KRP pääsi Vastaamo-kiristäjän jäljille kardinaalivirheen ansiosta – tärkeitä todisteita löytyi myös Onlyfansista
Psykoterapiakeskus Vastaamon tietomurrosta epäilty mies kytkettiin tietomurtoon muun muassa hänen hotellivaraustensa avulla, selviää keskusrikospoliisin (KRP) esitutkinnasta. Esitutkinta tuli julkiseksi tänään.
Esitutkinnan mukaan epäilty Aleksanteri Kivimäki yöpyi Helsingissä hotelli Kämpissä muutaman kerran vuosina 2019–2020.
KRP:n mukaan Kivimäki ilmoitti hotellille puhelinnumeron, sähköpostin sekä postiosoitteen. Muun muassa nämä tiedot on KRP:n esitutkinnassa saatu kytkettyä Vastaamon tietomurron muuhun tietotekniseen näyttöön.
Yksi hotellivarauksista oli myös tehty IP-osoitteesta, josta oli KRP:n mukaan oltu yhteydessä tietomurtoon liittyviin palvelimiin. Kuulusteluissa Kivimäki väitti, että hotellivaraukset teki joku muu kuin hän itse.
Kivimäkeen ja Vastaamo-tietomurtoon yhdistettyä IP-osoitetta käytettiin KRP:n mukaan myös esimerkiksi Onlyfans-tilausten tekemiseen.
IP-osoite yhdistyi myös Kivimäen julkaisemaan viestiin keskustelufoorumi Ylilaudalla. Kivimäki julkaisi palvelussa valokuvan, jossa näkyi hänen kätensä. KRP tunnisti kuvasta Kivimäen sormenjäljen
Kyseinen IP-osoite vei KRP:n tutkimuksissa Iso-Britanniaan. Kivimäki kertoi kuulusteluissa itse, että on asunut maassa ja että hänen asunnossaan oli kyseisen palveluntarjoajan internetliittymä. Myös palveluntarjoaja kertoi KRP:lle, että Kivimäki on ollut heidän asiakkaanaan.
Kivimäki silti väitti, että kyseinen IP-osoite olisi voinut olla jonkin VPN-palvelun osoite, ja että osoitteella olisi muitakin käyttäjiä.
KRP:n selvityksen mukaan kyseinen IP ei kuitenkaan ole minkään VPN-palveluntarjoajan osoite.
Emämunaus
KRP:n esitutkintamateriaalista selviää myös, että alun perin poliisi pääsi Kivimäen jäljille Vastaamo-murtautujan tekemän kardinaalivirheen johdosta.
Vastaamon kriittiset asiakastiedot varastettiin yrityksen palvelimilta vuonna 2018.
Syksyllä 2020 murtautujan oli tarkoitus julkaista osa Vastaamon varastetuista asiakastiedoista pimeässä TOR-verkossa ja ryhtyä kiristämään yrityksen asiakkaita uusien tietojen julkaisun uhalla.
Kiristäjä kuitenkin teki pahan virheen ja siirsi verkkoon vahingossa kiristyksessä käyttämänsä virtuaalipalvelimen kotihakemiston. Palvelimen nimi oli OPSVM.
Virhe tapahtui, kun kiristäjä yritti ajastaa asiakastietoja sisältävän tiedoston julkaisun automaattiseksi. Sen sijaan kiristäjä ajastikin koko OPSVM-palvelimen sisällön julkaistavaksi.
TOR-verkkoon lipsahti suuri tiedostopaketti, joka sisälsi kiristyksessä käytetyn palvelimen yksityisiä tiedostoja.
Kiristäjä huomasi virheensä vasta jonkin ajan kuluttua, ja suuri määrä TOR-verkon käyttäjistä ennätti ladata osia tiedostopaketista ennen kuin se poistettiin verkosta.
Jäljet veivät Tuusulaan
Esitutkinnassa myös KRP pääsi käsiksi tähän tar-tiedostopakettiin tai sen osiin.
KRP:n esitutkinnan mukaan poliisi sai tiedostopaketista löytyneiden tiedostojen ja johtolankojen avulla selville, että Vastaamo-kiristys oli tehty Tuusulassa sijaitsevasta palvelinsalista vuokrattuja palvelimia hyväksi käyttäen.
Kun palvelinsalista takavarikoitiin kolme palvelinta, KRP sai edelleen selville, että palvelimilta oli yhteyksiä 17 muulle palvelimille. Myös nämä palvelimet olivat suurimmilta osin Tuusulassa. Kaksi sijaitsi Saksassa.
Yhdeltä Saksassa sijaitsevalta palvelimelta löydettiin varmuuskopio Vastaamo-kiristyksessä käytetystä OPSVM-palvelimesta. Palvelimen vuokra oli maksettu Aleksanteri Kivimäen maksukortilla.
KRP:n mukaan Kivimäki on saatu esitutkinnassa kytkettyä palvelimiin muillakin tavoilla.
Palvelimilla on ollut myös muita käyttäjiä, mutta KRP:n esitukinnan perusteella vain Kivimäkeä epäiltiin osallisuudesta Vastaamon tietomurtoon ja kiristykseen.
KRP:n mukaan alun perin takavarikoituja kolmea palvelinta on selvästi käytetty rikollisiin tarkoituksiin. 17 muuta palvelinta ovat olleet Kivimäen ja hänen tuttaviensa yrityksen käytössä. Kivimäki on itse maksanut palvelimien vuokraamisesta.
Kertoi olevansa toimitusjohtaja
Esitutkinnan mukaan Kivimäen ja hänen kumppaneidensa yrityksen tarkoituksena oli tehdä riskiarviointia vakuutusyhtiöille, jotka myyvät kybervakuutuksia yrityksille.
Käytännössä ajatuksena oli, että yritys skannaisi verkkoavaruutta ja etsisi haavoittuvuuksia yritysten käyttämistä verkkolaitteista ja -sovelluksista.
Yritysideana oli myydä kerättyjä tietoja vakuutusyhtiöille, jotta ne voisivat arvioida riskejään sekä seurata, kuinka hyvin yritykset hallitsevat tietoturvan.
Kivimäki kertoi olevansa yrityksen toimitusjohtaja.
KRP:n esitutkinnan perusteella yritystoiminta vaikuttaisi jääneen lähinnä idean asteelle.
KRP:n esitutkinnasta käy myös ilmi, että Vastamon tietomurtoon liittyen poliisi on todennäköisesti ollut Kivimäen jäljillä jo esitutkinnan alkuvaiheilta saakka.
Esitutkinnan laajuudesta päätellen KRP on kuitenkin joutunut näkemään suuresti vaivaa siihen, että se löytää Tuusulan palvelimien johtolankojen lisäksi tarpeeksi muuta näyttöä, joka kytkisi Kivimäen tapaukseen.
Tänään julkiseksi tullut esitutkintapöytäkirja on massiivinen. KRP:n kasaamassa asiakirjassa on yli 2000 sivua ja sen liitteissä vielä satoja lisää.
Uusimmat
-
13:55
Suora lähetys: Sadat poliisit yrittävät hajottaa Palestiinaa tukevan mielenosoituksen Kalifornian yliopistolla
-
13:54
Ilves hankki vahvistuksen SHL:stä
-
13:52
Helsingin kaupunki tietomurron kohteena – ulkomainen hakkeri kaapannut käyttäjätunnuksia
-
13:43
Orpo: Vornasen erottaminen PS:n eduskuntaryhmästä olisi oikea ratkaisu
-
13:42
Suora lähetys: Timo Vornanen todennäköisesti erotetaan perussuomalaisten eduskuntaryhmästä
-
13:41
Tv:stä tutut Jenni Puhakka ja Eetu Karhunen: toinen lapsi tulossa!
-
13:25
Helsingin metro seisahtui
-
13:25
Huostaanottojen lopettamisissa paljastui kymmenkertaiset erot – tässä alueesi tilanne
-
13:18
Moottoritie romahti Kiinassa – lähes 50 kuoli
-
13:11
Sauli Niinistö muistelee MTV:lle kirjailijasuuruus Paul Austeria: "Löydän oman taivasteluni yhtymäkohtia"
-
13:04
Katso: SM-liigan ja Kiekko-Espoon pomot iskivät kättä päälle – "Merkittävä päivä"
-
12:54
Ronnie O'Sullivan syrjäytetään – snookerissa uusi valtias ensi kertaa lähes vuosikymmeneen
-
12:53
Isoja muutoksia SM-liigaan! Playout-sarja tekee paluun – myös pudotuspeleihin merkittävä uudistus
-
12:53
Poliisi aloitti sisäisen selvityksen Vornasesta – näissä tapauksissa poliisi voi menettää virkansa
-
12:50
Harvey Weinstein joutuu uudelleen oikeuden eteen syyskuussa
-
12:44
Älä puolita kirsikkatomaatteja salaattiin – tässä syy
-
12:38
SM-liigalta viimein päätös: Kiekko-Espoon liiganousulle sinetti
-
12:34
Autoilija rysäytti yökerhon oveen Turussa – poliisi nappasi kuskin sisältä
-
12:20
Kohuttu tähtinyrkkeilijä kärähti kielletystä aineesta
-
12:11
Nesteen uusi toimitusjohtaja valittu
-
Lataa lisää