Valion ja maidonhankintaosuuskuntien henkilöstön tietoihin kohdistunut tietoturvahyökkäys
Valion, Suomessa toimivien tytäryhtiöiden ja maidontuottajaosuuskuntien henkilöstön tietoihin on kohdistunut tietoturvahyökkäys torstaina 12. joulukuuta. Tapauksen tutkinnan yhteydessä Valio on saanut selville, että hyökkääjä on mahdollisesti saanut haltuunsa kaikkien Valion Suomessa työskentelevien työntekijöiden ja maidonhankintaosuuskuntien työntekijöiden nimen, henkilötunnuksen, palkkatiedot ja tilinumerotietoja. Tietomurron kohteena on Valion, Suomessa toimivien tytäryhtiöiden ja osuuskuntien henkilöstöä tämän hetken tietojen mukaan yli 5 000 henkilöä Suomessa. Tämän lisäksi hyökkääjä on mahdollisesti saanut haltuunsa arviolta tuhannen Valion Keskinäisen Vakuutusyhtiön ja Valion Eläkekassan vakuutettujen ja etuudensaajien henkilötunnuksia, palkkatietoja sekä etuuskäsittelyyn liittyviä terveystietoja. Valio ryhtyi välittömästi estämään vahinkoja tietojärjestelmissään. Hyökkäys saatiin nopeasti keskeytettyä Valion kattavien tietoturvajärjestelmien ja -käytäntöjen avulla. Hyökkääjä on käyttänyt hyväkseen kolmannen osapuolen palveluita tai järjestelmiä ja päässyt Valion järjestelmään murtamalla it-palvelukumppanin käyttäjätunnuksen. Tietomurto ei koske Valion tilaus-toimitusketjua, Valio.fi-sivuja eikä Valion muita verkkosivustoja tai Valion reseptisovellusta. Henkilökohtaisten tietojen joutuminen rikollisen käsiin voi aiheuttaa tietoturvarikoksen kohteelle esimerkiksi identiteettivarkauksia, jolloin henkilötunnuksen ja muiden henkilötietojen avulla rikolliset voivat yrittää hakea lainaa tai tehdä rekisteröidyn nimissä muita petoksia kuten verkkokauppaostoksia. Tietoturvaloukkauksesta on tehty ilmoitus tietosuojavaltuutetun toimistoon ja Traficomille sekä rikosilmoitus poliisille. Tässä vaiheessa tietomurrosta on käynnistetty esitutkinta.