Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
https://www.is.fi/digitoday/art-2000006706773.html
"Rikosprosessi yritystä vastaan ei ole mahdollinen"
Selittäkää tää mulle, että mitä tällä tarkoitettiin? Onko mun rikosilmoitus turha? Ja voinko saada vahingonkorvauksia?
Oli sekava artikkeli.... :(Saisko tästä paremmin selkoa? :)
https://www.mtvuutiset.fi/artikkeli/oikeusoppinut-vastaamon-tietomurtov…
Tämä on se sama STT:n uutinen, hieman pidempänä vain. En pysty tästä ymmärtämään, että voiko uhri saada korvauksia. Ja jotkut seuraamusmaksut menee kyllä valtiolle, ei uhreille. Mua henkilökohtaisesti ei ainakaan mikään sairaanhoitopiiri ole Vastaamoon ohjannut, vaan olen ihan yksin tämän asian kanssa. En vain tajua tota koukeroista tekstiä, varmaan vähän liian rankka viikko takana.
Eli Osaako joku selittää saako korvauksia jos ymmärsi lukemansa noista artikkeleista?
Tässä on mun mielestä selitetty asia hyvin (Kohta 2. Kärsineet hakevat korvauksia – vuosien kuluttua) eli voi saada korvauksia, mutta siihen voi mennä aikaa vuosia, ellei vuosikymmen, onkohan Vastaamo enää silloin pystyssä maksamassa vahingonkorvauksia...?
Vierailija kirjoitti:
"Toivon, että kiristäjä saadaan kiinni."
Jos ammattilaiset ovat asialla, eivät varmasti jää kiinni. Osaavat häivyttää jälkensä.
Amatööri voi ehkä jäädäkin...
Tekijä on amatööri. Vironvenäläinen ja asuu 100 km säteellä Helsinkistä.
Vierailija kirjoitti:
"Näin on esimerkiksi silloin, kun arkaluonteisia tietoja ei ole suojattu määräysten edellyttämällä tavalla."
Vastaamon tietosuoja oli lainmukainen.
Tietosuojavaltuutettuhan vasta selvittää asiaa ja tuskinpa tulee tuohon tulokseen...
tehkää hakkereille niin että annatte ja puhutte ristiin niin etteivät lopulta tiedä yhtään mistä olent mitäkin mieltä :) Jos kyylää niin saa mennä ansaankin ihan itse. Kukaan ei käske kyyläämään ihmisiä.
Hei täälläkin taas liikettä! Tuolla toisaalla näyttänyt olevan aikaisesta aamusta asti koko päivän ajan keskustelua Vastaamon hakkerista. Kuten siitä että kun ransom_man lähetti ensimmäisen kiristysviestin 28. syyskuuta, niin aiemmin samana päivänä oli ilmestynyt venäläiselle dark webin keskustelufoorumille kansainvälisesti tunnetun ammattihakkeriryhmän rekryilmon kylkeen miljoonan dolllarin arvosta bitcoineja houkuttelemaan potentiaalisia hakijoita. Ryhmän viesti kaikille maailman hakkereille oli, että tule meille töihin, niin saat ison tilipussin. Eikä voi olla sattumaa, että ransom_man oli ensin puoltoista vuotta hiljaa ja yhtäkkiä aktivoitui just samana päivänä!
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Klarnalle ja Qlirolle pitää tehdä ostokielto erikseen, vaikka olisi luottokieltokin. Avardaa ja Collector Bankia ei näyttäisi voivan väärin- käyttää, koska tarkistavat luottotiedot aina ja Avardalla myös vahva tunnistautuminen. Vieläkö on muita näitä palveluita?
Jousto, Svea, Mash, AfterPay, Lindorff... kyllä menee hankalaksi, jos näihin kaikkiin pitää alkaa soitella!
Tämä soittelu alkoi siitä kun selvisi ettei Klarna tarkista luottotietoja. Mitenkäs on näiden kanssa joita luettelit? Tarkistaako he?
Ota luuri käteen ja kysy! ;)
En viittis maksella kovia puhelinmaksuja jos joku täällä tietää, että käyttävät jo Bisnodea tai Asiakastieto Oy:tä. Meinasitko että tässä ei ole jo ihan tarpeeksi rahaa ja aikaa palanut vai mikä oli tämä ehdotuksesi motiivi?
Pahoittelen ikävää vastaustani, hermot ovat kovin kireällä. Rahaa ja aikaa on tosiaan palanut asian selvittelyyn, itse en tiedä luettelemistani yrityksistä, tarkistavatko he luottotietoja, mutta toivottavasti pääsit jo askeleen eteenpäin koostamani luettelon avulla! :) Toivotaan, että jollain olisi asiasta tietoa, muuten ei varmaan auta muu, kuin alkaa selvittää tilannetta laskutusfirma kerrallaan.
Joo ei se mitään, täälläkin on aivot kuumana! Sattuneesta syystä... mutta Googletin nuo kaikki elikkä kaikki nämä listan firmat tarkistavat luottotiedot! Vain Qliro ja Klarna vaativat soiton.
Eli pitääkö kaikkiin ilmoittaa se luottoesto? Anteeks kun en tajua näitä.
Minä en ilmoita. Aloitan sitten tappelun laskuttajaa vastaan, jos on myynyt ilman vahvaa tunnistautumista.
Onko Klarnan käytäntö luokiteltu vahvaksi tunnistautumiseksi vai tarkoittaako vahva tunnistautuminen vain pankkitunnistaumista? Sori kun kysyn tyhmiä.
Vierailija kirjoitti:
Hei täälläkin taas liikettä! Tuolla toisaalla näyttänyt olevan aikaisesta aamusta asti koko päivän ajan keskustelua Vastaamon hakkerista. Kuten siitä että kun ransom_man lähetti ensimmäisen kiristysviestin 28. syyskuuta, niin aiemmin samana päivänä oli ilmestynyt venäläiselle dark webin keskustelufoorumille kansainvälisesti tunnetun ammattihakkeriryhmän rekryilmon kylkeen miljoonan dolllarin arvosta bitcoineja houkuttelemaan potentiaalisia hakijoita. Ryhmän viesti kaikille maailman hakkereille oli, että tule meille töihin, niin saat ison tilipussin. Eikä voi olla sattumaa, että ransom_man oli ensin puoltoista vuotta hiljaa ja yhtäkkiä aktivoitui just samana päivänä!
Kiva, kun tulit päivittämään tännekin tietoja, missä toisaalla näitä keskusteluja on käyty, Vastaamon tietomurron uhrit -FB -ryhmässä vai jollain toisella keskustelupalstallako? :)
Vierailija kirjoitti:
Vierailija kirjoitti:
"Toivon, että kiristäjä saadaan kiinni."
Jos ammattilaiset ovat asialla, eivät varmasti jää kiinni. Osaavat häivyttää jälkensä.
Amatööri voi ehkä jäädäkin...
Tekijä on amatööri. Vironvenäläinen ja asuu 100 km säteellä Helsinkistä.
Mistä tämä tieto?
Vierailija kirjoitti:
Vierailija kirjoitti:
Hei täälläkin taas liikettä! Tuolla toisaalla näyttänyt olevan aikaisesta aamusta asti koko päivän ajan keskustelua Vastaamon hakkerista. Kuten siitä että kun ransom_man lähetti ensimmäisen kiristysviestin 28. syyskuuta, niin aiemmin samana päivänä oli ilmestynyt venäläiselle dark webin keskustelufoorumille kansainvälisesti tunnetun ammattihakkeriryhmän rekryilmon kylkeen miljoonan dolllarin arvosta bitcoineja houkuttelemaan potentiaalisia hakijoita. Ryhmän viesti kaikille maailman hakkereille oli, että tule meille töihin, niin saat ison tilipussin. Eikä voi olla sattumaa, että ransom_man oli ensin puoltoista vuotta hiljaa ja yhtäkkiä aktivoitui just samana päivänä!
Kiva, kun tulit päivittämään tännekin tietoja, missä toisaalla näitä keskusteluja on käyty, Vastaamon tietomurron uhrit -FB -ryhmässä vai jollain toisella keskustelupalstallako? :)
Hyvä jakaa tietoa, toivottavasti ajantasalla pysyminen vähentäisi ihmisten ahdistusta, minulla ainakin auttaa.
Täältä löytyy:
https://www.vauva.fi/keskustelu/3930094/vastaamon-hakkeri
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Hei täälläkin taas liikettä! Tuolla toisaalla näyttänyt olevan aikaisesta aamusta asti koko päivän ajan keskustelua Vastaamon hakkerista. Kuten siitä että kun ransom_man lähetti ensimmäisen kiristysviestin 28. syyskuuta, niin aiemmin samana päivänä oli ilmestynyt venäläiselle dark webin keskustelufoorumille kansainvälisesti tunnetun ammattihakkeriryhmän rekryilmon kylkeen miljoonan dolllarin arvosta bitcoineja houkuttelemaan potentiaalisia hakijoita. Ryhmän viesti kaikille maailman hakkereille oli, että tule meille töihin, niin saat ison tilipussin. Eikä voi olla sattumaa, että ransom_man oli ensin puoltoista vuotta hiljaa ja yhtäkkiä aktivoitui just samana päivänä!
Kiva, kun tulit päivittämään tännekin tietoja, missä toisaalla näitä keskusteluja on käyty, Vastaamon tietomurron uhrit -FB -ryhmässä vai jollain toisella keskustelupalstallako? :)
Hyvä jakaa tietoa, toivottavasti ajantasalla pysyminen vähentäisi ihmisten ahdistusta, minulla ainakin auttaa.
Täältä löytyy:
https://www.vauva.fi/keskustelu/3930094/vastaamon-hakkeri
En tiedä muista, mutta minua ainakin rupesi ahdistamaan ajatus ammattihakkereista värväämässä lisää porukkaa tietojemme käyttöön ja hallinnointiin.... 😖
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Hei täälläkin taas liikettä! Tuolla toisaalla näyttänyt olevan aikaisesta aamusta asti koko päivän ajan keskustelua Vastaamon hakkerista. Kuten siitä että kun ransom_man lähetti ensimmäisen kiristysviestin 28. syyskuuta, niin aiemmin samana päivänä oli ilmestynyt venäläiselle dark webin keskustelufoorumille kansainvälisesti tunnetun ammattihakkeriryhmän rekryilmon kylkeen miljoonan dolllarin arvosta bitcoineja houkuttelemaan potentiaalisia hakijoita. Ryhmän viesti kaikille maailman hakkereille oli, että tule meille töihin, niin saat ison tilipussin. Eikä voi olla sattumaa, että ransom_man oli ensin puoltoista vuotta hiljaa ja yhtäkkiä aktivoitui just samana päivänä!
Kiva, kun tulit päivittämään tännekin tietoja, missä toisaalla näitä keskusteluja on käyty, Vastaamon tietomurron uhrit -FB -ryhmässä vai jollain toisella keskustelupalstallako? :)
Hyvä jakaa tietoa, toivottavasti ajantasalla pysyminen vähentäisi ihmisten ahdistusta, minulla ainakin auttaa.
Täältä löytyy:
https://www.vauva.fi/keskustelu/3930094/vastaamon-hakkeriEn tiedä muista, mutta minua ainakin rupesi ahdistamaan ajatus ammattihakkereista värväämässä lisää porukkaa tietojemme käyttöön ja hallinnointiin.... 😖
Kiitti paljon linkin jakamisesta, nyt pääsin vihdoin lukemaan Hesarin timantti-jutun.
Vierailija kirjoitti:
Vierailija kirjoitti:
"Toivon, että kiristäjä saadaan kiinni."
Jos ammattilaiset ovat asialla, eivät varmasti jää kiinni. Osaavat häivyttää jälkensä.
Amatööri voi ehkä jäädäkin...
Tekijä on amatööri. Vironvenäläinen ja asuu 100 km säteellä Helsinkistä.
Öh, mistä tää tieto?
Kai jokainen miettii, ainakin nyt, että kun lääkärissä jotain kirjoitetaan tietokoneelle, esimerkiksi oma-kantaan, on sinne jollain tapaa pääsy jollain taholla. Vaikka olisi kaikki estot/kiellot omakannassa, voi lääkärin tunnuksilla siellä surffata kuin googlessa. Toki joku voi väittää että siitä jää jälki, mutta uskon että tuon jäljen saa helposti peitettyä, jos on taipumuksia ja taitoa. Ja jokatapauksessa tieto jäljestä ei paljoa lohduta jos mahdollisesti arkaluonteiset tiedot on jo netissä tms.
Minulla on omakannassa estot päällä ettei tietojani saa katsoa edes hätätapauksissa, silti lääkärin tunnuksilla voi sivuilleni mennä. Tästä olen varma, koska taannoin, tutulla ja luotettavalla pitämässäni lääkärillä käydessäni, lääkäri piti tutun saarnan noista estoista. Sitten sama lekuri tulosti lapun jossa allekirjoitin luvan käydä katsomassa tietojani. Olisi tuo kyllä onnistunut ilman allekirjoitusta tai lappua, sillä napin painalluksella lääkäri olikin jo tiedoissani.
Siellä ei ole mitään arkaluonteista, mutta koen tärkeäksi että lääkärin ja minun välinen keskustelu tulehtuneesta kynsinauhasta jäisi minun ja kyseisen lääkärin välille.
Aina kun menet lääkäriin, valmistaudu sinne kuin big brother taloon mennäksesi. Tämä ei missään mielessä ole terveydenhoidon ammattilaisten vika, vaan laki pakottaa lekurit kirjaamaan nämä tiedot.
Toivottavasti homma etenee siihen suuntaan, ettei sähköisessä muodossa mitään kirjattaisi, tai jos kirjataan, on jokaisella oikeus poistaa sieltä asioita, jotka omasta mielestä vääriin käsiin joutuessa on arkaluonteista. Oli sitten kyse kynsinauhasta , pituudesta, painosta tai lapsuuden traumoista.
Onko tietovuodon uhreja linjoilla? Voimia! Onko nuo vastaamon kirjaukset myös omakannassa?
Olin kerran Vastaamo-suhteen jo päätyttyä eräässä aivan toisessa hoitosuhteessa, ja sen alkajaisiksi lääkäri näki Vastaamo-käyntini ja -tietoni tietokoneelta.
Mielestäni tässä on myös valtiolla suuri ellei perimmäinen vastuu, kun se on mitään kyseenalaistamatta sallinut maassamme tällaisen toiminnan, joka vaarantaa vakavalla tavalla kansalaisten turvallisuutta.
Eikö kärjäoikeus takavarikoinut juuri Tapioilta 10 miljoonaa? Luulisi siis jokaisen uhrin ainakin 200 e saavan. Se tuntuu tietysti tosi vähältä, varsinkin, jos joutuu oikeusteitse hakemaan korvauksia.
Vierailija kirjoitti:
Eikö kärjäoikeus takavarikoinut juuri Tapioilta 10 miljoonaa? Luulisi siis jokaisen uhrin ainakin 200 e saavan. Se tuntuu tietysti tosi vähältä, varsinkin, jos joutuu oikeusteitse hakemaan korvauksia.
Se 200e menee suoraan asianajajalle.
Eikä vain salli, vaan on tehnyt lain että lääkärin on pakko kirjata, ja kirjauksia ei saa poistettua :(
Omaa kantaa kirjoitti:
Eikä vain salli, vaan on tehnyt lain että lääkärin on pakko kirjata, ja kirjauksia ei saa poistettua :(
No, jokainen sekunti vie minua kauemmas viimeisestä lääkärikäynnistä, eikä seuraavaa tule enää koskaan. Kohta olen jo aivan eri ihminen.
Nimim. Medikalisaation tykinruoka
Mitenköhän Ville Tapion käy? Minusta olisi oikein, että Ville Tapiosta paljastettaisiin henkilökohtaisia tietoja, jotta hän paremmin ymmärtäisi, että hänen olisi tullut reagoida heti kun sai selville, että tietoturvallisuus ontui ja lähteä selvittämään asiaa, jotta tietomurto olisi voitu jäljittää jo ennen kiristystä ja tietojen julksisua.
Nyt on jäädytetty Villen ja hänen vanhempiensa varallisuutta 10 miljoonan euron edestä. Pääomasijoitusyhtiö Intera Partnersilla on juridisesti hyvin vahvat näytöt yrityskaupan purkamiselle ja he saavat miljoonansa takaisin.
Kuka maksaa sakot puutteellisesta tietoturvasta ja kuka maksaa vahingonkorvaukset 40 000 uhrille? Interalla oivallinen tilaisuus pestä kätensä tästä. He ovat jo suossa mm. Hoplopin kanssa.
Villestä tulee köyhä työtön mies. Hän joutuu luopumaan veneestään, talostaan ja leveilevästä elämäntyylistä. Vastaamo ajetaan konkurssiin.
Huvittavaa on, että Ville Tapion toinen yritys on poistanut Villen tiedot sivuiltaan, jotta yritystä ei yhdistetä tähän jupakkaan. Olkaa varovaisia myös Fountain Park Oy:n kanssa, jossa Ville on perustajana.
Pistä joku linkki uutiseen.