Valion tietomurto - 70000 henkilön tiedot murrettu
Kovin on ollut hiljaista uutisointi Valion tietomurrosta, jossa 75 000 tuottajan, tuottajaosuuskunnan jäsenen ja eläkekassan jäsenen tiedot on hakkerotu. Uutisvirrassa tämä on painettu Digitodayhin tai vastaaviin suurta yleisöä vähemmän kiinnostaviin uutisryhmiin. Syytä mediahiljaisuuteen voi jokainen arvella.
Jos nuoruudessasi olit Valiolla kesätöissä vaikkapa vuonna 1996 sinut liitettiin Valion eläkekassaan. Nyt sitten saat kirjeen Valion keskinäiseltä eläkeyhtiöltä, jossa kerrotaan tietojesi vuotamisesta. Ja kehotetaan mm. harkitsemaan henkilökohtaista luottokieltoa ja rekisteröintikieltoa yhtiöiden vastuujäseneksi PRH:n rekisteriin.
Yksityishenkilölle jo henkilökohtainen luottokielto aiheuttaa ongelmia, koska tässä tilanteessa ei hänelle myönnetä luottokorttia. Yritystä perustavalle tai sen vastuujäseneksi siirtyvälle riski tietojen väärinkäytökselle on suuri. Ja tämä koskee 75000 henkilöä!
Hyökkääjä pääsi käsiksi tietoihin Valion it-palvelukumppani Vincitin kautta. Ohjelmistoyhtiö Vincit myy Valiolle it-palveluita.
Vincitin ilmoituksesta käy ilmi, että Vincitin työntekijän koneelta oli vuotanut salasana työntekijän toiminnan seurauksena. Vincitin toimitusjohtaja Julius Manni kertoi STT:lle aiemmin tässä kuussa, että työntekijän toiminta oli tahatonta.
Seurataanpa sitten, mitkä intressiryhmät saavat tämän keissin hyssyteltyä.
Kommentit (122)
Jos menen kaiken tuon tekemään mitä saamassani kirjeessä ohjeistettiin, vaikeutan omaa elämääni eniten.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tämmöinen löytyi, ei muuta
Joo tämän ohjeen löysin kyllä, mutta siellä omilla sivuilla ei sitten mistään löydykään sellaista kohtaa, missä suojauksen voisi tehdä.
Ensin Postin sivuille, sieltä valitset ylälaidasta "Muuttaminen". Sitten painat painiketta "Tee muuttoilmoitus". Heittää kirjautumisnäkymään. Siellä kirjaudut sisään joko pankkitunnuksilla tai Postin tunnuksilla, voit valita itse. Sitten muistaakseni avautui jokin omat tiedot näkymä, jossa on linkki "Hallinnoi omia tietoja" tai jotain sinne päin. Sieltä sitten löytyi painike "Kevyt muuttosuojaus", jonka pystyy klikkaamalla laittamaan "ON" -asentoon, jos se ei vielä siinä ole. Sen jälkeen on kevyt muuttosuojaus päällä.
Se teksti sanoo noin, kun se painike on OFF-asennossa. Kun laitat sen ON-asentoon, teksti muuttuu muotoon, jossa sanotaan muuttoilmoituksen olevan mahdollista vain sähköisesti.
Nyt on sitten Ylen uutiset tulilinjalla!Klo 17.00 meni jo eikä siellä huomattu lainkaan.
Kukaan meidän viranomaisista ei ole kiinnostunut, suuri osa uhreistä on iäkkäitä ihmisiä joiden taidot eivät riitä hoitamaan asioita netissä.
Olen keski-ikäinen ja olin kerran tuolla kesätöissä 90-luvulla. Tiedot vuosivat ja kirje tuli.
Kiinnostavat todellakin seuraamukset niin Valiolle kuin tälle Vincitille.
Aika vähän tästä kyllä tosiaan puhutaan.
Vierailija kirjoitti:
Aika vähän tästä kyllä tosiaan puhutaan.
Aaltola, Tynkkynen ja Saramo asuvat nyt Ylen studiossa. Heiltä voisi kysäistä mitä mieltä ovat tästä asiasta, vai onko jostain tullut nootti ettei asiasta saa puhua, edes huppu päässä. Huumeongelmaakin käsitellään säkki päässä.
Tästä uutisesta tuli mieleen että meillä on jossain tallessa isosiskon yläaste-aikana tehty kroniikka. Siinä on esitelty kaikki koulun ysiluokkalaiset. Eli arviolta 7 noin 20-30 hengen luokkaa. Kerrotaan jokaisesta pienin kuvaus ja synttärin kohdalla lukee koko henkilötunnus. Mahtavaa. Yhden tälläisen sai sitten jokainen ysi kotiin tuotavaksi muistoksi ikätovereista. sellasen parisataa näitä sitten laitettiin liikkeelle. Per vuosi. Tämä siis 80-luvun lopulla.
Vierailija kirjoitti:
Tästä uutisesta tuli mieleen että meillä on jossain tallessa isosiskon yläaste-aikana tehty kroniikka. Siinä on esitelty kaikki koulun ysiluokkalaiset. Eli arviolta 7 noin 20-30 hengen luokkaa. Kerrotaan jokaisesta pienin kuvaus ja synttärin kohdalla lukee koko henkilötunnus. Mahtavaa. Yhden tälläisen sai sitten jokainen ysi kotiin tuotavaksi muistoksi ikätovereista. sellasen parisataa näitä sitten laitettiin liikkeelle. Per vuosi. Tämä siis 80-luvun lopulla.
Minulla sama kokemus aikuisoppilaitoksesta 1990. Matrikkelissa kaikkien henkilötiedot henkilötunnuksineen ja kotiosoitteineen. Mutta vasta ysärin aikana alettiin laajemmin puhua siitä, että henkilötunnusta ei tulisi jakaa ihan joka paikkaan ja miten vain. Muistaakseni se lähti jostain Hesarin artikkelista tai mielipidekirjoituksesta. Yksi opiskelukaveri otti sitten hyvin ehdottoman kannan asiaan eikä saanut mitään kirjastokortteja yms.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
"Yksityishenkilölle jo henkilökohtainen luottokielto aiheuttaa ongelmia, koska tässä tilanteessa ei hänelle myönnetä luottokorttia"
Riippuu tilanteesta. Jotkut luottokorttiyhtiöt myöntävät, kun esittää todistuksen, että kyseessä on omaehtoinen luottokielto. Toinen mahdollisuus on ottaa omaehtoinen luottokielto siksi aikaa pois päältä, kun hakee luottokorttia ja laittaa kielto takaisin päälle, kun kortin on saanut. Omaehtoisen luottokiellon kun voi asettaa päälle ja ottaa pois päältä henkilö itse milloin tahansa.
Se kestää. Pois ottaminen kestää kaksi viikkoa ja takaisin laittaminen ei ole varmasti sen nopeampaa.
Olen itse tehnyt vapaaehtoisen luottokiellon positiiviseen luottotietorekisteriin. Ei kestänyt varmaan 5 minuuttiakaan tehdä sitä. Piti vain kolmeen kohtaan laittaa merkinnät ja sen jälkeen painaa lähetä-painiketta.
Varmaan ainoa viive, mikä tuossa voi aiheutua, on se, kuinka nopeasti luottokiellon asettaminen tai sen poistaminen näkyy luotonantajille ja luottotietoyhtiöille.
Ei se itse tekeminen kestäkään vaan juuri tuo tiedon eteneminen oikeille tahoille. Jos nyt poistat luottokiellon voi kestää parikin viikkoa enen kuin pääset vaikka kilpailuttamaan lainaa, saat luottoa tms.
Vierailija kirjoitti:
Tästä uutisesta tuli mieleen että meillä on jossain tallessa isosiskon yläaste-aikana tehty kroniikka. Siinä on esitelty kaikki koulun ysiluokkalaiset. Eli arviolta 7 noin 20-30 hengen luokkaa. Kerrotaan jokaisesta pienin kuvaus ja synttärin kohdalla lukee koko henkilötunnus. Mahtavaa. Yhden tälläisen sai sitten jokainen ysi kotiin tuotavaksi muistoksi ikätovereista. sellasen parisataa näitä sitten laitettiin liikkeelle. Per vuosi. Tämä siis 80-luvun lopulla.
Monessa paikassa näkyi vielä 90 luvun lopullakin henkilötunnuksia. Lehdissä, ilmoitustauluilla jne. Sitten tilanne muuttui.
ei ole Valio mitään vastannut tiedusteluun että miksi en tiennyt olevani heidän rekisterissään, ei ole koskaan infottu vaikka GDPR mukaan rekisterinpitäjällä on velvollisuus kertoa viipymättä hlön kuulumisesta johonkin rekisteriin. Todella huonosti hoidettu
Tuo Valion tietomurto tuntuu pahenevan päivä päivältä. Mitähän muuta he vielä salailevat. Miten edes on mahdollista että ulkopuolisella yrityksellä on ollut oikeus päästä tietokantaan jossa oli kymmenien tuhansien Valion työntekijöiden tiedot ja sinne pääsi ilmeisesti pelkälllä salasanalla
Minunkin tietoni vuotivat 50 vuoden takaa, enkä edes siitä ajasta eläkettä saanut, kun olin niin nuori.
Samaa ihmettelen, että vanhatkin tiedot on näin helposti saatavilla. Toki ymmärrän että ovat säilytettävä.
Jo koulussa sanottiin, että henkilötunnusta ei kannata hevillä antaa, mutta kun asioita ei voi hoitaa, ellei henkilötunnusta anna.
VOE EI??? Jäinkö nyt kiinni maidon juomisesta ja Kiina hyökkää ydinaseella kimppuuni.....apuaaaaaaaa
Vierailija kirjoitti:
VOE EI??? Jäinkö nyt kiinni maidon juomisesta ja Kiina hyökkää ydinaseella kimppuuni.....apuaaaaaaaa
Se olisi kerrasta poikki. Nyt henkilötietoja voidaan käyttää vaikka 10 vuoden kuluttua.
Tietovuotaja aloitti yt:t.
Minä tein kaikki kiellot mitä valion kirjeessä luki. Sen lisäksi ilmoitin tilanteen oman firmani palkanlaskentaan ja HR osastoille. Suosittelen tekemään samoin. Muutoin joku voi pahimmassa tapauksessa yrittää tehdä muutoksia työsuhteeseesi tai niihin liittyviin asioihin, mielessä kävi myös pyrkimys vaihtaa palkanmaksutiliäni johonkin toiseen. Tämä toki vaikeaa pienessä yrityksessä, mutta kaikki yritykset eivät ole pieniä. Valion kirjeessä ei tunnisteta tämänkaltaisia riskejä.
Lisätään tähän nyt vielä että 2 euroa päivässä tienaavalla afrikkalaisella Georgella on ihan eri motivaatio tehdä henkilötunnuksellasi petoksia kuin suomalaisella Janilla, joka on suomen poliisin ulottuvissa.
Valio ilmoitti että henkilötiedot ovat vuotaneet ulkomaille.
Joo, kiitos, nyt löytyi MUTTA, siellä lukee:
"Haluan, että muuttoilmoitukseni Postille voi myös tehdä (Postista tai Digi-ja väestötietovirastosta saatavalla) paperilomakkeella."
Minun järkeni sanoo, että jos laitan tuon päälle eli ON, niin silloin HYVÄKSYN paperilomakkeella tehdyn muuttoilmoituksen.
Kukahan valopää tuonkin tekstin muotoilun on suunnitellut.