Tuhansien suomalaisten koiranomistajien tietojen epäillään vuotaneen nettiin.
Asiasta kertoi Kennelliitto eilen tiedotteessaan. Tietoja on vuodettu järjestön nimissä, mutta tiedot eivät kuulu Kennelliitolle, vaan kyse on sen mukaan toisesta palveluntarjoajasta.
Epäillyn tietomurron kohde on Ylen tiedossa. Myös poliisista vahvistetaan, että sillä on tieto asiasta.
Asiasta on tehty ilmoitus myös tietosuojavaltuutetun toimistoon. Ilmoituksen mukaan tietoturvaloukkauksen arvioidaan koskevan noin 8 000:ta henkilöä.
Tapauksesta uutisoi aiemmin Verkkouutiset.
Vuotaneet tiedot sisältävät ihmisten nimiä, osoitteita, sähköpostiosoitteita sekä puhelinnumeroita. Ylen lähteiden mukaan tietoja on kerätty koiranäyttelyihin ilmoittautumisen yhteydessä.
Asiantuntija: Vuodossa ei mukana kriittisiä tietoja
Kyberturvallisuuskeskuksen tietoturva-asiantuntija Olli Hönö sanoo, että ihmisten tietoja on jaettu avoimesta verkosta löytyvällä hakkerifoorumilla.
Hönön mukaan tietoa on noin 100 000 tekstiriviä, josta on tunnistettu yli 17 000 eri sähköpostiosoitetta.
– Se, kuinka montaa ihmistä tietovuoto koskee, on sitten asia erikseen, Hönö sanoo.
Hönön mukaan vuodossa ei ole mukana kriittisiä tietoja, kuten henkilötunnuksia, maksutietoja tai salasanoja. Tietoja tarjotaan foorumilla kredittejä vastaan.
Kyberturvallisuuskeskuksen mukaan tietoja voidaan käyttää rikollisiin tarkoituksiin, kuten tietojenkalasteluihin tai muihin petoksiin. Hönön mukaan tiedossa ei ole, että tällaista olisi vielä tapahtunut.
– Identiteettivarkauden riski on näillä tiedoilla aika pieni, mutta niillä voi aiheuttaa erilaista kiusantekoa kyllä. Asia on eri, jos tietoja onnistutaan yhdistämään muihin varastettuihin tietoihin, Hönö sanoo.
Traficomin alainen Kyberturvallisuuskeskus sai asiasta tiedon ulkopuoliselta taholta ja tiedotti siitä tietomurron kohteelle. Hönö ei ota kantaa siihen, miten tietomurto on tapahtunut.
Tietosuojavaltuutetun toimisto: Ei suurta riskiä
Tietomurron kohde on tehnyt asiasta rikosilmoituksen. Poliisista vahvistetaan Ylelle, että tapaus on sen tiedossa.
Tietosuojavaltuutetun toimistosta puolestaan vahvistetaan, että asia on ollut sen käsittelyssä ja tapaus on suljettu. Viraston päätöksen mukaan tapahtunut ei muodosta korkeaa riskiä.
Koska tapauksessa ei ole annettu tuomioita ja tietosuojavaltuutetun toimiston mukaan tapaus ei muodosta korkeaa riskiä, Yle ei julkaise tietomurron kohteen nimeä.