Hotelliohjelmatoimittajamme Vitec ilmoitti eilen asiakashotelleilleen, myös meille, että heidän ohjelmastaan on havaittu haavoittuvuus, joka on nyt korjattu. Asia on selvinnyt, kun oli tullut ilmi, että vääriin käsiin päätyneitä tietoja oli pyritty käyttämään tietojen kalasteluun. Vitec ei ole pystynyt kertomaan, minkä hotellien asiakastietoja on vuotanut ja on pyytänyt kaikkia hotellejaan tarkkailemaan tilannetta ja ilmoittamaan mahdollisista väärinkäyttöyrityksistä.
Lehmirannan saamien yhteydenottojen perusteella tietomurto koskee valitettavasti myös osaa Lehmirannan asiakkaista. Olemme pahoillamme. Syy tilanteeseen ei johdu Lehmirannasta.
Vuoto koskee varauksia, joiden saapumispäivä on 7.10.2026 jälkeen ja luontipäivä ennen 8.10.2026. Lehmirannassa tämä tarkoittaa 449 varausta.
Tietomurto ei koske maksu- tai pankkitietoja eikä henkilötunnuksia
Tietomurrossa vuotaneet tiedot koskevat varauksia: Etunimi, sukunimi, sähköposti, puhelin, osoitetiedot, kansallisuus, huonenumero, hintakoodi, huonekoodi ja maksutapa, mutta ei maksutietoja, kuten korttinumeroita.
Maksu- tai pankkitietoja ei ole vuotanut, sillä Vitec ei säilytä niitä hotelliohjelmassa, eikä järjestelmiin talleteta henkilötunnuksia.
Potentiaaliset väärinkäyttötavat voivat olla esimerkiksi pankkitietojen kalastelua hotellivarauksen tiedoilla, tekaistuja laskuja tai lisätietopyyntöjä varausten varjolla; tai muut nimen ja yhteystietojen perusteella keksittävät huijaukset tai identiteettivarkaudet.
Toimi näin, jos olet saanut tietojenkalasteluviestin
Lehmirannan tietoon on tullut asiakkaalle tullut englanninkielinen tietojenkalasteluviesti WhatsApp-palvelussa. Jos tällaisia tietojenkalasteluviestejä tulee WhatsAppissa, sähköpostilla, tekstiviestillä tai puhelimitse, on tärkeää, ettei viesteihin tule reagoida eikä niissä mahdollisesti olevia linkkejä tule klikata.
WhatsAppissa viestin lähettäjä tulee estää ja sähköpostiviesti tulee ilmoittaa sähköpostiohjelmassa tietojenkalasteluksi. Viestit tulee tämän jälkeen poistaa.
Lehmiranta ei koskaan kysy
– pankkitunnuksia
– henkilötunnuksia
– lisätietoja WhatsAppissa
– varausvahvistusten kuittauksia WhatsAppissa
-maksuja ennakkoon, jos siitä ei ole sovittu
-asioita englanniksi, jos asiakas ei ole niin pyytänyt.
Lehmiranta on tehnyt tietovuodosta viranomaisilmoituksen tietosuojavaltuutetun toimistoon. Vitec Oy on tehnyt tietomurrosta rikosilmoituksen Poliisille sekä Kyberturvallisuuskeskukselle. Lehmiranta raportoi tietoonsa tulleet huijausviestit eteenpäin Vitecille tutkinnan edistämiseksi.
Lisätiedot: lomakeskusjohtaja Tanja Bergroth tanja.bergroth@elakeliitto.fi tai 040 7275610