191 aktiivista uhkaa
Huijausvahti

Hintsa Performance tarkensi elokuun tietomurron laajuutta – vuotaneet tiedot rajautuivat nimeen ja sähköpostiin

· · Seurataan · Tietoturva
Hintsa Performance tarkensi elokuun tietomurron laajuutta – vuotaneet tiedot rajautuivat nimeen ja sähköpostiin

Toimitusjohtaja Annastiina Hintsa vahvisti Kauppalehdelle, ettei vuotaneita tietoja ole havaittu käytetyn mihinkään.

Tiivistelmä

Hintsa Performance tarkensi Kauppalehdelle 27.8. elokuisen tietomurtonsa laajuutta: vuotaneet tiedot rajoittuvat asiakkaan nimeen, sähköpostiin ja mahdollisesti yhteen kyselyvastaukseen, eikä maksutietoja, henkilötunnuksia tai salasanoja ole vaarantunut. Yhtiö on luopunut tietomurrosta vastuussa olleesta alihankkijasta ja käy nyt läpi muiden palveluntarjoajiensa tietoturvaa.

Elokuun puolivälissä Hintsa Performance kertoi asiakkailleen, että ulkopuolisen ohjelmistotoimittajan järjestelmässä oli havaittu tietomurto, joka saattoi koskea myös heidän tietojaan.

Silloin pidettiin mahdollisena, että vuoto ulottui myös valmennusdataan ja -muistiinpanoihin.

Yksitoista päivää myöhemmin kuva on tarkentunut.

Annastiina Hintsa, yhtiön toimitusjohtaja, kertoi Kauppalehdelle 27. elokuuta, että todellisuudessa vaarassa olivat vain asiakkaan nimi, sähköpostiosoite ja mahdollisesti yksi valmennukseen liittyvä kyselyvastaus.

Tietomurto tapahtui ulkopuolisen ohjelmistotoimittajan järjestelmässä, ei Hintsa Performancen omissa palveluissa, hän kertoi. Tietoja ei ole myöskään havaittu käytetyn tai jaetun eteenpäin.

Yhtiö ei ole kertonut, kuinka moneen asiakkaaseen tietomurto vaikuttaa, eikä sitä, milloin murto itse tapahtui suhteessa elokuun ilmoitukseen. Myöskään alihankkijan nimeä ei ole julkistettu.

Yhtiö poissulki useita tietoluokkia kokonaan. Maksukorttitiedot, henkilötunnukset, potilas- ja terveystiedot, älykellojen ja aktiivisuusmittarien data, kotiosoitteet sekä salasanat eivät olleet vaarassa, hän kertoi.

Yhtiö on luopunut tietomurrosta vastuussa olleesta alihankkijasta kokonaan. Se käy parhaillaan läpi muiden käyttämiensä palveluntarjoajien tietoturvakäytäntöjä, eikä ole toistaiseksi kertonut, milloin katselmus valmistuu.

Hintsa Performance on suomalainen valmennusyritys, jonka perusti aikoinaan lääkäri Aki Hintsa. Se tunnetaan muun muassa Formula ykkösen kuljettajien, kuten Mika Häkkisen, ja yritysjohtajien valmentamisesta.

Mitä tehdä

Asiakkaiden kannattaa varautua kalasteluviesteihin, jotka hyödyntävät vuotanutta nimeä ja sähköpostiosoitetta. Nimeen ja sähköpostiosoitteeseen perustuva viesti voi vaikuttaa aidolta, vaikka lähettäjä ei olisi oikeasti Hintsa Performance.

Aidot viestit yhtiöltä eivät pyydä salasanoja, maksutietoja tai muita arkaluonteisia tietoja linkin kautta. Jos viesti pyytää kirjautumaan tai maksamaan jotain, siihen ei kannata vastata eikä sen linkkejä avata.

Lähettäjän osoite kannattaa tarkistaa erikseen, koska huijausviestin osoite ei aina täsmää yhtiön viralliseen verkkotunnukseen.

Salasanan vaihtamiseen ei ole aihetta, koska salasanoja ei vuotanut. Henkilötunnusta ei myöskään paljastunut, joten identiteettivarkauden riski ei ole tavanomaista korkeampi.

Asiakas voi tarvittaessa olla yhteydessä Hintsa Performancen asiakaspalveluun ja varmistaa, koskeeko tietomurto omaa tiliä.

Epäilyttävistä viesteistä kannattaa ilmoittaa Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi.

Lähteet

Lue myös