STT keräsi vastaukset Psykoterapiakeskus Vastaamon tietomurron tärkeimpiin kysymyksiin.
Torstaina kerrottiin, että Psykoterapiakeskus Vastaamo on haettu konkurssiin.
Yksi Suomen suurimmista psykoterapiapalveluiden tarjoajista ajautui ongelmiin, kun kävi ilmi, että jopa kymmenientuhansien
Vastaamon asiakkaiden tiedot on varastettu ja potilastietoja on ainakin osittain julkaistu verkossa.
Asia tuli julkisuuteen viime vuoden lokakuussa.
Nimimerkki ransom_man yritti kiristää tietoja ensin Vastaamolta ja sitten asiakkailta. STT kokosi yhteen tietomurtoskandaalin ydinkysymykset.
Lue myös: Tietomurtoihin liittyvät kiristykset ovat lisääntyneet – kyberhyökkäyksistä ilmoitetaan aiempaa enemmän
Mitä itse tietomurrosta tiedetään?
Kyberturvayhtiö Nixu selvitti tutkinnassaan, millä tavoin mahdollinen tietokantavuoto tapahtui ja jättikö hyökkääjä palvelimelle jälkiä tai lokimerkintöjä. Nixu lisäksi selvitti, milloin tietomurto ja -vuoto tapahtuivat.
Nixun teknisessä tutkinnassa käytetyn Shodan-hakukoneen tuloksien perusteella potilastietokannan sisältänyt palvelin on ollut ilman palomuurisuojausta auki internetiin marraskuusta 2017 maaliskuuhun 2019.
Palvelimen suojaaminen palomuurilla estää internetistä saapuvan liikenteen pääsyn palvelimen palveluihin käsiksi.
Nixun tutkinnan mukaan todennäköisin syy tietokantavuodolle on ollut suojaamaton MySQL-portti, josta tietokanta on ladattu joskus marraskuun 2017 ja maaliskuun 2019 välisenä aikana.
