Pääkaupunki joutui tietomurron kohteeksi

Tietomurron laajuutta ja vaikutuksia selvitetään.
Tietomurron tekijä on tiettävästi saanut haltuunsa henkilöstön ja oppijoiden käyttäjätunnuksia ja sähköpostiosoitteita. PIXABAY
Tietomurron tekijä on tiettävästi saanut haltuunsa henkilöstön ja oppijoiden käyttäjätunnuksia ja sähköpostiosoitteita. PIXABAY

Helsingin kaupungin kasvatuksen ja koulutuksen toimialaan on kohdistunut tietomurto. Helsingin kaupunki kertoo asiasta tiedotteessa.

Tämänhetkisen tiedon mukaan tietomurron tehnyt taho on saanut haltuunsa henkilöstön ja oppijoiden käyttäjätunnuksia ja sähköpostiosoitteita. Tietomurron tekijä ei ole kaupungin mukaan saanut haltuunsa salasanoja, eikä ole päässyt käsiksi sähköpostien sisältöihin.

Mainos - sisältö jatkuu alla

Tietomurto tuli kaupungin tietoon 30. huhtikuuta 2024. Asian selvittäminen aloitettiin välittömästi ja erilaiset suojaustoimenpiteet käynnistettiin.

– Tilanteen laajuutta on selvitetty vapun aikana ja selvitystyö jatkuu yhdessä sekä kaupungin että ulkoisten asiantuntijoiden kanssa.  Luvattoman pääsyn tietoverkkoon mahdollistaneet järjestelmät on suljettu heti tilanteen havaitsemisen jälkeen. Lisäksi kaupunki on tehnyt teknisiä toimenpiteitä vahinkojen rajoittamiseksi ja vaihtanut salasanoja niissä kriittisissä järjestelmissä, joihin tietomurron tehneellä taholla on voinut olla pääsy, kertoo Helsingin kaupungin digitalisaatiojohtaja Hannu Heikkinen tiedotteessa.

– Edellä mainittujen toimenpiteiden lisäksi olemme ohjeistaneet henkilöstöä esimerkiksi oikeanlaisesta toiminnasta esimerkiksi niin sanottujen kalasteluviestien osalta. Tietoliikenneyhteyksiä ja järjestelmäpalveluita saatetaan selvitystyön aikana joutua myös rajoittamaan nopealla aikataululla, jolloin työnteko saattaa tilapäisesti estyä, Heikkinen kertoo.

Mainos - sisältö jatkuu alla

Tietomurron laajuutta ja vaikutuksia selvitetään. Vaikka tietomurtoon liittyvä tietoliikenne on tullut ulkomailta, siitä ei vielä voida tehdä johtopäätöksiä tekijästä tai tekijän motiiveista.

Kaupunki on tehnyt ilmoituksen tietosuojavaltuutetulle ja Traficomin Kyberturvallisuuskeskukselle sekä rikosilmoituksen poliisille.

Kaupunki tiedottaa asiasta lisää, kun selvitystyö etenee.

Esitutkinta ei valmistunut ennen syyteoikeuden raukeamista.
Petteri Järvisen mukaan pelkkä tekstiviestivahvistus ei ole turvallinen tapa tunnistautua.
Mainos