Helsingin kaupungin kasvatuksen ja koulutuksen toimialan tietomurto
Ohjeita tuolta:
Kaupungin verkkosivuilla osoitteessa hel.fi/tietomurto on julkaistu julkinen tiedote tietomurron mahdollisille kohderyhmille ja muuta asiaan liittyvää ohjeistusta
Kaupungin asiakaspalvelu tietomurron kohteille, mape klo 818, puh. 09 310 27139 tai kaskotietoturvatilanne@hel.fi(Linkki avaa oletussähköpostiohjelman)
Traficomin Kyberturvallisuuskeskus: Ohjeita mahdollisen tietovuoden kohteeksi joutuneelle(Linkki johtaa ulkoiseen palveluun)
Suomi.fi, Oppaat, tietovuoto(Linkki johtaa ulkoiseen palveluun)
MIELI ry:n kriisipuhelin ma-su puh. 09 2525 0111 ympäri vuorokauden
Sekasin-chat(Linkki johtaa ulkoiseen palveluun), arkipäivisin 924, la ja su klo 1524
Sekasin-chatten på svenska(Linkki johtaa ulkoiseen palveluun), må-sö klo 1519
Helsingin kriisipäivystys masu puh. 09 310 44222 ympäri vuorokauden
https://www.hel.fi/fi/uutiset/helsingin-kaupungin-kasvatuksen-ja-koulut…
Kommentit (111)
Tässä on työntekijöiden tietojen ohella mennyt myös oppilaiden sähköpostit, hetut, osoitteet. Lisäksi myös kaupungin wilmassa huoltajille lähettämän tiedotteen mukaan myös huoltajien osoitteita ja hetujakin. Vakavaa on se, että mukana myös ihmisiä, joilla esim. työn puolesta turvakielto.
Lisäksi osasta opiskelijoita ja myös nähtävästi päivähoidon asiakkaita on mennyt arkaluonteisia tietoja esim. erityisen tuen tarpeesta sekä jopa päivähoidon asiakasmaksuihin vaikuttavia tietoja.
Ja tämä juttu siis koskee oikeastaan kaikkia helsinkiläisiä lapsiperheitä
Vierailija kirjoitti:
Miten voi olla noin huonosti hoidettu kaikki asiat Helsingin kaupungilla?
Vartiainen?
Kiitti v tusti, Helsingin kaupunki. Pitäkää ne laitteenne päivitettynä ja tiedot turvattuna, älkääkä palkatko mitään seniilejä jotka ei ymmärrä tietoturvasta mitään.
Siellä on nyt meidänkin henkilötunnukset, osote, lapsen salatut dokumentit ja ties mitä pyccän käsissä, vaikka miten pidin huolen omasta puolesta ettei näin käy. Ikävä kyllä yhteiskuntaan on pakko kuulua ja antaa omat tiedot ties kenen idiootin järjen armoille. 🖕
Vierailija kirjoitti:
Tässä on työntekijöiden tietojen ohella mennyt myös oppilaiden sähköpostit, hetut, osoitteet. Lisäksi myös kaupungin wilmassa huoltajille lähettämän tiedotteen mukaan myös huoltajien osoitteita ja hetujakin. Vakavaa on se, että mukana myös ihmisiä, joilla esim. työn puolesta turvakielto.
Lisäksi osasta opiskelijoita ja myös nähtävästi päivähoidon asiakkaita on mennyt arkaluonteisia tietoja esim. erityisen tuen tarpeesta sekä jopa päivähoidon asiakasmaksuihin vaikuttavia tietoja.
Ja tämä juttu siis koskee oikeastaan kaikkia helsinkiläisiä lapsiperheitä
Opettajana tämä kyllä suoraan sanottuna v*ttaa. Ihan jo senkin takia, että kouluissa ja päiväkodeissa ollaan tosi tarkkoja ja tehdään paljon työtä tietosuojan eteen niin että se vaikeuttaa arkea ja käytännön työtä. Mutta hups vaan joku hakkeri pääsee kaikkiin tietoihin käsiksi, koska joku on unohtanut päivittää serverin.
Helsingin kaupunkin filut varmuuskopioitiin ilmeisesti varsin hätäseen ulkomaiseen sijaintiin. Taisi olla hyvät nopeudet kuidussa kun sujui.
Kaupungin wilmaviestin mukaan voi koskea myös aiempia asiakkaita, eli entisiäkin oppilaita. Viestissä ei sanottu miten monen vuoden takaa tietoja on olemassa.
Voiko ne tiedot joistakin lapsista olla arkaluonteisuudessaan verrattavissa Vastaamo-juttuun
Käyyännössä joku voi käyttää esim hetuja taloudellisen hyödyn tavoitteluun. Tämä on todella laaja juttu ja seurauksia voi tulla vuosien päästäkin!!! Kiva esim alkaa saamaan perintäkirjeitä luotoista tms:/
Nyt kun on taas iso määrä toimivia oikeita sähköpostiosoitteita rikollisilla, jos niitä osoitteita ei poista käytöstä, niihin voidaan lähettää loputtomasti kalastelu-, huijaus- ja spämmiviestejä. Aina jokin niistä viesteistä menee spämmifilsujen läpi ja aina joku hölmö jälleen klikkaa sitä viestin linkkiä ja saa haittaohjelman tai luovuttaa pankkitunnarinsa ja menettää rahansa minuuteissa jne. Niin se homma etenee.
Sinne meni opena mun perheen salatut osoitteet.
Vierailija kirjoitti:
Voiko ne tiedot joistakin lapsista olla arkaluonteisuudessaan verrattavissa Vastaamo-juttuun
No siis. Esim. dokumentit erityisen tuen tarpeesta, lapsen vammaisuus. Se on arkaluonteista tietoa ja asiakirjat salattuja.
Tiedotteen mukaan myös lääkärinlausuntoja lapsista ja nuorista
Vierailija kirjoitti:
Voiko ne tiedot joistakin lapsista olla arkaluonteisuudessaan verrattavissa Vastaamo-juttuun
Jossain poikkeustapauksissa ilmeisesti voi, jos oikein ymmärsin. Ja usein eri tietoja yhdistelemällä voi saada vieläkin enemmän tuhoa aikaan.
Vierailija kirjoitti:
Sinne meni opena mun perheen salatut osoitteet.
Älä huoli. Kyllä sieltä kaupungilta joku löytyy joka kantaa vastuun. Siis sanoo että " Kannan täyden vastuun tapahtuneesta." Tosin siihen sanomiseen se Suomessa se vastuunkanto sitten yleensä jääkin. Ei ne suuret sanat suuta halkaise.
Uutistietojen mukaan jopa 120000 henkilön tietoja on voinut vuotaa. Ilmeisesti siis julkishallinnon suurin vuoto koskaan. Läpy läpy.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Asiasta ei tiedetä tässä vaiheessa paljoa, mutta selvää on se että Helsingin kaupunki on tässä uhrina, eikä itse ole mokannut mitään vaikka näin jotkut koittaakin väittää.
No onko se tieto sitten täysin tuulesta temmattu että puutteellisesti päivitetyn etäyhteyspalvelimen kautta tunkeuduttu järjestelmiin? Jos on, miksi sellaista disinfirmaatiota sitten kukaan levittäisi?
Vaikka olisi, niin vastuu teosta on vain ja ainoastaan rikollisella.
"Työntekijä mokasi"
"Ilmeisesti tietomurto tapahtui, kun kaupungin työntekijä klikkasi huijauslinkkiä. Koska työntekijän koneen tietoturvaa ei oltu ilmeisesti päivitetty ajan tasalle, pääsi hakkeri sisälle järjestelmään."
https://www.iltalehti.fi/kot
Jokaiselle käy tuollainen moka ajan mittaa jos teet työtä tietokoneella. Pitää olla monta suojauksen tasoa jotta murto ei onnitu.
Tule töihin Helsinkiin!
Resurssimme kasvatuksessa ja koulutuksessa ovat surkeat, vaikka kaupunki tekeekin ylijäämää joka vuosi! Olemme Suomen rikkain kunta, mutta palkkaasi et tule näkemään koska, ööö, Sarastia tai jotain.
Palkkaan sisältyy nyt myös ilmainen tietoturvavuoto! Mikä olisi mukavampaa kuin luottotietojen menettäminen? Eikä tässä vielä kaikki: tämä henkilöstöetu on voimassa vielä vuosia työsuhteesi päättymisen jälkeen!
wilmatiedotteessaan kaupunki myöntää, että palvelimen haavoittuvuuden korjauspäivitys on jäänyt asentamatta
Missä vastuunkantajat kun näin pääsi käymään? Pahoitellaan, valitellaan ja selitellään.
Tapahtumakulku taitaa olla kuin suoraan siitä vakuutusyhtiön mainoksesta! Siitä jossa joku Irma on vähän säätänyt tietsikan kanssa ja muutkin työntekijät tulevat sitten siihen ihmettelemään. 😭🤣😂😂😂😂