Vastaamon tietomurto 2 (marraskuu 2018 - maaliskuu 2019)
Nyt yhtiö tiedottaa, että sen järjestelmiin on todennäköisesti tunkeuduttu myös toisen kerran marraskuun lopun 2018 ja maaliskuun 2019 välisenä aikana.
https://yle.fi/uutiset/3-11612331
Keskitytään tässä kejusssa vastaamon toiseen tietomurtoon, joka on tapahtunut marraskuun lopun 2018 jälkeen.
Itse pitän todennäköiseä, että tietomurtoja on tapahtunut useampia kuin kaksi. Perustelen tätä sillä, että ensimmäisenä julki tullut tietomurto on tehty nettiä automaattisesti skannaavalla botilla, joka oletussalasanoja kokeilemalla on päässyt lukemaan potilasasiakirjoja. Vastavilta boteila ei netissä voi välttyä.
Kommentit (12)
Vierailija kirjoitti:
Kaikille pitäisi antaa uudet henkilötunnukset.
Joo, sellaiset sukupuolettomat, ja kas, sen jälkeen kaikilla olisi hyvä mieli eikä mitään lataamoja enää edes tarvittaisi!
Tarkoittaako tämä sitä että tietoja on ollut pimeässä verkossa jaossa jo vuodesta 2018 lähtien? Ja nyt vasta ihmisille kerrottiin asiasta?
Vierailija kirjoitti:
Tarkoittaako tämä sitä että tietoja on ollut pimeässä verkossa jaossa jo vuodesta 2018 lähtien? Ja nyt vasta ihmisille kerrottiin asiasta?
Vastaamo ei kai ole tiennyt asiasta kuin vasta kuukausi sitten. Ja en tiedä onko poliisikaan tai muut viranomaiset olleet tietoisia aiemmin.
Onko yhtiöllä itsellään enää muuten tallessa juuri mitään tietoja aiemmilta vuosilta? Vai onko niiltä lisäksi varastettu ne tiedot kokonaan? Ei siis ainoastaan kopioitu?
Vierailija kirjoitti:
Tarkoittaako tämä sitä että tietoja on ollut pimeässä verkossa jaossa jo vuodesta 2018 lähtien? Ja nyt vasta ihmisille kerrottiin asiasta?
Alkuperäinen kiristäjä oli ladannut tietokannan rutiininomaisesti marraskuun 2018 lopulla. Eivät tutkineet mitä tietoa oli saatu. Kaksi vuotta myöhemmin huomasivat, että tieto on arvokasta ja alkoivat kiristää Vastaamoa.
Ei ole löydetty todisteita, että tietoja olisi levitelty verkossa kuin vasta nyt lokakuussa 2018.
Vierailija kirjoitti:
Onko yhtiöllä itsellään enää muuten tallessa juuri mitään tietoja aiemmilta vuosilta? Vai onko niiltä lisäksi varastettu ne tiedot kokonaan? Ei siis ainoastaan kopioitu?
Yhtiöllä on kaikki samat tiedot, jotka kiristäjä on kopioinut. Tietoja ei tuhota vaan ne ladataan vaivihkaa. Yleensä kyllä pitäisi hälytyskellojen soida, jos potilasrekisteristä ladataan tietoja esim. Kiinaan.
Nyt monet julkkikset ovat ilmoittaneet saaneensa kiristyssähköpostin. En suosittele paljastamaan julkisesti, että on saanut kiristysviestin, sillä vahingossa vuodetuista tiedoista (enemmän kuin 300 henkilö) voidaan heti etsiä kyseisen julkkiksen tiedot.
Vastaamo: Toimitusjohtajalle potkut – toinenkin murto vuonna 2019, epäillään pimittäneen tietoja
Psykoterapiakeskus Vastaamon toimitusjohtaja pimitti tiedon yhtiön palvelimille tehdystä tietomurrosta yli puolentoista vuoden ajan, ilmoittaa Vastaamon hallituksen puheenjohtaja Tuomas Kahri. Hän kertoo Ilta-Sanomille, että yhtiön toimitusjohtajana sen perustamisesta asti toiminut Ville Tapio on vapautettu tehtävistään.
https://www.is.fi/digitoday/tietoturva/art-2000006700336.html
Vastaamon tämän hetkisen tiedon mukaan järjestelmään on voitu tunkeutua maaliskuun 2019 puoliväliin asti.
https://www.iltalehti.fi/kotimaa/a/558f61d8-55a3-4f9f-8ac8-980138fcffab
Viikon kyberääni on "root:root"!
Vastaamon ex-toimitusjohtajan ja tämän vanhempien omaisuutta takavarikkoon lähes 10 miljoonaa euroa
https://www.is.fi/digitoday/tietoturva/art-2000006701404.html
Kaikille pitäisi antaa uudet henkilötunnukset.