Valioon kohdistuneen tietomurron vaikutukset laajemmat - koskettaa yli 75 000 henkilöä
Valio joutui tietomurron uhriksi joulukuussa ja tiedotti asiasta ensimmäisen kerran 20.12.2024. Tuolloin ilmoitettiin, että tietomurto koskettaa yli 5000 ihmistä Suomessa.
Tutkinnan edetessä murrosta on paljastanut uusia tietoja. Valion tiedotteen mukaan sen vaikutukset ovatkin huomattavasti laajemmat kuin aiemmin epäiltiin.
Uusien tietojen mukaan hyökkääjän haltuun on päätynyt peräti 75 000 henkilön tietoja.
Valio kertoi aiemmin, että arviolta tuhannen Valion Keskinäisen Vakuutusyhtiön ja Valion Eläkekassan vakuutetun ja etuudensaajan tietoja päätyi hyökkääjän haltuun. Nyt tutkinnan edetessä tammikuussa on käynyt ilmi, että tietomurto on aiemmin arvioitua laajempi Valion Eläkekassan osalta.
Selvitysten perusteella hyökkääjän haltuun on päätynyt aiemmin ilmoitetun lisäksi noin 70 000 Valion Eläkekassan nykyisten ja aiempien vakuutettuna olleiden henkilötietoja.
Lisäksi Valio kertoo hyökkääjän saaneen haltuunsa rajatun määrän Valion taloustietoja, jotka sisältävät jonkin verran henkilötietoja.
"On erittäin valitettavaa, että tietomurron kohteena olevien henkilöiden määrä on merkittävästi aiempaa arvioitua suurempi. Olemme postittaneet jokaiselle tietomurron kohteena olevalle henkilölle kirjeen, jossa kerrotaan, mitkä kirjeensaajan henkilötiedot ovat altistuneet tietomurrolle. Muita kuin kirjeessä kerrottuja tietoja ei ole päätynyt hyökkääjän haltuun. Samalla kirjeessä ohjeistetaan, miten viranomaisten suositusten mukaisesti tulee toimia omien tietojen suojaamiseksi väärinkäytöltä. Olemme erittäin pahoillamme tapahtuneesta ja siitä aiheutuvasta harmista", sanoo Jari Laaninen, Valion Keskinäisen Vakuutusyhtiön ja Valion Eläkekassan toimitusjohtaja.
Poliisi tutkii edelleen tapausta. Tietoturvaloukkauksesta on tehty ilmoitus tietosuojavaltuutetun toimistoon, Traficomin Kyberturvallisuuskeskukselle ja Finanssivalvonnalle.
"Tietomurtorikoksissa hyökkääjän jälkien selvittäminen on erittäin vaativaa, koska hyökkääjä on salannut varastamiansa tietoja ja niiden selvittely on vaatinut erityisosaamista ja vienyt aikaa", kertoo Valion lakiasiainjohtaja Juha Hölttä.
Valio ei uudessa tiedotteessa paljastanut tarkempia tietoja tekotavasta. Aiemmin on kerrottu, että hyökkäys toteutettiin kiristyshaittaohjelmalla kolmannen osapuolen järjestelmien kautta.
KOMMENTOI
Haluatko kommentoida tätä artikkelia?
Kirjaudu sisään tai Luo uusi käyttäjätunnus.