Psykoterapiakeskus Vastaamon tietomurto - 6 vuotta 3 kuukautta vankeutta

Tähän osioon onnettomuudet ja muu rikoksiin liittyvä keskustelu.
Hermione
Horatio Caine
Viestit: 6102
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

Totesin jo tästä aiemmin - Nimimerkki MUK kaivoi linkin valviran sivuille:

https://www.valvira.fi/terveydenhuolto/ ... rjestelmat

excelistä Luokka B välilehdeltä:
B Psykoterapiakeskus Vastaamo Oy Psykoterapiakeskusten toiminnanohjausjärjestelmä 2 2212204-1 29.6.2017 [email protected] Psykoterapiakeskusten toiminnanohjaukseen kehitetty selainpohjainen, Kanta-palveluihin liittämätön B-luokan järjestelmä.
Ja tällaiselle yritykselle, jolla on tee-se-itse-pelle it-viritelmät potilastietojärjestelmänä ja asiakastietojärjestelmänä ja joka omaa välinpitämättömän asenteen tietoturvaa kohtaan, on laitettu jopa KELA:n lähetteellä ihmisiä hakemaan apua. Vain jotta näiden henkilötiedot ja potilaskertomukset ovat rikollisten hakkerien hyödynnettävänä.

Minä olen menettänyt tämän tapauksen ansiosta luottamukseni täysin koko sote-järjestelmään.
canis lupus
Jessica Fletcher
Viestit: 3187
Liittynyt: Pe Tammi 10, 2020 10:35 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja canis lupus »

Pohdin sitä, että jos tämä olisi käynyt jossain valtion alaisessa viratossa, tämä kämmi... Niin että se muka olisi jotenkin enemmän vastuullisesti hoidettu?! Hei haloo.

Työni puolesta olen joutunut näiden vastuuasioiden kanssa painimaan. Erona valtionhallinnon laitosten ja yksityisten vastaavien välillä on jatkuvasti ollut se, että yksityissektorilla SENTÄÄN LÖYTYY se joka asioista on vastuussa.

Itse asiassa olen joskus (kun itse en osaa) joutunut valtionhallinnon järjestelmiin hoitamaan alaiseni löytämän norsun kokoisen reiän paikkaamisen. Muutosvastarinta oli valtavaa, ja vasta asianajajaan turvautuminen sai virkamieskunnassa edes jonkunlaista potkua reiän paikkaukseen. Nyt se on enää mäyräkoiran mentävä reikä, tietojärjestelmässä...

Jos tämä keissi olisi kohdistunut valtionhallintoon, emme olisi kuulleet siitä mitään. Niistä järjestelmistä on imuroitu joskus puolentoistamiljoonan ihmisen hetut, osoitteeneen. Ootteko kuulleet siitä skandaalista? Ai, ettekö? #olenoyllättynyt
Mens malus in corpore sano
Kirvesmies
Remington Steele
Viestit: 242
Liittynyt: La Elo 13, 2011 11:01 am

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Kirvesmies »

Harmaasusi kirjoitti: Ke Loka 28, 2020 3:22 pm
Hiiri kirjoitti: Ke Loka 28, 2020 3:16 pm
SatuSetä kirjoitti: Ke Loka 28, 2020 2:37 pm No aika paska tapa tehdä rahaa, kun eka yritysmyynnillä saatu perheelle 10 miljoonaa ja nyt kaikki vakuustakavarikossa ja menee varmaan firma konkkaan ja syytteitä tullee Tapioille varmaan myös ropisemaan.

En sinusta tiedä, mutta jos mulla olis vaikka 5 miljoonaa tilillä, niin ei tulisi mieleenkään alkaa kiristää "itseäni", jotta saisin 450 000€ lisää.
Suurin syy epäilyyni on varmasti se, että TJ:n pitäisi itse olla tietotekniikan ammattilainen. Miten ihmeessä hänen valvonnan alta on päästy helpoin keinoin sisään potilaiden tietoihin? Ja miten paljon on täytynyt olla pokerinaamaa yrityskaupan tekemiseen?
Kyllä mulla tuli ihan sama ajatus joitakin päiviä sitten. Ei sille oikein voi mitään, sitä paitsi minfossa spekut kuuluu asiaan.
Pohdiskelin itsekin tätä vaihtoehtoa, että kiristäjä voi loppujen lopuksi löytyä hyvinkin läheltä Vastaamoa itseään, mutta hylkäsin itsekin tämän teorian mm. siksi että summana 450 tonnia on miljonäärimiehelle naurettavan pieni... Toki - voihan pieni summa olla harhautusta sekin, ja todellinen motiivi "kiristää itse itseään" voisi olla vaikka kostaa ostajille. Eli jos yrityskaupat menikin pieleen? Ei saatu sitä hintaa mitä haluttiin? Jolloin tällä kiristysepisodilla piti tukkapöllyttää ostajaa hiukan (olisihan nörttimies lopulta "pientä palkkiota" vastaan voinut ehkä pelastaa ostajan pulasta, ja saanut siitä vielä rahaakin?

Mutta joo, en epäile ex-toimaria enää.

Sen sijaan epäilen, että tekijä on äidinkieleltään suomenruotsia puhuva nuorimies, ja hän on mahdollisesti joskus ollut Vastaamon asiakaskin Vaasan Pitkäkatu 28:ssa, jossa hän kävi tapaamassa psykoterapeutti Linvi Snickarssia. Mutta naisten vihaajana kuitenkin pettyi hänen palveluihinsa pahasti, ja halusi sitten jotenkin kostaa asian Vastaamo -firmalle.

Miksi kuvittelen näin?

Siksi, että jos kuka tahansa hyvin ruotsia osaava lukee kiristyskirjeen, niin se on lukemisen nopeudella helppo kääntää ajatuksissaan ruotsiksi. Mutta esim. englanniksi tai viroksi nyt käytetty lauserakenne ei oikein käänny, tai lopputulos on hyvin tönkkö. Mutta jos nyt itse malliksi käännän koko kiristyskirjeen ruotsiksi (jonka epäilen olleen viestin alkuperäiskieli ja kiristäjän äidinkieli), niin lopputulos sointuu kauniisti ja kuuluu esim. näin:

Som du kanske redan vet från nyheterna, har vi gjort en dataintrång i patients databas på Vastaamo. Vi kontaktar dig eftersom du har använt klinikens terapi och / eller psykiatriska tjänster.

Eftersom företagsledningen har vägrat att ta ansvar för sina egna misstag, måste vi tyvärr be dig att betala för att skydda dina personliga information.

Följ instruktionerna nedan för att skicka Bitcoins till vår adress. Om vi får bitcoins till ett värde av 200 euro inom 24 timmar, kommer vi ta bort din information permanent från våra servrar.

Om vi inte får denna betalningen inom 24 timmar, har du ytterligare andra 48 timmar att köpa och skicka Bitcoins till ett värde av 500 euro. Om vi fortfarande inte tar emot våra pengar, kommer din information att publiceras för alla att se, inklusive ditt namn, adress, telefonnummer, personnummer och din exakta patientrapport, som t.ex. transkriptioner av dina diskussioner med svarsterapeuten / psykiateren.

För att köpa bitcoins: finska "Bittiraha" erbjuder en enkel tjänst, genom vilken du kan köpa bitcoins. Gå till och fyll i din kontaktinformation på formuläret. I det där övre fältet "totalt" i formuläret anger du beloppet för din betalning (200 eller 500 euro). Kopiera vår adress XXX till det tredje fältet "Din Bitcoin-adress" på formuläret.

Den här adressen är endast avsedd för din personligt bruk. Dela den inte med andra, om de inte gör en betalning för dina räkning.
Efter att du har fyllt i din information, tryck på knappen "Skicka order" och fortsätt med betalningsprocessen, som vanligt enligt instruktionerna på sidan.


Jos käännän tämän saman takaisin suomeksi, niin sanamäärä kasvaa huomattavasti, ja lauserakenteisiin jää sittenkin "ruotsin kalskahdus", joka ei ole tyypillinen suomalaiselle puhujalle, mutta tässä muodossa tuota suomenkielistä versiota on ainakin tiedotusvälineissä jaettu:

Kuten todennäköisesti tiedätte jo uutisista, olemme murtautuneet Vastaamon potilastietokantaan, otamme Teihin yhteyttä koska olette käyttäneet vastaamon terapia- ja/tai psykiatriapalveluita.

Koska tämän yrityksen johto on kieltäytynyt ottamasta vastuuta omista virheistään, joudumme ikävä kyllä pyytämään Teitä maksamaan pitääksenne henkilötietonne turvassa.

Seuraa alla olevia ohjeita lähettääksesi Bitcoineja osoitteeseemme. Jos vastaanotamme 200 euron arvosta Bitcoineja 24 tunnin kuluessa, tietonne poistetaan pysyvästi palvelimiltamme.

Jos emme vastaanota tätä maksua 24 tunnin sisällä, Teillä on vielä toiset 48 tuntia hankkia ja lähettää meille 500 euron arvosta Bitcoineja. Jos emme tämänkään jälkeen vastaanota rahojamme, tietonne julkaistaan kaikkien nähtäville, sisältäen nimenne, osoitteenne, puhelinnumeronne, henkilötunnuksenne, sekä tarkan potilaskertomuksenne joka sisältää mm. litterointeja keskusteluistanne Vastaamon terapeutin/psykiatrin kanssa.
Bitcoinin ostaminen: Suomalainen "Bittiraha" tarjoaa helpon palvelun jonka kautta voit ostaa bitcoineja. Mene osoitteeseen ja täytä lomakkeeseen yhteystietosi. Kirjoita lomakkeen ylimpään, "yhteensä"-kenttään maksusi määrä (200 tai 500 euroa). Kopioi lomakkeen kolmanteen, "Bitcoin-osoitteesi"-kenttään osoitteemme (poistettu).

Tämä osoite on vain Teidän henkilökohtaiseen käyttöönne, älkää jakako sitä muille elleivät he ole suorittamassa maksua puolestanne.
Täytettyäsi tietosi, paina "lähetä tilaus"-nappia ja jatka maksuprosessia normaalisti sivun ohjeiden mukaan.


Suomen kieltä käyttävä henkilö ei siis olisi aloittanut ekaa kappaletta sanalla "kuten" eikä tokaa kappaletta sanalla "koska". Aito suomalainen olisi kirjoittanut ja valinnut sanajärjestyksenkin ihan toisin.

Lisäksi epäilen, että kysyinen suomenruotsalainen nuorimies on opiskellut esim. IT-tradenomiksi (ruotsin kielisessä koulussa) esim. Vaasan Vamiassa. Hän asuu pienellä paikkakunnalla Vaasan lähistöllä, on nyttemmin keskeyttänyt opintonsa motivaatiopulasta johtuen, mutta kadehtii kavereitaan ja haluaa tienata paremmin kuin Vamiaan jääneet entiset koulukaverit. Kaveri asuu äitinsä kanssa, valvoo yöt ja nukkuu päivät. Hänellä on vain yksi ainoa kaveri - ja sekin on jossain internetissä, jos on ollenkaan olemassa... Eli kyseessä on onneton luuseri, joka halusi saada äkkiä hiukan rahaa, jotta olisi maksanut vippi- ja pelivelkansa. Mutta kaveri epäonnistui pahasti. Ei saanutkaan kiristämällä euron euroa...

(Aika näyttää käykö ennustukseni ja profilointini toteen, kun kaveri kuitenkin kohta pidätetään)
Hermione
Horatio Caine
Viestit: 6102
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

^ Ei huono. Ja äidinkieliasiakin voi osua oikeaan. Jotain paikannustietoa on saatu Inkoon alueelle, jossa enemmistö väestöstä puhuu ruotsia äidinkielenään. Se, onko paikannusjälki todellinen vai lavastettu niin...
Hermione
Horatio Caine
Viestit: 6102
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

canis lupus kirjoitti: Ke Loka 28, 2020 10:02 pm
Jos tämä keissi olisi kohdistunut valtionhallintoon, emme olisi kuulleet siitä mitään. Niistä järjestelmistä on imuroitu joskus puolentoistamiljoonan ihmisen hetut, osoitteeneen. Ootteko kuulleet siitä skandaalista? Ai, ettekö? #olenoyllättynyt
Ei voi missään tapauksessa pitää paikkansa, sillä Suomi on maailman vähiten korruptoitunut maa. Sen täytyy pitää paikkaansa, koska meille niin kerrotaan, eikö vain? :roll:
thinker2
Sabrina Duncan
Viestit: 352
Liittynyt: Ma Elo 13, 2018 9:56 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja thinker2 »

Hermione kirjoitti: Ke Loka 28, 2020 10:31 pm
canis lupus kirjoitti: Ke Loka 28, 2020 10:02 pm
Jos tämä keissi olisi kohdistunut valtionhallintoon, emme olisi kuulleet siitä mitään. Niistä järjestelmistä on imuroitu joskus puolentoistamiljoonan ihmisen hetut, osoitteeneen. Ootteko kuulleet siitä skandaalista? Ai, ettekö? #olenoyllättynyt
Ei voi missään tapauksessa pitää paikkansa, sillä Suomi on maailman vähiten korruptoitunut maa. Sen täytyy pitää paikkaansa, koska meille niin kerrotaan, eikö vain? :roll:
Kyllä julkisella puolella sosiaali- ja terveydenhuollossa tapahtuu jatkuvasti eri asteisia tietosuojarikoksia Monet painetaan täysin villaisella.
Itse yritin aikoinani taistella kymmenen potilaan puolesta, joiden asiakirjoja oli kopioitu organisaation ulkopuolelle, heille itselleen siitä millään tavoin kertomatta. Kopioudut asiakirjat olivat erittäin arkaluonteista tietoa. Asia tuli yllättäen tietooni ihan toisissa yhteyksissä, kun toinen viranomaistaho kertoi ja ihmetteli , että heille on lähetetty ne kymmnen potilaan tiedot. Kun sitten aloin kyselemään, miksi ja kuka on tiedot lähettänyt, ei niihin saanut vastausta. Kukaan kyseisen organisaation henkilökunnasta ei myöntänyt kopioineensa tietoja (olivat paperisia lääkelehtiä, missä psyykelääkitykset). Vastuussa oleva esimies pakoili tilannetta, koska oli juuri etenemässä johtavaksi viranhaltijaksi. Asia painettiin villasella. Valvira ja Avi katsoivat ettei asia kuulunut heille, vaan organisaatiolle itselleen. Ei kuulunut, vaikka todistetusti ja luvatta oli niin tehty. Silloin ei mielenterveysasiakkaiden tietojen leviäminen kiinnostanut valvovia viranomaisia.
holmesin haamu
Sherlock John Holmes
Viestit: 8195
Liittynyt: Pe Huhti 19, 2013 2:44 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja holmesin haamu »

Hieman offtopic, mutta samaan aiheeseen liittyen. Ruotsissa oli tälläinen tapaus useampi vuosi sitten, kun valtamedian toimittajat ja lehdet olivat saaneet paikalliselta Varisverkoston tyyliseltä toimijalta tietoa väärää mieltä olevista poliittisista henkilöistä liittyen joihinkin foorumeihin, niin toimittajat menivät kotioville jahtaamaan näitä henkilöitä. Muistaako joku tarkemmin?
Anna Nymfi
Poliisikoira Rex
Viestit: 266
Liittynyt: To Loka 02, 2014 9:56 am

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Anna Nymfi »

Kirvesmies kirjoitti: Ke Loka 28, 2020 10:14 pm
Sen sijaan epäilen, että tekijä on äidinkieleltään suomenruotsia puhuva nuorimies, ja hän on mahdollisesti joskus ollut Vastaamon asiakaskin Vaasan Pitkäkatu 28:ssa, jossa hän kävi tapaamassa psykoterapeutti Linvi Snickarssia. Mutta naisten vihaajana kuitenkin pettyi hänen palveluihinsa pahasti, ja halusi sitten jotenkin kostaa asian Vastaamo -firmalle.

Miksi kuvittelen näin?

Siksi, että jos kuka tahansa hyvin ruotsia osaava lukee kiristyskirjeen, niin se on lukemisen nopeudella helppo kääntää ajatuksissaan ruotsiksi. Mutta esim. englanniksi tai viroksi nyt käytetty lauserakenne ei oikein käänny, tai lopputulos on hyvin tönkkö. Mutta jos nyt itse malliksi käännän koko kiristyskirjeen ruotsiksi (jonka epäilen olleen viestin alkuperäiskieli ja kiristäjän äidinkieli), niin lopputulos sointuu kauniisti ja kuuluu esim. näin:

Som du kanske redan vet från nyheterna, har vi gjort en dataintrång i patients databas på Vastaamo. Vi kontaktar dig eftersom du har använt klinikens terapi och / eller psykiatriska tjänster.
Sain oudosta numerosta puhelun. Norjan suunta.

Google-käännös ruotsista norjaan:

hvis du kanskje allerede vet fra nyhetene, har vi gjort et datainnbrudd i pasientdatabasen på Vastaamo. Vi kontakter deg fordi du har brukt klinikkens terapi og / eller psykiatriske tjenester.

Fordi ledelsen har nektet å ta ansvar for sine egne feil, må vi dessverre be deg om å betale for å beskytte din personlige informasjon.

Følg instruksjonene nedenfor for å sende Bitcoins til adressen vår. Hvis vi mottar bitcoins til en verdi av 200 euro innen 24 timer, vil vi slette informasjonen din permanent fra serverne våre.

Hvis vi ikke mottar denne betalingen innen 24 timer, har du ytterligere 48 timer til å kjøpe og sende Bitcoins til en verdi av 500 euro. Hvis vi fremdeles ikke mottar pengene våre, vil informasjonen din bli publisert for alle å se, inkludert navn, adresse, telefonnummer, personnummer og nøyaktig pasientrapport, for eksempel transkripsjoner av diskusjonene dine med responsterapeuten / psykiateren.

Å kjøpe bitcoins: Finske "Bittiraha" tilbyr en enkel tjeneste der du kan kjøpe bitcoins. Gå til og fyll ut kontaktinformasjonen din på skjemaet. I det øvre feltet "totalt" i skjemaet, angir du betalingsbeløpet (200 eller 500 euro). Kopier adressen XXX til det tredje feltet "Din Bitcoin-adresse" på skjemaet.

Denne adressen er kun til personlig bruk. Ikke del det med andre, med mindre de betaler på dine vegne.
Etter at du har fylt ut informasjonen din, trykk på "Send bestilling" -knappen og fortsett med betalingsprosessen, som vanlig i henhold til instruksjonene på siden.
Viimeksi muokannut Anna Nymfi, To Loka 29, 2020 12:55 am. Yhteensä muokattu 2 kertaa.
holmesin haamu
Sherlock John Holmes
Viestit: 8195
Liittynyt: Pe Huhti 19, 2013 2:44 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja holmesin haamu »

petteri poloinen kirjoitti: Ke Loka 28, 2020 6:02 pm Jos pitää paikkansa että toimitusjohtaja on neuvotellut kiristäjän kanssa 2020 ja maksanut 0,1 B (aika iso summa kuitenkin) niin viittaisi siihen että kiristystä ei ole tehty vielä 2018/2019 ja että poliisi on ollut jo mukana 2020 ja kiristäjältä on tarkistettu että ottaako hän oikeasti maksun (siis sen 0,1B) ja sähköpostiosotteiden vaihdolla on yritetty vedättää kiristäjää paljastumaan.
Itse veikkaan tässä olleen alunperin taustalla yhden kiristäjän, joka sai tiedot käsiinsä. TJ saattoi maksaa pienen osuuden ja ajatteli sen riittävän ainakin vähäksi aikaa. Kiristäjä aktivoitui myöhemmin uudestaan tai luuli tuon olevan vain alkumaksu.
TJ saattoi ottaa yhteyttä poliisiin tässä välillä, mutta kiristäjä saattoi kyllästyä viivyttelyyn ja ensin yritti myydä tietoja ja myöhemmin paljasti kaikki avoimesti julki.

Myöhemmin on voinut tulla jokin ryhmä, joka on lähettänyt kiristyskirjeitä kaikille Vastaamo käyttäjille.
VastarannanKiiski
Adrian Monk
Viestit: 2649
Liittynyt: La Helmi 08, 2020 5:24 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja VastarannanKiiski »

https://www.hs.fi/kotimaa/art-2000006702821.html
Kotimaa|Tietoturva
Vastaamon potilasrekisteri on ollut erittäin helposti saatavilla, arvioivat HS:n haastattelemat asiantuntijat

Vastaamon tietomurto oli tehty tekijälle tai tekijöille helpoksi. Kahden HS:n haastatteleman asiantuntijan mukaan potilastietokantaan liittyvän palvelimen suojauksessa on todennäköisesti ollut puutteita. Näin selviää todennäköinen potilasrekisterin murtotapa.

Kuva

Laura Halminen HS
28.10. 19:48

Psykoterapiapalveluita tarjoavan Vastaamon tietomurto oli tehty tekijälle tai tekijöille helpoksi. Yhtiön verkkojärjestelmät oli määritelty siten, että murto oli vain ajan kysymys, sanovat HS:n haastattelemat tietoturvaan ja palvelimiin perehtyneet asiantuntijat.

Vastaamon potilasrekisteri varastettiin tietomurron avulla vajaat kaksi vuotta sitten. Rekisteri sisältää jopa 40 000 ihmisen henkilö- ja potilastiedot. Vastaamoa ryhdyttiin kiristämään asialla nykytiedon mukaan syyskuun lopussa, ja asia tuli julki viime viikolla. Viikonloppuna kiristäjä siirtyi kiristämään Vastaamon asiakkaita.

”Haavoittuviin tietokantapalvelimiin kohdistetut murtoyritykset ovat internetin normaalia taustakohinaa. Jos tällaisen jättää suojaamatta, voi vain jäädä odottelemaan, milloin murto tapahtuu", sanoo yksi pitkän linjan asiantuntija.

Helsingin Sanomat ei julkaise asiantuntijoiden nimiä, sillä he ovat työsuhteessa yrityksiin eivätkä yritykset halua tulla yhdistetyksi tapaukseen. Nämä asiantuntijat eivät ole saaneet työantajiltaan toimeksiantoja Vastaamon tapauksen selvittämiseen vaan ovat tutustuneet asiaan omasta mielenkiinnostaan.

Käytännössä Vastaamon potilasrekisteri on ollut erittäin helposti saatavilla. Tähän on useita syitä.

Yksinkertaisin syy, joka ei vielä riitä murron toteuttamiseen, löytyy Googlella. Kun etsii lisätietoa Vastaamosta, voi tietyillä hakusanayhdistelmillä saada jopa sattumalta ensimmäiseksi hakutulokseksi linkin, joka osoittaa Vastaamon säilyttäneen julkisia asiakirjoja alasivulla nimeltä Potilasrekisteri. Googlella löytyy myös hakukoneeseen talteen jääneitä viittauksia esimerkiksi sähköiseen reseptiin, Kelan lomakkeisiin ja Vastaamon omiin ohjeisiin.

Tämä tarkoittaa, että potilasrekisteriin liittyvillä sivuilla on saattanut olla Google-hakutuloksiin nousemisen mahdollistava indeksointi käytössä.

HS on nähnyt nämä Googlen hakutulokset keskiviikkona iltapäivästä. Potilasrekisteriin viittaavat sisällöt eivät ole enää hakutulosten linkeistä saatavilla, mutta keskiviikkona Google ei ollut vielä päivittänyt hakutuloksiaan. Verkosta löytyvät hakukoneindeksoinnit paljastavat hakukoneet antoivat verkko-osoitteella ristiriitaisia tuloksia: osaan tieto verkko-osoitteen poistumisesta saatavilta ei ehkä ole päivittynyt vielä.

Googlettamalla rekisteriin ei tietenkään voi murtautua. Tällainen havainto on kuitenkin voinut olla omiaan herättämään ylimääräistä mielenkiintoa juuri Vastaamon potilasrekisteriä kohtaan.

Murron toteutustavaksi arvioidaan joko etäkirjautumisen tai tietokantapalvelimen tietoturvapuutteita. Kaksi HS:n haastateltavaa pitää näistä kahdesta todennäköisempänä murtotapana sitä, että potilasrekisteri on ollut tallennettuna puutteellisesti suojatulle tietokantapalvelimelle.

Verkosta avoimesti saatavilla olevista Vastaamon tietoverkkoihin liittyvistä historiatiedoista saa selville, että Vastaamon potilasrekisterillä on ollut oma verkko-osoite. Näyttää myös siltä, että potilasrekisteriin kytkettyyn tietokantaan on ollut pääsy julkisen internetin kautta. Yhteyden luominen tietokantaan vaatii yleensä tunnuksen ja salasanan, mutta mikäli hyökkääjä pystyy arvaamaan salasanan, on hänellä suora pääsy potilastietoihin.

Verkossa liikkuu jatkuvasti lukuisia automatisoituja skannauksia, jotka seuraavat internetissä saatavilla olevia palveluita ja niiden saatavuutta. Yhden tällaisen skannauspalvelun mukaan Vastaamon potilasrekisteriin liittyvä tietokantaportti on ollut auki 13. maaliskuuta 2019 saakka.

Vastaamo on kertonut, että yksi tietomurto tehtiin marraskuussa 2018 ja toinen maaliskuussa 2019. Tähän viittaa se, että tietokantaportin aukiolo on päättynyt maaliskuussa 2019.

Historiallisissa skannaustiedoissa marraskuussa 2018 kyseinen tietokantaportin on havaittu olevan auki.

Kun tämä tietokantaan liittyvä liikenneportti on auki, se tarkoittaa, että palvelin ottaa sen kautta vastaan tietoliikenneyhteyksiä. Sekään ei riitä yksinään tietomurtoon, sillä palvelimet ovat salasanasuojattuja.

Kiristäjäksi esittäytynyt nimimerkki kirjoitti viime viikolla pimeän verkon keskustelupalstalla, että Vastaamon potilasrekisteri olisi saatu haltuun käyttämällä oletuskäyttäjätunnusta ja salasanaa.

Vastauksen tietävät varmuudella vain tietomurtaja ja Vastaamo, mutta toteutus on mahdollinen. HS:n haastattelemien asiantuntijoiden mukaan yhdistelmä on ollut sellainen, jolla pääsee kaikkiin palvelimella sijaitseviin tietokantoihin – tässä tapauksessa siis myös potilasrekisteriin.

Kun hyökkääjä pääsee sisään palvelimelle, tarvitaan vielä joitakin komentoja ja palvelin ojentaa tietokannan sisältöineen, kertoo yksi HS:n haastattelema palvelimiin perehtynyt asiantuntija.

Toinen HS:n haastattelema tietoturvaan erikoistunut asiantuntija sanoo, että Vastaamon potilasrekisterin verkko-osoitteeseen liittyvien palvelinten ohjelmistoissa on ollut parikymmentä haavoittuvuutta.

Asiaan ovat kiinnittäneet huomiota myös muut palvelinten toimintaan perehtyneet ihmiset sosiaalisessa mediassa.

Asiantuntija huomauttaa, että tällä tavoin ei kuitenkaan saa tietoa siitä, onko Vastaamon potilasrekisterissä kahtakymmentä haavoittuvuutta. Mutta se tiedetään, että niitä on ollut. Asiantuntijan mukaan jokin näistä haavoittuvuuksista tai useamman haavoittuvuuden yhdistelmä on myös voinut vaikuttaa tietomurtoon.

Palvelimiin perehtynyt asiantuntija sanoo, ettei muitakaan vaihtoehtoja pysty sulkemaan pois kuin todellisen tietoturvatutkinnan Vastaamon tilanteeseen tehnyt tietoturvayritys tai poliisi esitutkinnassaan.

”Esimerkiksi työntekijät, työntekijöiden saastuneet päätelaitteet, vuotaneet tai muuten heikot käyttäjätunnukset, päivitysten laiminlyönti, väärin toteutetut yrityksen sisäiset järjestelmät, puutteellinen tunkeutumisten valvonta, muut avoimet palvelut kuten www-palvelimet ja SQL-palvelimet tai joidenkin edellä kuvailtujen yhdistelmä”, asiantuntija listaa erilaisia vaihtoehtoja.

Vastaamon maanantaina irtisanotun toimitusjohtaja Ville Tapion on väitetty tienneen tietomurrosta tai -murroista hyvissä ajoin ennen kuin Vastaamon osake-enemmistö myytiin pääomasijoittaja Intera Partnersille toukokuussa 2019. Tapio on kiistänyt väitteen, mutta ei ole vastannut HS:n yhteydenottopyyntöihin.

Ville Tapio kertoi Helsingin Sanomissa vuonna 2017 rakentaneensa Vastaamon tietojärjestelmät itse ja olevansa koodarina itseoppinut.

Vuoden 2018 toimintakertomuksessaan Vastaamo kertoi, että ”palvelinympäristöt on auditoitu”, suomeksi tietoturvatarkastettu. Vuoden 2020 hallituksen kokouksessa asetettiin tavoitteeksi Iltalehden mukaan että ”it-kotipesä” pitää ”saada kuntoon”.

HS:n haastattelema tietoturva-asiantuntija huomauttaa, että auditointien tuloksista tulee pitkälti sen mukaisia kuin millaiset ehdot tilaaja asettaa. Tuloksiin vaikuttavat esimerkiksi käytettävissä oleva aika ja se, montako työntekijää auditointiin osallistuu. Viime kädessä kyse on rahasta. Jos auditoinnista ollaan valmiita maksamaan vain kahden päivän palkka kahdelle työntekijälle, tulokset eivät voi olla yhtä perusteellisia kuin mitä viisi työntekijää saisi aikaan kahdessa viikossa.

Kiristys alkoi syyskuun lopulla ja tuli julki viime viikolla. Miksi tietomurtojen ja kiristysten välillä kului aikaa yli puolitoista vuotta, ei ole tiedossa.

Ville Tapion ja hänen vanhempiensa omaisuutta asetettiin tiistaina takavarikkoon vajaan kymmenen miljoonan euron arvosta.

Artikkelin tiedot on koostettu ainoastaan avoimista, julkisista lähteistä. Niihin ei tarvita salasanaa eikä tietomurtoon käytettäviä työkaluja. HS:n päätoimittajat ovat julkaisseet sunnuntaina kirjeen, jossa vedottiin yleisöön ettei kukaan katselisi yksityisyyden suojan alaisia tietoja. HS:n toimittajat eivät katsele arkaluontoisia tietoja.
Hermione
Horatio Caine
Viestit: 6102
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

Minä nyt mietin tässä, liittyen tuohon valviran julkaisemaan lista B:hen, että voiko sellaista henkilörekisteriä ja tietokantaa, joka ei edes ole kytketty Kantaan eli niitä potilastietoja ei edes ole tarkoitus viedä Kanta-palveluun, edes kutsua potilasrekisteriksi. Onko se sittenkin vain asiakasrekisteri jonka tietoja lait velvoittavat ylläpitämään eri tavalla mm. Asiakastietojen säilytysajan suhteen.

Nyt tietoja on vuotanut jopa sellaisista henkilöistä jotka eivät edes ole käyttäneet vastaamon palveluita vaan ovat varanneet ajan ja sitten peruneet sen.
Saaris
Harjunpää
Viestit: 319
Liittynyt: Pe Helmi 05, 2016 11:21 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Saaris »

Kirvesmies kirjoitti:

"Lisäksi epäilen, että kysyinen suomenruotsalainen nuorimies on opiskellut esim. IT-tradenomiksi (ruotsin kielisessä koulussa) esim. Vaasan Vamiassa. Hän asuu pienellä paikkakunnalla Vaasan lähistöllä, on nyttemmin keskeyttänyt opintonsa motivaatiopulasta johtuen, mutta kadehtii kavereitaan ja haluaa tienata paremmin kuin Vamiaan jääneet entiset koulukaverit. Kaveri asuu äitinsä kanssa, valvoo yöt ja nukkuu päivät. Hänellä on vain yksi ainoa kaveri - ja sekin on jossain internetissä, jos on ollenkaan olemassa... Eli kyseessä on onneton luuseri, joka halusi saada äkkiä hiukan rahaa, jotta olisi maksanut vippi- ja pelivelkansa. Mutta kaveri epäonnistui pahasti. Ei saanutkaan kiristämällä euron euroa..."

En ymmärrä mitkä jäljet mielestäsi johtavat Vaasaan? Ruotsinkielisyys voi pitää paikkaansa, mutta joku tietohan paikantui Inkooseen, joten veikkaisin ennemmin sitä kuin Vaasaa. Silloin tekijä on voinut opiskella tradenomiksi Turussa (Novia) tai Helsingissä (Arcada) tai IT-tradenomiksi Raaseporin Noviassa (käsittääkseni viimeksimainittuja opintoja ei ole muutamaan vuoteen järjestetty).

Jos on ruotsinkielinen niin oma veikkaukseni on yksi tai kaksi henkilöä, joista ainakin toisen kotipaikka on Inkoo. Tekijällä tai jommalla kummalla tekijöistä on tradenomi-/IT-tradenomi- tai vastaavia opintoja takanaan. Ikää hänellä/heillä voisi olla noin 24-30v (opinnot takana, mutta ei töitä).

Monella ruotsinkielisellä on myös erinomainen englannin kielen taito.
Seinänaapuri
Harjunpää
Viestit: 310
Liittynyt: To Loka 22, 2015 6:50 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Seinänaapuri »

Eli toi edellä oleva Hesarin artikkeli lyhyemmin suomeksi sanottuna: potilasrekisterin kirjautumissivu on ollut julkisessa netissä, sitä on jopa buustattu että se(kin) nousee googlen hakutuloksiin, ja pääkäyttäjän salasana on ollut oletussalasana (koska vanhentuneet softat ei ole pakottanut vaihtamaan sitä, eikä sama softa ole määritellyt salasanalle minimipituus ja -merkkivaatimuksia).

Ei vaadi suoranaista neroutta hakkerilta. Ennemmin oli kokeilijan onnenkantamoinen.

Ja tästä päästään siihen, että vuoden 2018 murtautumista ville5v ei ole huomannut, uskon nyt hänen osaltaan sen. Myöskään vuoden 2019 murtautumista ville5v ei ole huomannut sen *tapahtumahetkellä*. Mistäpä hän olisi kumpaakaan sattumalta hoksannut. Mutta jälkimmäisen yhteydessä alkoi kiristyksen ensimmäinen aalto. Siksi asia tuli hänen tietoonsa.

Uskon myös että Vastaamon hallitus tietää että vuonna 2019 on jo kiristetty, mutta sitä ei ole vielä kerrottu/haluttu kertoa julki. Mikä voisi olla muu tapa, jolla ville5 olisi muutoin tiennyt kertoa että murto on tapahtunut. Selitykseksi ei käy että "näin lokista", koska miksi vuoden 2018 murtoa ei olisi silloin myös näkynyt. "Näin kun bittejä virtasi talosta ulos....?" Ehkä uskottavampaa kuitenkin on että "sain kiristäjältä yhteydenoton jo silloin".
Eki-setä
Agentti Scully
Viestit: 664
Liittynyt: Ma Joulu 17, 2018 7:27 am

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Eki-setä »

Tiedustelupalveluille oli, ehkä on vieläkin, netissä saatavilla tietoa, jonka kokoaminen tavanomaisin keinoin vie hirveästi aikaa ja vaivaa.

https://www.is.fi/ulkomaat/art-2000006703092.html
Kommentti: Vastaamon ryöstetyt terveystiedot voivat olla kuumaa kauppatavaraa vakoilussa – nämä asiat kiinnostavat vieraan vallan agentteja

Kiristäjän haltuun päätyneet kymmenientuhansien suomalaisten mielenterveyttä koskevat tiedot ovat juuri sellaista materiaalia, jota ulkomaalaiset tiedustelupalvelut ovat aina yrittäneet hankkia painostettavista kohteistaan, Arja Paananen kirjoittaa.

Vastaamon tietovuodon vaarallisuus moninkertaistuisi, jos terveystietoja päätyisi valtiollisten tiedustelupalvelujen käsiin.

7:57

ENTÄ jos tulee toinen, kolmas tai neljäs aalto?

Koronaviruksen kohdalla tällainen visiointi on meille jo tuttua, mutta samansuuntaista pohdiskelua on syytä harjoittaa myös psykoterapiakeskus Vastaamon hakkeroinnin kohdalla.

Riippumatta siitä, kuka on alkuperäinen hakkeri ja mitkä olivat alkujaan hänen motiivinsa, hänen hallussaan olevat kymmenientuhansien suomalaisten mielenterveyttä koskevat tiedot ovat potentiaalinen uhka sekä vuodon uhreille että koko Suomelle vielä vuosien tai vuosikymmenten ajan.

Useat asiantuntijat ovat arvioineet, että Vastaamo-hakkeroinnissa ei ollut kyse hybridivaikuttamisesta – eli siis toisin sanoen jonkin vieraan valtion koordinoimasta tahallisesta vihamielisestä teosta, jonka tarkoituksena olisi horjuttaa suomalaista yhteiskuntaa.

Mutta se, mikä ei ole lähtökohtaisesti hybridiä, saattaa silti valitettavasti muuttua hybridiksi kiristysskandaalin toisessa tai kolmannessa aallossa.

Jos ja kun alkuperäinen kiristäjä ei ole saanut rahaa sen paremmin Vastaamolta kuin uhreiltakaan, tyytyykö hän tyynesti vesiperään? Vai saattaisiko hän etsiä parhaillaan maksajaa jostain muualta?

Tai yrittäisikö hän ehkä jopa rahastaa samalla materiaalilla monesta eri lähteestä, vaikka hän lupaileekin näennäisen jalosti tuhoavansa yksittäisten uhrien tiedot lunnassummaa vastaan?

Mikään ei liene mahdotonta, jos mitään moraalia ei alkujaankaan ole.

TÄLLÄ hetkellä on tiedossa, että alkuperäiseksi kiristäjäksi arveltu henkilö on ottanut yhteyttä suomalaiseen journalistiseen mediaan. Mutta keihin muihin hän on ehkä ottanut yhteyttä? Tai onko kenties jokin muu taho ottanut häneen jo itse yhteyttä?

Lintukoto-Suomessa unohtuu usein, että mikään meidän oma tapahtumamme tai uutisemme ei jää enää yksin meidän tietoomme.

Eli viimeistään siinä vaiheessa, kun Vastaamo-skandaali tuli ensi kertaa julkisuuteen reilu viikko sitten, on Tor-verkossa liikkunut mahdollisesti myös lukuisia muita potentiaalisia kiristäjiä tutkimassa alkuperäisen kiristäjän lupaamia listoja.

Liikkeellä on saattanut olla myös vieraiden valtioiden edustajia. Osa heistä kenties pelkkää hyvää hyvyyttään kiristäjän paljastaakseen, mutta osa kenties myös pahaa pahuuttaan hyötyäkseen tiedoista itse.

Mahdollista on myös, että kun kiristäjän näytille laittama valtavan suuri tiedosto oli hetken aikaa verkossa saatavilla, sitä ovat osanneet olla juuri silloin kalastelemassa myös he, joilla olisi houkutusta päästä surffaamaan myöhemmillä aallonharjoilla.

Yksikään suomalainen Julkisen sanan neuvoston (JSN) ohjeisiin sitoutunut tiedotusväline ei julkaise vääryydellä hankittuja terveystietoja eikä Vastaamo-vuodon uhreista kerrota nimellä ilman heidän omaa suostumustaan.

Mutta entä jos tällaista materiaalia päätyisi vaikkapa ulkomailta käsin pyöritettävän nettijulkaisun haltuun? Tietoja saatettaisiin hyödyntää esimerkiksi niin, että niitä käytettäisiin yksittäisten suomalaisten avainhenkilöiden mustamaalauksen pohjana viittaamatta niihin silti suoraan.


Vastaamon tietoturva on ollut asiantuntijoiden mukaan heikolla tasolla.

MONI suomalainen on tähän mennessä nauranut ajatukselle, että meistä tavallisista talliaisista saattaisi olla kiinnostunut jokin vieras valtio. Vastaamo-vuodon jälkeen ei naurata enää yhtään.

Uhrien joukossa on kaiken todennäköisyyden mukaan kokonainen kirjo yhteiskuntamme keskeisiä pystyssäpitäjiä: poliitikkoja, tuomareita, poliiseja, sotilaita, suuryritysten johtajia, yksityisyrittäjiä, tutkijoita, toimittajia ja niin edelleen.

Siellä on myös aivan tavallisia perheenäitejä, isiä ja lapsia – yksinkertaisesti keitä tahansa. He ovat etsineet alkujaan mielelleen terveyttä, mutta nyt heidän mielenrauhansa on viety.

Näiden kaikkien ihmisten ja heidän läheistensä turvallisuudentunne, usko terveydenhuoltojärjestelmäämme ja luotto lainsäätäjiimme on kovalla koetuksella.

Kaiken lisäksi kiristys tapahtuu juuri nyt, koronapandemian aikana, kun terveydenhuolto on muutenkin kriisin partaalla ja ihmisten henkinen kantti koetuksella. Pahimmassa tapauksessa tämä voisi vaikuttaa niin, etteivät ihmiset uskaltaisi enää hakea henkistä apua, kun he pelkäisivät tietojensa vuotamista seuraavaksi jostain muualta.

Toisin sanoen se, mikä ei todennäköisesti käynnistynyt hybridioperaationa toimii jo nyt kuin hybridioperaatio Suomea vastaan. Ulkovalloille tarjoutuu mahdollisuus vähintäänkin tarkkailla sivusta, kuinka me tästä kaikesta selviämme.

Seuraavien aaltojen ikävimmät skenaariot voisivat liittyä puolestaan siihen, jos kiristäjä antaisi hallussaan olevat tiedot ulkomaalaiselle valtiolliselle vaikuttajalle. Päätyisivätpä tiedot vaikkapa Kiinalle, Venäjälle tai Yhdysvalloille, jokaiseen niistä liittyisi omanlaisiaan vaaroja.

ULKOMAALAISELLE tiedustelupalvelulle laaja otos vieraan valtion kansalaisten mielenterveystiedoista olisi kuin lottovoitto.

Esimerkiksi Neuvostoliiton turvallisuuspalvelu KGB ja sen nykyiset seuraajat FSB ja SVR ovat aina käyttäneet vakoilussa hyväkseen nimenomaan kohteidensa henkilökohtaisia persoonallisuuden piirteitä ja henkilökohtaisia ongelmia.

Kurkistuksen KGB:n keinoihin tarjoaa esimerkiksi Venäjä-tutkija Arto Luukkasen vuosi sitten julkaisema kirja Suomi hajoavan imperiumin sylissä (Otava).

Luukkanen hankki kirjaansa materiaalia Ukrainan valtion avautuneista neuvostoarkistoista, ja yksi hänen löydöistään on Neuvostoliiton valtiollisen turvallisuuskorkeakoulun tuottama kirja nimeltä Amerikkalainen tiedustelu. Kirjassa opastetaan seikkaperäisesti, kuinka KGB voi pakottaa yhdysvaltalaisia CIA:n agentteja yhteistyöhön kanssaan.

Opaskirjan mukaan kohteen värväys aloitetaan aina psykologisella tiedustelulla ja selvittämällä, onko kohteella henkilökohtaisia heikkouksia. Otollisia piirteitä ovat kirjan mukaan esimerkiksi valtavirrasta poikkeava seksuaalinen suuntautuneisuus tai ”voimakas halu naisiin, alkoholiin, huumeisiin tai uhkapeliin”.

Kun KGB oli selvittänyt kohteen henkilökohtaiset haavoittuvuudet, niitä pyrittiin seuraavaksi dokumentoimaan esimerkiksi valokuvaamalla. Sopivalla hetkellä todistusaineisto esitettiin painostettavalle henkilölle ja uhattiin tuoda materiaali julkisuuteen.

– Psykologisen luotauksen jälkeen oli löydetty jokin heikkous, jota piti päästä käyttämään hyväksi...Saatiin materiaalia, jonka paljastuminen aiheuttaisi skandaalin, Luukkanen kuvailee KGB:n painostusmenetelmiä.


Itä-Saksan salainen poliisi Stasi oli yksi tehokkaimmista vakoiluorganisaatioista, joka tarkkaili myös omien kansalaistensa henkilökohtaista elämää ja kirjeenvaihtoa. JUURI häpeä ja pelko henkilökohtaisten heikkouksien paljastumisesta on se, millä myös Vastaamo-kiristäjä pyrkii painostamaan uhrejaan.

Vääriin käsiin joutuneina jotkin terveystiedot voisivat olla vahingollisia, vaikka niillä ei koskaan edes kiristettäisi ketään. Jos ulkomaalainen tiedustelu saisi tietää esimerkiksi jonkin poliitikon syvästä koirapelosta tai yritysjohtajan vaikeasta pähkinäallergiasta, se avaisi mahdollisuudet pelotteluun tai jopa kohtalokkaaseen myrkytykseen.

Ulkomaalaisten tiedustelijoiden aikajänne on myös pitkä. Se tieto, mikä saattaa nykyhetken valossa koskea vain jotain tavallista opiskelijaa voi osoittautuakin kiinnostavaksi siinä vaiheessa, jos tämä etenee urallaan vaikkapa kansanedustajaksi tai upseeriksi.

Vastaamo-skandaali on kaiken tämän takia Suomelle todellinen hybriditesti.

SUOMALAISET ovat onneksi heränneet nyt keskinäiseen auttamisenhaluun ja sisuun siinä, että kiristäjille ei periksi anneta.

Yhteiskunnassamme on yhä enemmän myös ymmärrystä siitä, että mielenterveysavun hakeminen ei ole mikään häpeä eikä kenenkään pidä suostua kiristettäväksi siinä pelossa, että joku uhkaa julkaista tiedot. Häpeä olkoon yksinomaan kiristäjällä.

Uhrin kannattaa puolestaan muistaa hyvä perussääntö ihmisenä olemisesta. Se, mikä meistä itsestämme tuntuu ehkä nololta, on toisten silmissä ihan normaalia – sillä niillä toisilla on vuorostaan omat noloutensa, vaikka meidän silmissämme ne ovat ihan normaaleja asioita.

Onni onnettomuudessa oli myös se, että Vastaamo-hakkerointi paljastui hetkellä, jolloin koko Suomen sosiaali- ja terveydenhuollon järjestelmää ollaan uusimassa. Vuodon ansiosta sote-järjestelmän digiturvallisuus otetaan taatusti tämän jälkeen huomioon vakavasti ja tietoturvan aukot voidaan tukkia.

Suomalaisten geo- ja sotilaspoliittinen sinisilmäisyys karisi vuonna 2014, kun Venäjä valtasi Krimin.

Arja Paananen, Pietari
petteri poloinen
Martin Riggs
Viestit: 620
Liittynyt: La Elo 22, 2020 2:44 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja petteri poloinen »

Petteri Järvisen ja muiden asiantuntijoiden aika hämärienkin lausuntojen perusteella, mielestäni:

- muuta ei tiedetä kuin että Vastaamon tietokantapalvelin on näkynyt nettiin yksi portti "auki" eli käyttökelpoisena maaliskuun 19 2019 saakka, jonka jälkeen portti on suljettu (ja onko koko palvelin kadonnut näkyvistä?) ja käyttö netistä päin on ulkopuolisille ollut mahdotonta tai erittäin vaikeaa.

- ei tiedetä onko tiedot viety siitä "auki" portista, vai jostain muualta, sekä mikä todellisuudessa oli sen "auki" portin salasana

- kiristäjä on väitetysti kehuskellut menneensä portista oletusasetuksilla

- väitetysti kiristäjän jakamassa paketissa on ollut mukana python-koodia ja myös roor:root käyttäjätunnus/salasana

-> onhan se sitten mahdollista että kiristäjä on mennyt siitä avoimesta portista, laittanut palelimelle sen oman python-koodinsa tai scripitin joka on koopioinut kaiken mitä irti saa ulos avoimesta porista, myös sen kiristäjän kirjoittaman koodin kaiken muun mukanan, sekä kiristäjä on vahingossa tai tahallaan jakanut portista saamaansa pakettia ja Mikko Hyppösen arvion mukaan kiristäjä on jättänyt pakettiin "sormenjälkensä", eli oman pyhtön koodinsa, jonka perusteella hänet ohjelmpijana voitaisiin tunnistaa, tai sitten ei.

Ohjelmointikielissähän on se ongelma että se on hyvin muodollista ja lisäksi koodi voi olla hakkreiden yleisesti jakama, eli se sama koodi löytyy tuhansilta multakin hakkereilta.

Minulla on ehkä väärä käsitys, mutta salasanojen hakkerointi ja takaovien ja avointen porttien etsiminen on sitä kaikkein yksinkertaisinta hakkerointia ja siihen ei tarvita käytännössä mitään taitoja.

Jotkut pellet tekevät ja julkaisevat netissä valmiita hakkerin työkaluja ja niitä voi melkein käyttää osaamatta mitään,

Jostain syystä löytyi heti kiristäjän kanssa samanhenkisiä jakamaan vuodettuja tietoja muille vaikka koko valtakunta seuraa tilannetta, joka on mielestäni aika erikoinen ilmiö.
Vastaa Viestiin