⭐ Vastaamo-tietomurrossa hyödynnettiin helposti löytyvää tietoturva-aukkoa – ”Yleensä vain se löytyvä tieto ei ole potilastietokanta”

Vastaamo-tietomurrosta on paljastunut uutta tietoa. Kyberturvallisuusyhtiö Nixun tietoturvatutkija Janne Kauhanen kertoo, että murrossa hyödynnettiin yhtiön palvelimelle yhdistettyä verkkosivua, jossa oli helposti löytyvä tietoturva-aukko. Murtajat pääsivät siirtymään palvelimen admin-oikeuksiin ja sitä kautta käsiksi potilastietokantaan.

Kauhanen huomauttaa, että tällaiset tietoturva-aukot eivät ole harvinaisia, mutta yleensä niiden kautta löytyvä tieto ei ole potilastietokantaa. Vastaamon tapauksessa tietomurto on kuitenkin saanut aikaan vakavia seurauksia.