Vastaamon tietomurto

  • 72 068
  • 412
Voihan se olla, että suomalainen tekijä, jota on alkanut tärisyttää, tai ehkä poliisi on jo kolkutellut ovelle ja pelko tullut sitä kautta. Jokatapauksessa tyhmähän tämä kiristäjä on ollut toimintatavoiltaan ja hullu mieleltään. Mielenkiinnolla odotetaan mitä tulevan pitää.
 

redpecka

Jäsen
Jos se olisi ollut salattu niin tietojahan ei olisi muilla kuin kiristäjällä. Hyvin salatulla tiedostolla jotain NSAta lukuunottamatta kukaan ei tee yhtään mitään. Veikkaan että pakkaus ja salaus on mennyt jossakin uutisoinnissa sekaisin. Tosin mistäpä forumeihin viesteihinkään voi luottaa.

Vastaamo-kiristäjä teki pahan virheen perjantaina (YLE)
Ristiriitaisia ajatuksia luo tama Hypposen tarina etta koko uutisointi asian tiimoilta. Varmaa lienee ainakin se, etta salapoliisitietoja ei jaeta julkisuuteen, kuten ei kai pidakaan.

Tahan asti tapahtunutta uutisista luettuna:
  1. Hakkeri tekee tietomurron pari vuotta sitten. (Ehka siella viestittelee rauhanomaisesti tana aikana firman kanssa - ei voi varmentaa tai ei kerrota kansalaisille).
  2. Firma on tai ei ole poliisin kanssa tekemisissa. Poliisi ohjeistaa mita tehda tai ei ohjeista mita tehda jos ei edes tieda. Tata meille ei tulla kertomaan.
  3. Hakkerikiristaja turhautuu ja tekee taman tietovuodon julkiseksi nyt ja uhkaa jakaa sata tiedostoa per paiva.
  4. Nyt tama firma on muka uhri kun vihamielinen taho kiristaa meita.
  5. Nyt vaikka vuoto olisi jaanyt hituseen 301 tiedostoon; damage on jo suuri.
Pari sivua sitten on pari ehdotonta kayttajaa, etta terroristien kanssa ei pida neuvotella. Mina olen eri mielta edelleen (jaan toki tutkailemaan tilannetta). Se kasitys mika minulla on uutisoinnin perusteella niin lunnaat olisi pitanyt maksaa kaikessa hiljaisuudessa. Kuten Nokia, kuten Jolo-veijarit, kuten Kalevan pariskunta... Siis nimenomaan maksaa hiljaisuudessa jottei innosta uusia yrittajia yrittamaan.

Tahan asti tiedon perusteella tuon firman olisi pitanyt maksaa mielestani tuo kohtuullinen 450KE ja laittaa sen jalkeen tietoturvansa kondikseen tappiota makustellessa.

Vihaksi pistaa tuo firma. Rikollisia on aina, siina mielessa tassa ei ole mitaan uutta.
 

heavy

Jäsen
Suosikkijoukkue
HIFK
Tahan asti tiedon perusteella tuon firman olisi pitanyt maksaa mielestani tuo kohtuullinen 450KE ja laittaa sen jalkeen tietoturvansa
Mitään takeita siitä että kiristäjä ei olisi kiristetyn rahan saatuaan kääntynyt myös uhrien kimppuun kuten teki nyt. Hullua olisi ollut suostua.
 

jussi_j

Jäsen
Suosikkijoukkue
Jokerit
....
Tahan asti tiedon perusteella tuon firman olisi pitanyt maksaa mielestani tuo kohtuullinen 450KE ja laittaa sen jalkeen tietoturvansa kondikseen tappiota makustellessa.
....
No ei. Mitä järkeä maksaa kun ei voi mitenkään varmistua, että kiristys loppuu. Noissa mainitsemissasi tapauksissa oli varmasti joku takuu, jos niissä nyt edes maksettiin mitään.
 

redpecka

Jäsen
Mitään takeita siitä että kiristäjä ei olisi kiristetyn rahan saatuaan kääntynyt myös uhrien kimppuun kuten teki nyt. Hullua olisi ollut suostua.
Totta. Yksittaisen ihmisen ei kannata enaa maksaa, siita ei ole enaa mitaan takeita kiristyksen loppumisesta kun tiedot on ollut jaossa. Mina peraan ainoastaan vastuuta ja harkintaa tuolta kiristyksen kohteena olleelta firmalta.
 

Morgoth

Jäsen
Kuten Nokia, kuten Jolo-veijarit, kuten Kalevan pariskunta...

Kaksi jälkimmäistä luonteeltaan mielestäni aika erilaisia. Niissä enemmän myös poliittisia ulottovuuksia ja Gaddafi ja toisessa taisi Oman sopia asiasta kaappajien kanssa. Molemmissa tapauksissa oltaisiin halutessaan pystytty tappamaan kaappaajat, vaikka kenties samassa olisivat panttivangitkin kuolleet, mutta tilanne olisi loppunut siihen eikä jatkunut loputtomiin.

Tässä voit maksaa lunnaat, mutta kiristäjä voi jatkaa loputtomiin ja ladata tiedot kaikesta huolimatta nettiin.
 

redpecka

Jäsen
No ei. Mitä järkeä maksaa kun ei voi mitenkään varmistua, että kiristys loppuu. Noissa mainitsemissasi tapauksissa oli varmasti joku takuu, jos niissä nyt edes maksettiin mitään.
Tottakai se pitaisi jotenkin saada varmistettua, etta kiristys loppuu kun maksaa. Hyva kiristaja on varmaan jo luonut sita varten metodit. Kasittaakseni Nokian avainten pollimisessa nain juuri toimittiin.

Jos ei ole takeita saavuttaa paamaaraa maksamalla niin silloin on toki turha maksaa.

Nyt kumminmin kun noita tietoja on jo pluskolmesataa netissa niin tata vahinkoa ei korvaa enaa mikaan.
 

xkouhiax

Jäsen
Suosikkijoukkue
Panthers
Siis todellako? Ei luoja näitä tyyppejä, mitä limanuljaskoja. Anyway, hetut on tosiaan pieni juttu, mutta myös todella helppo korjata. Niin että miksi ei siis korjattaisi. Taisi olla perssuomalaiset, jotka halusivat että siitä edelleen näkyy sukupuoli, syntymäaika ja epäilemättä puoluekantakin ja että on rahantuhlausta modernisoida järjestelmä?

Mitä hetujen uusiminen auttaisi tällaisessa tapauksessa? Jos uusituilla hetuilla pystyisi edelleen nostamaan luottoa, tilaamaan kamaa verkkokaupasta jne. niin ihan sama millainen se hetu on. Ongelma on niissä palveluntarjoajissa, jotka ei vaadi riittävää tunnistautumista. Ja mitä väliä, että hetusta ilmenee syntymäaika ja sukupuoli? Mitä sillä tiedolla kukaan tekee?
 

redpecka

Jäsen
Kaksi jälkimmäistä luonteeltaan mielestäni aika erilaisia. Niissä enemmän myös poliittisia ulottovuuksia ja Gaddafi ja toisessa taisi Oman sopia asiasta kaappajien kanssa. Molemmissa tapauksissa oltaisiin halutessaan pystytty tappamaan kaappaajat, vaikka kenties samassa olisivat panttivangitkin kuolleet, mutta tilanne olisi loppunut siihen eikä jatkunut loputtomiin.

Tässä voit maksaa lunnaat, mutta kiristäjä voi jatkaa loputtomiin ja ladata tiedot kaikesta huolimatta nettiin.
Ymmarran naiden eron. Ja tiedan, etta Suomi on virallisesti kiistanyt maksaneensa mitaan mihinkaan. Nain voi olla tai olematta. Ainakin jotkuu maksajat ovat saaneet ainakin hetkellista diplomaattista paijjausta.
 

Morgoth

Jäsen
Ymmarran naiden eron. Ja tiedan, etta Suomi on virallisesti kiistanyt maksaneensa mitaan mihinkaan. Nain voi olla tai olematta. Ainakin jotkuu maksajat ovat saaneet ainakin hetkellista diplomaattista paijjausta.

Vaikea tätä vastaamo-kiristäjää on ainakaan turhasta empatiasta syyttää. Yritys ei suostunut maksamaan niin on hänen on pakko sen jälkeen pyytää potilaita sitten maksamaan. Täysin syytön se potilas on yhtään mihinkään, joten jos moraali on tuolla tasolla niin miten yhtään mihinkään voi luottaa? Toki en nyt tiedä mitä keskustelua hän on käynyt mahdollisesti yrityksen ja sitten Ilta-Sanomien kanssa ja mikä hänen "viestinsä" on ollut vai onko sellaista edes.
 

redpecka

Jäsen
Vaikea tätä vastaamo-kiristäjää on ainakaan turhasta empatiasta syyttää. Yritys ei suostunut maksamaan niin on hänen on pakko sen jälkeen pyytää potilaita sitten maksamaan. Täysin syytön se potilas on yhtään mihinkään, joten jos moraali on tuolla tasolla niin miten yhtään mihinkään voi luottaa? Toki en nyt tiedä mitä keskustelua hän on käynyt mahdollisesti yrityksen ja sitten Ilta-Sanomien kanssa ja mikä hänen "viestinsä" on ollut vai onko sellaista edes.
Tama on edelleen hirveeta. En keksi adjektiiveja kuvaamaan tata inhottavuutta. Silti, ei kai tassa tiedeta onko tama tietokantamurtaja sama veijari kun nyt kaksi vuotta myohemmin ilmaantunut kiristaja. Ja kuka enaa tietojen julkistamisen jalkeen tietaa kuka on copioija ja kuka joku mopedisti raitilta.

Ajattelen seuraavaa:

  1. Isojen tarkeiden firmojen on pidettava huolta itsestaan ja sita kautta taviksista ja asiakkaistaan. (Ihminen tulee terapiaan, ei hanen ensimmainen kysymys pitaisi olla etta minkastasoinen tietoturva teilla olisi?)
  2. Miksi rikolliselle pitaisi nyt kehittaa joku moraali tassa vaiheessa? Tulkoon uskoon linnassa ja katukoon jos tuntee sellaista, mutta ihan turha jotain paatunutta ruveta syyllistamaan jostain empatian puutteesta.
 

redpecka

Jäsen
@Morgoth Juu. Sanotaanko nyt vaikka nain, etta minua valilla nyppii ajatus kun ohjataan keskustelua "moraalittoman rikollisen" moraalittoman toiminnan suuntaan sen sijaan, etta tutkailtaisiin omaa pesaa. Onhan tatakin nyt tehty ja hyva niin vaikkei lopullista selvitysta meille taviksille ikina tulla kertomaankaan ymmarrettavista syista.
 

Kampeaja

Jäsen
Suosikkijoukkue
Kärpät
Tama on edelleen hirveeta. En keksi adjektiiveja kuvaamaan tata inhottavuutta. Silti, ei kai tassa tiedeta onko tama tietokantamurtaja sama veijari kun nyt kaksi vuotta myohemmin ilmaantunut kiristaja. Ja kuka enaa tietojen julkistamisen jalkeen tietaa kuka on copioija ja kuka joku mopedisti raitilta.

Ajattelen seuraavaa:

  1. Isojen tarkeiden firmojen on pidettava huolta itsestaan ja sita kautta taviksista ja asiakkaistaan. (Ihminen tulee terapiaan, ei hanen ensimmainen kysymys pitaisi olla etta minkastasoinen tietoturva teilla olisi?)
  2. Miksi rikolliselle pitaisi nyt kehittaa joku moraali tassa vaiheessa? Tulkoon uskoon linnassa ja katukoon jos tuntee sellaista, mutta ihan turha jotain paatunutta ruveta syyllistamaan jostain empatian puutteesta.
Koska tällä(kään) rikollisella ei ole minkäänlaista moraalia, niin juuri se on syy olla maksamatta mitään missään vaiheessa. Tämä kuviohan on yksinkertainen, jos maksat niin sitten sinulta kiristetään uudestaan lisää ilman mitään loppua. Ei tällaisessa Vastaamon tietomurron kaltaisessa tapauksessa ole olemassakaan mitään tapaa, jolla kiristyksen uhri voisi varmistua siitä, että kiristäjä on lunnaiden maksamisen jälkeen tuhonnut tiedot.
 

Snakster

Jäsen
Suosikkijoukkue
HIFK
Minua monen muun täällä käsitellyn yksityiskohdan lisäksi hämmentää tuo pyydetty summa. 450 000 on ihan naurettava summa ammattirikollisten pyytämäksi, eikä noista yksittäisiltä henkilöiltä pyydetyistä satasistakaan sellaista pottia synny, että niillä rahoilla pystyisi lopettamaan päivätyönsä ja vetäytymään loppuiäksi jonnekin paratiisisaarelle. Joku ei tässäkään yksityiskohdassa minusta täsmää.
 

Tadu

Jäsen
Suosikkijoukkue
Україна
Kuulin radiosta, että STT oli pyytänyt kielellisen asiantuntija-arvion kiristysviesteistä ja asiantuntija-arvio oli, että kyse on käännetystä tekstistä, eli kiristäjä olisi ulkomaalainen.
 

Kiekoton

Jäsen
Suosikkijoukkue
Kiekko-Espoo, Україна
Minua monen muun täällä käsitellyn yksityiskohdan lisäksi hämmentää tuo pyydetty summa. 450 000 on ihan naurettava summa ammattirikollisten pyytämäksi, eikä noista yksittäisiltä henkilöiltä pyydetyistä satasistakaan sellaista pottia synny, että niillä rahoilla pystyisi lopettamaan päivätyönsä ja vetäytymään loppuiäksi jonnekin paratiisisaarelle. Joku ei tässäkään yksityiskohdassa minusta täsmää.
Ei kai sitäkään ole pystytty todistamaan, että tietokanta on hankittu interwebin kautta? Se on vain ollut mahdollista.
 

Kiekoton

Jäsen
Suosikkijoukkue
Kiekko-Espoo, Україна
Kuulin radiosta, että STT oli pyytänyt kielellisen asiantuntija-arvion kiristysviesteistä ja asiantuntija-arvio oli, että kyse on käännetystä tekstistä, eli kiristäjä olisi ulkomaalainen.
Siis sekä suomen- että englanninkielinen teksti olisivat käännöksiä. Kyllähän ne kaikenmaailman kaupparosvotkin yrittävät tekeytyä ulkomaalaisiksi, vaikka ovat takahikiältä. Voihan se toki olla suomenruotsalainenkin.
 

Snakster

Jäsen
Suosikkijoukkue
HIFK
Kuulin radiosta, että STT oli pyytänyt kielellisen asiantuntija-arvion kiristysviesteistä ja asiantuntija-arvio oli, että kyse on käännetystä tekstistä, eli kiristäjä olisi ulkomaalainen.

Niin tässä otettiin kantaa siihen, että teksti on käännetty suomeksi englannista, mutta sehän ei tarkoita sitä, etteikö kirjoittaja voisi olla myös suomalainen. Ylen uutisen lopussa todetaan näin: " Kotimaisten kielten keskuksen erityisasiantuntija Ulla Tiililä ja Paukkeri ovat yhtä mieltä siitä, että kiristysviestin mahdollinen kääntäjä on harjaantunut, yleissivistävän koulutuksen saanut suomen kielen kirjoittaja. " Sehän on selvää, että mikään automaattikäännös tuo ei ole, koska kyllä tuo kohtuullisen hyvää suomea on, vaikka siinä virheitä jonkun verran onkin.
 
(1)
  • Tykkää
Reactions: Tadu

redpecka

Jäsen
Koska tällä(kään) rikollisella ei ole minkäänlaista moraalia, niin juuri se on syy olla maksamatta mitään missään vaiheessa. Tämä kuviohan on yksinkertainen, jos maksat niin sitten sinulta kiristetään uudestaan lisää ilman mitään loppua. Ei tällaisessa Vastaamon tietomurron kaltaisessa tapauksessa ole olemassakaan mitään tapaa, jolla kiristyksen uhri voisi varmistua siitä, että kiristäjä on lunnaiden maksamisen jälkeen tuhonnut tiedot.
Onhan lehdissa ollut myos yleista arvelua, etta rikollisten kannattaa tallaisissa tapauksissa myos pitaa sanansa saadakseen "positiivisia mainepointseja". Tassa keississa ei nyt ole ainakaan julkisuuteen tullut tietoa, etta onko kyse jostain kyberpoliisin ennestaan tuntemasta ryhmasta vai joku uusi taiteilija. Kuvaa on toki maalailtu jostain saalittavasta jonnesta ja kyllahan jotkut muuvit tai tekemattomaksi jaaneet muuvit vahan sellaista kuvaa antaakin.
 

Pärde

Jäsen
Suosikkijoukkue
HIFK, Colorado Avalanche

Aikamoiset haista paska korvaukset.

Eihän nämä ole edes mitkään Vastaamon korvaukset, vaan Asiakastieto lupaa hyvittää näitä kuluja.

EDIT: Lähde siis Vastaamon oma tiedote aiheesta:

Vastaamo.fi kirjoitti:
Asiakastieto kantaa vaikeassa tilanteessa yhteiskuntavastuuta ja tukee panoksellaan rikoksen uhreja antamalla palvelunsa käyttöömme. Asiakastieto on Suomen johtavia digitaalisten yritys- ja luottotietopalvelujen toimittajia. Asiakastiedon palvelut auttavat yrityksiä ja kuluttajia päivittäisessä digitaalisessa päätöksenteossa sekä rahoituksen, myynnin ja markkinoinnin prosesseissa. Asiakastieto on osa pohjoismaista asiantuntijayritystä Enento Groupia.

Kiitämme Asiakastietoa heidän nopeasta reagoinnistaan, asiantuntemuksestaan ja avustaan tietomurron uhreille aiheutuvien vahinkojen ehkäisyssä palveluidensa avulla.
 
Viimeksi muokattu:

Tadu

Jäsen
Suosikkijoukkue
Україна
Niin tässä otettiin kantaa siihen, että teksti on käännetty suomeksi englannista, mutta sehän ei tarkoita sitä, etteikö kirjoittaja voisi olla myös suomalainen. Ylen uutisen lopussa todetaan näin: " Kotimaisten kielten keskuksen erityisasiantuntija Ulla Tiililä ja Paukkeri ovat yhtä mieltä siitä, että kiristysviestin mahdollinen kääntäjä on harjaantunut, yleissivistävän koulutuksen saanut suomen kielen kirjoittaja. " Sehän on selvää, että mikään automaattikäännös tuo ei ole, koska kyllä tuo kohtuullisen hyvää suomea on, vaikka siinä virheitä jonkun verran onkin.
Jes. Eli radiossa toimittaja oli ihan pihalla. Kiitos tarkennuksesta!
 

Morgoth

Jäsen
Ei kai sitäkään ole pystytty todistamaan, että tietokanta on hankittu interwebin kautta? Se on vain ollut mahdollista.

Ei julkisuudessa, mutta eiköhän tuo 99 % varmaa ole. Fyysisesti palvelimille ei edes villetapio pääse, koska ne on ostettu ulkopuoliselta toimittajalta. Harvassa kai sellainset tietomurrot joissa on jotenkin fyysisesti tunkeudettu firman tiloihin tai jotenkin sinne sisäverkkoonkin on tultu internetin yli.
 
Viimeksi muokattu:
Kirjaudu sisään, jos haluat vastata ketjuun. Jos sinulla ei ole vielä käyttäjätunnusta, rekisteröidy nyt! Kirjaudu / Rekisteröidy
Ylös