this post was submitted on 17 Jun 2025
17 points (100.0% liked)

Suomi

2256 readers
4 users here now

Suomalainen yhteisö suomalaisille ja kieltä hyvin osaaville.

The Finnish community for natives and proficient users of the language.


English-language discussions and news relating to Finland and the Finnish culture --> !finland@sopuli.xyz

Paikkakuntien yhteisöt / City communities:

Muita suomenkielisiä yhteisöjä / Other Finnish communities :

founded 4 years ago
MODERATORS
 

Tämä Helsingin kaupungin tietomurrosta tiedetään nyt

  • Helsingin kaupungin kasvatuksen ja koulutuksen toimialan tietoverkkoon tehtiin laaja tietomurto, joka havaittiin 30.4.2024. Murtautuja pääsi sisään päivittämättömän vpn-reitittimen kautta.

  • Murrossa käytettiin apuna oppilaan tunnusta. Tällä hyökkääjä sai käyttöönsä järjestelmän ylläpitäjän oikeudet asetuksissa olleen virheen vuoksi.

  • Puutteellisen valvonnan vuoksi murtohälytystä ei tullut. Kaikkialla organisaatiossa ei käytetty kaksivaiheista tunnistautumista.

  • Tietomurto on Suomen kaikkien aikojen suurin. Se koskee noin 150 000 oppijaa ja heidän huoltajiaan sekä 38 000 kaupungin työntekijää. Yhteensä uhreja voi olla lähes puoli miljoonaa.

  • Verkkolevyllä oli yhteensä 4,5 miljoonaa tiedostoa. Hyökkääjä kopioi neljässä vaiheessa noin 2 teratavua tietoa. Se oli kolmasosa verkkosivun sisällöstä.

  • Murtautuja on saanut haltuunsa mm. henkilötunnuksia, osoitetietoja, tietoja lasten äidinkielestä, kansalaisuudesta ja uskontokunnasta sekä mahdollisesti arkaluontoisia tietoja, kuten lääkärinlausuntoja ja erityisen tuen tarpeita.

  • Hyökkääjä tuhosi varmuuskopiot ja yritti jatkaa murtoa kaupungin verkossa. Tällöin tunkeutuminen havaittiin.

  • Poliisi tutkii tapausta törkeänä tietomurtona sekä tietosuojarikoksena. Toistaiseksi ei ole tietoa tietojen päätymisestä pimeään verkkoon tai kiristysyrityksistä.

  • Kaupunki on tiedottanut murrosta julkisesti, mutta ei ole ollut suoraan yhteydessä uhreihin. Kaupunki on kehottanut mahdollisia uhreja olemaan valppaana tietojenkalastelun ja identiteettivarkauksien suhteen.

you are viewing a single comment's thread
view the rest of the comments
[–] Lootboblin@lemmy.world 3 points 1 month ago

Onkohan järjestelmän rakentanut sama taho mitä oli/on S-Pankin systeemi, johon 15v nörtti murtautui ja siirteli sieltä rahaa omalle tilileen. Nämä suomipuljut on aivan kuutamolla tietoturvasta vielä v. 2025.