Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Vierailija kirjoitti:
Jos itse aikoinaan ollessani uhri olisin saanut osakseni tuollaista kohtelua, että aletaan pelottelemaan kaikella mahdollisella mitä voi tapahtua, kun uskalsin viedä oman asiani poliisille, niin tottakai tullainen olisi lamauttanut kokonaan kyvyn toimia ja todennäköisesti tehdä oikeita päätöksiä. Silloin minulle kehotettiin, että kaikki kyllä hoituu. Tuntuihan se ilkeältä, kun tuntui juuri siinä epätoivon ja pelon keskellä eivät muut ymmärtäneet, mutta näin jälkeenpäin ymmärsin heidän olleen ihan oikeassa. Asiat kyllä hoitui, eikä mitään pahaa tapahtunut.
Ihmiset reagoivat eri tavoin. Jos itse kävisin psykoterapissa ja tietoni leviäisivät, niin joo, ei siinä toki pelottelu auta, mutta toisaalta en haluaisi kuulla yhtään lausetta "kaikki hoituu". Haluaisin vain itkeä jonkun olkapäätä vasten ja olla turvallisessa paikassa. En kestäisi kuulla "kaikki hoituu" kommentteja, VAIKKA ne olisivat objektiivisesti katsottuna totta. Olen muutenkin aika "yksityinen" henkilö, joten tuo tuntuisi henkiseltä raiskaukselta itselleni. Voimia kaikille uhreille!
Tästä johtuen mielestäni pelottelu ei nimenomaan auta, vaan että kerrotaan uhreille mitä kannattaa tehdä. Ja suosittelen myös sinulle jonkun ystävän luokse menoa tai läheisen luokse.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Rikosnimike...? (ei nimittäin ole rangaistavaa)
Salassapitorikkomus
Viestintäsalaisuuden loukkaus
Tietomurto
Tietosuojarikos
Jokaista noista voidaan tapauskohtaisesti soveltaa.
Pitää olla tahallisuus, mutta jos käy etsimässä omia tietojaan ottaen huomioon että kyse on salassapidettävästä, ei siinä ole mitään rikosta silloin, kyllä oman henkiriepunsä pitimiksi itsesuojelu on sallittua vaikka joutuisi käyttämään laittomiakin keinoja tilanteessa.
Entäs ne, jotka käyvät huvikseen lukemassa muiden tietoja? Niitä ihmisiä nuo rikosnimikkeet koskevat.
Ei ole sen suurempi rikkomus kuin lukea vaikka tällä foorumilla jotain alunperin salassapidettäväksi luokiteltua potaskaa, foorumin ylläpitäjä ja levittäjä vastaavat siitä mitä laittavat nettiin, mutta se on selvä, mahdollinen salassapidettävyys pitää ottaa huomioon siltä osin kuin sen kulloinkin pystyy tunnistamaan, sama se on viranomaiselta saadussa aineistossa.
Minulla on skitsofrenia, ja olen erakoitunut ja syrjäytynyt. Täten sillä ei ole kauheasti väliä vaikka joku lukisi tietojani, ne ylittävät varmaan tietyn mielipuolisuuden rajan että eivät ole enää kiinnostavia.
Traumatausta minullakin on alkujaan. Olen jo niin pettynyt itse ihmisiin ettei oikeastaan kiinnosta mitä ne minusta ajattelee. Tämä varmaan vaikuttaa eniten sellaisiin jotka ovat työelämässä ja omaavat sosiaalisia suhteita. En tiedä onko tietojani vuotanut mutta näköjään se voi olla todennäköistä ainakin tulevaisuudessa.
Jos joku hylkää teidät tuollaisten tietojen vuotamisten takia ette tarvitse moista henkilöä elämäänne alkuunkaan. Ylipäätään että on käynyt lukemassa tai saati tekee jotain toimenpiteitä luettuaan.
No ehkä minä en enää ymmärrä sosiaalisia suhteita. Muistan kyllä että n. 10 vuotta sitten varmaan pitäisin tuota katastrofina ja tuntisin fyysistä tuskaa häpeästä. Enää en tunne sen tasoista häpeää niinkun en kyllä paljon muutakaan.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Jos itse aikoinaan ollessani uhri olisin saanut osakseni tuollaista kohtelua, että aletaan pelottelemaan kaikella mahdollisella mitä voi tapahtua, kun uskalsin viedä oman asiani poliisille, niin tottakai tullainen olisi lamauttanut kokonaan kyvyn toimia ja todennäköisesti tehdä oikeita päätöksiä. Silloin minulle kehotettiin, että kaikki kyllä hoituu. Tuntuihan se ilkeältä, kun tuntui juuri siinä epätoivon ja pelon keskellä eivät muut ymmärtäneet, mutta näin jälkeenpäin ymmärsin heidän olleen ihan oikeassa. Asiat kyllä hoitui, eikä mitään pahaa tapahtunut.
Ihmiset reagoivat eri tavoin. Jos itse kävisin psykoterapissa ja tietoni leviäisivät, niin joo, ei siinä toki pelottelu auta, mutta toisaalta en haluaisi kuulla yhtään lausetta "kaikki hoituu". Haluaisin vain itkeä jonkun olkapäätä vasten ja olla turvallisessa paikassa. En kestäisi kuulla "kaikki hoituu" kommentteja, VAIKKA ne olisivat objektiivisesti katsottuna totta. Olen muutenkin aika "yksityinen" henkilö, joten tuo tuntuisi henkiseltä raiskaukselta itselleni. Voimia kaikille uhreille!
Tästä johtuen mielestäni pelottelu ei nimenomaan auta, vaan että kerrotaan uhreille mitä kannattaa tehdä. Ja suosittelen myös sinulle jonkun ystävän luokse menoa tai läheisen luokse.
Ei tässä ole peloteltu vaan tuotu torpattu vähättelijöitä.
Hullun hommaa kirjoitti:
Jos 99,9% pedofiilifantasioista johtaisi rikokseen kuten joku täällä kirjoitti. Ilmeisesti tiedoissa on ollut jotain tuollaisia asioita.
Tällöin ehdottomasti nämä pitäisi jo terapiassa antaa ilmi poliisille!
Ei tiedä koskaan ja milloin touhu alkaa vaikka kävisi terapiassa! On voinut alkaa jo toteuttamaan niitä. Ehdottomasti tieto on annettava eteenpäin vaikka siinä rikottaisiin salassapitovelvotteita!
Voi kuules ihminen, ajatukset ja fantasiat ovat vain ajatuksia. Silloin kun niitä ei pelkää, niin mieli ei kehitä niitä kohtaan mitään fobioita ja ne jää vain ajatuksiksi. Minäkin ajattelen mielessäni vaikka mitä. Että hyppään parvekkeelta, puukotan työkaverini, tai ajan auton toiseen pahki. Näillä ajatuksilla on nimikin ja niihin saa hoitoa. Ajatukset ei ole rikollisia ja ne erittäin harvoin johtaa rikokseen.
Jos taas niihin ei saa apua, niin vaarana on, että jossain vaiheessa mieli hajoaa ja pimahtaa ja tekee sen mitä ajattelee. Jos ajatuksien vuoksi tehtäisiin rikosilmoitus, niin kukaan ei uskaltaisi hakea hoitoa ja rikokset lisääntyy. Get it?
Mitenköhän tämä tulee vaikuttamaan psykoterapian hakemiseen tämä kriisi? Ilmeisesti kuitenkin onneksi moni terapeutti pitää vain ns. käsiarkistoa, jota ei voi hakkeroida.
Minä mietin tässä millainen vaikutus tässä on ihmisten intoon hakea apua mt-ongelmiin, siihen on monella kuitenkin kynnystä jo muutenkin. Lähipiirissäni on henkilö joka kärsii erilaisista pelkotiloista ja voin vain kuvitella kuinka tällainen asia tapahtuminen vaikuttaisi hänen sairauteensa, epäilen että häneltä ainakin jäisivät terapiat käymättä ihan pelkojen takia.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Jos tää yksi kauhukuvien maalaaja täällä haluaisi oikeasti auttaa uhreja, niin hän:
- Kehottaisi uhreja ottamaan yhteyttä kriisipuhelimeen
- Kehottaisi uhreja muuttamaan hetkellisesti jonkun turvallisen läheisen luokse, jos mahdollisuus siihen varsinkin, jos tiedot on jo levinneet tai vaihtoehtoisesti pyytää jonkun muuttamaan hetkellisesti heidän luokse (ihan vain henkisen tuen takia)
- Kehottaisi ottamaan yhteyttä poliisiin ja omaan lääkäriin
- Kehottaisi uhreja vaihtamaan kaikki salasanat, ottamaan yhteyttä pankkiin ja ilmoittamaan muihin tärkeisiin kohteisiin, että heidän tiedot on varastettu ja ettei mitään muutoksia tehtäisi ilman, että hän tunnistautuu.
.....mutta ei. Tämä yksi vaan selittää kaikki mahdolliset kauhuskenaariot mitä vaan voi tapahtua. Ihme, ettei ole alkanut selittämään sitä, että nyt voi joku sarj amur haaja kin lähteä näiden uhrien perään, koska siihen on 0.00000000000000000000000000000000000000000000000000000000000000000000000000000000001% mahdollisuus. (Älkää uhrit ottako tuota tosissanne, ei teidän perään kukaan lähde).
Sinä et todella tunnu ymmärtävän, kuinka stigmatisoivasta asiasta on kyse. En väitä, että kaikki uhrit olisivat hengen vaarassa. Täällä tunnutaan jankkaavan, ettei ketään kiinnosta kenenkään perusmasennus, ahdistus tms. Ok. Voi olla ettei. Mutta siellä terapiassa on käsitelty myös aivan toisenlaisia aiheita. Sellaisia, jotka ilmitullessaan aiheuttavat laajaa sosiaalista haittaa. Sinulla ei tunnu olevan tästä käsitystä. Et todella ymmärrä, minkälaisia asioita siellä terapiassa käsitellään. Et ymmärrä, kuinka tämä voi oikeasti tuhota jonkun elämän. Ja kukaan ei välitä näistä potilaista, kukaan ei auta. Tietoja vaan valuu nettiin, eikä "kukaan voi mitään". Ymmärrätkö, kuina epätoivoista tämä joillekin on?
Tottakai uhrien kannattaa nyt hakea tukea. Joku auttava kriisipuhelin tosiaan voisi olla se juttu, koska moni ei välttämättä lähde psykoterapeutille.. Jos on ystäviä, heihin kannattaa turvautua. Kaikilla heitä ole, silloin on parasta soittaa kriisipuhelimiin. Niihin voi soittaa nimettömänä ja numero salattuna.
Kyllä täällä monikin ymmärtää. Mutta reaktiotapa on toinen. Jotkut etsii keinoja selviytyä, mutta sinä maalailet kauhukuvia.
Joskus elämässä tapahtuu paskaa ja se, että sitä ei voida estää, ei tarkoita etteikö ihmiset auttaisi tai ymmärtäisi. Sinä vaadit kaiken pahan peruuntumista, mutta valitettavasti se ei ole mahdollista. Jos tapahtuu kolari, niin tapahtuu. Jos tiedot vuotaa nettiin, niin sinne ne vuosivat jo. Ei auta ollenkaan, että yksi huutaa pää punaisena, että "tehkää jotain, kukaan ei auta, nyt me kuollaan kaikki".
Joskus uhrin oloa pahentaa se, että onnettomuutta kauhistellaan, uhria säälitään ja voivotellaan ja sanotaan, että "nyt sinä varmaan et selviä tuosta". Se on itseään toteutuvaa ennustetta. Tajuatko sinä sitä? Jos taas sanotaan, että "sinä selviät ja kaikki hoituu, asia on hoidossa parhaan mukaan", niin uhrikin saattaa saada itselleen voimaa ja tasapaino palaa.
En edelleenkään ole sanonut kenellekään, että "sinä et selviä". Tottakai tästä kaikki voivat selvitä. Mutta myös tuo "kaikki hoituu" on hivenen naiivia. Annatko tilaa uhrien tuskalle, vihalle ja epätoivolle vai pitääkö heti alkaa kaikesta ajattelemaan positiivisesti? Tuollainen pakkoposiitivisuus on myös raskasta uhrille. Voi ihan oikeasti myötäelää asioissa mukana ja yrittää ymmärtää uhrien tuskan. Silläkin on rauhoittava voima.
"kaikki hoituu" ei tarkoita sitä, että kaikki menisi itsestään jotenkin hyvin ja mikään ei muuttuisi. Vaan, että hoitamalla vahingon haitat kuntoon siitä voi selvitä. Hoitaa, että henkilötunnuksella ei tehdä vahinkoa, tekee rikosilmoituksen, jotta saa oikeutta, jos asiat menee huonosti. Miettii vaikka sen pahimman skenaarion ja sopeuttaa toiminnan sen mukaan, että ottaa sen huomioon. Miettii myös onko tilanne niin paha kuin pelkää. Pahin skenaatiokaan ei kaikilla ole se, että henki menisi. Pitää suhteuttaa asiat.
En ole tuo sama jonka kanssa tässä väännetään, mutta ainakin minua henkilökohtaisesti ahdistaisi, jos olisin tuossa tilanteessa ja joku alkaisi maalailemaan vielä uusia uhkakuvia seinille. Sen sijaan se auttaisi jos jos joku rauhoittelisi ja sanoisi että asiat järjestyvät, vaikka ehkä tietäisinkin että eivät ne ihan heti järjesty. Tämä on tärkeää jo siksikin, että tässä tilanteessa olisi tärkeää pitää pää kylmänä ja toimia fiksusti ja se ei oikein onnistu jos aivot ovat paniikki-moodissa.
"Kaikki järjestyy" ei ole toisen kokemuksen vähättelyä vaan rauhoittelemista, jotta henkilö pystyy tekemään parhaansa vaikeassa tilanteessa.
Vierailija kirjoitti:
Minä mietin tässä millainen vaikutus tässä on ihmisten intoon hakea apua mt-ongelmiin, siihen on monella kuitenkin kynnystä jo muutenkin. Lähipiirissäni on henkilö joka kärsii erilaisista pelkotiloista ja voin vain kuvitella kuinka tällainen asia tapahtuminen vaikuttaisi hänen sairauteensa, epäilen että häneltä ainakin jäisivät terapiat käymättä ihan pelkojen takia.
Mä en ainakaan hakisi.
Vierailija kirjoitti:
Miksi olet niin aggressiivinen?
Koska järkipuhe ei tunnu menevän läpi paksusta kallostasi.
Nyt on näköjään alkanu ilmestyä poliisien terapia-sessioita Tor-verkkoon...
Huh huh
Sekä vähättely että uhkakuvien luetteleminen ovat huonoja tapoja tukea uhria. Itselläni on kokemusta vakavasta sairaudesta, ja molemmat tuntuivat yhtä pahoilta. Vähättelystä tuli sellainen olo, ettei toinen ymmärrä yhtään, mitä käyn läpi, ja ettei hän ole valmis antamaan mitään oikeaa tukea. Toisaalta uhkakuviakin oli rankkaa kuunnella, koska olen tehnyt kovasti työtä, jotta oppisin itse pois siitä uhkakuvien pyörittelystä - se nimittäin ahdistaa niin, että lamaudun täysin. Se myöskin saa helposti sivuuttamaan sen tosiasian, että pahin ei aina tapahdu, eli toivoa on. On eri asia miettiä realistisesti, mitä saattaa tapahtua, miten sen ehkä voisi estää ja miten siitä voisi selvitä, kuin pyöritellä loppumatonta listaa worst case scenarioista.
Eniten olisin toivonut, että joku myöntäisi, että rankkaa on, ja kysyisi sitten, voiko jotenkin auttaa. Ei vähättelyä, ei uhkakuvien latelemista.
Mä ymmärrän, että tietojen leviämisen uhka tuottaa tuskaa. Kuitenkin tän tietomurron kohdalla syyllinen ei ole Vastaamon asiakas. Se, että on hakenut apua arkoihin asioihin on rohkeuden merkki.
Syyllinen on hakkeri/hakkerit ja ne, jotka dataa jollain muulla tavalla käyttäisi esim. kiristämiseen. Osasyyllinen myös Vastaamon löperö tietoturva. Ja lopulta myös se naapuri, työkaveri, kumminkaima, joka niitä tietoja etsii, vaikka tietää varsin hyvin, että ne ei sille kuulu
Mitään hävettävää tässä tilanteessa ei ainakaan uhrina olijalla ole.
Kaikki järjestyy kyllä. Ja minä yksilönä voin vaikka käsi raamatulla tai muulla vastaavalla vannoa, että en noita tietoja ikinä mene katsomaan, vaikka ehkä kiinnostaisi. Meitäkin on.
Minäkään en aio etsiä noita tietoja. Eiväthän ne kuulu minulle. Suosittelen ettei kukaan muukaan näitä etsisi.
Haluaisin sanoa jotain kaikille niille, joiden tietoja on julkistettu tai jotka pelkäävät sen tapahtumista. Jokainen ihminen on SINUN puolellasi. Jokaikinen meistä kykenee empatiaan ja on aina uhrin puolella. Kun kuvittelee, että itselle kävisi näin, tuntee ahdistusta. Ja se on vain murto-osa todellisuudesta. Tiedäthän, että kun joku mukiloidaan tai raiskataan niin uhri saattaa tuntea häpeää vaikka siihen ei ole mitään syytä. Jokainen normaali ihminen on aina sen uhrin puolella ja inhoaa rikollista. Rikollisella on se vastuu ja se häpeä.
Sinulla ei ole mitään hätää. Sinulla on myös oikeus surra ja tuntea tuskaa tilanteen takia. Mutta tiedä se, et me kaikki ollaan SUN puolella, sun rinnalla, sun takana pidetään selustasta huoli ja vieressä käsikädessä. Muista se.
Yöllä oli kovaa peliä kiristäjältä. Kiristäjä julkaisi 10 gigatavun paketin tietoja. Ilmeisesti koko Vastaamon tietokannan.
"Kyseessä on mahdollisesti Vastaamon tietokanta, joka on kuitenkin suurella todennäköisyydellä vahvasti salattu ja salasanasuojattu."
https://www.is.fi/digitoday/tietoturva/art-2000006696620.html
Pakettia ei ole salattu.
Anonyymi 2020-10-23 (Pe) 11:xx:yy
Kyseessä oli luultavasti koko about 40 000 ihmisen tietokanta. Ehdin imuttaa vain reilun gigan kunnes yhteys katkesi, mutta sain keskeneräisen tiedoston auki ja siellä on tuhansia nimiä, kenties noin 5000.
Oli kyllä mielenkiintoinen veto laittaa 10 gigaa jakoon ja olisikohan se ollut viimeinen pisara Vastaamolle ja paniikissa maksoivat lunnaat. Kaikki on mahdollista. Vahinkoa ehti kuitenkin tapahtua perkeleellisesti.
En missään tapauksessa levitä tietoja kenellekään.
Hakkereilla pitää olla vastuu, että ei sairaiden ihmisten ja alaikäisten tietoja levitä... MUTTA vastaamo olisi voinut maksaa lunnaat, parantaa tietoturvaa jotta näin ei pääsisi käymään enää ikinä koskaan milloinkaan ja kenellekkään ei olisi tullut vahinkoa.
Tämä oli valitettavasti nyt tälläinen pyytämättä tehty tietoturvatarkastus, jossa paljastettiin yrityksen törkeät tietoturvalaiminlyönnit. Joten kyseinen yritys ei todellakaan ole tässä uhri, vaan heidän asiakkaat jotka he ovat asettaneet vaaraan, laiminlyömättä velvollisuuksiaan.
Oikeilla päätöksillä ja rakaisuilla, tämä kaikki olisi vältetty
Toivon todella että kaikki altistuneet saavat reilut korvaukset, vaikka Suomen rangaistukset tuntien niin ei käy.
Ihmiset reagoivat eri tavoin. Jos itse kävisin psykoterapissa ja tietoni leviäisivät, niin joo, ei siinä toki pelottelu auta, mutta toisaalta en haluaisi kuulla yhtään lausetta "kaikki hoituu". Haluaisin vain itkeä jonkun olkapäätä vasten ja olla turvallisessa paikassa. En kestäisi kuulla "kaikki hoituu" kommentteja, VAIKKA ne olisivat objektiivisesti katsottuna totta. Olen muutenkin aika "yksityinen" henkilö, joten tuo tuntuisi henkiseltä raiskaukselta itselleni. Voimia kaikille uhreille!