Kiristäjä julkaisi arkaluontoisia potilastietoja verkossa – ”Olemme syvästi pahoillamme asiakkaidemme puolesta”

Kiristäjän oman ilmoituksen mukaan hänellä on potilastietoja hallussaan 40 000.

Kiristäjän oman ilmoituksen mukaan hänellä on potilastietoja hallussaan 40 000. (Kuvituskuva Fotolia)

Tuntematon kiristäjä vaatii noin 450 000 euron lunnaita, jotta ei julkaisisi lisää potilaskertomuksia.

TIETOMURTO Psykoterapiakeskus Vastaamo on joutunut tietomurron ja kiristyksen uhriksi. Vastaamo on vahvistanut tiedot, joiden mukaan tuntematon vihamielinen osapuoli on ollut yhteydessä Vastaamoon ja väittänyt saaneensa haltuun yhtiön asiakkaiden luottamuksellisia tietoja.

Keskusrikospoliisi aloitti asiasta rikostutkinnan ja tapahtumasta tehtiin välittömästi ilmoitukset myös Suomen kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle. Lisäksi Vastaamo ryhtyi toimenpiteisiin asian selvittämiseksi yhteistyössä ulkopuolisten ja riippumattomien tietoturva-asiantuntijoiden kanssa.

Tutkinnassa on paljastunut, että Vastaamo joutui tietomurron uhriksi ja että osa asiakkaiden luottamuksellisia tietoja on tietomurron seurauksena vuotanut. Nykyisen tiedon mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Vastaamon tietojärjestelmiä on tarkistettu ja käyttöä valvotaan tehostetusti tietoturva-ammattilaisten toimesta.

– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa, toteaa Vastaamon hallituksen puheenjohtaja Tuomas Kahri.

– Olemme syvästi pahoillamme asiakkaidemme puolesta.

Yleisradio uutisoi, että Vastaamoa kiristävä henkilö on yöllä julkaissut Tor-verkossa varastamiaan potilastietoja. Potilastiedoista on ilmennyt asiakkaiden nimet, osoitteet, henkilötunnukset ja potilaskertomukset, joista usea sisältää arkaluontoista tietoa.

Toistaiseksi tuntemattoman kiristäjän viestien mukaan hän vaatii Vastaamolta bitcoineissa noin 450 000 euron lunnaita, että lopettaisi tietojen julkaisun. Kiristäjä on uhannut julkaista sata potilastietoa päivässä, nyt hieman yli 200 potilastietoa on julkaistu. Kiristäjän oman ilmoituksen mukaan hänellä on potilastietoja hallussaan 40 000. Ylen uutisoinnin mukaan kiristäjä kirjoittaa viestinsä englanniksi.

Psykoterapiakeskus Vastaamo on Valviran hyväksymä ja valvoma terveydenhuollon palveluiden yksityinen tuottaja. Sen psykoterapiakeskuksilla eri kaupungeissa on yli 18 000 potilasta.

Lue myös: Kelan nimissä kalastellaan nyt verkkopankkitunnuksia ja luottokorttitietoja – älä vastaa viestiin

Kommentoi Facebookissa