Finnland: Datenleck von Psychotherapie-Klinik für Erpressung genutzt

Ein Datenleck einer privaten Psychotherapie-Klinik in Finnland wird genutzt, um Geld von den Betroffenen zu erpressen.

Artikel veröffentlicht am ,
Was in Psychotherapie-Sitzungen besprochen wird, kann sehr privat sein - Daten von Patientinnen und Patienten in Finnland wurden von einer Ransomware-Gang erbeutet.
Was in Psychotherapie-Sitzungen besprochen wird, kann sehr privat sein - Daten von Patientinnen und Patienten in Finnland wurden von einer Ransomware-Gang erbeutet. (Bild: Pixabay)

Private Daten aus Psychotherapie-Sitzungen werden gerade von Angreifern in Finnland genutzt, um von den Patientinnen und Patienten Geld zu erpressen. Die Daten stammen von einem Psychotherapie-Klinikbetreiber namens Vastaamo, es sollen etwa 40.000 Personen betroffen sein.

Den Berichten zufolge gab es im November 2018 und im März 2019 Vorfälle, bei denen Unbekannte Zugriff auf die Patientendaten erhalten hatten. Laut dem finnischen Sender Yle wurde der Geschäftsführer des Klinikbetreibers inzwischen entlassen, er hatte das Ausmaß des Vorfalls auch dem eigenen Vorstand zunächst verschwiegen. Technische Informationen darüber, wie es zu dem Datenleck kam, sind bislang nicht bekannt.

Zunächst wurde versucht, die Klinik selbst zu erpressen und mit einer Veröffentlichung der Daten gedroht. Der Klinikbetreiber sollte 40 Bitcoin - etwa 450.000 Euro - zahlen, um die Veröffentlichung der Daten zu verhindern. Später erhielten die Patientinnen und Patienten selbst Erpressermails und Drohungen, dass die Daten im Fall einer Nichtzahlung öffentlich gemacht werden. Die finnische Polizei empfiehlt den Opfern, nicht auf die Erpressung einzugehen und stattdessen Anzeige zu erstatten.

Daten im Tor-Netzwerk veröffentlicht

Daten von 300 Personen sind laut Mikko Hypponen von der IT-Sicherheitsfirma F-Secure auf einer Onion-Webseite im Tor-Netzwerk von einer Person mit dem Pseudonym 'ransom_man' veröffentlicht worden. Darunter befänden sich auch Daten von Minderjährigen.

Später tauchte auf derselben Webseite der Download einer 10-GByte-Datei auf, kurz darauf war die Webseite zumindest zeitweise nicht erreichbar. Teile der Daten wurden zwischenzeitlich auch in einem Imageboard verbreitet.

Der Vorfall beschäftigt inzwischen auch die finnische Politik. Am Wochenende gab es laut einem Bericht des Guardian bereits ein Krisengespräch. "Der Vastaamo-Datenbreach ist ein schockierender Vorfall, der uns alle tief trifft", erklärte demnach die finnische Innenministerin Maria Ohisalo. "Finnland muss ein Land sein, in dem Hilfe für psychische Probleme verfügbar ist und ohne Angst genutzt werden kann."

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Kartellklage
Amazon-Führungskräfte zerstören angeblich Beweise via Signal

Jeff Bezos, Andy Jassy und weitere Führungskräfte hätten über Signal für eine Kartellklage relevante Informationen ausgetauscht und wieder gelöscht, behauptet die FTC.

Kartellklage: Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Artikel
  1. Quellcode auf Github: MS-DOS 4.00 ist jetzt Open Source
    Quellcode auf Github
    MS-DOS 4.00 ist jetzt Open Source

    Nachdem der ehemalige CTO eine alte MS-DOS-Floppy entdeckt hat, veröffentlicht Microsoft ein Stück Betriebssystem-Geschichte.

  2. Kritische Infrastrukturen: Unsere Lebensadern auf dem Meeresgrund
    Kritische Infrastrukturen
    Unsere Lebensadern auf dem Meeresgrund

    Der Anschlag auf die Nord-Stream-Pipelines hat vor Augen geführt, wie verletzlich Infrastrukturen im Meer sind. Was gehört dazu, und wie können sie geschützt werden?
    Ein Bericht von Werner Pluta

  3. So geht KI-Bildverarbeitung und -Objekterkennung mit Python
     
    So geht KI-Bildverarbeitung und -Objekterkennung mit Python

    Neuronale Netze sind die Grundlage moderner KI-Technologien, die das Erkennen und Klassifizieren von Bildern ermöglichen. Ein Intensiv-Workshop führt Devs in die Besonderheiten des Modelltrainings mithilfe von Python ein.
    Sponsored Post von Golem Karrierewelt

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • HyperX Pulsefire Core RGB 16,43€ • TCL 75T7B QLED Pro 899€ • Alternate: ADATA LEGEND 960 MAX 2 TB 146,89€, Fractal Design Define 7 PCGH 156,89€ • ASUS PG27AQDM OLED 799€ • Gigabyte RTX 4070 Ti 709,95€ • MediaMarkt: ASUS-Gaming-Laptop 999€ statt 1.599€ • Gamesplanet Spring Sale [Werbung]
    •  /