Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Hullut psykiatrit hallusinoi kirjoitti:
Ikävä kertoo mut hoitajat lukee tietoja kotikoneistaankin. Kyllä niitä hakkeroidaan lähiöissä . Juorutaan ja hoitajat vallankin myös terapeutit . Osa niistä on itsekin hulluja meedioita ja juoppoja hirveitä huumehörhöjä. Varastetaan potilaiden lemmikit vaatteet uskonnolla koska ne itse kuuluu lahkoihin ja hihhuloi. Totuus on että se potilas on usein se joka katuu syntejään tai on uhri osa on vähän kovempaa kamaa mutta niin on. On hoitajat kun. Asutaan samoissa lähiöissä samoissa taloissa potilaat ja asiakkaat samoissa baareissa . Suuri osa hoitajista terapeuttista kuuluu johonkin ääriuskontoon. Jalovaara Seppo juntusta tai muita uskontoja . Samassa on potilaana myös hoitajia terapeutteja . Kaikki yhtä hulluja.
Okei. Olisikohan sun lääkkeet nyt jääneet syömättä?
Yx terapeutti näkee käärmeitä kaikkialla . Sille saattaa huumeiden käytön lisäksi olla selitys astanta joga se kundaliini käärme katsokaa Wikipedia hindujen jumalat ( käärmeet ) tai YouTube budha Monk astanta joga Tiibet.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Hölmö kysyy, että jos nyt hankkii varmuuden vuoksi tuon omaehtoisen luottokiellon, niin se ei estä maksamasta olemassa olevia palveluita, liittymiä ym. edelleen laskulla, eihän? Estää vaan tekemästä uusia laskuja, hakemasta lainaa jne?
Jos sinulle ei ole tullut vastaamosta viestiä, niin odottelisin vielä hetken. Voihan olla niin onnekas tapahtuma, ettei juuri sinun tiedot ole vuotaneet (vielä). Jos olet noiden 200 ihmisen joukossa, niin sitten tekisin luottokiellon.
Jos itse olisin ollut tuolla asiakkaana ennen vuotta 2018 (ja sen jälkeenkin), niin ottaisin sen luottokiellon varmuuden vuoksi. Jos kiristäjä ei saa tätä kautta rahojaan, hän voi kuitenkin myydä kymmeniä tuhansia henkilötunnuksia dark webissä eteenpäin esimerkiksi muutaman tuhannen erissä. Sitten yksittäiset toimijat voivat koettaa tehtailla niillä netissä ostoksia.
Muistuttaa minua tapauksesta, jossa naisen laukku oli varastettu hänen autostaan. Hän teki luottokiellon mutta heti kun kielto umpeutui parin vuoden päästä, romanivarkaat alkoivat käyttää hänen identiteettiään. Jopa lastensuojelun virkailijat tulivat hänen ulko-ovensa taakse luullen, että nainen oli synnyttänyt vauvan sairaalassa.
Aivan, tiedot ovat vaarallisia väärissä käsissä.
Mahtaakohan vastaamo laittaa viestin kaikille, joiden tiedot ovat vuotaneet, vai vain niille kenen tiedot ovat jo netissä? Luulisi ettei tuo 45 000 kpl ole kaikki heidän asiakkaat ennen vuotta 2018, vai onko? Se on selvää, että jos on osa tuota vuotoa, niin tietoja ei saa ikinä poistettua ja lunnaiden maksaminen on ihan yhtä tyhjän kanssa.
Eiköhän heidän lain mukaan tule laittaa viesti kaikille, joiden tiedot ovat mahdollisesti vuotaneet, oli niitä sitten julkaistu tai ei.
"Poliisi pyytää, että ihmiset, jotka ovat huomanneet yksityistietojaan levitetyn, tekevät asiasta sähköisen rikosilmoituksen."
https://www.mtvuutiset.fi/artikkeli/keskusrikospoliisi-tutkii-hyokkayst…
Miten kukaan yksittäinen huomaisi tuollaista kun ei osaa niitä tietoja etsiä? Jos useat lehdet ovat nähneet ihmisten tiedot, niin miten Vastaamo ei ole eikä myöskään poliisi ota ihmisiin yhteyttä?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Hölmö kysyy, että jos nyt hankkii varmuuden vuoksi tuon omaehtoisen luottokiellon, niin se ei estä maksamasta olemassa olevia palveluita, liittymiä ym. edelleen laskulla, eihän? Estää vaan tekemästä uusia laskuja, hakemasta lainaa jne?
Jos sinulle ei ole tullut vastaamosta viestiä, niin odottelisin vielä hetken. Voihan olla niin onnekas tapahtuma, ettei juuri sinun tiedot ole vuotaneet (vielä). Jos olet noiden 200 ihmisen joukossa, niin sitten tekisin luottokiellon.
Jos itse olisin ollut tuolla asiakkaana ennen vuotta 2018 (ja sen jälkeenkin), niin ottaisin sen luottokiellon varmuuden vuoksi. Jos kiristäjä ei saa tätä kautta rahojaan, hän voi kuitenkin myydä kymmeniä tuhansia henkilötunnuksia dark webissä eteenpäin esimerkiksi muutaman tuhannen erissä. Sitten yksittäiset toimijat voivat koettaa tehtailla niillä netissä ostoksia.
Muistuttaa minua tapauksesta, jossa naisen laukku oli varastettu hänen autostaan. Hän teki luottokiellon mutta heti kun kielto umpeutui parin vuoden päästä, romanivarkaat alkoivat käyttää hänen identiteettiään. Jopa lastensuojelun virkailijat tulivat hänen ulko-ovensa taakse luullen, että nainen oli synnyttänyt vauvan sairaalassa.
Aivan, tiedot ovat vaarallisia väärissä käsissä.
Mahtaakohan vastaamo laittaa viestin kaikille, joiden tiedot ovat vuotaneet, vai vain niille kenen tiedot ovat jo netissä? Luulisi ettei tuo 45 000 kpl ole kaikki heidän asiakkaat ennen vuotta 2018, vai onko? Se on selvää, että jos on osa tuota vuotoa, niin tietoja ei saa ikinä poistettua ja lunnaiden maksaminen on ihan yhtä tyhjän kanssa.
Eiköhän heidän lain mukaan tule laittaa viesti kaikille, joiden tiedot ovat mahdollisesti vuotaneet, oli niitä sitten julkaistu tai ei.
Ok, sitten vain odottelen kauhulla.
Vierailija kirjoitti:
Klarnaa käyttämällä saat toisen hetulla tilattua ihan niin paljon kamaa kuin kehtaat. Kamat sulle kotiin ja lasku lähtee hetun omistajalle.
Jos kotiin tilaa, niin kiinnihän siitä jää. Vaikeaa luulisi olevan paketin haku postista tai automaatistakin, jos on sen toisen nimellä tilannut.
Lähentelee ne terapeutitkin lääketieteen opiskelijat voi seisottaa muniaan työvuorossa tai läähättää hoitajien päälle nehän nai toisiaan tekee lapsia ne oo sen kummempia kun ihmiset yleensä . Palkkaa ne vaan hakee . Potilaat etsii vastauksia turhaan . Kädet vaan ristiin Jeesus auta amen. Hyi mikä sikailu käy kuulkaa tarjoili joilla hoito alalla , ulkomaalaiset varastelee hoitajien rahoja niiden asunnoissa ja mitä luulette . Helluntai uskoville monien miesten kanssa lapsia miten niitä yksinhuoltajia syntyy oikeen ??? Sitten syytetään muita samoista synneistä mitä itse tehdään. Jos poltat tupakkaa et pelastu mut jos olet viinaa karaoke baarissa pelastut. Älkää ikinä Menlo mihinkään psykiatrille saatte loppuelämäksi hullujen nimiä sieltä .
Vierailija kirjoitti:
Miten tilaat tavaraa tai otat pikavipin toisen nimellä? Ei onnistu, ne rahat maksetaan kumminkin sinun tilillesi, joten kiinni jäät. Tai miten haet Klarnan paketin postista, jos tilannut toisen nimelle? Vaikka tilaisit automaattiin, sinun pitäisi antaa oma puhelinnumerosi ja kiinni jäät.
No haloo, eihän verkkokaupat mitenkään tarkista, että annan oman puhelinnumeroni enkä vaikka miehen.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Hölmö kysyy, että jos nyt hankkii varmuuden vuoksi tuon omaehtoisen luottokiellon, niin se ei estä maksamasta olemassa olevia palveluita, liittymiä ym. edelleen laskulla, eihän? Estää vaan tekemästä uusia laskuja, hakemasta lainaa jne?
Jos sinulle ei ole tullut vastaamosta viestiä, niin odottelisin vielä hetken. Voihan olla niin onnekas tapahtuma, ettei juuri sinun tiedot ole vuotaneet (vielä). Jos olet noiden 200 ihmisen joukossa, niin sitten tekisin luottokiellon.
Jos itse olisin ollut tuolla asiakkaana ennen vuotta 2018 (ja sen jälkeenkin), niin ottaisin sen luottokiellon varmuuden vuoksi. Jos kiristäjä ei saa tätä kautta rahojaan, hän voi kuitenkin myydä kymmeniä tuhansia henkilötunnuksia dark webissä eteenpäin esimerkiksi muutaman tuhannen erissä. Sitten yksittäiset toimijat voivat koettaa tehtailla niillä netissä ostoksia.
Muistuttaa minua tapauksesta, jossa naisen laukku oli varastettu hänen autostaan. Hän teki luottokiellon mutta heti kun kielto umpeutui parin vuoden päästä, romanivarkaat alkoivat käyttää hänen identiteettiään. Jopa lastensuojelun virkailijat tulivat hänen ulko-ovensa taakse luullen, että nainen oli synnyttänyt vauvan sairaalassa.
Aivan, tiedot ovat vaarallisia väärissä käsissä.
Mahtaakohan vastaamo laittaa viestin kaikille, joiden tiedot ovat vuotaneet, vai vain niille kenen tiedot ovat jo netissä? Luulisi ettei tuo 45 000 kpl ole kaikki heidän asiakkaat ennen vuotta 2018, vai onko? Se on selvää, että jos on osa tuota vuotoa, niin tietoja ei saa ikinä poistettua ja lunnaiden maksaminen on ihan yhtä tyhjän kanssa.
Eiköhän heidän lain mukaan tule laittaa viesti kaikille, joiden tiedot ovat mahdollisesti vuotaneet, oli niitä sitten julkaistu tai ei.
Ok, sitten vain odottelen kauhulla.
"Kahrin mukaan Vastaamolla ei ole tarkkaa tietoa siitä, kuinka monen ihmisen tiedot ovat vuotaneet. Yhtiöllä on kuitenkin kymmeniätuhansia asiakkaita eri puolilla Suomea."
https://www.hs.fi/kotimaa/art-2000006687766.html
Eli ei taida vielä olla selvillä vastaamossakaan. Voihan pirulainen. Taitaa olla taas uneton yö tiedossa.
Vierailija kirjoitti:
Tämä on jotain ihan kauheaa.
Miten pystyttäisiin estämään tämänkaltainen hakkerointi ja tällaiset tietovarkaudet? Onko kenelläkään tietämystä ja ehdotuksia???
Ilmeisesti vaihtamalla oletuskäyttäjä ja salasana.
Vierailija kirjoitti:
Vierailija kirjoitti:
Tämä on jotain ihan kauheaa.
Miten pystyttäisiin estämään tämänkaltainen hakkerointi ja tällaiset tietovarkaudet? Onko kenelläkään tietämystä ja ehdotuksia???
Ilmeisesti vaihtamalla oletuskäyttäjä ja salasana.
Kaksiosainen tunnistautuminen on keksitty tätä varten.
Vierailija kirjoitti:
Vierailija kirjoitti:
Tämä on jotain ihan kauheaa.
Miten pystyttäisiin estämään tämänkaltainen hakkerointi ja tällaiset tietovarkaudet? Onko kenelläkään tietämystä ja ehdotuksia???
Ilmeisesti vaihtamalla oletuskäyttäjä ja salasana.
Siis eli mitä ja missä (oletuskäyttäjä)?
Tajusin vasta nyt vuodon vaarallisuuden.
Joku väkivallan tai tappouhkauksien potilas on voinut tuolla kertoa asiasta, tai esim lapsena hyväksikäytetty ja se rikollinen, joka on uhannut on sanonut, että jos koskaan kerrot kenellekkään.... Nyt tuo tieto leviää ties mihinkä. Ihan kamalaa.
Vierailija kirjoitti:
Vierailija kirjoitti:
Miten tilaat tavaraa tai otat pikavipin toisen nimellä? Ei onnistu, ne rahat maksetaan kumminkin sinun tilillesi, joten kiinni jäät. Tai miten haet Klarnan paketin postista, jos tilannut toisen nimelle? Vaikka tilaisit automaattiin, sinun pitäisi antaa oma puhelinnumerosi ja kiinni jäät.
No haloo, eihän verkkokaupat mitenkään tarkista, että annan oman puhelinnumeroni enkä vaikka miehen.
No halååta vaan, ei tarkista, mutta joku numerohan sun on annettava, että sen paketin saat haettua. Helppoahan se on jälkikäteen tarkistaa, mihin numeroon viesti meni.
Vierailija kirjoitti:
Vierailija kirjoitti:
Nokia maksoi joskus (en tiedä vuosilukua) miljoonan lunnaat kiristäjälle, jolla oli Symbian avain. Puolet summasta piti ohjata hyväntekeväisyyteen. Tämä tapahtui kaikessa hiljaisuudessa, eikä ole ratkennut vaikka tekijä sai puoli miljoona käteistä jonnekin tamperelaiselle parkkipaikalle. Tuo kyseinen Lataamo olisi voinut toimia samoin, koska nyt on kyse ihmishengistä! Olisi vain maksanut ne bitcoinit ja sen jälkeen laittanut tietoturvan uuteen uskoon. Kenenkään tietoja ei olisi vuodettu ja pulju olisi pysynyt pystyssä. IT-rosvoilla on kuitenkin sen verran moraalia, ettei samalla asialla kiristetä kahta kertaa.
Ei, ikinä ei saa mennä luottamaan ammattirikollisen oikeudentajuun. En tiedä mistä olet saanut tiedon siitä, että kyberrikollisilla olisi jotenkin muita rikollisryhmä korkeampi moraali? Kyseessä on hyvin usein järjestäytyneitä ammattilaisia, joiden moraaliin ei todellakaan voi luottaa.
Lunnaiden maksamisen vaikutuksesta ei ole mitään takeita. Huonossa tapauksessa lunnaiden jälkeen yritys joutuu maksamaan niitä vielä lisää, tiedot jäävät hakkerin haltuun ja yritys tulee siinä sivussa rahoittaneeksi vielä terrorismiakin.
Jep. Nokian kuviossa kiristäjä(t) oli sisäpiiristä. Kyseessä siis eri tyyppinen tilanne kuin tämä Vastaamon kuvio.
Miksi tämä nyt on ykkösuutinen? Kyse kuitenkin mielenterveydestä. Fyysinen terveys on paljon tärkeämpi eli takaisin koronaan. Tämän olen siis viimeisen puolen vuoden aikana oppinut. Eletään siis sen mukaan.
Vierailija kirjoitti:
Vierailija kirjoitti:
Klarnaa käyttämällä saat toisen hetulla tilattua ihan niin paljon kamaa kuin kehtaat. Kamat sulle kotiin ja lasku lähtee hetun omistajalle.
Jos kotiin tilaa, niin kiinnihän siitä jää. Vaikeaa luulisi olevan paketin haku postista tai automaatistakin, jos on sen toisen nimellä tilannut.
Ei ole ollenkaan vaikeaa. Tilaa tavaraa toisen tiedoilla, laittaa numeroksi omansa. Saa viestin tai koodin saapuneesta lähetyksestä ja hakee sen "valtakirjalla", jonka tietojen oikea omistaja on sinulle muka antanut. Kyllä näistä kiinni jää, mutta juuri mitään sanktioita nuo ihmiset ei saa.
Koko henkilötunnus on aivan naivi viritelmä tänä päivänä ja me täällä suomessa eletään ihan söpössä lintukodossa luottaen. Samaa hölmöä uskoa on monissa yrityksissäkin, kuten nyt nähdään. Maailmassa rikollisuus lisääntyy koko ajan.
Jokaiseen ostokseen pitäisi olla vahva tunnistautuminen, mutta eipä vain ole. Klarna varsinkin on super läperö.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miten tilaat tavaraa tai otat pikavipin toisen nimellä? Ei onnistu, ne rahat maksetaan kumminkin sinun tilillesi, joten kiinni jäät. Tai miten haet Klarnan paketin postista, jos tilannut toisen nimelle? Vaikka tilaisit automaattiin, sinun pitäisi antaa oma puhelinnumerosi ja kiinni jäät.
No haloo, eihän verkkokaupat mitenkään tarkista, että annan oman puhelinnumeroni enkä vaikka miehen.
No halååta vaan, ei tarkista, mutta joku numerohan sun on annettava, että sen paketin saat haettua. Helppoahan se on jälkikäteen tarkistaa, mihin numeroon viesti meni.
Voit käydä vaikka joka päivä hakemassa uuden prepaidin ja nakata vanhan roskiin. Ei niitä voi jäljitellä mitenkään.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Klarnaa käyttämällä saat toisen hetulla tilattua ihan niin paljon kamaa kuin kehtaat. Kamat sulle kotiin ja lasku lähtee hetun omistajalle.
Jos kotiin tilaa, niin kiinnihän siitä jää. Vaikeaa luulisi olevan paketin haku postista tai automaatistakin, jos on sen toisen nimellä tilannut.
Ei ole ollenkaan vaikeaa. Tilaa tavaraa toisen tiedoilla, laittaa numeroksi omansa. Saa viestin tai koodin saapuneesta lähetyksestä ja hakee sen "valtakirjalla", jonka tietojen oikea omistaja on sinulle muka antanut. Kyllä näistä kiinni jää, mutta juuri mitään sanktioita nuo ihmiset ei saa.
Koko henkilötunnus on aivan naivi viritelmä tänä päivänä ja me täällä suomessa eletään ihan söpössä lintukodossa luottaen. Samaa hölmöä uskoa on monissa yrityksissäkin, kuten nyt nähdään. Maailmassa rikollisuus lisääntyy koko ajan.
Jokaiseen ostokseen pitäisi olla vahva tunnistautuminen, mutta eipä vain ole. Klarna varsinkin on super läperö.
Onko esim Checkout tai esim Paytrail luotettavampia kuin Klarna?
Lähinnä joku hullu johon terapeutti ei vastannutkaan lähentelyihin joten kostaa