Ministerit selvittävät Vastaamon tietomurron vastatoimia – sähköisessä rikosilmoituksessa voi olla ruuhkaa
Julkaistu: 25.10.2020 klo 11:39Pääministeri Marin kertoi lauantai-iltana, että ministeriöissä selvitetään mahdollisuuksia uhrien auttamiseksi. Sisäministeri Ohisalo kertoi Ylelle, että avainministerit kokoontuvat pikaisesti.
Vastaamon psykoterapian potilaskertomusten ja henkilötietojen tietomurto ja niillä kiristys saavat poliittisen johdon koolle.
– Vastaamon tietomurto on monella tavalla järkyttävä. Uhrit tarvitsevat nyt tukea ja apua. Ministeriöissä selvitetään mahdollisuuksia uhrien auttamiseksi. Myös kuntien ja järjestöjen toimia tarvitaan, kirjoitti pääministeri Sanna Marin (sd.) kirjoitti lauantai-iltana Twitterissä.
Sisäministeri Maria Ohisalo (vihr.) kertoi Ylelle, että avainministerien on tarkoitus pitää pikaisesti kokous toimenpiteistä.
– Vastaamon tietomurron uhrit tarvitsevat kiireesti apua ja tukea. Olen keskustellut asiasta STM:n ministerien kanssa ja viranomaiset selvittävät nyt pikaisen tuen tarjoamisen laajempia mahdollisuuksia. Viestimme heti kun tiedämme lisää, Ohisalo kirjoitti lauantai-iltana Twitterissä.
Viranomaiset järjestävät parhaillaan kriisiapua tietomurron uhreille eli Vastaamon asiakkaille.
Kiristäjä sai haltuunsa suuren määrän Vastaamon potilastietoja ja on yrittänyt saada virtuaalivaluuttaa kiristämällä ensin Vastaamoa ja myöhemmin asiakkaita.
– Tämä on pahin tietoturvaskenaario kerrottuna kymmenellä, totesi tietoturva-asiantuntija Petteri Järvinen lauantaina Lännen Medialle.
– Se ei koske vain uhreja, vaan myös tulevaa luottamusta potilastietojen tietoturvaan.
Vastaamon asiakkaille kiristysviestejä
Tietomurron kohteeksi joutuneen psykoterapiakeskus Vastaamon asiakkaille on alettu lähettää henkilökohtaisia kiristysviestejä. Kiristäjä pyytää tietojen julkaisematta jättämisestä 200 euron edestä bitcoineja eli kryptovaluuttaa.
Toistaiseksi ei ole varmaa, onko kyseessä alkuperäinen kiristäjätaho vai toinen verkkorikollinen.
Poliisi julkaisi aiheesta tiedotteen lauantai-iltana.
Tiedotteessa todetaan poliisin olevan tietoinen yksityishenkilöille suoraan lähetetyistä kiristyssähköposteista, joissa lähettäjä uhkaa paljastaa yksityishenkilöiden tietoja.
Sähköpostit liittyvät törkeään tietomurtoepäiltyyn ja törkeään yksityiselämää loukkaavan tiedon levittämiseen, jota Keskusrikospoliisi tutkii.
– Kiristysviestin vaatimuksiin ei tule suostua, neuvoo rikoskokonaisuuden tutkinnanjohtaja, rikoskomisario Marko Leponen Keskusrikospoliisista.
Sähköisessä rikosilmoituksessa ruuhkaa
Poliisi myös ohjeistaa terapiapalveluja tarjoavan yrityksen tietomurtoon liittyvän kiristysviestin saaneita tekemään sähköisen rikosilmoituksen asuinpaikkakunnan poliisille.
Myöhään lauantai-illalla Keskusrikospoliisi kuitenkin tiedotti, että poliisin sähköinen asiointipalvelu on ruuhkaantunut ja rikosilmoituksen tekemisessä voi esiintyä häiriöitä.
Sähköinen rikosilmoituspalvelu ei ole käytettävissä yöaikaan 22.45–6.00, kertoi poliisi.
Jos sähköinen rikosilmoitus ei toimi, ilmoitus kannattaa tehdä myöhemmin.
Poliisi kehottaa kirjaamaan rikosilmoitukseen tarkasti kaikki tiedot lähettäjästä viestin vastaanottamisen ajankohtaan.
Lisäksi pitää tallentaa ja säilyttää saadut sähköpostit, viestit ja muut mahdolliset todisteet.
Hätäkeskukseen ei pitäisi soittaa kiristyssähköposteista. Soitot kuormittavat hätäkeskusta.
Järjestelmään tunkeuduttu ehkä myös 2019
Psykoterapiakeskus Vastaamo kertoi lauantai-iltana uutta tietoa tietomurrosta.
Vastaamon mukaan tietomurron kohteena oli asiakasrekisteri marraskuussa 2018.
Järjestelmään on kuitenkin tunkeuduttu myös marraskuun 2018 ja maaliskuun 2019 välisenä aikana. Tuolloin tietokantaa ei Vastaamon käsityksen mukaan ole varastettu, mutta yksittäisiä tietoja on voitu tarkastella. Näistä Vastaamo ei tiedä, kenen tietoja on mahdollisesti katsottu.
Vastaamo ottaa yhteyttä niihin asiakkaisiin, jotka se tietää joutuneen tietomurron kohteeksi. Yhteydenotot tehdään sähköpostilla tai kirjeillä.
Myös kiristäjä voi yrittää lähestyä murron kohteeksi joutuneita asiakkaita Vastaamon nimellä. Kiristykseen ei pidä suostua.
Vastaamon kriisipuhelin on auki sunnuntaina kello 10–21.
Kriisiapua kiristyksen uhreille tarjoavat
Rikosuhripäivystys arkisin kello 9–20 numerossa 116006.
Rikosuhripäivystyksen toimintaohjeet omien tietojen väärinkäytön estämiseksi.
Mielenterveys ry:n kriisipuhelin 24/7 numerossa 0925250111.
Evankelisluterilaisen kirkon auttava puhelin joka ilta kello 18–24 numerossa 0400221180.
Kommentit
Jätä kommenttiAsentaja
26.10.2020 9:12
#Järjestelmään on kuitenkin tunkeuduttu myös marraskuun 2018 ja maaliskuun 2019 välisenä aikana#, eli yrittivät pimittää koko tapauksen. Tämä se vasta herättääkin luottamusta.
Pitko koin pesä
25.10.2020 15:13
Millähän mandaatilla tällaista verkkoa pidetään yllä tai jos se on laiton luulis ettei tällainen huumekauppaan ,rahanpesuun ja kaikenlaiseen rikolliseen toimintaan järjestetty verkko olisi suljettavissa.
ATK on siunaus
25.10.2020 13:34
Seuratkaapas vaikka uutisia yms. Kyllä löytyy ruutu täyteen ”asiantuntijoita”. Mutta lainaten Havukka-ahoa, ”jälkiviisaan silmä on somassa paikassa”
Mä
25.10.2020 11:51
Ei kait tuohon nyt koko hallitusta taas tarvita?!!! Vähän suhteellisuudentajua homman hoitoon,eikös siellä ole niitä kyberturvallisuudesta vastaavia henkilöitä….Taas saadaan muuta asioita sysättyä syrjään…
72+
25.10.2020 11:40
Siinäpä on ”kivikasvoille” tuohua kun muutoin on kansan asiat kunnossa…saadaan sopivasti huomio pieneen asiaan, isot on asia erikseen
Vehreä tulovaisuus
25.10.2020 10:15
Mahtaa maailmalla ja etenkin Venäjällä nauru maittaa suomalaisten naisille leväperäisyydelle tässäkin asiassa. Investointeja turva-asioiden takapajulan on turha enää haikailla.
Vihainen
25.10.2020 10:06
Jos taistelisi ”niiden omilla aseilla” ja tukkisi koko Tor verkon?? Olen kuullut verkkohyökkäyksistä. Toimisiko se tämän konnaverkon lopettamiseksi?
En ole asiantuntija ollenkaan ja siksi tyhmä ehdotus.
Ja tietenkään sellainen toiminta ei ole laillista, mutta onko tämäkään, rosvous ja kiristäminen?