. Helvetin raskas oli se 1kk irtisanominen kun vie voimia myös työnantajalta!!!!!
Ei työnantaja ole mikään terapeutti osakeyhtiö laissa on vain yksi asia se on se että tuotettava voittoa . Eli yhden masentuneen takia 10 muuta teki töitä hikihatussa. Älkää ottako MT potilasta jos pienyritys ja haluatte et yritys pysyy pystyssä.
Juu ja diabeetikko voi mennä shokkiin tai koomaan, astmaatikko tukehtua työaikana, laktoosi-intoleranssista kärsivä voi istua vessassa liian kauan ja mitä kaikkea kamalaa voikaan sairaudet aiheuttaa!
On diabeetikko töissä hänellä on sensori kädessä kertoo et nyt laskee sokeri kyllä se on vaikeaa noi mielen jutut. Kun periaatteessa yksi MT potilas vie tiedättekö voimat niiltä jotka haluais varsinkin korona aikana et yritys menestyis. Liikuntaa lisätty ja kivoja juttuja. Se auttais MT potilaita et palkkaa kompensoisi valtio kun harva heti pystyy kunnon työpanokseen. Toki surullista katsoa kun toisella rankkaa. Mut se et töissä ollaan töissä ei terapiassa eikä voi velvoittaa työkavereita kuuntelemaan aina samaa. Minulle kävi 6 naista Sanomat et he lähtee jos en irtisano tätä jolla masennus poissaolot kokoajan/itkut. Toki hän tärkeä toivon hyvää hänelle löytää varmasti toisen työn jonkun valtion firman missä ei tartte olla tuottoisa.
Ei normaali käy lataamassa pääkoppaa liikunta hyvä kirjoitti:
Se nyt fakta et työnantajalle on helvetillinen riski ottaa huono työntekijä jolla esim.masentaa oli sellainen työntekijä
Muija itki töis oikeesti. Voi hyvä tavaton itkut kotona ei tuoda töihin joka pvä. Helvetin raskas oli se 1kk irtisanominen kun vie voimia myös työnantajalta!!!!!
Ei työnantaja ole mikään terapeutti osakeyhtiö laissa on vain yksi asia se on se että tuotettava voittoa . Eli yhden masentuneen takia 10 muuta teki töitä hikihatussa. Älkää ottako MT potilasta jos pienyritys ja haluatte et yritys pysyy pystyssä.
Kysymys: kun "muija" itki töissä niin mitä teit auttaaksesi? Tuohan on avunpyyntö ja vastuuntuntoisen työnantajan pitäisi siihen puuttua (muutenkin kuin irtisanomalla). Eikä kaikkiin ongelmiin valitettavasti liikunta ole ratkaisu, olisikin. Mutta hei, hyvä tietää, ensi kerralla kun joku käy läpi avioeroa/läheisen kuolemaa/pahoinpitelyä tms, niin sanon niille että menevät jumppaan, sillä se sitten selviää...
Eiköhän jäljet johda itään -> syyllinen jää ilman rangaistusta. Ei haluta ’noottikriisiä’ tähän.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Nokia maksoi joskus (en tiedä vuosilukua) miljoonan lunnaat kiristäjälle, jolla oli Symbian avain. Puolet summasta piti ohjata hyväntekeväisyyteen. Tämä tapahtui kaikessa hiljaisuudessa, eikä ole ratkennut vaikka tekijä sai puoli miljoona käteistä jonnekin tamperelaiselle parkkipaikalle. Tuo kyseinen Lataamo olisi voinut toimia samoin, koska nyt on kyse ihmishengistä! Olisi vain maksanut ne bitcoinit ja sen jälkeen laittanut tietoturvan uuteen uskoon. Kenenkään tietoja ei olisi vuodettu ja pulju olisi pysynyt pystyssä. IT-rosvoilla on kuitenkin sen verran moraalia, ettei samalla asialla kiristetä kahta kertaa.
Ei, ikinä ei saa mennä luottamaan ammattirikollisen oikeudentajuun. En tiedä mistä olet saanut tiedon siitä, että kyberrikollisilla olisi jotenkin muita rikollisryhmä korkeampi moraali? Kyseessä on hyvin usein järjestäytyneitä ammattilaisia, joiden moraaliin ei todellakaan voi luottaa.
Lunnaiden maksamisen vaikutuksesta ei ole mitään takeita. Huonossa tapauksessa lunnaiden jälkeen yritys joutuu maksamaan niitä vielä lisää, tiedot jäävät hakkerin haltuun ja yritys tulee siinä sivussa rahoittaneeksi vielä terrorismiakin.
Mielestäni menneillään oleva tilanne on pahempi. Jos sen voi yrittää estää maksamalla murto-osan yrityksen liikevaihdosta, kannattaa sitä kokeilla. Jos vaativat lisää, siinä vaiheessa voi nostaa kädet pystyyn. Tuon vajaa puoli miljoonaa saa kasaan jo sillä kun toimari pistää talonsa myyntiin. Halpa hinta ihmishengistä.
Niin kauan kun ihmiset maksavat noita rikollisten vaatimia lunnaita, niin kauan myös rikolliset jatkaa tuollaista touhua. Koskaan ei pidä antaa mitään rahoja.
Helppo sanoa, jos itsellä ei ole henkilökohtaisesti mitään pelissä. Heti jos osuu omalle kohdalle, niin mielipide muuttuu taatusti.
Minun tietoni ovat tuolla 45 000 joukossa. Olen vastuullisessa ammatissa ja maineeni kärsisi kovasti jos potilastietoni leviävät. Silti, maksaminen vain pahentaisi ennestään huonoa tilannetta.
Jos yritys maksaa, katoaa rikollinen kaikkine lisäaikoineen ja mahdollisesti joko kiristää itse lisää asiakkailta tai myy tiedot eteenpäin. Jos yritys maksaa, antaa se signaalin kaikille rikollisille että hei, täähän toimii ja vastaavat tietomurrot lisääntyvät.
Jos taas itse maksan, annan kiristäjälle signaalin että hei, minun tiedoissani on jotain mihin kannattaa keskittyä ja olen altis kiristykselle.
Minä en neuvottele terroristien kanssa ja se on ainoa toimintatapa mikä kellään pitäisi olla. Kukaan ei voi saada minkäänlaisia takuita, että nuo tiedot eivät mene eteenpäin. “Oljenkorsiin” tarttuminen ja maksaminen vain pahentaa tilannetta tulevaisuudessa kaikkien osalta.
HUOMIO!
https://www.mikrobitti.fi/uutiset/klarnan-maksupalvelussa-ikava-ominais…
Eikö tälle asialle pystytä tekemään mitään? Vaatimaan vahvempaa tunnistautumista?
Vierailija kirjoitti:
Nimenomaan, sä yrität olla sen ihmisen yläpuolella kuvatulla tavalla vaikka sen ihmisen asiat ei sulle kuulu ja et ole hänen yläpuolella.
Onkohan tämä tekijä? Vai kenelle tää puhuu oikein?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Otetaan ransom jonka lähisukulainen työskentelee paikassa x jossa Kanta an pääsy. Ja joka ransom osaa tietotekniikkaa, no tää vaikka veli nappaa koko Kannan ja lataa virailulla koneelleen, tadaam? Sitten vaan verkkoon omilla systeemeillä kauppaa tuunaamaan ja rahat ulkomaiseen pankkiin.
Ihan noin yksinkertaista se ei todellakaan ole. Mä en sano, etteikö se olisi mahdollista (kaikki on), mutta tässä on nyt aivan eri jutuista kysymys. Kanta on myös todella iso, joten sitä ei ihan noi vaan oteta mukaan.
Tässä ei nyt kannata sekoittaa Kantaa ja Vastaamoa. En sano, että Kanta on täysi varma, koska mikään ei ole (ei edes ne paperiarkistot).
Tämä kirjoittaja puhuu niinkuin olisi kokemusta jo paperiarkistoista saakka,
Mä en käsitä, että mitä mä sanoin väärin, jos totesin, että ihan noin yksinkertaista Kannan hakkeroiminen ei ole. Kaikki varmasti tietää, että paperiarkistoissa on omat ongelmansa. En ole ottanut kantaa puolesta enkä vastaan, mutta joka järjestelmässä on ongelmansa
Kyllä minä mieluumin haluan tietoni paperiarkistoon, joka on itsenäisen terapeutin lukollisessa kaapissa kuin jossakin verkkopohjaisessa tietojärjestelmässä, josa tiedot menee kantaan. Mitä ihmeen järkeä kannassa on säilöä jotain seksifantasioitani? HALOO taas.
No vaikka just siksi että joku valtio tarvii ne sun tiedot- eihän näitä muuten säilöttäisikään kun jonkun tarpeita varten.
Täällä on ollut noita harhaisia tekstejä joissa ilmaistaan kaunaa jonnekin päin, kuten sekin joka puhuu narsistisesta asioitten setvimisestä terapiassa. Ja avointa hyökkäämistäkin on ollut "pöpejä" kohtaan.
Työnantajan ajateltava muitakin kirjoitti:
On diabeetikko töissä hänellä on sensori kädessä kertoo et nyt laskee sokeri kyllä se on vaikeaa noi mielen jutut. Kun periaatteessa yksi MT potilas vie tiedättekö voimat niiltä jotka haluais varsinkin korona aikana et yritys menestyis. Liikuntaa lisätty ja kivoja juttuja. Se auttais MT potilaita et palkkaa kompensoisi valtio kun harva heti pystyy kunnon työpanokseen. Toki surullista katsoa kun toisella rankkaa. Mut se et töissä ollaan töissä ei terapiassa eikä voi velvoittaa työkavereita kuuntelemaan aina samaa. Minulle kävi 6 naista Sanomat et he lähtee jos en irtisano tätä jolla masennus poissaolot kokoajan/itkut. Toki hän tärkeä toivon hyvää hänelle löytää varmasti toisen työn jonkun valtion firman missä ei tartte olla tuottoisa.
Hetkinen voiko terveyssyistä potevaa irtisanoa? Ja diabeetikko MT potilas?
”Eu:n maksupalveludirektiivi PSD2, tulee viimeistään syksyllä 2019 muuttamaan Suomen maksupalvelulakia. Finanssivalvonnan mukaan yksi keskeisimmistä muutoksista maksupalvelulainsäädännössä tulee olemaan ”vaatimus asiakkaan vahvasta tunnistamisesta sähköisissä maksutapahtumissa kuten internetmaksamisessa ja tilin online-käytössä”.
Mihin muutos vaikuttaa?
Tämä muutos siis vaikuttaa suoraan mm. verkkokaupojen käytössä oleviin maksutapoihin. Käytännössä jokaisessa yksittäisessä maksutapahtumassa pitää palveluntarjoajan pystyä todentamaan maksajan henkilöllisyys. Tulevan lakimuutoksen mukaan asiakkaalle on tehtävä vahva tunnistautuminen ja verkkopalveluissa tähän tarkoitukseen parhaiten soveltuu Tupas-tunnistautuminen tai mobiilivarmenne.”
Työnantaja kirjoitti:
Ne nimet julkaistu täällä otin kuvakaappauksia enkä tasan työllistä yhtään heistä nehän on hakemassa saikkua kun pitää päästä vastaamoon nyt tästä asiasta valittaa ja olla pois töistä. Nyt annetaan olla se hakkeria ottaa päähän ettei huomioida. Millainen on huominen sää? Sekin oleellisempaa
Olen itsekin työnantajapuolelta, henkilöstöpäällikkö, ja meillä kyllä nimenomaan tarjotaan henkilöstölle psykologipalvelua työssä jaksamisen ja urasuunnittelun tueksi. Mielenterveydestä huolehtimiseen kannustetaan. Mitään saikutusongelmaa ei ole eikä kenestäkään tehdä oletuksia millään perusteilla. Meillä asiat perustuvat faktoihin, ei oletuksiin ja ajatusvinoumiin. Teillä on astetta vanhanaikaisempi firma, ja sopii katsoa peiliin jos työntekijät "saikuttaa".
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
ehkä tj siksi pimitti tietoa vuodosta, että tuommosen rikoksen vanhenemisaika on kait 2 v. (luulisin?), eli kohta kai on jo 2 v kulunut, joten hän itsekäään ei voi saada mitään syytteitä eikä korvausvaatimuksia tästä.
Nytkinhän on rikosilmoituksen teko ruuhkautunut netissä, jotkut sanoi että on jumissa eikä onnistu, eli aika kuluu, ja se on kohta ohi. Syyttäjät uesin myös hidastelee, esitutkinta on hidasta, ja liian työlästä. Eikös 2 v kulunut juuri umpeen?
Sulla on ihan väärää tietoa. Eikös hänen tekemisensä ole ihan petos, jolloin vanhenemiseen menee 5 vuotta.
Vanhenemisaika saattaa olla pidempi, koska vanhenemisaika määräytyy sen mukaan, miten vakavasta rikoksesta on kyse. Nyt taitaa kyse olla jopa törkeästä petokesta, joten vanhenemisaika voi olla joko kaksikymmentävuotta tai se ei vanhene lainkaan.
No ei tämä tj tämän hakkerin rikoksesta tule mitään tuomioo saamaan. Tai jos sais niin se olis max 1 kk ehdollista tai sakot.
Eri juttu se yrityksen myynti asia.
Klarnaan soittamalla voi hankkia ostoeston omalle Klarna-tilille, jos epäilee joutuneensa indentiteettivarkauden uhriksi.
Vierailija kirjoitti:
Klarnaan soittamalla voi hankkia ostoeston omalle Klarna-tilille, jos epäilee joutuneensa indentiteettivarkauden uhriksi.
Yritin juuri hoitaa samaa asiaa heidän chatissään, sisäänkirjautuneena tililleni. Heillä on yhteyksissä jotain häikkää eikä varsinaista kommunikointia asiasta saanut. Kummasti viestikehotus soittaa tuonne turvallisuusyksikköön tuli perille. Paljonkohan se maksaa ja kuinka pitkä jono?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Otetaan ransom jonka lähisukulainen työskentelee paikassa x jossa Kanta an pääsy. Ja joka ransom osaa tietotekniikkaa, no tää vaikka veli nappaa koko Kannan ja lataa virailulla koneelleen, tadaam? Sitten vaan verkkoon omilla systeemeillä kauppaa tuunaamaan ja rahat ulkomaiseen pankkiin.
Ihan noin yksinkertaista se ei todellakaan ole. Mä en sano, etteikö se olisi mahdollista (kaikki on), mutta tässä on nyt aivan eri jutuista kysymys. Kanta on myös todella iso, joten sitä ei ihan noi vaan oteta mukaan.
Tässä ei nyt kannata sekoittaa Kantaa ja Vastaamoa. En sano, että Kanta on täysi varma, koska mikään ei ole (ei edes ne paperiarkistot).
Tämä kirjoittaja puhuu niinkuin olisi kokemusta jo paperiarkistoista saakka,
Mä en käsitä, että mitä mä sanoin väärin, jos totesin, että ihan noin yksinkertaista Kannan hakkeroiminen ei ole. Kaikki varmasti tietää, että paperiarkistoissa on omat ongelmansa. En ole ottanut kantaa puolesta enkä vastaan, mutta joka järjestelmässä on ongelmansa
Kyllä minä mieluumin haluan tietoni paperiarkistoon, joka on itsenäisen terapeutin lukollisessa kaapissa kuin jossakin verkkopohjaisessa tietojärjestelmässä, josa tiedot menee kantaan. Mitä ihmeen järkeä kannassa on säilöä jotain seksifantasioitani? HALOO taas.
Kyse oli siitä pystyykö Kannan ottamaan tuosta vaan mukaansa. Sanoin vaan, että se ei ole ihan niin yksinkertaista.
No jos tuollainen sukulainen rassaa sen veljensä konetta viikoittaan puoliv niin onnistuuko sitten?
Vanhenemisaika saattaa olla pidempi, koska vanhenemisaika määräytyy sen mukaan, miten vakavasta rikoksesta on kyse. Nyt taitaa kyse olla jopa törkeästä petokesta, joten vanhenemisaika voi olla joko kaksikymmentävuotta tai se ei vanhene lainkaan.