Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Otsikon mukaisesti. Myös onnettomuudet pienistä suuriin. Pohjustamattomat keskustelunavaukset.
Afrikka

Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Afrikka »

Helsingin kaupunki on lähettänyt vappuaattona havaittua tietomurtoa koskevan tiedotteen lasten vanhemmille.

Kasvatuksen ja koulutuksen toimialan vs. tietohallintojohtaja Sami Tikkasen allekirjoittamassa viestissä kerrotaan, että oppijoiden ja henkilöstön käyttäjätunnuksia sekä sähköpostiosoitteita on päätynyt vääriin käsiin.

Tiedotteen mukaan tapahtunut ei tässä vaiheessa vaadi huoltajilta toimenpiteitä.

– Tietosuojaan liittyviä asioita käydään läpi oppijoiden kanssa. Kalasteluviestejä on nyt paljon liikkeellä ja erityisesti tässä tilanteessa oppijoiden on hyvä seurata sähköpostia ja suhtautua varovaisesti kaikkiin epäilyttäviin yhteydenottoihin, tiedotteessa sanotaan.

Kaupunki antoi aiemmin torstaina tiedotteen, jonka mukaan se on ohjeistanut henkilöstöä oikeanlaisesta toimimisesta kalasteluviestien kohdalla.

Kaupungin mukaan tietomurrossa salasanoja ei ole vuotanut, eikä tietomurtaja ole päässyt käsiksi sähköpostien sisältöihin.

Iltalehti ei tavoittanut Sami Tikkasta torstaina iltapäivällä.
”Mahdollisesti Venäjältä”

Tietomurto havaittiin tiistaina. Helsingin kaupungin digitalisaatiojohtaja Hannu Heikkinen kertoi keskiviikkona Iltalehdelle, että kaupungin tietoverkossa oli havaittu liikennettä ulkomailta, mahdollisesti Venäjältä.

Asiaan palattiin torstaisessa tiedotteessa.

– Vaikka tietomurtoon liittyvä tietoliikenne on tullut ulkomailta, siitä ei vielä voida tehdä johtopäätöksiä tekijästä tai tekijän motiiveista, kaupungin torstaisessa tiedotteessa kerrotaan.
Tämä on paljon vakavampi asia kuin pelkkä kyberrötös.. nyt joku sai kattavan listan kenen kullanmussukat ovat missäkin koulussa. Ihmettelen vieläkin miksi lasten tiedot ovat kaivettavissa netistä.

https://www.iltalehti.fi/kotimaa/a/c6b1 ... 6c11ade57c
aumari
Axel Foley
Viestit: 2026
Liittynyt: Ke Touko 22, 2013 1:46 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja aumari »

Eikö noita nettisysteemejä pysty varmistamaan täysin aukottomiksi, ennen käyttöönottoa? Minähän en niistä mitään ymmärrä, ihnettelen vaan.
Kurpa
Nikke Knakkertton
Viestit: 181
Liittynyt: Ti Helmi 02, 2021 12:37 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Kurpa »

^ No ei oikein voi niin että asiasta valmista tulisi, vaikka töitä sen eteen tehdään tietysti. Jos halutaan että on olemassa tietokantoja varhaiskasvatukseen osallistujista, pitää näihin tietokantoihin olla pääsy virkamiehillä eri syistä. Ja kaupungin järjestelmään tunkeutuja voi päästä tämmöiseen väliin, eli saada oikeudet niiden tietokantojen käsitelyyn niin monen eri mutkan kautta ja eri tavalla, ettei kaikkia mahdollisia tapoja siihen muuttuvassa järjestelmäympäristössä koskaan mitenkään voi ennakoida.
Homie I'm the one with the shotgun in the closet
Next to the glad bags full of chronic
Jannes
Hetty Wainthropp
Viestit: 495
Liittynyt: La Heinä 23, 2016 3:22 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Jannes »

Kurpa kirjoitti: Pe Touko 03, 2024 9:41 pm ^ No ei oikein voi niin että asiasta valmista tulisi, vaikka töitä sen eteen tehdään tietysti. Jos halutaan että on olemassa tietokantoja varhaiskasvatukseen osallistujista, pitää näihin tietokantoihin olla pääsy virkamiehillä eri syistä. Ja kaupungin järjestelmään tunkeutuja voi päästä tämmöiseen väliin, eli saada oikeudet niiden tietokantojen käsitelyyn niin monen eri mutkan kautta ja eri tavalla, ettei kaikkia mahdollisia tapoja siihen muuttuvassa järjestelmäympäristössä koskaan mitenkään voi ennakoida.
Ja tietoja käsittelevillä henkilöillä on yleensä kaikki tunnukset siellä hiirimaton tai näppiksen alla liimalappuseen kirjoitettuna kuulakärkikynällä.

Joskus ne on siinä monitorin alalaidassa kätevästi, niin vaikka pukeutumalla huoltomieheksi pääsee ottamaan kuvat jokasesta lappusesta.

Mullakin oli aikoinaan muutamat kelan virkailijoiden tunnukset ihan vahingossa, kun mut jätettiin yksinään siihen huoneeseen ja satuin katsahtamaan tietsikkaa kohti.

Samaa tietty käynyt myöskin lääkärissä :)
Oikeus ennen kaikkea
Hercule Poirot
Viestit: 7942
Liittynyt: Ti Maalis 30, 2021 2:48 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Oikeus ennen kaikkea »

Murtautuja sai kaikkien kaupungin työntekijöiden käyttäjä­tunnukset
TIETOMURRON tekijä on saanut Helsingin kaupungin kaikkien työntekijöiden käyttäjätunnukset ja sähköpostiosoitteet sekä kasvatuksen ja koulutuksen toimialan oppijoiden, huoltajien ja henkilöstön henkilötunnuksia sekä osoitetietoja.
”Tämän lisäksi tekijä on saanut myös sisältöä osalta toimialan verkkolevyiltä”, kertoo Helsingin kaupungin digitalisaatiojohtaja Hannu Heikkinen kaupungin lähettämässä tiedotteessa.

Verkkolevyllä ei ole ollut kaupungin mukaan sellaista tietoa, jonka väärinkäytön riskit eivät ole erityisen suuret. Asiakirjojen joukossa on ollut sellaisia dokumentteja, jotka sisältävät salassa pidettävää tietoa tai arkaluonteisia henkilötietoja.

HELSINGIN kaupunki järjesti asiasta tiedotustilaisuuden maanantaina.
Kyseessä on mahdollisesti laajin tietovuoto kuntasektorilla, kertoi kyberturvallisuuskeskuksen tietoturva-asiantuntija Matias Mesiä tiedotustilaisuudessa.
Siitä ei ole vielä tarkkaa tietoa, mitä tietoja hyökkääjä on saanut.

KAUPUNGIN tietoverkoissa havaittiin epäilyttävää liikennettä 30. huhtikuuta. Digitalisaatiojohtaja Heikkinen vahvisti HS:lle seuraavana päivänä, että kaupunki oli havainnut kaupungin käyttäjätunnuksen luvatonta käyttöä.
Heikkisen mukaan epäilty tietomurto kohdistui kasvatuksen ja koulutuksen toimialaan ja koski henkilöstön käyttäjätunnuksia. Heikkisen mukaan on mahdollista, että epäilyttävä liikenne on peräisin Venäjältä.
Toukokuun alussa Heikkinen kertoi, että tietomurron tekijä on päässyt tarkastelemaan sähköpostiosoitteistoa. Salasanoihin tai sähköpostien sisältöön tekijä ei kuitenkaan päässyt käsiksi.

Tapauksesta on tehty rikosilmoitus poliisille ja ilmoitus tietosuojavaltuutetun toimistoon.

https://www.hs.fi/helsinki/art-2000010422340.html
Avatar
Luupää
Perry Mason
Viestit: 3859
Liittynyt: To Heinä 10, 2008 10:03 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Luupää »

Tämä onkin laaja murto. Olisi ollut estettävissä korjauspäivityksellä.

https://www.is.fi/digitoday/tietoturva/ ... 23091.html
Helsingin kaupungin tieto­murto on poikkeuksellisen vakava: Henkilö­tunnuksia viety, koskee jopa 80 000:ta ihmistä

Helsingin kasvatuksen ja koulutuksen toimialaan kohdistunut murto on vakavin Suomen kuntasektorilla ikinä.

Helsingin kaupungin kasvatuksen ja koulutuksen toimialan verkkoon tehty murto on niin laaja, ettei sen suuruutta tiedetä vielä.


Henrik Kärkkäinen
13.5.2024

HELSINGIN kaupungin kasvatuksen ja koulutuksen toimialan verkkoon toukokuun 2. päivänä tehty murto on poikkeuksellisen vakava. Helsingin kaupunki kertoi asiasta tiedotustilaisuudessa maanantai-iltapäivänä.

Tietomurron tekijä on saanut kaupungin kaikkien työntekijöiden käyttäjätunnukset ja sähköpostiosoitteet sekä kasvatuksen ja koulutuksen toimialan oppijoiden, huoltajien ja henkilöstön henkilötunnuksia sekä osoitetietoja.

Lisäksi tekijä on päässyt käsiksi tietoihin varsin laajasti toimialan verkkolevyillä, sanoo Helsingin kaupungin digitalisaatiojohtaja Hannu Heikkinen.

– Kyseessä oleva tietomurto on hyvin vakava ja sen mahdolliset seuraukset asiakkaillemme ja henkilöstöllemme erittäin valitettavat. Tästä olemme pahoillamme. Ottaen huomioon kaupungin palveluiden käyttäjämäärät nyt ja aiempina vuosina, koskee tietovuoto pahimmassa tapauksessa yli 80 000:ta oppijaa ja heidän huoltajaansa. Henkilöstön osalta tietomurto koskee koko henkilöstöämme koska tekijä on saanut haltuunsa koko henkilöstön sähköpostiosoitteet ja käyttäjätunnukset, sanoo kansliapäällikkö Jukka-Pekka Ujula.

Kaikkien varastettujen tietojen laatu ei ole tiedossa. Murtautuja on voinut liikkua verkossa hyvin vapaasti ja saada haltuunsa paljon arkaluontoisia tietoja. Asiakirjoja on verkossa kaikkiaan kymmeniä miljoonia.

JOPA turvakiellon alaisten henkilöiden tietoja on voinut vaarantua. Varastettuihin tietoihin saattavat kuulua myös tiedot varhaiskasvatuksen asiakasmaksuista ja maksujen perusteista, arkaluontoisia tietoja lasten tilanteesta kuten opiskeluhuollon tietopyynnöt tai tietoja erityisen tuen tarpeesta, lääkärinlausunnot oppivelvollisuuden keskeyttämisen syistä koskien toisen asteen opiskelijoita sekä kasvatuksen ja koulutuksen henkilöstön sairauspoissaolotietoja.

Osa tiedoista on vuosien takaa, eli ne saattavat koskea ihmisiä, jotka eivät ole olleet vuosikausiin tekemisissä kasvatuksen ja koulutuksen toimialan kanssa.

Murron selvitystyö on vaatii paljon työtä ja kestää pitkään. Kaupunki on luvannut tiedottaa selvitysten etenemisestä.

TIETOMURTO tapahtui päivittämättömän etäyhteyspalvelimen kautta. Murto olisi ollut estettävissä asentamalla korjauspäivitys.

– Kyseiseen haavoittuvuuteen on ollut olemassa korjauspäivitys, mutta tällä hetkellä ei ole tiedossa, miksi korjauspäivitystä palvelimeen ei ole asennettu. Tietoturvapäivitysten ja laitteiden ylläpitoon liittyvät kontrollit ja toimintatavat ovat olleet puutteellisia. Olemme tietomurron jälkeen tehneet toimenpiteitä, että vastaava murtautuminen ei ole enää mahdollista, Hannu Heikkinen sanoo.

Tietomurto tapahtui ulkomailta käsin, mutta tästä ei ole vedettävissä suoria johtopäätöksiä. Hyökkääjän henkilöllisyys tai motiivi eivät ole tiedossa. Murrossa varastettuja tietoja ei ole vielä tiettävästi julkaistu tai käytetty väärin.

Murto ei tiettävästi koske muita toimialoja kuin kasvatusta ja koulutusta.

Kyseessä on kaikkien aikojen laajin tietomurto kuntasektorilla Suomessa. Helsingin poliisi tutkii asiaa törkeänä tietomurtona. Asianomistaja on tällä hetkellä Helsingin kaupunki, ja kaupunkilaisia ohjeistetaan olemaan toistaiseksi ottamatta yhteyttä poliisiin.

Helsingin kaupunki on avannut asiakaspalvelun tietomurron kohteille, joka palvelee ma–pe klo 8–18 numerossa . 09 310 27139 tai sähköpostitse [email protected]

Lisäksi Helsingin kriisipäivystys maanantaista sunnuntaihin numerossa 09 310 44222 on auki ympäri vuorokauden.

Murron uhreja palvelee myös MIELI ry:n kriisipuhelin ma–su numerossa 09 2525 0111 ympäri vuorokauden

Apua tarjoaa myös Sekasin-chat arkipäivisin 9–24 sekä lauantaisin ja sunnuntaisin klo 15–24.

YLE: https://yle.fi/a/74-20088356

IL: https://www.iltalehti.fi/kotimaa/a/9d7e ... 4b240b9487

STT: https://www.sttinfo.fi/tiedote/70198533 ... 88&lang=fi
Kun linkität niin kopioi ainakin olennaiset, tapaukseen liittyvät osat tekstistä samalla ketjuun, koska monet linkit lakkaavat ajan mittaan toimimasta ja asia katoaa bittiavaruuteen.
Kräki
Olivia Benson
Viestit: 736
Liittynyt: Ti Heinä 07, 2020 8:34 am

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Kräki »

No nyt paljastui,että 98% on adhd ja syövät mielialalääkkeitä + oppimisvaikeuksia.
Avatar
Villeri
Jessica Fletcher
Viestit: 3101
Liittynyt: Ke Joulu 26, 2018 8:40 am

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Villeri »

Eihän järjestelmistä aukottomia saada koskaan, mutta päivityksen suorittamattomuudesta johtuva tietomurto on täysin uskomatonta. Tietoturva-aukko on ollut tiedossa, ja keino sen tukkimiseksi ollut olemassa - sitä ei vain ollut huomattu käyttää.
Lemminkäinen kirjoitti: Pe Touko 03, 2024 4:23 pm Jos kantasuomalainen kuski, niin sairaskohtaus. Jos taas mamu, niin ajovirhe, sillä aiemmin eivät ammattiautoilijat ole tehneet ajovirheitä.
viivahattu
Javier Pena
Viestit: 1709
Liittynyt: Ti Touko 02, 2023 10:10 am

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja viivahattu »

En pidättele hengitystä odotellessani, että päivityksen joko huolimattomuudellaan tai tietoisesti laiminlyönyt virkamies joutuisi syytteeseen. Jonkun vastuullahan se on ollut. Vastaamon tapauksessa tuli syytteet myös firman edustajalle, mutta eiköhän suomalainen viranomainen selviä tästäkin sillä, että lupaa "tarkastella toimintatapoja jotta varmistettaisiin, että tällaista ei enää tapahdu".
URSA
James Bond (David Niven)
Viestit: 11469
Liittynyt: Pe Loka 25, 2013 6:57 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja URSA »

Havaittiinko tietomurto vain siksi, että hakkeri ahkeroi vappuna?
MTV: Näin tietomurto paljastui – kaupungin verkossa liikkui vappuna poikkeava määrä tiedostoja

PÄIVITETTY 13.05.2024 | 18:28

Kova tietoliikenne ulos sisäverkosta herätti epäilykset ja se katkaistiin.

Digitalisaatiojohtaja Hannu Heikkinen Helsingin kaupungilta kertoo MTV Uutisille, että kaupungille tehty tietomurto paljastui, kun vappuaattona päivällä kaupungin verkossa havaittiin poikkeavaa tietoliikennettä. Iso liikennemäärä kulki kaupungin sisäverkosta kaupungin ulkopuolelle.

– Havaitsimme, että tämä ei ole normaalia työntekoa ja tämä tietoliikenne katkaistiin, Heikkinen sanoo.

Poliisi kertoi aiemmin tänään, että tietomurto oli tehty yöllä 30. huhtikuuta. Verkkolevyasemalta on kaupungin tietojen mukaan ladattu useita miljoonia tiedostoja.

Kaupunki kertoi tänään, että tietomurto koskee mahdollisesti yhteensä jopa 80000 Helsingin kaupungin kouluissa ja päiväkodeissa opiskelevaa lasta ja nuorta ja heidän huoltajiaan. Joukossa on muun muassa henkilötunnuksia sekä kotiosoitteita, mahdollisesti myös salassa pidettäviä, esimerkiksi terveystietoja. Lisäksi muun muassa kaupungin koko henkilöstön käyttäjätunnukset ja sähköpostiosoitteet vuosivat murrossa ulos.

Kyberturvallisuuskeskuksen mukaan tietomurto on tehty päivittämättä olleen verkkolaitteen kautta. Etäyhteyspalvelimessa on ollut tunnettu haavoittuvuus, jollaisia hyökkääjät voivat käyttää hyväkseen.

Haavoittuvuuksia korjataan valmistajan julkaisemilla ohjelmistopäivityksillä. Myös nyt kaupungin tietomurrossa hyväksi käytettyyn haavoittuvuuteen oli julkaistu päivitys, jota ei jostain syystä ollut kuitenkaan asennettu kaupungin käyttämälle palvelimelle.
https://www.verkkouutiset.fi/a/mtv-nain ... /#49f43591
Mukava valkku
Sofia Karppi
Viestit: 429
Liittynyt: Su Touko 16, 2021 11:22 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Mukava valkku »

Kun Helsingin kaupungista on kysymys, vain yksi on varmaa: Kukaan ei saa potkuja tämän laiminlyönnin takia.

Helsingin kaupunki esiintyy vastuullisena työnantajana, mikä merkitsee sitä ettei pahimpiakaan alisuorittajia irtisanota ja varastaakin pitää moninkertaisesti oman palkkansa verran ennen kuin siitä saa kenkää joskus vuosien päästä oikeudenkäyntien jälkeen.
– Minä olen ihminen ja kaipaan joskus iloa, valoa ja hauskuutta
Micko
Aloitteleva Besserwisser
Viestit: 13
Liittynyt: Su Maalis 10, 2024 10:37 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Micko »

Miten näitä lasten tietoja aiotaan käyttää hyväksi ?
Ehkä niitä käytetään vasta kun täyttäneet 18 ellei sitä ennen ole saaneet uudet henkilötunnukset ?

Toinen vähän kaukaa haettu ajatus tuli mieleen..
Koska lapsilla harvemmin on omaa henkilökorttia niin voisiko periaatteessa joku väärentää henkilökortteja esim. ulkomailla rajanylityksiä varten ja laittaa niihin toisen lapsen kuvia ?
Ei varmaan menisi läpi Suomeen tullessa rajalla mutta ehkä jossain muualla voisi onnistua lasten tuominen rajan yli väärennetyin tiedoin.
En tiedä sitten mitä hyötyä niistä korteista olisi rajan ylityksen jälkeen, onnistuisiko käyttö enään.
Yrjö Yrjönpoika
Andy Sipowich NYPD
Viestit: 1357
Liittynyt: Pe Elo 04, 2023 10:05 am

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Yrjö Yrjönpoika »

Mukava valkku kirjoitti: Ma Touko 13, 2024 8:36 pm Kun Helsingin kaupungista on kysymys, vain yksi on varmaa: Kukaan ei saa potkuja tämän laiminlyönnin takia.

Helsingin kaupunki esiintyy vastuullisena työnantajana, mikä merkitsee sitä ettei pahimpiakaan alisuorittajia irtisanota ja varastaakin pitää moninkertaisesti oman palkkansa verran ennen kuin siitä saa kenkää joskus vuosien päästä oikeudenkäyntien jälkeen.

- .."kaupungin tietomurrossa hyväksi käytettyyn haavoittuvuuteen oli julkaistu päivitys, jota ei jostain syystä ollut kuitenkaan asennettu kaupungin käyttämälle palvelimelle"
[Verkkouutiset]

Kertol kaiken tarvittavan Helsingin kaupungin vastuullisuuden tasosta.
Nice shirt
Adrian Monk
Viestit: 2535
Liittynyt: To Joulu 17, 2020 4:58 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja Nice shirt »

Onkohan mitkään tiedot Suomessa tarpeeksi tallessa.
Kohti uusia kohuja!
murhe
Nikke Knakkertton
Viestit: 167
Liittynyt: Su Joulu 25, 2022 8:48 pm

Re: Helsingin tietomurto: Lasten tietoja vietiin – Tällaisen viestin kaupunki lähetti vanhemmille

Viesti Kirjoittaja murhe »

Yhdellä klikkauksella tuosta kaikesta olisi vältytty !
Megaluokan moka !
Vastaa Viestiin