Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vastaamo maksoi 40 BTC ja sivu on kadonnut.
Vierailija kirjoitti:
Vastaamo maksoi 40 BTC ja sivu on kadonnut.
Joku maksoi. Ei ehkä vastaamo.
Ei voisi kuvitellakaan, että terveysalan yrityksessä tietoturvaan on suhtauduttu noin täydellisen välinpitämättömästi.
Vierailija kirjoitti:
Hakkeri sai rahansa - vastaamo taipui
ransom_man 2020-10-23 (Pe) 21:xx:yy No. 19159 >>19161
I got my money, so thank you and goodbye. It has been a privilige to hack vastaamo.
Mikä ihme teitä oikein vaivaa? Ootteko päissänne vai muuten vain seonneet? Ei tuo ole kiristäjä, vaan ihan joku muu joka osasi kirjoittaa nimikenttään ransom_man.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tämän takia masennuksen takia ei edes kannata hankkia apua - saat joko vaan vähättelyä ja halveksuntaa osaksesi tai pahimmillaan joku hakkeri pääsee levittämään susta arkaluontoisia asioita koko maailmalle. Minä olen vakavasti masentunut, mutta lopetan psykologilla käymisen nyt kokonaan.
Erittäin hyvä päätös. Pystyisikö noita psykologin kirjoittamia asiakirjoja pyytämään hävitettäväksi ihan täysin?
Lopeta. Ei todellakaan ole hyvä päätös. Mä luulen, että joka ikinen palveluntarjoaja tarkastaa tällä hetkellä tietoturvaansa.
Jos sä olet vakavasti masentunut, niin sun pitää vaikka käsitellä tätä siellä terapiassa, mutta älä nyt lopeta terapiaa. Jos sulla on pienikin mahdollisuus saada apua niin ota se vastaan. Mun tiedot on vuotanut ja olen sairastanut masennuksen. Sairauteen on kuitenki kannattaa hakea apua.
Ei tosiaan kannata mikäli henkilökohtaiset tietosi voidaan hakkeroida koko maailman nähtäviksi. Tuollaiset henkilökohtaiset arkaluontoiset tiedot eivät yksinkertaisesti kuulu nettiin, josta ne voidaan hakkeroida. Kiva, että olet saanut apua masennukseesi, mutta monilla kuitenkin on paljon vakavampia asioita painolastinaan, joita ei halua jakaa koko maailman kanssa. Älä viitsi puhua heidän puolestaan.
Voisiko olla että ap kaappari sai rahansa ja poisti kaikki tiedot, kuten aamulla kävi. Sen jälkeen joku pikkunilkki nro 2 joka oli tiedot tallettanut, nyt yrittää suoraan potilailta saada rahaa?
Vierailija kirjoitti:
Vierailija kirjoitti:
Voisivat siellä vastaamossa hävittää vanhat asiakastiedot nyt hyvän sään aikana ennen kuin jotain pahempaa sattuu.
Pitäs ensin tehdä lakimuutos. Ei potilastietoja saa noin vaan hävittää, tietenkään.
Mutta ei niitä saisi noin höllästi säilyttää missään netissäkään, tietenkään.
Vierailija kirjoitti:
Voisiko olla että ap kaappari sai rahansa ja poisti kaikki tiedot, kuten aamulla kävi. Sen jälkeen joku pikkunilkki nro 2 joka oli tiedot tallettanut, nyt yrittää suoraan potilailta saada rahaa?
EI VOI!
Vierailija kirjoitti:
Hakkeri sai rahansa - vastaamo taipui
ransom_man 2020-10-23 (Pe) 21:xx:yy No. 19159 >>19161
I got my money, so thank you and goodbye. It has been a privilige to hack vastaamo.
Näkee kuinka tyhmiä ihmiset on... Tää on feikki
Oikealla on ihan tarkistusnumero tuota varten
real ransom_man 2020-10-23 (Pe) 22:xx:yy No. 19177
As I said - I got my money. So the link stay down and never be available again. All the data have been destroyed and there are no backup copies. Have a nice weekend and goodbye again!
Vierailija kirjoitti:
Vierailija kirjoitti:
Voisiko olla että ap kaappari sai rahansa ja poisti kaikki tiedot, kuten aamulla kävi. Sen jälkeen joku pikkunilkki nro 2 joka oli tiedot tallettanut, nyt yrittää suoraan potilailta saada rahaa?
EI VOI!
Ystävällisesti kysyy hän, miksei voi?
pari tuntia ja nähdään taas 100 lisää. täriskää bentsojen hakijat
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tämän takia masennuksen takia ei edes kannata hankkia apua - saat joko vaan vähättelyä ja halveksuntaa osaksesi tai pahimmillaan joku hakkeri pääsee levittämään susta arkaluontoisia asioita koko maailmalle. Minä olen vakavasti masentunut, mutta lopetan psykologilla käymisen nyt kokonaan.
Erittäin hyvä päätös. Pystyisikö noita psykologin kirjoittamia asiakirjoja pyytämään hävitettäväksi ihan täysin?
Lopeta. Ei todellakaan ole hyvä päätös. Mä luulen, että joka ikinen palveluntarjoaja tarkastaa tällä hetkellä tietoturvaansa.
Jos sä olet vakavasti masentunut, niin sun pitää vaikka käsitellä tätä siellä terapiassa, mutta älä nyt lopeta terapiaa. Jos sulla on pienikin mahdollisuus saada apua niin ota se vastaan. Mun tiedot on vuotanut ja olen sairastanut masennuksen. Sairauteen on kuitenki kannattaa hakea apua.
Ei tosiaan kannata mikäli henkilökohtaiset tietosi voidaan hakkeroida koko maailman nähtäviksi. Tuollaiset henkilökohtaiset arkaluontoiset tiedot eivät yksinkertaisesti kuulu nettiin, josta ne voidaan hakkeroida. Kiva, että olet saanut apua masennukseesi, mutta monilla kuitenkin on paljon vakavampia asioita painolastinaan, joita ei halua jakaa koko maailman kanssa. Älä viitsi puhua heidän puolestaan.
Koska sä tiedät mikä mun masennuksen taustalla on? Kannattaa itse miettiä. Se helvetti missä "elin" ja ihan ne kaikki traumat on vuodettu. Kuitenkin täytyy sanoa, että otan mieluummin riskin ja saan apua, kun elän siinä jatkuvassa helvetissä. Ei kannata vähätellä myöskään sitä, ettei joku ole saanut apua todella vakaviin traumoihin.
Siis toki joku/jotkut muut voi jatkossa kiristää suoraan niitä uhreja :/ Aivan järkyttävää, ei tässä tiedä miten ois.
Vierailija kirjoitti:
real ransom_man 2020-10-23 (Pe) 22:xx:yy No. 19177
As I said - I got my money. So the link stay down and never be available again. All the data have been destroyed and there are no backup copies. Have a nice weekend and goodbye again!
Mistä tää on kopsattu?
Vierailija kirjoitti:
Vierailija kirjoitti:
real ransom_man 2020-10-23 (Pe) 22:xx:yy No. 19177
As I said - I got my money. So the link stay down and never be available again. All the data have been destroyed and there are no backup copies. Have a nice weekend and goodbye again!
Mistä tää on kopsattu?
Tor-laudalta.
Vierailija kirjoitti:
Miten luulette että asia menee korvausten suhteen? Oletetaan, että tiedot ovat vuotaneet älyttömän huolimattomuuden takia ja oletetaan, että Vastaamon pitää maksaa korvauksia.
1) onko asianomaisia niin paljon, että firma menee konkkaan? Kuka sitten maksaa? Ei kukaan?
2) sovelletaanko nykyistä, tiukkaa tietosuojakäytäntöä vain niihin tietoihin, jotka on ajalta sen voimaantulon jälkeen? Jos sitä aiemmista tiedoista halutaan korvauksia, pitääkö pystyä osoittamaan että ne on vuodettu vasta asetuksen voimaantulon jälkeen?
Joku saa luvan maksaa. Aina löytyy jonkun ihmisen nimi, joka on ollut vastuussa asioista.
Kannattaako ostaa ostopalveluista noin luokattomasti pyöritetyltä yritykseltä.