Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.

Onpa raskauttava juttu Vastaamosta ja Ville Tapiosta Hesarissa

Vierailija
28.10.2020 |

Potilasrekisteri ollut käytännössä suojaamattomana avoinna julkiseen nettiin.

Ja:

"Ville Tapio kertoi Helsingin Sanomissa vuonna 2017 rakentaneensa Vastaamon tietojärjestelmät itse ja olevansa koodarina itseoppinut."

https://www.hs.fi/kotimaa/art-2000006702821.html

Kommentit (51)

Vierailija
41/51 |
28.10.2020 |
Näytä aiemmat lainaukset

Kyllähän tää jamppa äiteineen on niin totaalisesti kusessa, kun vaan ikinään voi olla. Jos paljastuu, että tietovuodot olleet tiedossa jo ennen kauppoja ja ne on ostajalta ja viranomaisilta salattu ihan tarkoituksellisesti, niin kyllähän tästä kakkua on luvassa vähintäänkin pojalle, kenties äitylillekin.

Vierailija
42/51 |
28.10.2020 |
Näytä aiemmat lainaukset

Ihanan naiivi kysymys.

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
43/51 |
28.10.2020 |
Näytä aiemmat lainaukset

Ville tarvii itte terapiaa tän jälkeen.

Vierailija
44/51 |
28.10.2020 |
Näytä aiemmat lainaukset

Sitrahan on käyttänyt tätä jäbää konsulttina jossain palveluseteliuudistuksessa ennen Vastaamoa. Varmaan hyvää korvausta vastaan. Hahahhaaaa!

Vierailija
45/51 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Olemukseltaan vähän semmonen mann . en olonen...

No nyt selveni mullekin.

Vierailija
46/51 |
28.10.2020 |
Näytä aiemmat lainaukset

Tämä tapaus ei ole huvittava, mutta se miten alalla työskentelevät ovat kaikki muuttuneet yhtäkkiä tietoturva-asiantuntijoiksi on huvittavaa. Kuvaillaan niin järeitä tietoturvakäytäntöjä jotka ovat sellaisia ettei kaikilla valtioillakaan ole sellaisia käytössä koska se tekisi elämästä aivan sietämätöntä. Ja isojen valtioiden järjestelmiinkin pystytään murtautumaan.

Jos palvelimet on jätetty päivittämättä vaikka tietoturva-aukkoja on tiedossa, niin se on tietysti jo aika paksua. Mutta oikeasti vaatii todella erikoistuneen spesialistin jos etsitään esim. kooditasolla olevilla heikkouksia järjestelmistä. Ja riippuen järjestelmän monimutkaisuudesta auditointiin menee viikkoja tai kuukausia.

Sisältö jatkuu mainoksen alla
Vierailija
47/51 |
28.10.2020 |
Näytä aiemmat lainaukset

Onko sattumaa, että hakkeri odotti, että firma ehdittiin myydä ennen kun aloitti asiakkaiden kiristäminen?

Vierailija
48/51 |
29.10.2020 |
Näytä aiemmat lainaukset

Up

Sisältö jatkuu mainoksen alla
Vierailija
49/51 |
29.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

"Vastaamon potilasrekisterillä on ollut oma verkko-osoite. Näyttää myös, että potilasrekisteriin kytkettyyn tietokantaan on ollut pääsy julkisen internetin kautta. Yhteyden luominen tietokantaan vaatii yleensä tunnuksen ja salasanan, mutta mikäli hyökkääjä pystyy arvaamaan salasanan, on hänellä suora pääsy potilastietoihin."

Ei kannata uskoa kaikkea mitä netissä väitetään. On tuo tietty mahdollista ja isommatkin firmat on tehneet tuon saman virheen omien käyttäjäkantojensa kanssa. Silti, se että se on mahdollista ja netissä niin luki ei vielä todista että se tapahtui just noin.

Tuollaiset pitäisi huomata jos tietoturvaheput tekee säännöllisiä omia tarkastusskannauksia verkossa. Tosin mitä olen näitä joitain nimeltämainitsemattomia isoja firmoja nähnyt ja niiden omia tietoturvaskannauksia niin aina niidenkin verkoista välillä löytyy ylläreitä joita ei pitäisi löytyä. Ei toki likikään noin pahoja että asiakaskantoja pääsisi tutkimaan suoraan internetistä mutta jotain päivittämättömiä softia tai muuta sähläämistä. Mutta kun firman verkossa voi olla tuhansia eri laitteita niin virheen todennäköisyydet lisääntyy. 

Vierailija
50/51 |
29.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Onko sattumaa, että hakkeri odotti, että firma ehdittiin myydä ennen kun aloitti asiakkaiden kiristäminen?

Just tästä asiasta en tiedä mitään mutta tutkitusti yleisesti suurin riski ovat ensin omat työntekijät ja vasta sitten ulkopuoliset. Onhan noita elokuviakin ollut riittämiin jossa roistoksi osoittautuu katkeroitunut ex työntekijä joka tuntee järjestelmät. Mut poliisi tutkii ja varmaan itsekin tietää mistä kannattaa aloittaa. 

Sisältö jatkuu mainoksen alla
Vierailija
51/51 |
29.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

"Vastaamon potilasrekisterillä on ollut oma verkko-osoite. Näyttää myös, että potilasrekisteriin kytkettyyn tietokantaan on ollut pääsy julkisen internetin kautta. Yhteyden luominen tietokantaan vaatii yleensä tunnuksen ja salasanan, mutta mikäli hyökkääjä pystyy arvaamaan salasanan, on hänellä suora pääsy potilastietoihin."

Ei kannata uskoa kaikkea mitä netissä väitetään. On tuo tietty mahdollista ja isommatkin firmat on tehneet tuon saman virheen omien käyttäjäkantojensa kanssa. Silti, se että se on mahdollista ja netissä niin luki ei vielä todista että se tapahtui just noin.

Tuollaiset pitäisi huomata jos tietoturvaheput tekee säännöllisiä omia tarkastusskannauksia verkossa. Tosin mitä olen näitä joitain nimeltämainitsemattomia isoja firmoja nähnyt ja niiden omia tietoturvaskannauksia niin aina niidenkin verkoista välillä löytyy ylläreitä joita ei pitäisi löytyä. Ei toki likikään noin pahoja että asiakaskantoja pääsisi tutkimaan suoraan internetistä mutta jotain päivittämättömiä softia tai muuta sähläämistä. Mutta kun firman verkossa voi olla tuhansia eri laitteita niin virheen todennäköisyydet lisääntyy. 

Minfossa oli joku kommentoinut php:n vanhaa versiota, että josko olisi hankittu 'valmiina' jokin osio, johon ei sitten kuitenkaan ole riittänyt rahkeet ylläpitää, joten jätetty silleen pyörimään periaatteella että toimii niinkauan kuin toimii ja jos hyvissäajoin pääsee vielä eroonkin ennenkuin rysähtää.