Artikkeli

Holmaston tietovuoto voi koskea tuhansia suomalaisia

Helsinkiläisen Holmaston asiakasrekisteriin kohdistunut tietoturvaloukkaus voi koskea tuhansia suomalaisia. Vuotaneisiin tietoihin saattaa kuulua nimiä, osoitteita ja henkilötunnuksia.

Holmaston tietovuoto voi koskea tuhansia suomalaisia
Lukuaika: 1 Minuutti
Seuraa Googlessa

Helsinkiläinen rahaliike Holmasto selvittää laajaa tietoturvaloukkausta, joka on saattanut paljastaa tuhansien asiakkaiden henkilötietoja ulkopuolisille. Tapaus koskee yhtiön koko asiakasrekisteriä, mutta toistaiseksi ei tiedetä tarkasti, mitä tietoja yksittäisistä asiakkaista on päätynyt luvattomasti saataville.

Holmaston mukaan asiakashakupalvelun rajapinnasta löydettiin haavoittuvuus sunnuntaina 30. elokuuta. Haavoittuvuuden avulla ulkopuolinen automaattinen järjestelmä pystyi tekemään hakuja asiakasrekisteristä. Kyse on rajapinnan teknisestä väärinkäytöstä, joka korostaa henkilötietoja käsittelevien digipalvelujen käyttöoikeuksien, lokituksen ja hakurajoitusten merkitystä.

Mitä tietoja vuoto voi sisältää?

Luvatta haettuihin tietoihin on voinut kuulua asiakkaiden nimiä, yhteystietoja ja osoitteita. Vaarantuneisiin tietoihin saattavat kuulua myös henkilötunnukset ja tilinumerot. Yhtiö selvittää parhaillaan asiakaskohtaisesti, mitä tietoja on mahdollisesti luovutettu ulkopuolisille, ja lupaa olla erikseen yhteydessä henkilöihin, joita loukkaus koskee.

Haavoittuvuus korjattiin nopeasti

Holmasto kertoo korjanneensa haavoittuvuuden heti sen havaitsemisen jälkeen. Asiakashakupalvelun tietojenhakua on myös rajoitettu, jotta vastaavanlainen automaattinen tiedonkeruu olisi vaikeampaa. Tapauksesta on ilmoitettu tietosuojavaltuutetulle Suomen tietosuojalainsäädännön edellyttämällä tavalla.

Näin asiakkaiden kannattaa toimia

Asiakkaiden kannattaa suhtautua tavallista varovaisemmin Holmaston nimissä saapuviin sähköposteihin, tekstiviesteihin ja puheluihin. Erityistä huomiota kannattaa kiinnittää viesteihin, joissa pyydetään henkilötietoja, pankkitunnuksia tai muita arkaluonteisia tietoja. Linkkejä ja liitteitä ei pidä avata varmistamatta viestin aitoutta.

Tietovuoto osoittaa, kuinka tärkeää kyberturvallisuus on myös suomalaisissa pienissä ja keskisuurissa yrityksissä. Asiakkaiden kannalta nopea tiedottaminen, selkeät toimintaohjeet ja tehokas tietoturvan valvonta ovat keskeisiä luottamuksen säilyttämisessä.

Antti Korhonen

"Olen ohjelmistokehittäjä Helsingistä ja intohimoni on tekoäly. Kirjoitan Diginissä uusimmista sovelluksista ja siitä, miten teknologia muuttaa arkeamme."

Jätä kommentti

Kommentit

Ei vielä kommentteja. Ole ensimmäinen.