Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään

Psykoterapiakeskus Vastaamo tietomurron kohteena

Vierailija
21.10.2020 |

Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.

Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.

Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.

Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.

Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.

Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.

Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.

Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.

LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen

Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!

Kommentit (5103)

Vierailija
1321/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Se onko maksettu niin on epävarmaa, Sen näkee sit parin päivän sisään jatkuuko vuoto vai ei.

No ei ole maksettu ainakaan siihen ransu_miähen antamaan osoitteeseen, ja nyt kun kannasta on käytännössä todistettavasti kopioita muillakin ei ransulla ole mitään millä kiristää enää koska hän ei kuitenkaan voi estää noiden muiden kopioiden jakoa.

Vituixmän koko roska. Lycka till!

Vierailija
1322/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Sivulle ei päässyt eilen illalla lainkaan, ainakaan ennen puoltayötä. Oli kai tukossa. Tietoja en olisi lukenut, halusin vain nähdä, millainen sivu on.

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
1323/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Asian käsittely on hyvin oleellinen juttu. Tietysti kannattaa aina suhteuttaa asioita. Vaikka ne ovat sellaisia asioita, joita ei haluaisi kenenkään tietoon, kuinka moni jaksaa olla niistä niin kiinnostunut.

Ei kyse ole siitä, että kuinka moni jaksaa olla kiinnostunut, vaan siitä, että moni voi tuntea olevansa henkisesti raiskattu. Sen takia siellä terapiassa käydään, että voitaisiin puhua luottamuksellisesti jonkun henkilön kanssa ilman että lähipiiri tietää..

Vierailija
1324/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Onko tehty kaikki tehtävissä oleva, ettei noita yksityisiä julkaistaisi?

toimari oli sanonut sille, että julkase jos haluat, mutta hän ei maksa mitään. tiedot ei tullut julki kerralla, vaan pienissä erissä, mutta ei silti tehnyt mitään estääkseen tuota.

Mistä tämä tieto, että toimari olisi noin sanonut?

Miten ihmeessä Kela voi maksaa tälläisen toimijan ylläpitämää terapiaa?

Mitä?

Eikö ihmiset uskokaan varauksettomasti av:lla kirjoitettuja väitteitä?

Vierailija
1325/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Koska joku hakkeroi Kannan?

Ja ei, tämä ei ollut kehotus, vaan kauhukuva...

Vai oikein kauhukuva. Minua ainakaan ei haittaa yhtään vaikka potilastietoni olisivat kaikkien muiden mukana julkista dataa.

Psykoterapiassa minuakaan ei muutoin haittaa, mutta en halua perheeni tietävän.

Sen verran älyä mulla kuitenkin riittää, että tiedän monia haittaavan.

Ai ei haittaa peräpukamakuvailunne ja gynekologin luonnehdinnat netissä nimellänne? Selvä sitten.

Miksi haittaisi?

Tuossa ei ole mitään noloa. Vain kypsymättömät nettitrollit naureskelevat tuollaisille ja heidän mielipiteensä ei kiinnosta ketään. 

Vierailija
1326/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

asiantuntijat sanoo tuo yksityinen yritys ei ole tarpeeksi suojannut tietoja. jos itse olisin asianosainen tässä menisin joukkokanteella oikeuteen, ties mitä seksifantasioita ym noista tiedoista näkee.

Nimenomaan tämä. Nyt pitää uhrien mennä joukolla eteenpäin ja vaatia oikeutta ja korvauksia. Ei saa painaa villaisella. Vaikka kuinka ihmiset hokisivat, että seksifantasiat ei muita kiinnosta, eikä varmaan lopulta kiinnostakaan suurta massaa, niin silti riittää että joku tuttu nuo lukee ja uhri joutuu pelkäämään kuka on hänen tietonsa lukenut. Siellä voi olla materiaalia, jonka ei pidä päätyä kenenkään ulkopuolisen tietoon. Terapiassa on luvattu olevan hyvä tietoturva, joten tämä on suuri luottamuksen petos.

Sisältö jatkuu mainoksen alla
Vierailija
1327/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vai ei paperiarkistoa voi hakkeroida? Voi mennä paikan päälle ja ottaa sen ja laittaa tiedot nettiin. Niin kuin ennen tehtiin.

"Pankkia ei voi ryöstää, jos rahat on fyysisesti pankkiholvissa."

Anna mun kaikki kestää.

Se on huomattavasti vaikeampaa alkaa mennä johonkin yksityisasuntoihin etsimään paperidataa, jossa ei ole edes nimiä eikä yksityiskohtaisesti puhuttua..

Tällaset arkaluontoiset datat oli ne sitten fyysisessä tai digitaalisessa muodossa mitäs olla monella eri tasolla suojattuna niin et jos yks suojus pettää vaikka se salasana ni sitten on vielä muita esteitä välissä. Näitähän voi kehittää loputtomasti, haaste on siinä sitten se että ei tee arkea liian vittumaiseks.

Vierailija
1328/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vastaamon tietomurto voi koskettaa Tyksin, Taysin, Oysin asiakkaita

Eilen klo 14:03 (muokattu tänään klo 12:07)

Turun, Tampereen ja Oulun yliopistolliset sairaalat ovat käyttäneet tietomurron kohteeksi joutuneen Vastaamon palveluita.

https://www.iltalehti.fi/digiuutiset/a/a31f2e66-d94d-4894-b4fa-42a13731…

Sisältö jatkuu mainoksen alla
Vierailija
1329/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

 Tämmönen viesti löytyi, en tiedä onko totta vai ei

Good evening Tor-users. OurMine 2020-10-23 (Pe) 13:xx:yy No. 18916

OurMine team has downloaded Vastaamo.fi datas, by Ransom_man. 

File contains with ~20000 Names etc. Yall know. 

File Date; 23.10.2020 AM 01:05. 

Wanna buy files? 

Price; 1BTC of 17gb files. 

Reply to thread and ill give mine BTC Address with PGP. 

OURMINE TEAM.

Tämä voi olla huijaus, mutta nyt näyttää sille, että potilaiden kannalta koko homma on möhlitty pahimmalla tavalla. Ainakaan vielä ei ole näkynyt uutta julkista linkkiä tietoihin, mutta todennäköistä on, että kaikki tiedot ovat vuotaneet.  Koko tietokanta kiertää nyt netissä.

Häviäjiä ovat kaikki terapiapotilaat, joiden elämään vuoto saattaa vaikuttaa vuosia.

Voittaja on vastaamo. Vastaamon ei tarvinnut todennäköisesti maksaa lunnaita. Tietovuoto tapahtui vuonna 2018. Vastaamon törkeästä huolimattomuudesta on vain kiristäjän sana. Vastaamo voi kiistää törkeän huolimattomuuden.

Jos ja kun tuo tapahtui ennen GDPR:n voimaantuloa niin tuoltahan se nyt näyttäisi. Jotkut pikkurapsut siitä todennäköisesti tulee ja homma jatkuu kuten ennenkin. Vahingonkorvauksia voi penätä murtajalta, jos sellainen joskus saadaan kiinni. Tuskin enää, eiköhän tuo tili hävitetty ja kommunikaatio loppui siihen.

Tapahtuiko tosiaan ennen? eikö GDPR tullut voimaan toukokuussa 2018? Vai muistanko väärin?

Vierailija
1330/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Koska joku hakkeroi Kannan?

Ja ei, tämä ei ollut kehotus, vaan kauhukuva...

Vai oikein kauhukuva. Minua ainakaan ei haittaa yhtään vaikka potilastietoni olisivat kaikkien muiden mukana julkista dataa.

Psykoterapiassa minuakaan ei muutoin haittaa, mutta en halua perheeni tietävän.

Sen verran älyä mulla kuitenkin riittää, että tiedän monia haittaavan.

Ai ei haittaa peräpukamakuvailunne ja gynekologin luonnehdinnat netissä nimellänne? Selvä sitten.

Miksi haittaisi?

Tuossa ei ole mitään noloa. Vain kypsymättömät nettitrollit naureskelevat tuollaisille ja heidän mielipiteensä ei kiinnosta ketään. 

Sinulla ei taida olla oikeasti salaisia tietoja potilastiedoissa. Osalla meistä on.

Sisältö jatkuu mainoksen alla
Vierailija
1331/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Se onko maksettu niin on epävarmaa, Sen näkee sit parin päivän sisään jatkuuko vuoto vai ei.

No ei ole maksettu ainakaan siihen ransu_miähen antamaan osoitteeseen, ja nyt kun kannasta on käytännössä todistettavasti kopioita muillakin ei ransulla ole mitään millä kiristää enää koska hän ei kuitenkaan voi estää noiden muiden kopioiden jakoa.

Vituixmän koko roska. Lycka till!

Bitcoin-osoite ei ole samanlainen kuin pankkitilin numero. Haltijalla on ns. salainen avain, jolla hän voi luoda vaikka miljoona julkista osoitetta, joita käyttää bicoinien vastaanottamiseen. Alkuperäinen bitcoin lompakkokin luo aina uuden osoitteen, kun painaa request payment.

Vierailija
1332/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vai ei paperiarkistoa voi hakkeroida? Voi mennä paikan päälle ja ottaa sen ja laittaa tiedot nettiin. Niin kuin ennen tehtiin.

"Pankkia ei voi ryöstää, jos rahat on fyysisesti pankkiholvissa."

Anna mun kaikki kestää.

Se on huomattavasti vaikeampaa alkaa mennä johonkin yksityisasuntoihin etsimään paperidataa, jossa ei ole edes nimiä eikä yksityiskohtaisesti puhuttua..

Tällaset arkaluontoiset datat oli ne sitten fyysisessä tai digitaalisessa muodossa mitäs olla monella eri tasolla suojattuna niin et jos yks suojus pettää vaikka se salasana ni sitten on vielä muita esteitä välissä. Näitähän voi kehittää loputtomasti, haaste on siinä sitten se että ei tee arkea liian vittumaiseks.

Joo, toki siinä pitää jonkin verran miettiä käytettävyyttä. Toisaalta jos psykoterapian potilasasiakirjat olisivat tarpeeksi yleisluontoisia ja nimettömiä, niin henkilöitä ei pystyisi yhdistämään, jos joku kävisi kerrostalokämpästä hakemasta paperinippuja.

Sisältö jatkuu mainoksen alla
Vierailija
1333/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Kannattaa hommata F-Securen ID Protection palvelu. Se kertoo kun sun nimi ja yhteystiedot löytyy netistä.

Mä löysin mun nimen ja kotiosoitteen eräältä foorumilta. En tiedä miks se oli siellä.

Mua pelottaa antaa tietojani edes F-securelle, siellähän vasta taitavia potentiaalisia hakkereita on😶

Yleensä ei tarvita kuin yksi entinen katkeroitunut työntekijä joka pystyy tuhoa tekemään.

En tarkoita millään pahalla, mutta tuo on aika kaukaa haettua. Tuolla tavalla jos ajattelet kaikissa tilanteissa, elämäsi on todella haastavaa.

Pahin voi tapahtua, mutta se on usein lähinnä teoreettinen vaihtoehto, vaikka tässä tapauksessa ikävästi kävikin.

Vierailija
1334/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Asian käsittely on hyvin oleellinen juttu. Tietysti kannattaa aina suhteuttaa asioita. Vaikka ne ovat sellaisia asioita, joita ei haluaisi kenenkään tietoon, kuinka moni jaksaa olla niistä niin kiinnostunut.

Ei kyse ole siitä, että kuinka moni jaksaa olla kiinnostunut, vaan siitä, että moni voi tuntea olevansa henkisesti raiskattu. Sen takia siellä terapiassa käydään, että voitaisiin puhua luottamuksellisesti jonkun henkilön kanssa ilman että lähipiiri tietää..

Hoitosuhteesta siinä on oletusarvoisesti kyse, ei vertaisesta sydänystävästä. Näillä on vissi ero. 

Sisältö jatkuu mainoksen alla
Vierailija
1335/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

 Tämmönen viesti löytyi, en tiedä onko totta vai ei

Good evening Tor-users. OurMine 2020-10-23 (Pe) 13:xx:yy No. 18916

OurMine team has downloaded Vastaamo.fi datas, by Ransom_man. 

File contains with ~20000 Names etc. Yall know. 

File Date; 23.10.2020 AM 01:05. 

Wanna buy files? 

Price; 1BTC of 17gb files. 

Reply to thread and ill give mine BTC Address with PGP. 

OURMINE TEAM.

Tämä voi olla huijaus, mutta nyt näyttää sille, että potilaiden kannalta koko homma on möhlitty pahimmalla tavalla. Ainakaan vielä ei ole näkynyt uutta julkista linkkiä tietoihin, mutta todennäköistä on, että kaikki tiedot ovat vuotaneet.  Koko tietokanta kiertää nyt netissä.

Häviäjiä ovat kaikki terapiapotilaat, joiden elämään vuoto saattaa vaikuttaa vuosia.

Voittaja on vastaamo. Vastaamon ei tarvinnut todennäköisesti maksaa lunnaita. Tietovuoto tapahtui vuonna 2018. Vastaamon törkeästä huolimattomuudesta on vain kiristäjän sana. Vastaamo voi kiistää törkeän huolimattomuuden.

Jos ja kun tuo tapahtui ennen GDPR:n voimaantuloa niin tuoltahan se nyt näyttäisi. Jotkut pikkurapsut siitä todennäköisesti tulee ja homma jatkuu kuten ennenkin. Vahingonkorvauksia voi penätä murtajalta, jos sellainen joskus saadaan kiinni. Tuskin enää, eiköhän tuo tili hävitetty ja kommunikaatio loppui siihen.

Tapahtuiko tosiaan ennen? eikö GDPR tullut voimaan toukokuussa 2018? Vai muistanko väärin?

Eiku juu, kyllä. Eli oli toki voimassa jo tuolloin. Alkaa mennä vuodetkin jo sekaisin...

Vierailija
1336/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Samaa mieltä oon noista tiedoista, mutta uskon kirjoitusten olevan yksityiskohtaisia tarkoituksella. Jos psykologilla on monta asiakasta niin epämääräinen "seksuaalisuus" ei välttämättä kerro paljoa psykologille ellei omista norsun muistia.

Vierailija
1337/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Asian käsittely on hyvin oleellinen juttu. Tietysti kannattaa aina suhteuttaa asioita. Vaikka ne ovat sellaisia asioita, joita ei haluaisi kenenkään tietoon, kuinka moni jaksaa olla niistä niin kiinnostunut.

Ei kyse ole siitä, että kuinka moni jaksaa olla kiinnostunut, vaan siitä, että moni voi tuntea olevansa henkisesti raiskattu. Sen takia siellä terapiassa käydään, että voitaisiin puhua luottamuksellisesti jonkun henkilön kanssa ilman että lähipiiri tietää..

Hoitosuhteesta siinä on oletusarvoisesti kyse, ei vertaisesta sydänystävästä. Näillä on vissi ero. 

Nimenomaan ja sen vuoksihan tuo on niin kamalaa, että viralliset paperit ovat menneet nettiin. Esim jos joku kaveri juoruaa toiselle jostakin kolmannesta, niin asia on helppo kieltää. Terapeutin viralliset tekstit ovat kuitenkin monen mielestä ns. faktoja.

Vierailija
1338/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Haluaisin sanoa jotain kaikille niille, joiden tietoja on julkistettu tai jotka pelkäävät sen tapahtumista. Jokainen ihminen on SINUN puolellasi. Jokaikinen meistä kykenee empatiaan ja on aina uhrin puolella. Kun kuvittelee, että itselle kävisi näin, tuntee ahdistusta. Ja se on vain murto-osa todellisuudesta. Tiedäthän, että kun joku mukiloidaan tai raiskataan niin uhri saattaa tuntea häpeää vaikka siihen ei ole mitään syytä. Jokainen normaali ihminen on aina sen uhrin puolella ja inhoaa rikollista. Rikollisella on se vastuu ja se häpeä.

Sinulla ei ole mitään hätää. Sinulla on myös oikeus surra ja tuntea tuskaa tilanteen takia. Mutta tiedä se, et me kaikki ollaan SUN puolella, sun rinnalla, sun takana pidetään selustasta huoli ja vieressä käsikädessä. Muista se.

Tämä oli niin ihana viesti, että itku tuli. Iso kiitos sinulle. Tämä on sitä hyvän tuntoisia empatiaa ja rauhoittamista.

Vierailija
1339/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Se onko maksettu niin on epävarmaa, Sen näkee sit parin päivän sisään jatkuuko vuoto vai ei.

No ei ole maksettu ainakaan siihen ransu_miähen antamaan osoitteeseen, ja nyt kun kannasta on käytännössä todistettavasti kopioita muillakin ei ransulla ole mitään millä kiristää enää koska hän ei kuitenkaan voi estää noiden muiden kopioiden jakoa.

Vituixmän koko roska. Lycka till!

Bitcoin-osoite ei ole samanlainen kuin pankkitilin numero. Haltijalla on ns. salainen avain, jolla hän voi luoda vaikka miljoona julkista osoitetta, joita käyttää bicoinien vastaanottamiseen. Alkuperäinen bitcoin lompakkokin luo aina uuden osoitteen, kun painaa request payment.

No tuo nyt oli kuitenkin se osoite joka siinä kiristysviestissä oli annettu.

Vierailija
1340/5103 |
23.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Samaa mieltä oon noista tiedoista, mutta uskon kirjoitusten olevan yksityiskohtaisia tarkoituksella. Jos psykologilla on monta asiakasta niin epämääräinen "seksuaalisuus" ei välttämättä kerro paljoa psykologille ellei omista norsun muistia.

Mutta ainahan asiakas voi muistuttaa tästä. Onhan se pienempi paha kuin se, että seksuaalifantasiat kiertävät netissä nimen ja osoitteen kanssa.

Ketju on lukittu.