Psykoterapiakeskus Vastaamon tietomurto - nyt oikeuskäsittelyssä

Otsikon mukaisesti. Myös onnettomuudet pienistä suuriin. Pohjustamattomat keskustelunavaukset.
VastarannanKiiski
Axel Foley
Viestit: 2439
Liittynyt: La Helmi 08, 2020 6:24 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja VastarannanKiiski »

poikani kirjoitti: Ke Loka 28, 2020 1:47 pm
VastarannanKiiski kirjoitti: Ke Loka 28, 2020 1:43 pmVarmaan digitalisaatioon sopeutumisessa ja sen nivomisessa turvallisesti vanhoihin toimintoihin on melkoinen urakka työpaikoilla. Ei oikeastaan ole lainkaan ihme, ettei se kaikkialla suju ongelmitta. Tietoturvan tärkeyttäkään ei ole oikein hahmotettu ja onhan kehitys ollut valtavan nopeaa.
Tämä on aivan älytöntä. Jos tietää noista asioista jotakin, silloin kyllä hahmottaa tietoturvan tärkeyden. Jos taas kaikki digitaalinen vaikuttaa aivan taikuudelta, sen suuremmalla syyllä jokainen täysijärkinen ihminen ottaa asioista selvää ja varmistaa kaiken vaikka sataan kertaan! Jos lähtisin tekemään jotakin sellaista, josta minulla ei olisi minkäänlaista kokemusta, silloinhan juuri joutuisin valmistautumaan hommaan aivan erityisen suurella vaivalla.
No näin minäkin toimisin. Kaikki eivät toimi. Eräänkin kaupungin vanha sosiaaltantta levitteli bussissa asiakaspapereita siten, että matkustajien oli mahdollista nähdä ne. Tietokoneiden hävityskään ei suju aina niinkuin pitää. Eikös jonkun rannikkokaupungin terveysaseman koneet päätyneet kirpputorille tyhjentämättäminä ja on niitä päätynyt roskalavoillekin... täynnä asiakastietoja, eikä edes salasanaa. Tietoturvaketju voi pettää hyvin monessa eri kohdassa.

Asiat eivät todellakaan suju niinkuin pitäisi.
Ville Tapio on todennäköisesti kyllä ihan ahne nilkki, mutta iäkkäillä työtekijöillä on joskus huomattavia vaikeuksia oppia käyttämään tietotekniikkaa turvallisesti.
VastarannanKiiski
Axel Foley
Viestit: 2439
Liittynyt: La Helmi 08, 2020 6:24 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja VastarannanKiiski »

Ilmeisesti Vastaamon tarkoitus oli pitää asia poissa julkisuudesta.

https://www.is.fi/digitoday/tietoturva/ ... 02130.html
Tietoturva
Helsingin apulaispormestari: Puhuimme yhteistyöstä Vastaamon kanssa, vaikka tietomurrosta todennäköisesti jo tiedettiin

Helsingin sosiaali- ja terveystoimen apulaispormestari Sanna Vesikansa (vihr) kertoo Twitterissä olleensa palaverissa Vastaamon edustajien kanssa todennäköisesti sen jälkeen, kun yritys tiesi tietomurrosta.

Apulaispormestarin Sanna Vesikansan (vihr) mukaan Vastaamo ja Helsingin kaupunki kokoustivat yhteistyöstä tietomurron jälkeen.
Kuva


­Kuva: Antti Hämäläinen / IS, Juhani Niiranen
Petri Turunen
10:47

Helsingin sosiaali- ja terveystoimen apulaispormestari Sanna Vesikansa (vihr) kertoo Twitterissä, että psykoterapiakeskus Vastaamo oli käynyt neuvotteluja Helsingin kaupungin kanssa ajankohtana, jolloin tietomurto oli todennäköisesti jo tiedossa. Hän kirjoittaa olleensa itse paikalla kyseisessä kokouksessa. Vesikansa myös kertoo pyytäneensä toimialaa selvittämään Vastaamon ja kaupungin yhteydet.

– Valtavan moni Vastaamon asiakas on joutunut piinaavaan tilanteeseen kiristyksen vuoksi. Toivon kaikille uhreille voimia tämän kamalan tilanteen kanssa. Tämä alleviivaa arkaluonteisia tietoja palveluissaan käsittelevien vastuuta tietoturvasta. Tähän julkinen sektori on panostanut, Vesikansa kirjoittaa.


– Sattumalta istuin itse ko. yrityksen kanssa palaverissa pari viikkoa sitten ja tuntuu pöyristyttävältä, että he taisivat jo tietää ongelmasta. Varautuminen myös tiedon julkaisuun olisi pitänyt aloittaa aiemmin. Olen pyytänyt toimialaa selvittämään myös Hgin ja Vastaamon yhteydet.

Psykoterapiakeskus Vastaamoon tehty tietomurto kävi ilmi, kun epäilty tietomurtaja julkaisi asiakkaiden tietoja tor-verkossa ja vaati Vastaamolta noin 450 000 euroa vastaavaa summaa digivaluutta bitcoineina. Kymmenientuhansien suomalaisten henkilökohtaisia tietoja julkaistiin.

Alkuperäinen murto tapahtui marraskuussa 2018. Lisäksi Vastaamoon kohdistui toinenkin tietomurto. Tämä tehtiin maaliskuussa 2019.

Potilastietojen varastaja tai varastajat ovat syyllistyneet mahdollisesti useisiin poikkeuksellisen vakaviin rikoksiin. Tapaus nosti esiin epäilyjä pahoista laiminlyönneistä myös yrityksen omista toimista ja niiden valvonnasta.
VastarannanKiiski
Axel Foley
Viestit: 2439
Liittynyt: La Helmi 08, 2020 6:24 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja VastarannanKiiski »

Tainnut Vastaamolla olla käytännöt varsin kyseenalaiset kautta linjan; tietojärjestelmä ja -turva, mainonta ja google-hakujen muokkaus, sähköpostin käyttö, yhteistyökuvioiden hieronta tietomurto salaten vielä pari viikkoa sitten.. Mitähän vielä paljastuu? Onkohan tällaisia sosiaali- ja terveyslan firmoja paljonkin? Vanhusten hoitokoti- skandaalit ja epäkohdat lastensuojelun yksiköissä taisi olla vasta alkusoittoa.

https://yle.fi/uutiset/3-11617763
Vastaamo on lähettänyt henkilötunnuksia sähköpostissa suojaamatta laskun mukana – asiantuntija: "Vastoin kaikkia sääntöjä"

Vastaamo ei kommentoi asiaa. Tietosuojavaltuutetun mukaan laskuun ei saisi laittaa henkilötunnusta.

Vastaamo on lähettänyt ainakin osalle asiakkaistaan sähköpostilla laskuja, joissa on ollut henkilötunnus suojaamatta.

Yle on nähnyt kaksi tällaista laskua, jossa henkilötunnus on ollut Y-tunnuksen paikalla. Toisessa kyseessä on ollut asiakas ja toisessa läheiselleen ajan varannut henkilö.

Tietosuojavaltuutettu (siirryt toiseen palveluun)Reijo Aarnion ohjeistuksen (siirryt toiseen palveluun) mukaan yritys ei saa käyttää henkilötunnusta laskuissa. Tiedossa ei ole, onko käytäntö Vastaamolla vielä käytössä tai kuinka laajaa osaa asiakkaista käytäntö koskee.

Vastaamo ei halunnut kommentoida asiaa keskiviikkona.

– Vastaamolla ei ole nyt aiheeseen uutta kommentoitavaa. Olemme viime päivinä kertoneet kaiken sen, mitä asiasta on tässä vaiheessa kerrottavaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri vastasi sähköpostilla.

Yle kysyi käytännöstä tietoturvaan perehtyneeltä Windows-asiantuntijalta Sami Laiholta. Myös hänen laskussaan on henkilötunnus näkyvillä.

– Henkilötunnuksen välittäminen sähköpostilla, täysin suojaamattomana, on vastoin kaikkia sääntöjä, Laiho kertoo.

Vastaamo kertoi viime viikolla, että siltä on viety asiakkaiden henkilökohtaisia tietoja. Tietomurron uhreja voi olla kymmeniätuhansia.
Tietosuojavaltuutettu: Ei saa käyttää laskuissa

Tietosuojavaltuutettu Reijo Aarnio kertoi kesällä määränneensä (siirryt toiseen palveluun) erään organisaation muuttamaan käytäntöä, jossa henkilötunnusta oli käytetty laskuissa asiakkaiden identifiointiin. Asiakkaille osoitettuihin laskuihin oli merkitty laskun saajan nimen lisäksi hänen henkilötunnuksensa.

Tietosuojavaltuutetun toimisto oli saanut kantelun käytännöstä, jossa organisaatio oli lisännyt vastaanottajien henkilötunnukset terveydenhuollon palvelua koskeviin laskuihin. Syy henkilötunnuksen merkitsemiseen on organisaation mukaan ollut henkilöiden yksilöiminen.

Tietosuojavaltuutetun mukaan tämä ei ole tietosuojalainsäädännön mukaista.

Valtiokonttori on antanut myyntilaskuja koskevan määräyksen, jossa todetaan, ettei henkilötunnusta tule merkitä laskulle. Tietosuojalaki puolestaan edellyttää, että henkilötunnusta ei tule merkitä tarpeettomasti henkilörekisterin perusteella tulostettuihin tai laadittuihin asiakirjoihin.

Eduskunnan oikeusasiamies linjasi jo vuonna 2011 (siirryt toiseen palveluun), että salassapidettävä tietoja ei saa lähettää suojaamattomassa sähköpostissa.
Avatar
Hiiri
Susikoski
Viestit: 34
Liittynyt: Ma Helmi 02, 2015 1:28 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hiiri »

Itselläni on alkanut heräämään epäilys, onko Vastaamon TJ itse tämän hakkeroinnin "takana"? Kyseessä on niin epäilyttävä ihminen.

Ensin puuhailtu kaikenlaista mainitsematta "tietomurrosta" mitään. Lopulta keksitty "hakkerointi" hyväksi konstiksi tehdä rahaa...
Just interested.
SatuSetä
Harjunpää
Viestit: 336
Liittynyt: Ma Loka 29, 2018 6:35 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja SatuSetä »

Hiiri kirjoitti: Ke Loka 28, 2020 3:21 pm Itselläni on alkanut heräämään epäilys, onko Vastaamon TJ itse tämän hakkeroinnin "takana"? Kyseessä on niin epäilyttävä ihminen.

Ensin puuhailtu kaikenlaista mainitsematta "tietomurrosta" mitään. Lopulta keksitty "hakkerointi" hyväksi konstiksi tehdä rahaa...
No aika paska tapa tehdä rahaa, kun eka yritysmyynnillä saatu perheelle 10 miljoonaa ja nyt kaikki vakuustakavarikossa ja menee varmaan firma konkkaan ja syytteitä tullee Tapioille varmaan myös ropisemaan.

En sinusta tiedä, mutta jos mulla olis vaikka 5 miljoonaa tilillä, niin ei tulisi mieleenkään alkaa kiristää "itseäni", jotta saisin 450 000€ lisää.
Avatar
Hiiri
Susikoski
Viestit: 34
Liittynyt: Ma Helmi 02, 2015 1:28 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hiiri »

SatuSetä kirjoitti: Ke Loka 28, 2020 3:37 pm
Hiiri kirjoitti: Ke Loka 28, 2020 3:21 pm Itselläni on alkanut heräämään epäilys, onko Vastaamon TJ itse tämän hakkeroinnin "takana"? Kyseessä on niin epäilyttävä ihminen.

Ensin puuhailtu kaikenlaista mainitsematta "tietomurrosta" mitään. Lopulta keksitty "hakkerointi" hyväksi konstiksi tehdä rahaa...
No aika paska tapa tehdä rahaa, kun eka yritysmyynnillä saatu perheelle 10 miljoonaa ja nyt kaikki vakuustakavarikossa ja menee varmaan firma konkkaan ja syytteitä tullee Tapioille varmaan myös ropisemaan.

En sinusta tiedä, mutta jos mulla olis vaikka 5 miljoonaa tilillä, niin ei tulisi mieleenkään alkaa kiristää "itseäni", jotta saisin 450 000€ lisää.
Suurin syy epäilyyni on varmasti se, että TJ:n pitäisi itse olla tietotekniikan ammattilainen. Miten ihmeessä hänen valvonnan alta on päästy helpoin keinoin sisään potilaiden tietoihin? Ja miten paljon on täytynyt olla pokerinaamaa yrityskaupan tekemiseen?
Just interested.
Harmaasusi
Hercule Poirotin viikset
Viestit: 108
Liittynyt: Pe Marras 17, 2017 11:50 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Harmaasusi »

Hiiri kirjoitti: Ke Loka 28, 2020 4:16 pm
SatuSetä kirjoitti: Ke Loka 28, 2020 3:37 pm
Hiiri kirjoitti: Ke Loka 28, 2020 3:21 pm Itselläni on alkanut heräämään epäilys, onko Vastaamon TJ itse tämän hakkeroinnin "takana"? Kyseessä on niin epäilyttävä ihminen.

Ensin puuhailtu kaikenlaista mainitsematta "tietomurrosta" mitään. Lopulta keksitty "hakkerointi" hyväksi konstiksi tehdä rahaa...
No aika paska tapa tehdä rahaa, kun eka yritysmyynnillä saatu perheelle 10 miljoonaa ja nyt kaikki vakuustakavarikossa ja menee varmaan firma konkkaan ja syytteitä tullee Tapioille varmaan myös ropisemaan.

En sinusta tiedä, mutta jos mulla olis vaikka 5 miljoonaa tilillä, niin ei tulisi mieleenkään alkaa kiristää "itseäni", jotta saisin 450 000€ lisää.
Suurin syy epäilyyni on varmasti se, että TJ:n pitäisi itse olla tietotekniikan ammattilainen. Miten ihmeessä hänen valvonnan alta on päästy helpoin keinoin sisään potilaiden tietoihin? Ja miten paljon on täytynyt olla pokerinaamaa yrityskaupan tekemiseen?
Kyllä mulla tuli ihan sama ajatus joitakin päiviä sitten. Ei sille oikein voi mitään, sitä paitsi minfossa spekut kuuluu asiaan.
muk

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja muk »

VastarannanKiiski kirjoitti: Ke Loka 28, 2020 2:24 pm Onkohan tällaisia sosiaali- ja terveyslan firmoja paljonkin? Vanhusten hoitokoti- skandaalit ja epäkohdat lastensuojelun yksiköissä taisi olla vasta alkusoittoa.
On varmaan. Terveydenhuollon "B-luokan" (ainakin osuva nimi keksitty) tietojärjestelmien pyörittämiseen riittää omavalvontasuunnitelma ja selvitys, että asiat on kunnossa.
Valvira kirjoitti:
Luokan B tietojärjestelmiltä ei vaadita ulkopuolista arviointia, vaan niille on riittävää, että valmistaja laatii niistä kirjallisen selvityksen olennaisten vaatimusten toteutumisesta.
Tässä on se iso ongelma, minkä takia tämmöinen firma ylipäätään pystyy sotkemaan tuhansien ihmisten asiat, Pihlajalinnan kannattaa säästää mummojen vessapaperissa ja Caruna saa avoimen piikin kansalaisten kukkarolle: Päin persettä säädetyt lait.
Lainsäätäjät eivät ole ilmeisesti ymmärtäneet, että potilastietojärjestelmä ei ole nakkikioski.

Tuolta löytyy tietojärjestelmien valvonnasta ja muuta. Löytyy myös linkki exceliin, josta hakkerit voivat kätevästi käydä poimimassa seuraavan kohteen. Aiemmin listan tarkoitus oli, että kansalainen voi tarkistaa, että hänen tietojansa käsitellään kuten kuuluu.

https://www.valvira.fi/terveydenhuolto/ ... rjestelmat
Avatar
On Anoi Kaa
James Bond (George Lazenby)
Viestit: 11798
Liittynyt: To Kesä 23, 2011 8:04 pm
Paikkakunta: Syvä joki

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja On Anoi Kaa »

Terapeuteissa on paljon ihmisiä, jotka ovat hakeutuneet alalle omien ongelmiensa takia. Kaikkia ei tietysti tule sotkea näihin, mutta hyvä pitää mielessä ja pyrkiä löytämään hyvä terapeutti, kun sellaista tarvitsee. Ja tietysti on myös niin, että parhailla terapeuteilla tuleekin olla henkilökohtaista kokemusta kriiseistä ja sitähän he saavat viimeistään Vastaamosta, ellei sitä jo ollut omista sekoiluista johtuen. Hyvä terapeutti siis oppii tapauksesta, jos onnistuu löytämään vielä asiakkaita lypsettäväkseen.

Ammattikunnalle, mikä perustuu täysin luottamukseen, ei tee hyvää kun terapeuttien kirjaamat asiat ovat ties kenen luettavissa ja sitten ihmiset saa lukea myös kuinka Washingtonissa terapeutti murhaa aluksi 7-vuotiaat kaksostyttönsä ja sitten itsensä, ettei tämän mies vaan olisi saanut lapsia. Puhutaan terapian tarpeesta, niin tämä terapeutti oli varmaan sellainen?
Kauniinväriset hiukset omistanut
Kauniinväriset hiukset omistanut
Terapeutti Michele Boudreau Deegan murhasi ensin kaksotyttönsä, sitten itsensä, koska avioero.jpg (64.23 KiB) Katsottu 1866 kertaa
https://nypost.com/2020/10/28/therapist ... y-dispute/
Ironiainjektio: Mitä enemmän injektiot, sitä enemmän infektoit (tuore tutkimus). Tästä syystä virustaudit ja syövät saavat usein vallan boostaamisen jälkeen. Olkaa viisaita ja pysähtykää hetkeksi.
Avatar
Nick-Nack
Vähänniinkuharrastaja
Viestit: 96
Liittynyt: Ma Kesä 01, 2020 5:16 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Nick-Nack »

Mä olin muutama vuosi sitten HUS:in työkykytutkimuksissa. Siellä oli pöydän takana jos jonkinlaista "Marty Feldmannia"
Avatar
Hiiri
Susikoski
Viestit: 34
Liittynyt: Ma Helmi 02, 2015 1:28 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hiiri »

Harmaasusi kirjoitti: Ke Loka 28, 2020 4:22 pm
Hiiri kirjoitti: Ke Loka 28, 2020 4:16 pm
SatuSetä kirjoitti: Ke Loka 28, 2020 3:37 pm

No aika paska tapa tehdä rahaa, kun eka yritysmyynnillä saatu perheelle 10 miljoonaa ja nyt kaikki vakuustakavarikossa ja menee varmaan firma konkkaan ja syytteitä tullee Tapioille varmaan myös ropisemaan.

En sinusta tiedä, mutta jos mulla olis vaikka 5 miljoonaa tilillä, niin ei tulisi mieleenkään alkaa kiristää "itseäni", jotta saisin 450 000€ lisää.
Suurin syy epäilyyni on varmasti se, että TJ:n pitäisi itse olla tietotekniikan ammattilainen. Miten ihmeessä hänen valvonnan alta on päästy helpoin keinoin sisään potilaiden tietoihin? Ja miten paljon on täytynyt olla pokerinaamaa yrityskaupan tekemiseen?
Kyllä mulla tuli ihan sama ajatus joitakin päiviä sitten. Ei sille oikein voi mitään, sitä paitsi minfossa spekut kuuluu asiaan.
Ja vielä lisäksi; tuo takavarikoitu omaisuus ei siis ole aivan suoraan kytköksissä Vastaamon kauppoihin, mikä vain herättää lisää epäilyksiä!
Viimeksi muokannut Hiiri, Ke Loka 28, 2020 5:20 pm. Yhteensä muokattu 1 kertaa.
Just interested.
Avatar
Hiiri
Susikoski
Viestit: 34
Liittynyt: Ma Helmi 02, 2015 1:28 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hiiri »

https://www.iltalehti.fi/kotimaa/a/e524 ... 36806edab7

Vastaamon ex-toimitusjohtajan perheeltä jäädytettiin 9,7 miljoonaa euroa – oikeudessa kytee raju kauppariita, tästä on kyse
Tänään klo 13:38
Solmu Salminen

Uudella omistajataholla on vahva intressi päästä eroon romuttuvasta Vastaamosta, kirjoittaa rikos- ja oikeustoimittaja Solmu Salminen.
Vastaamo-kohu on johtanut rikostutkinnan lisäksi saamisten perintään.Vastaamo-kohu on johtanut rikostutkinnan lisäksi saamisten perintään.

Psykoterapiakeskus Vastaamon tietomurtoskandaali on johtamassa myös yritysten väliseen saamisriitaan Helsingin käräjäoikeudessa.

Käräjäoikeus määräsi eilen takavarikkoon yhteensä 9 667 000 euron edestä Vastaamon entisen toimitusjohtajan Ville Tapion sekä hänen vanhempiensa omaisuutta. Äiti Nina Tapio on ollut mukana perustamassa yritystä ja toiminut myös sen merkittävänä omistajana.

Takavarikkoa haki yritys nimeltä PTK Midco Oy. Yritys todisti oikeudessa todennäköiseksi, että sillä on takavarikkosumman verran saamisia Tapioilta.

Hakijayrityksen asianajaja Juha Pekka Katainen kieltäytyi ykskantaan kommentoimasta takavarikkovaatimuksen syytä tai taustoja. Vastaamon ja PTK Midco Oy:n hallituksen puheenjohtajana toimiva Tuomas Kahri kieltäytyi niin ikään kommentoimasta ja viestitti, että aiheesta on jo kerrottu kaikki kerrottavissa oleva.

Mitä tapauksesta tiedetään käräjäoikeuden asiakirjan ja julkisuudessa olleiden tietojen perusteella?

Takavarikkoasia on kirjattu käräjäoikeudessa siviilijuttujen osastolle. Se ei liity ainakaan suoraan keskusrikospoliisin tutkintaan asiassa. Keskusrikospoliisin takavarikkovaatimuksia käsiteltäisiin rikosjuttuihin luokiteltavina pakkokeinoasioina.

Poliisi on kuitenkin kertonut tutkivansa, onko Vastaamossa syyllistytty tietosuojarikokseen. Jotakuta tai joitakuita yrityksen ihmisiä siis epäillään rikoksesta. Suomen lainsäädännössä yritys on niin sanottu oikeushenkilö, jota ei voida pitää rikoksentekijänä. Yritys voidaan tuomita yhteisösakkoon, jos sen toimijat syyllistyvät rikokseen. Käsillä olevan vyyhdin kaltaisissa tapauksissa epäillyt ovat tyypillisesti yritysjohtoa.

Poliisi ei ole kommentoinut henkilöiden nimiä julkisuuteen, koska esitutkintalaki kieltää sen.

Julkisuudessa olleiden tietojen perusteella PTK Midcon takavarikkovaatimus liittyy Psykoterapiakeskus Vastaamon yrityskauppaan. Tapiot myivät osake-enemmistön PTK-yritysten kautta sijoitusyhtiö Intera Partnersille. Interan toimitusjohtaja Jokke Paananen arvioi Iltalehdelle, että yrityskauppa ei olisi toteutunut, jos ostaja olisi tiennyt Vastaamossa tapahtuneesta tietomurrosta. Toimitusjohtaja Ville Tapio on saanut Vastaamon omistajilta syytöksiä siitä, että hän piti tietomurron omana tietonaan yli vuoden ajan.

Takavarikko ja väite pimittämisestä viittaavat siihen, että uusi omistaja valmistautuu riitauttamaan yrityskaupan ja vaatimaan sen purkua. Takavarikko on turvaamistoimi, jota voidaan käyttää rikosjuttujen ohella myös yritysten välisissä sopimusriidoissa ja velanperinnässä. Lähes 10 miljoonan euron ”saamisissa” on tuskin kyse tavallisista kuluista. Summa vastaa lähes 70 prosenttia Vastaamon liikevaihdosta.

Takavarikkosummaa voi epäillä Vastaamon kauppahinnaksi tai sen osaksi kesällä 2019. Epäilyä tukee joiltain osin käräjäoikeuden julkisuusarviointi: varsinainen vaatimus on määrätty salassa pidettäväksi muun muassa siksi, että asiakirjassa on tietoa yksityisestä liikesalaisuudesta tai muusta yksityistä elinkeinotoimintaa koskevasta asiasta. Yrityskaupan summa on tyypillinen tällä perusteella salattava tieto.

Jos vastaajat eli Tapiot kiistävät olevansa velkaa PTK Midcolle ja yritys haluaa jatkaa velanperintää, se nostaa kanteen käräjäoikeuteen ja asiaa käsitellään riitajuttuna. Jos vaatimuksessa on kyse kaupan purusta, kantajan on osoitettava sopimusrikkomus. Tiedossa ei ole, mitä yrityskaupassa on sovittu tai luvattu esimerkiksi asiakkaiden tietoturvasta. Vastaamon ostajilla on joka tapauksessa ilmeinen intressi selvittää kauppa oikeusteitse, sillä psykoterapiayrityksen uskottavuus on romuttunut tietomurtokohussa.

Keskusrikospoliisi vahvistaa Iltalehdelle, että miljoonatakavarikko ei ainakaan tässä vaiheessa liity rikostutkintaan. Jos yritysten välisistä asioista tehdään erillinen tutkintapyyntö, poliisi voi alkaa tutkia sitä myöhemmin. Lausunto viittaa siihen, että tällaisen tutkintapyynnön nimike olisi jokin muu asia kuin tietosuojarikos, koska se on jo valmiiksi tutkinnassa.

Keskusrikospoliisi korostaa keskittävänsä voimavaransa toistaiseksi kiristäjän löytämiseen.

SOLMU SALMINEN
[email protected]
Just interested.
Olli Olennainen
Alokas
Viestit: 8
Liittynyt: To Elo 03, 2017 9:43 am

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Olli Olennainen »

Minulla on omia kokemuksia terapiakäynneiltä (ei Vastaamosta vaan muualta) ja olen ollut hämmästynyt siitä miten yksityiskohtaisia muistiinpanoja jotkut terapeutit tekevät. Nyt huomaan, että he ovat toimineet suositusten vastaisesti. Minun potilaskertomuksissa on ihan nimeltä, etu-ja sukunimeä myöten mainittu exieni nimet ja asiat, joita olen heistä puhunut vastaanotolla, samoin työpaikkani esimiesten ja työkavereiden nimet ja mitä ongelmia heidän kanssaan ollut. Kiusallista olisi, jos nuo asiat vuosien jälkeen leviäisivät kaikkien luettaviksi. Silloin kun minä olen käynyt terapiassa, ei potilaskertomuksia käsitelty tietokoneella vaan ne kirjoitettiin kirjoituskoneella (olen niistä saanut kopiot itselleni). Kun vuosia, vuosia myöhemmin olin työkunto-mittauksissa niin enpä siksi uskaltanut kertoa juuri mitään itsestäni vaan periaatteenani oli, että kerron vain sen minkä voisi julkaista Hesarin etusivulla, eli ihan small-talkiksi meni psykiatrin kanssa jutustelu (urheilua, päivän politiikkaa, ja millainen sää oli eilen ja mitä on odotettavissa huomenna...). Joo, tätäkin mietin, mitä nyt kirjoitin...ei kai tässä mitään tullut sanottua.
Hermione
Alibin Kestotilaaja
Viestit: 5040
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

muk kirjoitti: Ke Loka 28, 2020 4:23 pm
Tässä on se iso ongelma, minkä takia tämmöinen firma ylipäätään pystyy sotkemaan tuhansien ihmisten asiat, Pihlajalinnan kannattaa säästää mummojen vessapaperissa ja Caruna saa avoimen piikin kansalaisten kukkarolle: Päin persettä säädetyt lait.
Lainsäätäjät eivät ole ilmeisesti ymmärtäneet, että potilastietojärjestelmä ei ole nakkikioski.

Tuolta löytyy tietojärjestelmien valvonnasta ja muuta. Löytyy myös linkki exceliin, josta hakkerit voivat kätevästi käydä poimimassa seuraavan kohteen. Aiemmin listan tarkoitus oli, että kansalainen voi tarkistaa, että hänen tietojansa käsitellään kuten kuuluu.

https://www.valvira.fi/terveydenhuolto/ ... rjestelmat
Kiitos vinkistä, on meinaan mielenkiintoinen excel!

Vastaamon kohdalla toiminnanohjausjärjestelmästä löytyy tietoa B-listalta:
Psykoterapiakeskusten toiminnanohjaukseen kehitetty selainpohjainen, Kanta-palveluihin liittämätön B-luokan järjestelmä.
Eli siis potilaiden tietoja ei siirretä kanta-palveluun. Mahtaako tässä B-luokan järjestelmässä olla edes mahdollisuutta selvittää lokitiedoista kuka tai ketkä ovat tietoja tarkastelleet tai käsitelleet?

Tässä on kuitenkin kyseessä potilastietojärjestelmä. Millainen hirviö mahtaa tietoturvamielessä Suomen yksityinen sote-sektori olla todellisuudessa? Kuinka paljon mustahattuhakkerit ovat jo ehtineet sotealan potilastietokantoja käydä kopioimassa itselleen omiin tarkoitusperiinsä? Minulla on pelottava epäily, että tämä Vastaamo on vain jäävuoren huippu.
URSA
James Bond (David Niven)
Viestit: 11388
Liittynyt: Pe Loka 25, 2013 6:57 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja URSA »

Tämä vaikuttaa uhrien kannalta lupaavalta uutiselta. Arvioivatko torlaudan käyttäjät koko potilastiedoston arvoksi enää korkeintaan muutamia satasia? Uskaltaako kukaan enää koskea sen sisältöön, kun kaikilla uhreilla on jo luottokiellot mutta valkohattuhakkerit on jäljillä? Kuuluuko ainakin 15 000 helpotuksen huokausta?

https://www.mtvuutiset.fi/artikkeli/vas ... #gs.jvjnkw
Vastaamo-kiristäjän aikaraja umpeutui – julkaistaanko tiedot? Toistaiseksi Tor-verkossa liikkuu vain epäselviä väitteitä

MTV Uutiset Asiantuntija kertoo: Näin kiristäjää koitetaan saada kiikkiin.

JULKAISTU 5 TUNTIA SITTEN

Psykoterapiakeskus Vastaamon tietomurrossa varastetuista potilastiedoilla kiristänyt taho ei ainakaan toistaiseksi näytä toteuttaneen uhkaustaan tietojen julkaisusta.

Kiristäjä lähetti anastetusta asiakasrekisteristä löytämilleen yhteystiedoille sähköpostia, jossa vaati heitä maksamaan itselleen bitcoin-virtuaalivaluuttaa uhaten muuten julkaista näitä koskevat tiedot.

Kiristäjä on aiemmin julkaissut yli 300 henkilön tietoja painostaessaan Vastaamoa lunnaiden maksuun.

Toistaiseksi uhkausta ei ole toteutettu. Salatun Tor-verkon sivustolle, jossa kiristäjä on aiemmin aineistoa julkaissut, ei ole ilmestynyt uusia tietokantoja.

Potilastietojen väitetään levinneen eteenpäin

Sivustolla on aiemmin ollut hetken jaossa suurikokoinen tiedosto, jossa epäillään olleen julki koko vuotanut tietokanta.

Tiedossa ei ole, kuinka moni henkilö on tämän tiedoston ladannut ja kuinka suurelta osin. Vaikka potilastietoja vaikuttaa nyt olevan ainakin jossain määrin myös muiden henkilöiden kuin kiristäjän hallussa, ei minkäänlaista massavuotoa ole tullut ilmi.

Epätietoisuuden aiheuttama jännite näkyy Tor-verkossa sijaitsevalla keskustelupalstalla, jossa tietoja on aiemmin jaettu.

Ainakin yksi anonyymi käyttäjä on väittänyt ladanneensa tiedoston kokonaisuudessaan ja sanoo harkitsevansa sen myymistä muutamilla sadoilla euroilla. Väitteisiin suhtaudutaan sivuston keskusteluissa epäillen.

Onko kiristäjällä syytä julkaista tietoja?

Julkisuudessa on pohdittu, oliko kiristäjän terapia-asiakkaille esittämä vaatimus vain tyhjä uhkaus ja yritys saada edes jotain taloudellista hyötyä vuodosta.

Tätä epäilyä perustellaan sillä, että koko potilasrekisterin vuoto toisi tapaukselle jälleen lisäjulkisuutta ja siten lisäisi tekijän riskiä jäädä kiinni. Lisäksi kiristäjälle toisi lisätyötä poistaa kaikki lunnaita maksaneet henkilöt tietokannastaan ennen julkaisua.

Jos tekijä ei ole ammattimainen verkkokiristäjä, ei hänellä ole tarvetta saamiensa rahojen jälkeen tehdä maksamatta jättäneistä varoittavaa esimerkkiä.

Tietojen julkaisu olisi yksittäiselle tekijälle lähinnä kiusantekoa rekisterissä oleville ihmisille vailla mahdollisuutta hyötyä teostaan rahallisesti.
Vastaa Viestiin