Sadat asiakkaat pääsivät toistensa tileille ja jopa viranomaispalveluihin vakava häiriö S-Pankissa
Vaikka kavalletut rahat saa takaisin, on yksityinen rahaliikenne paljastunut sivullisille. Tämän vuoksi ei kannata maksaa mitään henilökohtaista sähköisesti, vaan aina käteisellä.
Terveystiedot ovat toki olleet myös muiden käytössä. Miksi Kanta-palvelusta ei saa piilotettua arkaluontoista materiaalia, koska tämä ei jää viimeiseksi virheeksi?
https://www.is.fi/digitoday/tietoturva/art-2000009066099.html
Kommentit (58)
Palvelumaksut nousee kun haittoja ja väärinkäytöksiä korvaillaan . Kallis systeemi on ja turvatonkin .
Vierailija kirjoitti:
Vierailija kirjoitti:
Sama juttu kun tuolla yhdellä. Ei niin kamalaa vaikka joku seuraisi reaaliajassa tiliäni. Ei salattavaa. Ja kannassa ei mitään ole. Jos joku olisi pistänyt tahalleen nimelläni jotain mikä ei totta eli levittelee väärennettyjä tietoja olisi se kunnianloukkaus ja toivoisin "miljoonakorvauksia" vähintään. Jos pankin kautta menee henkilökihtaiset tiedot julkiseen levitykseen, luulisi että pankki korvausvelvollinen. Jos taas kanta.fi tiedostot luulisi, että joku taho korvausvelvollinen. Jos joku tietää tuollaisesta, eikä kerro eteenpäin eikö se ole rikosten peittelyä.
Toisten tunnuksilla pääsi myös esim. Kelan verkkopalveluun ja muihin viranomaispalveluihin.
Sieltä joku rikollinen saa sun kaikki tiedot hetut, osoitteet yms. Niillä tiedoilla onkin sitten helppo tehdä ties mitä.
Tai jos saat esim. Kelan etuuksia, niin joku olisi voinut kiusallaan katkaista kaikki tuet yms.Että ihan yks hailee pääseekö joku sun tietoihin käsiksi?
Mulla ainakaan ei ole varmaan Kelassa mitään tietoja, en ole sinne ikinä kirjautunut.
Mutta siis ilmeisesti vain pari sataa käyttäjää on randomisti ohjautunut kirjautumisen jälkeen jonkun toisen tietoihin. Todennäköisyys että tuossa joukossa on sellainen joka kirjoittaa kaikki näkemänsä henkilötiedot ylös ja yrittää niiden avulla jotain rikollista on häviävän pieni. Minä esimerkiksi saisin työpaikalta vaikka heti satojatuhansia täydellisiä henkilötietoja, nimi, hetu, osoite, puhelinnumero, sähköposti ja jopa arkaluontoisempaakin dataa. Mutta en niitä tutki, koska eivät kuulu minulle.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Sama juttu kun tuolla yhdellä. Ei niin kamalaa vaikka joku seuraisi reaaliajassa tiliäni. Ei salattavaa. Ja kannassa ei mitään ole. Jos joku olisi pistänyt tahalleen nimelläni jotain mikä ei totta eli levittelee väärennettyjä tietoja olisi se kunnianloukkaus ja toivoisin "miljoonakorvauksia" vähintään. Jos pankin kautta menee henkilökihtaiset tiedot julkiseen levitykseen, luulisi että pankki korvausvelvollinen. Jos taas kanta.fi tiedostot luulisi, että joku taho korvausvelvollinen. Jos joku tietää tuollaisesta, eikä kerro eteenpäin eikö se ole rikosten peittelyä.
Toisten tunnuksilla pääsi myös esim. Kelan verkkopalveluun ja muihin viranomaispalveluihin.
Sieltä joku rikollinen saa sun kaikki tiedot hetut, osoitteet yms. Niillä tiedoilla onkin sitten helppo tehdä ties mitä.
Tai jos saat esim. Kelan etuuksia, niin joku olisi voinut kiusallaan katkaista kaikki tuet yms.Että ihan yks hailee pääseekö joku sun tietoihin käsiksi?
Mulla ainakaan ei ole varmaan Kelassa mitään tietoja, en ole sinne ikinä kirjautunut.
Mutta siis ilmeisesti vain pari sataa käyttäjää on randomisti ohjautunut kirjautumisen jälkeen jonkun toisen tietoihin. Todennäköisyys että tuossa joukossa on sellainen joka kirjoittaa kaikki näkemänsä henkilötiedot ylös ja yrittää niiden avulla jotain rikollista on häviävän pieni. Minä esimerkiksi saisin työpaikalta vaikka heti satojatuhansia täydellisiä henkilötietoja, nimi, hetu, osoite, puhelinnumero, sähköposti ja jopa arkaluontoisempaakin dataa. Mutta en niitä tutki, koska eivät kuulu minulle.
Ihan sama, kuinka pienelle joukolle ne on vuodettu! Ne on silti yksityisasioita.
Mistä ovat saaneet toisten tunnukset ?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Sama juttu kun tuolla yhdellä. Ei niin kamalaa vaikka joku seuraisi reaaliajassa tiliäni. Ei salattavaa. Ja kannassa ei mitään ole. Jos joku olisi pistänyt tahalleen nimelläni jotain mikä ei totta eli levittelee väärennettyjä tietoja olisi se kunnianloukkaus ja toivoisin "miljoonakorvauksia" vähintään. Jos pankin kautta menee henkilökihtaiset tiedot julkiseen levitykseen, luulisi että pankki korvausvelvollinen. Jos taas kanta.fi tiedostot luulisi, että joku taho korvausvelvollinen. Jos joku tietää tuollaisesta, eikä kerro eteenpäin eikö se ole rikosten peittelyä.
Toisten tunnuksilla pääsi myös esim. Kelan verkkopalveluun ja muihin viranomaispalveluihin.
Sieltä joku rikollinen saa sun kaikki tiedot hetut, osoitteet yms. Niillä tiedoilla onkin sitten helppo tehdä ties mitä.
Tai jos saat esim. Kelan etuuksia, niin joku olisi voinut kiusallaan katkaista kaikki tuet yms.Että ihan yks hailee pääseekö joku sun tietoihin käsiksi?
Mulla ainakaan ei ole varmaan Kelassa mitään tietoja, en ole sinne ikinä kirjautunut.
Mutta siis ilmeisesti vain pari sataa käyttäjää on randomisti ohjautunut kirjautumisen jälkeen jonkun toisen tietoihin. Todennäköisyys että tuossa joukossa on sellainen joka kirjoittaa kaikki näkemänsä henkilötiedot ylös ja yrittää niiden avulla jotain rikollista on häviävän pieni. Minä esimerkiksi saisin työpaikalta vaikka heti satojatuhansia täydellisiä henkilötietoja, nimi, hetu, osoite, puhelinnumero, sähköposti ja jopa arkaluontoisempaakin dataa. Mutta en niitä tutki, koska eivät kuulu minulle.
Tuossa uutisessakin luki että luvattomia tilisiirtoja on tehty, mikseipä sieltä olisi kopioitu toisten tietojakin, joita mahdollisesti käytetään hyväksi pidemmän ajan kuluttua, jolloin on vaikeampi enää jäljittää "tietovuotajaa".
Huolestuttavaa kyllä, että olet sellaisessa työssä, jossa pääset ihmisten henkilötietoihin käsiksi, kun oma tietoturvasikaan ei sinua huoleta.
Vierailija kirjoitti:
Mistä ovat saaneet toisten tunnukset ?
Omilla tunnuksilla pääsi toisten tileille ja viranomaispalveluihin.
Vierailija kirjoitti:
Vierailija kirjoitti:
Mistä ovat saaneet toisten tunnukset ?
Omilla tunnuksilla pääsi toisten tileille ja viranomaispalveluihin.
Eli pankin vika ! Hirveä virhe ! Sitten nipotetaan jos ei ole passia niin mikään ei onnistu .
Vierailija kirjoitti:
Siis sadat pääsivät toisen tunnuksilla esimerkiksi Kantaan. Hui kauhistus, sadat. Todennäköisesti lainkuuliaiset, eli suurin osa heistä lähti saman tien pois kun tajusi että nää on jokun tuntemattoman tyypin tietoja. Kukaan ei kärsinyt rahallista eikä muutakaan vahinkoa, joten aika mitätätön asia.
Ja tajuan kyllä että olen saattanut olla yksi uhreista. Ehkä joku tuntematon on päässyt minun Kannassa oleviin tietoihin tai jopa nähnyt S-tilin tilitapahtumia. Ei siltikään ahdista yhtään.
Sieltä on todennäköisesti otettu screenshotit henkilötiedoista ja potilastiedoista ja ehkä jopa jaettu kavereille.
Aina jaksaa ihmetyttää nämä ei mulla ole mitään salattavaa-ihmiset. Mitkään tietojen keräämiset, urkkimiset, vuotamiset ei heitä koskaan haittaa. Ikinä kuulleet yksityisyydestä?
Varmaan ovat juuri niitä rajattomia tapauksia, jotka kylässäkin ollessaan penkoo toisten kaapit.
Selvästi suunniteltu että saadaan ihmiset ottamaan se digi identiteetti ja lopulta mikrosiru haloo ihmiset herätkää! Kohta iltaroskat ehdottelee noita!!
Verkkopankkiin pääsi ilman tekstiviestivahvistusta jos käytti avainlukuja.
Vierailija kirjoitti:
En muista missä verkkopankissa kävi joskus muutama vuosi sitten, mutta kun kirjauduin omilla tunnuksillani niin ruudussa näkyi jonkun toisen nimi ja hänen muita tietojaan. Varmaan S-pankki. Kirjauduin heti kuitenkin ulos enkä jäänyt enempiä tutkimaan.
Kerran, kun kävin viemässä virtsanäytettä terveyskeskuksen labraan, asiakaspalvelija skannasi Kela-korttini, jotta saa tulostettua tarrat niihin. Hän kysyi ihmeissään, että tuonko jonkun toisen näytteitä, ja sanoin, että ei, vaan omiani. Kela-kortin skannatuksessa hänelle tuli ruudulle jonkun vanhan miehen tiedot. Näytin Kelakorttia hänelle, että ihan on oma kortti, eikä minulla ole kenenkään toisen korttia edes hallussa. Skannasi uudelleen, niin tuli minun omat tietoni.
Outoa sekin.
N38
Vierailija kirjoitti:
Vierailija kirjoitti:
Sama juttu kun tuolla yhdellä. Ei niin kamalaa vaikka joku seuraisi reaaliajassa tiliäni. Ei salattavaa. Ja kannassa ei mitään ole. Jos joku olisi pistänyt tahalleen nimelläni jotain mikä ei totta eli levittelee väärennettyjä tietoja olisi se kunnianloukkaus ja toivoisin "miljoonakorvauksia" vähintään. Jos pankin kautta menee henkilökihtaiset tiedot julkiseen levitykseen, luulisi että pankki korvausvelvollinen. Jos taas kanta.fi tiedostot luulisi, että joku taho korvausvelvollinen. Jos joku tietää tuollaisesta, eikä kerro eteenpäin eikö se ole rikosten peittelyä.
Toisten tunnuksilla pääsi myös esim. Kelan verkkopalveluun ja muihin viranomaispalveluihin.
Sieltä joku rikollinen saa sun kaikki tiedot hetut, osoitteet yms. Niillä tiedoilla onkin sitten helppo tehdä ties mitä.
Tai jos saat esim. Kelan etuuksia, niin joku olisi voinut kiusallaan katkaista kaikki tuet yms.Että ihan yks hailee pääseekö joku sun tietoihin käsiksi?
No jos joku katkaisee tuet niin kait henkilö itse sen huomaa ja kyselee perään.
Vierailija kirjoitti:
Aina jaksaa ihmetyttää nämä ei mulla ole mitään salattavaa-ihmiset. Mitkään tietojen keräämiset, urkkimiset, vuotamiset ei heitä koskaan haittaa. Ikinä kuulleet yksityisyydestä?
Varmaan ovat juuri niitä rajattomia tapauksia, jotka kylässäkin ollessaan penkoo toisten kaapit.
No tietenkin se on väärin ja lain mykaankin jo jotain yksityisyyden piiriin kuuluvan tiedon levittelyä. Kyllähän tuollaisesta voi jo saada rangaistuksen, jos jää kiinni. Jos pankin nettisivut toimii väärin kai nyt pankki on omista sivuistaan tietoinen.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Sama juttu kun tuolla yhdellä. Ei niin kamalaa vaikka joku seuraisi reaaliajassa tiliäni. Ei salattavaa. Ja kannassa ei mitään ole. Jos joku olisi pistänyt tahalleen nimelläni jotain mikä ei totta eli levittelee väärennettyjä tietoja olisi se kunnianloukkaus ja toivoisin "miljoonakorvauksia" vähintään. Jos pankin kautta menee henkilökihtaiset tiedot julkiseen levitykseen, luulisi että pankki korvausvelvollinen. Jos taas kanta.fi tiedostot luulisi, että joku taho korvausvelvollinen. Jos joku tietää tuollaisesta, eikä kerro eteenpäin eikö se ole rikosten peittelyä.
Toisten tunnuksilla pääsi myös esim. Kelan verkkopalveluun ja muihin viranomaispalveluihin.
Sieltä joku rikollinen saa sun kaikki tiedot hetut, osoitteet yms. Niillä tiedoilla onkin sitten helppo tehdä ties mitä.
Tai jos saat esim. Kelan etuuksia, niin joku olisi voinut kiusallaan katkaista kaikki tuet yms.Että ihan yks hailee pääseekö joku sun tietoihin käsiksi?
No jos joku katkaisee tuet niin kait henkilö itse sen huomaa ja kyselee perään.
Siis mistä alapeukku. Sit soitetaan perään ja Kela korjaa asian ja saa selittää miksi on katkaistu. Ei niitä niin vain katkaista kiusallaan. Eri asia jos joku syy.
Onneks olen ulosotto velallinen eli vaikka saisivat mun tiedot ei niillä tee kerrassa mitään:D
Kannattaisi käyttää oikeita pankkeja kuten Danske, Nordea, OP.
Ihan järkyttävää. En luota näihin systeemeihin tällaisenaan yhtään. Tuon ei pitäisi olla edes mahdollista.