Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Vastaamo-kiristäjä sai lunnasrahoja ainakin 14 uhrilta ja liikutteli niitä eteenpäin – F-Securen Hyppönen: "Palapelin palasia on"

Julkaistu 29.10.2020 16:42
Toimittajan kuva
Valtteri Kykkänen

valtteri.kykkanen@mtv.fi

Toimittajan kuva

Raija Kantomaa

raija.kantomaa@mtv.fi

RaijaKantomaa

Vastaamon tietomurron tehnyt, ransom_man -nimimerkkiä käyttävä kiristäjä oli vaatinut uhrejaan maksamaan lunnasrahat kryptovaluutta bitcoineina. Tekijää jäljittävän tietoturvayhtiö F-Securen tutkimusjohtaja Mikko Hyppönen kertoo, että ainakin 14 uhria maksoi lunnaat viime yönä.

Lisäksi 40 uhria olisi halunnut maksaa, mutta se ei onnistunut.

– Osassa tapauksissa rahat oli pysäytetty, koska kiristäjän suositteleman välityspalvelu Bittiraha ei ollut toimittanut niitä eteenpäin

Poliisi on kehottanut uhreja olemaan maksamatta kiristettävää summaa. Bittiraha on jakanut kehotuksen sivuillaan omassa tiedotteessaan.

Hyppönen arvioi, että kiristäjän saama hyöty pyörii tuhansissa euroissa, korkeintaan kymmenissä tuhansissa euroissa. Kaikki suoritetut maksut ovat olleet 200 euron arvoisia.

Lue myös: F-Secure jäljittää Vastaamo-kiristäjää lunnasrahojen avulla – Hyppönen selittää, miten kiristäjän jäljille päästään: "Tekijä vaikuttaa oikukkaalta"

Kuva kiristäjästä hajanainen, mutta "palapelin palasia" on

Tiedossa on myös, että kiristäjä on viime yönä liikutellut rahoja. Pystytäänkö rahan liikkeitä seuraamaan?

– Seuranta on nyt käynnissä ja tilanne on päällä. Pyrimme seuraamaan, mitä rahoilla tehdään ja mihin ne oikein menevät, Hyppönen sanoo.

Anonyymissa Tor-verkossa toimiva tekijä on edelleen hämärän peitossa ja kuva hänestä on vielä hajanainen. Hyppösen mukaan "palapelin palasia" kuitenkin on ja niitä kerätään koko ajan lisää. 

Vastaamoon kohdistui iso tietomurto vuonna 2018 ja pienempi vuonna 2019. Hyppönen pitää todennäköisempänä, että tietomurtajia on ollut kaksi.

Tietokantojen haavoittuvuuksia etsitään jatkuvasti, joten kaksi eri hyökkääjää ovat voineet kokeilla tiettyä murtotyyppiä tiettyyn osoitteeseen.

Kiristäjän hallussa oleva koko materiaali oli viime viikon perjantaina ladattavissa lyhyen aikaa. Hyppösen mukaan muutamat suomalaiset käyttäjät ovat saaneet ainakin osittain materiaalin haltuunsa. Heidän tarkoitusperiään on vaikea arvioida.

– Onko heidän joukossaan yhtä paatuneita rikollisia kuin kiristäjä itse? Se tuntuisi epätodennäköiseltä. Tiedot voivat lähteä leviämään ja päätyä kauppatavaraksi. Joku voi käyttää niitä rikokseen, vaikka kyse on näin traagisesta ja tulenarasta tapauksesta, Hyppönen toteaa.

Lisää aiheesta:

Tietoturvaspesialisti Mikko Hyppönen MTV:n Uutisextrassa: Suomessa nähdään lähikuukausina iso lunnastroijalaistapausF-Securen tutkimusjohtaja: Vaikuttaa siltä, että tietomurtajalle maksettujen lunnaiden määrä on pieniF-Secure jäljittää Vastaamo-kiristäjää lunnasrahojen avulla – Hyppönen selittää, miten kiristäjän jäljille päästään: "Tekijä vaikuttaa oikukkaalta"Tietoturva-alan tähtihakkeri Samin tiedot vietiin Vastaamo-kiristyksessä: "Kamalin keissi, mitä olen nähnyt, vaikka paljon olen nähnyt" – kertoo nyt, miten tekijää jahdataanHakkeri Benjamin Särkkä: Vastaamo-murron takana tai apurina on todennäköisesti suomalainen – "Tekijä ei ole maailman teknisin tyyppi"KRP:n mukaan Vastaamo-rikoksen tutkinta-alue "on koko maapallon kokoinen" – tästä syystä asiantuntija epäilee, että rikosvelho on suomalainen
VastaamoVerkkorikollisuusF-SecureKyberturvallisuusKotimaa

Tuoreimmat aiheesta

Vastaamo
  • 14:37
    Tietomurrot

    Aleksanteri Kivimäki hovioikeuden jälkeen: Seuraavalla koneella Tokioon

  • 13:58
    Hovioikeus

    Vastaamon hovioikeudenkäynti päättyi – tuomiota voidaan joutua odottamaan helmikuuhun saakka

  • ti18:17
    Oikeudenkäynnit

    Vastaamo-uhrien tuska nousi pintaan oikeudessa: "Viisi vuotta yhtä helvettiä"

  • ti09:56
    Hovioikeus

    Vastaamon tietomurtojutussa alkavat loppulausunnot – Kivimäki vaatii syytteiden hylkäämistä

  • 24.10.13:32
    Tietomurrot

    Aleksanteri Kivimäki haluaa tehdä lisää sovintosopimuksia Vastaamo-uhrien kanssa