Inission Power Finland Oy ja Inission Power Oy ovat joutuneet tietomurron kohteeksi, jossa yritysten tietokannoista on julkaistu henkilötietoja verkossa.
Tietomurto havaittiin 22. kesäkuuta 2026. Yrityksen teknisen tutkinnan mukaan kyseessä on kiristyshaittaohjelmahyökkäys.
Palvelinympäristö, johon tämä ongelma liittyi, eristettiin ja palautettiin samana päivänä. Inissionin mukaan toiminta on voinut jatkua normaalisti eikä tapahtumalla ollut merkittävää vaikutusta käynnissä olevaan toimintaan.
Julkaistut tietokannat löytyivät
Inissionin mukaan alustava tutkimus ei antanut syytä epäillä, että tietoja olisi poistettu ympäristöstä. Jatkotutkimukset kuitenkin paljastivat, että osia kyseisistä tietokannoista oli julkaistu verkossa.
Yhtiö ei voi sulkea pois mahdollisuutta, että hyökkääjät ovat saaneet haltuunsa lisätietoja tai että julkisuuteen saattaa tulla lisää materiaalia.
Kyseiset tiedot voivat sisältää muun muassa:
- Nimi ja yhteystiedot.
- Suomalaiset henkilötunnukset.
- Pankkitilin numero ja palkkatiedot.
- Tietoa ammattiliiton jäsenyydestä.
- Kehitys- ja suorituskykykeskusteluista saatua dataa.
- Terveyteen liittyvät henkilötiedot.
- Tiedot vanhemmista osakkeenomistaja- ja sisäpiirirekistereistä.
Tiedot saattavat löytyä nykyisten ja entisten työntekijöiden henkilöstötiedostoista. Inissionin mukaan osa asiakirjoista on peräisin vuodelta 2000.
Vanhemmat osakkeenomistajarekisterit ovat vaikuttaneet
Tapaus sisältää myös Efore Oyj:n osakasrekisterit vuosina 2005–2018 ja Enedo Oyj:n osakasrekisterit vuosina 2021–2022.
Rekisterit voivat sisältää nimiä, osoitteita, henkilötunnuksia ja tietoja osakkeenomistuksista.
Myös sisäpiirirekisterin tiedot vuosilta 2007–2017 ovat saattaneet vaikuttaa. Näihin voivat kuulua tiedot nykyisten ja entisten hallituksen jäsenten sukulaisista.
Aloitus on ottanut yhteyttä tunnistettuihin henkilöihin, kun yhteystietoja on ollut riittävästi saatavilla. Koska kaikkia asianomaisia henkilöitä ei ole voitu tavoittaa erikseen, yhtiö on myös julkaissut julkisen ilmoituksen.
Tapauksesta on ilmoitettu viranomaisille.
Tietomurrosta on ilmoitettu tietosuojavaltuutetun toimistolle ja Traficomin kyberturvallisuuskeskukselle. Myös poliisille on tehty rikosilmoitus.
Henkilöitä, joiden tiedot ovat saattaneet paljastua, kehotetaan olemaan erityisen valppaita tietojenkalasteluhyökkäysten, petosyritysten ja odottamattomien yhteydenottojen varalta, joissa lähettäjällä on jo henkilötietoja.
Vuodettuja henkilöllisyys- ja pankkitietoja voidaan käyttää identiteettivarkauksiin, kohdennettuun sosiaaliseen manipulointiin ja talouspetoksiin. Siksi Inission suosittelee, että asianomaiset henkilöt seuraavat tilejään ja luottotietojaan eivätkä paljasta lisätietoja odottamattomien linkkien tai puheluiden kautta.
Yhtiö ilmoittaa, että julkisia tietoja päivitetään, jos tutkinta osoittaa, että useampiin tietoluokkiin tai useampiin henkilöihin on vaikuttanut asia.
Lisätietoja
Tarkempi ilmoitus tietomurrosta, mukaan lukien tiedot tietomurron kohteena olevista ryhmistä, mahdollisesti vaurioituneiden tietojen tyypeistä, mahdollisista seurauksista ja suositelluista suojatoimista, löytyy osoitteesta:
Lisätietoja: Inissionpower.com
Inission Power pahoittelee tapahtumasta mahdollisesti aiheutuneita vahinkoja tai haittaa.
