Valion tietomurto - 70000 henkilön tiedot murrettu
Kovin on ollut hiljaista uutisointi Valion tietomurrosta, jossa 75 000 tuottajan, tuottajaosuuskunnan jäsenen ja eläkekassan jäsenen tiedot on hakkerotu. Uutisvirrassa tämä on painettu Digitodayhin tai vastaaviin suurta yleisöä vähemmän kiinnostaviin uutisryhmiin. Syytä mediahiljaisuuteen voi jokainen arvella.
Jos nuoruudessasi olit Valiolla kesätöissä vaikkapa vuonna 1996 sinut liitettiin Valion eläkekassaan. Nyt sitten saat kirjeen Valion keskinäiseltä eläkeyhtiöltä, jossa kerrotaan tietojesi vuotamisesta. Ja kehotetaan mm. harkitsemaan henkilökohtaista luottokieltoa ja rekisteröintikieltoa yhtiöiden vastuujäseneksi PRH:n rekisteriin.
Yksityishenkilölle jo henkilökohtainen luottokielto aiheuttaa ongelmia, koska tässä tilanteessa ei hänelle myönnetä luottokorttia. Yritystä perustavalle tai sen vastuujäseneksi siirtyvälle riski tietojen väärinkäytökselle on suuri. Ja tämä koskee 75000 henkilöä!
Hyökkääjä pääsi käsiksi tietoihin Valion it-palvelukumppani Vincitin kautta. Ohjelmistoyhtiö Vincit myy Valiolle it-palveluita.
Vincitin ilmoituksesta käy ilmi, että Vincitin työntekijän koneelta oli vuotanut salasana työntekijän toiminnan seurauksena. Vincitin toimitusjohtaja Julius Manni kertoi STT:lle aiemmin tässä kuussa, että työntekijän toiminta oli tahatonta.
Seurataanpa sitten, mitkä intressiryhmät saavat tämän keissin hyssyteltyä.
Kommentit (122)
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Tietosuojavaltuutetun toimisto on ryhtynyt selvittämään Valioon kohdistunutta tietomurtoa ja tutkii, ovatko kaikki tietomurron kohteeksi joutuneet yritykset noudattaneet tietosuojalainsäädännöstä tulevia velvollisuuksiaan. Myös poliisi tutkii tapahtunutta rikoksena.
https://www.tivi.fi/uutiset/valion-tietomurto-viranomaisten-syyniin/47a…
Valion tietomurron uhrit yrittävät suojata tietojaan palvelun sivut kaatuivat
Kun henkilötietojasi on päätynyt rikollisten käsiin, niitä saatetaan käyttää identiteettivarkauksissa tai petoksissa.
Voit kuitenkin itse ehkäistä väärinkäytöksiä kieltojen avulla. Harkitse kieltoja erityisesti silloin, kun henkilötunnuksesi on päätynyt luvattomasti ulkopuolisille.
1. Harkitse luottokieltoa ja estä osoitteenmuutos
Voit välttää rahalliset vahingot hankkimalla itsellesi vapaaehtoisen luottokiellon, jolloin tietojasi ei voida käyttää esimerkiksi pikavippien tai luottokorttien hankkimiseen. Voit tehdä vapaaehtoisen luottokiellon Verohallinnon positiivisessa luottotietorekisterissä.Verohallinnon palvelu on maksuton.
Verohallinnon maksuttomassa positiivisessa luottokieltorekisterissä voit antaa suostumuksen siihen, että tieto vapaaehtoisesta luottokiellostasi välitetään suostumuksellasi myös luottotietoyrityksille.
Kannattaa tehdä myös osoitteenmuutoskieltoPostille(aukeaa uuteen välilehteen)tai ainakin estää sen tekeminen ilman vahvaa tunnistautumista.
2. Harkitse yhteystietojen luovutuskiellon tekemistä Digi- ja väestötietovirastolle
Kun sinulla on yhteystietojen luovutuskielto, yhteystietojasi ei luovuteta väestötietojärjestelmästä osoite- ja yhteystietopalveluille. Näin rikollisetkaan eivät saa hankittua sinusta tietoja. Haittana on se, että kukaan muukaan ei saa yhteystietojasi osoite- ja yhteystietopalveluista.
Tietosi luovutetaan silti pankille ja vakuutusyhtiölle tai jos kyse on velkomisasioista, kutsusta perunkirjoitukseen tai muusta laissa säädetystä velvollisuudesta.
3. Harkitse rekisteröintikiellon tekemistä Patentti- ja rekisterihallitukselle
Voit halutessasi ilmoittaa PRH:een, että sinua ei saa merkitä yrityksen tai yhteisön vastuuhenkilöksi kaupparekisteriin, yhdistysrekisteriin tai säätiörekisteriin ilman erillistä suostumustasi.
4. Älä suostu kiristäjän vaatimuksiin
Jos rikollinen lähettää kiristysviestin,
älä vastaa viestiin
älä maksa lunnaita
älä poista saamaasi kiristysviestiä
ota viestistä ruudunkaappauskuva
Tarvittaessa tee rikosilmoitus poliisille(aukeaa uuteen välilehteen).
https://www.valio.fi/tietosuoja/toimintaohjeet-tietomurron-kohteeksi-jo…
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
HSL neuvoo väärin sakotettuja
Jos henkilö saa perättömän maksun HSL:ltä, Satu Koskinen neuvoo tekemään asiasta rikosilmoituksen poliisille.
Tämän jälkeen on syytä olla HSL:ään yhteydessä ja lähettää HSL:lle kopio rikosilmoituksesta.
Tämän jälkeen HSL keskeyttää maksun perinnän.
Joukkoliikenteen tarkastusmaksut ovat suoraan ulosottokelpoisia. Ulosottolaitos on kuitenkin vain maksun toimeenpanija, eli heihin ei kannata olla yhteydessä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Jos sakotettavalta ei löydy henkilötodistusta niin ei kun vaan poliisiasemalle putkaan kunnes henkilöllisyys on varmistettu.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Jos sakotettavalta ei löydy henkilötodistusta niin ei kun vaan poliisiasemalle putkaan kunnes henkilöllisyys on varmistettu.
Kuinka sitten kun paperit ovat hävinneet?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Jos sakotettavalta ei löydy henkilötodistusta niin ei kun vaan poliisiasemalle putkaan kunnes henkilöllisyys on varmistettu.
Kuinka sitten kun paperit ovat hävinneet?
Olisi hankkinut uudet.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
GDPR asetuksen mukaan rekisterinpitäjillä on oikeus säilyttää tietoja vain niin kauan kuin se on tarpeellista alkuperäiseen käyttötarkoitukseen sekä informoida rekisteröityjä tietojen säilytyksestä ja käsittelystä avoimesti ja ennakoivasti.
Valio ei ole täyttänyt näitä velvoitteita. Valion vastuulla on suojata tietonsa.
Tietääkseni eläkekassassa on oltava niiden nimet jotka sitä eläkettä saa tai tulee saamaan. Eihän nuo voi sieltä nimiä poistaa vain siksi ettei ole ollut vuosiin töissä kun sitä eläkeoikeutta tarvitaan sitten eläkkeellä.
On uutisoitu mm. kesätyöläisistä ja harjoittelijoista, jotka eivät alaik edes ole keränneet eläkettä.
Minä olen juuri näitä, 34 vuotta sitten kesätöissä Valiolla, enkä saa siitä eläkettä, koska olin alle 23v.
Ymmärrän kyllä, että jossain rekistereissä nuo tiedot on hyvä olla, mutta pitääkö olla niin, että yksi ihan toisen firman työntekijä voi ne saada näin helposti rikollisille vuotamaan?
Vierailija kirjoitti:
Valio on mokannut todella huolella, kyseessä voipi olla GDPR 14 artiklan mahdollinen rikkominen
eli henkilötietoja on säilytetty ilman että henkilöille on ilmoitettu.
Valion Eläkekassa ja/tai Valion Keskinäinen Vakuutusyhtiö eivät ole saaneet tietoja suoraan sinulta, vaan esimerkiksi työnantajaltasi, 14 artikla velvoittaa heitä informoimaan sinua tietojen käsittelystä ja säilyttämisestä.
Älkää nyt pölvästit sotkeko GDPRää tähän, ei päde.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Jos sakotettavalta ei löydy henkilötodistusta niin ei kun vaan poliisiasemalle putkaan kunnes henkilöllisyys on varmistettu.
Kuinka sitten kun paperit ovat hävinneet?
Olisi hankkinut uudet.
Niitä papereita ei ole ollutkaan. Olen 17 ja voin todistaa sen. Saako tällä paperit?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Öö, ketä kiinnostaa mun tiedot? Siitä vain, en usko et on niin mielenkiintoista ;)
*on otettu jos joku tutkii*
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Samoin nimelläsi ja henkilötunnuksella voi tehdä osoitteenmuutoksen paperilla sekä laittaa sinut vastuulliseksi yrityksen rekisteriin. Sekä paljon muuta kun sen tekee paperilomakkeella.
Kiva tietää, tiedän monta sotua ja alan matkustamaan HSL:n busseissa ilmaiseksi😀
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
HSL neuvoo väärin sakotettuja
Jos henkilö saa perättömän maksun HSL:ltä, Satu Koskinen neuvoo tekemään asiasta rikosilmoituksen poliisille.
Tämän jälkeen on syytä olla HSL:ään yhteydessä ja lähettää HSL:lle kopio rikosilmoituksesta.
Tämän jälkeen HSL keskeyttää maksun perinnän.
Joukkoliikenteen tarkastusmaksut ovat suo
https://yle.fi/a/74-20139523 noin voi käydä
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Öö, ketä kiinnostaa mun tiedot? Siitä vain, en usko et on niin mielenkiintoista ;)
*on otettu jos joku tutkii*
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Samoin nimelläsi ja henkilötunnuksella voi tehdä osoitteenmuutoksen paperilla sekä laittaa sinut vastuulliseksi yrityksen rekisteriin. Sekä paljon muuta kun sen tekee paperilomakkeella.
Kiva tietää, tiedän monta sotua ja alan matkustamaan HSL:n busseissa ilmaiseksi😀
Jos tiedät omanikäisesi ja sukupuoleltaan saman henkilön sotun, niin mikään ei estä. Kunhan et tee sitä jatkuvasti. Silloin tarkastajat muistavat sinut ja alkavat kiinnostua toimistasi.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Jos sakotettavalta ei löydy henkilötodistusta niin ei kun vaan poliisiasemalle putkaan kunnes henkilöllisyys on varmistettu.
Kuinka sitten kun paperit ovat hävinneet?
Olisi hankkinut uudet.
Tietenkin 17 v on jo hankkinut henkilökortin, tosin alaikäisellä pitää olla vanhemmat mukana siinä eli suostumukset.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi henkilötunnuksella voi tehdä nykyään yhtään mitään, ilman kunnollista tunnistautumista?
Ei pelkällä hetulla voikaan aiheuttaa mitään vahinkoa kenellekään. Nuo luottokiellot ovat ylireakointia.
Sinun nimellä ja henkilötunnuksella joku voi matkustaa Helsingissä ilmaiseksi ja sinulle tulee sakot. Jos et maksa sakkoja niin menee luottotiedot.
Jos sakotettavalta ei löydy henkilötodistusta niin ei kun vaan poliisiasemalle putkaan kunnes henkilöllisyys on varmistettu.
Kuinka sitten kun paperit ovat hävinneet
Tietenkin 17 v on jo hankkinut henkilökortin, tosin alaikäisellä pitää olla vanhemmat mukana siinä eli suostumukset.
Väännetään rautalangasta. Millä pidät laittomasti maassa olevaa henkilöä putkassa jolla ei ole papereita? Millä saat selville ihmisen henkillöllisyyden mikäli papereita ei yksinkertaisesti ole eikä hän ole kotoisin tästä maasta?
Keskustelu siirtyi taas ohi aiheen...
Vastahan viime vuonna vuotivat Helsingin kaupungin 38 000 työntekijän käyttäjätunnukset ja sähköpostiosoitteet ja verkkolevyltä myös 150 000 oppilaan ja lisäksi heidän huoltajansa/huoltajiensa henkilötunnukset ja kotiosoitteet, lisäksi lapsen äidinkieli, kansalaisuus ja uskonto. Eli ainakin 300 000 ihmisen tiedot ja vielä enemmän tietoja kuin tässä Valion.
Esim. minä menetin tietoni sekä siinä viime vuoden vuodossa että tässä Valion.
Samoin nimelläsi ja henkilötunnuksella voi tehdä osoitteenmuutoksen paperilla sekä laittaa sinut vastuulliseksi yrityksen rekisteriin. Sekä paljon muuta kun sen tekee paperilomakkeella.