Helsinkiläisen rahaliike Holmaston asiakasrekisteriin on kohdistunut tietoturvaloukkaus, jossa tuhansien ihmisten tietoja on päätynyt ulkopuolisen tahon saataville.
Holmasto kertoo tiedotteessaan, että sen asiakashakupalvelun rajapinnassa havaittiin sunnuntaina 30. elokuuta haavoittuvuus. Sen kautta ulkopuolinen automaattinen järjestelmä pääsi hakemaan osan asiakasrekisterin tiedoista.
Vuoto koskee Holmaston mukaan koko asiakasrekisteriä eli tuhansia henkilöitä. Luvatta haettuihin tietoihin kuuluu nimi- ja yhteystietoja sekä osoitteita. Lisäksi mukana on voinut olla henkilötunnuksia ja tilinumeroita.
Yhtiö selvittää vielä, mitä tietoja kustakin asiakkaasta on päätynyt ulkopuoliselle. Holmasto kertoo olevansa erikseen yhteydessä niihin henkilöihin, joiden tietoja loukkaus koskee.
Haavoittuvuus korjattiin yhtiön mukaan heti sen havaitsemisen jälkeen, ja järjestelmässä tehtävää tietojenhakua on rajoitettu. Tapauksesta on ilmoitettu tietosuojavaltuutetulle.
Holmasto kehottaa asiakkaitaan suhtautumaan erityisen varovaisesti odottamattomiin sähköposteihin, puheluihin ja viesteihin, joissa pyydetään henkilötietoja tai muita arkaluonteisia tietoja. Yhtiö varoittaa erityisesti Holmaston nimissä lähetetyistä viesteistä, joissa on linkkejä tai liitteitä.