ІСТИНА І ТРАДИЦІЇ

За злам даних пацієнтів психотерапевтів у Фінляндії хакеру дали шість років в'язниці

Велика Епоха
Офіси психотерапевтичного центру «Вастаамо» в Пасіла, Гельсінкі, 24 жовтня 2020 року. (Heikki Saukkomaa/Lehtikuva via AP, File)

Фінський суд у вівторок засудив 26-річного чоловіка до шести років і трьох місяців тюремного ув'язнення. Його звинувачують у зламі десятків тисяч записів пацієнтів приватного психотерапевтичного центру і вимозі викупу в деяких пацієнтів за конфіденційні дані, пише AP News.

Справа, про яку стало відомо в жовтні 2020 року, викликала шок і обурення в скандинавській країні: рекордна кількість людей (приблизно 24 000) звернулися в поліцію із заявами про злочин.

У лютому 2023 року французька поліція заарештувала відомого фінського хакера Алексантері Ківімякі, який жив під чужим ім'ям недалеко від Парижа, і депортувала його до Фінляндії. Суд над ним завершився минулого місяця.

Окружний суд Лянсі-Уусімаа ухвалив, що Ківімякі винен, зокрема, у зломі даних за обтяжливих обставин, майже 21 000 спробах шантажу за обтяжливих обставин і понад 9200 випадках поширення інформації, що посягає на приватне життя, за обтяжливих обставин.

Суд назвав злочини «безжальними» і «надмірно руйнівними», з огляду на психологічний стан залучених до них людей. Згідно з обвинуваченням, Ківімякі 2018 року зламав інформаційну систему психотерапевтичного центру Вастаамо і завантажив базу даних приблизно 33 000 клієнтів.

Адвокат Йенні Райскіо, який представляє інтереси близько 1500 клієнтів, повідомив у березні фінській газеті Helsingin Sanomat, що принаймні кілька жертв наклали на себе руки через чутливий характер інформації, що міститься у витоку файлів.

Компанія Vastaamo, яку підозрювали в слабкому захисті даних клієнтів і яка оголосила про банкрутство 2021 року, мала філії по всій країні та працювала як субпідрядник для державної системи охорони здоров'я Фінляндії.

За словами прокурорів, Ківімякі зажадав від Vastaamo виплатити йому суму, еквівалентну приблизно 370 000 євро (396 000 доларів) у біткоїнах, в обмін на те, щоб не публікувати записи пацієнтів.

Коли центр відмовився, Ківімякі 2020 року почав публікувати інформацію про пацієнтів у даркнеті та розсилати пацієнтам повідомлення з вимогою викупу в розмірі 200 або 500 євро. За словами прокурорів, близько 20 пацієнтів заплатили.

Ківімякі заперечує всі звинувачення. Його адвокат сказав, що він, найімовірніше, подасть апеляцію. Прокурори вимагали для нього сім років в'язниці (максимальний термін за подібні злочини за фінськими законами).

Ківімякі був уперше засуджений у віці 15 років після злому понад 50 000 серверів за допомогою розробленого ним програмного забезпечення, повідомила фінська газета Ilta-Sanomat 2022 року. У США його було засуджено за хакерські атаки на ВПС США і Sony Online Entertainment.

Справа Вастаамо змусила фінський уряд прискорити ухвалення законодавчих змін, що дають змогу громадянам змінювати свої особисті ідентифікаційні коди (ключ до доступу до державних і приватних послуг) у випадках грубого витоку даних, що становить високий ризик крадіжки особистості.