フランスで逮捕されたフィンランドの心理療法恐喝容疑者

フランスで逮捕されたフィンランドの心理療法恐喝容疑者

2022 年 XNUMX 月に、 立ち往生していると想像してください 次のひどい状況で:

あなたが心理療法士に完全に内密であると思って話したのに、あなたのセッションの内容が後世のために保存され、あなたの固有の国民 ID 番号などの正確な個人識別の詳細や、おそらく家族との関係についてのメモ…

…そして、それだけでは不十分であるかのように、無期限は言うまでもなく、タイプされてまったく保存されるとはまったく予想していなかった単語が、インターネット経由でアクセス可能になり、「保護」されていると想像してください。誰でもすべてにアクセスできるデフォルトのパスワード。

悲しいことに、現在破産している何万人もの信頼できる患者にとって サイコセラピー センター ヴァスターモ、それは本当に起こりました。

ひどくなる

さらに悪いことに、サイバー犯罪者はセキュリティが不十分なシステムに侵入し、超個人的なデータをすべて盗みました。

さらに悪いことに、そのデータを安全に保つ責任を負う会社は、侵入について黙秘することを決定し、会社のCEOは、公に目に見える損害が発生しない限り、当局から侵害を隠すことで逃げることができると決定したようです.

しかし、同社が 450,000 万ユーロ (当時は約 0.5 万ドル) の恐喝を要求されると、侵害を否定することはできなくなりました。

最終的には、 報告 2022 年後半の Helsinki Times の記事で 検察官: Vastaamo の情報セキュリティは完全に混乱していた、元CEOは、会社自体がサイバー犯罪の被害者であったにもかかわらず、データ保護違反で個人的に起訴されました.

何よりも最悪だったのは、会社自体が恐喝金の支払いを拒否したとき (昨年指摘したように、データが既に盗まれていたことを考えると、これはあまり良い結果にはならなかったでしょう)、恐喝者は彼らの注意を直接、会社の患者。

サイバーセキュリティの専門家であるブライアン・クレブスは、患者にそれぞれ 200 ユーロの脅迫を行った 報告 2022 年には、最初の「料金」が 500 時間以内に支払われなかった場合、要求は 24 ユーロに跳ね上がり、その後 48 時間後に個人情報が公開されました。

ハッカーは、連絡先の詳細や ID データなど、他の詐欺師が個人情報の盗難を実行するのに役立つような情報だけでなく、この記事の冒頭で言及した患者の会話の保存されたトランスクリプトも公開すると脅迫しました。

フィンランド当局 発行 2022 年 XNUMX 月のハッカー容疑者の逮捕状には、次のように記されています。

警察は、容疑者が現在海外に居住していることを立証した。 このため、彼は不在で再拘留されました。 容疑者に対してヨーロッパの逮捕状が発行されました。 彼はこの令状の下で海外で逮捕される可能性があります。 その後、警察はフィンランドへの降伏を要求します。 インターポールの通知は、フィンランド市民で約25歳の容疑者に対しても発行されます.

彼はに登場しました ユーロポールの最重要指名手配逃亡者 リストに 2022-11-03、次の XNUMX つの罪状で起訴されました: 加重コンピューター侵入、加重恐喝未遂、加重個人プライバシー侵害情報の加重流布、恐喝、恐喝未遂、コンピューター侵入、メッセージ傍受、および証拠の改ざん:

フィンランドの心理療法恐喝容疑者がフランスのPlatoBlockchain Data Intelligenceで逮捕。垂直検索。あい。

容疑者逮捕

さて、フィンランド人は、容疑者が フランスで逮捕、フィンランドへの引き渡しが処理されている間、彼は閉じ込められています。

悪名高いハッカーやハッキング容疑者の歴史を掘り下げることで有名な Brian Krebs は、 以前のサイバー犯罪 キヴィマキが有罪判決を受けたのは、明らかにサービス拒否攻撃を含む トカゲ部隊、Adobe からのソース コードの盗難、盗まれたクレジット カードの使用など。

クレブス氏によると、容疑者は「50,000 件以上のサイバー犯罪を組織した」罪で有罪判決を受けましたが、その犯罪活動の時点で 18 歳未満だったため、執行猶予付きの判決と少額の罰金で免罪されました。

彼が懲役刑を回避した後、ハッキング グループ Lizard Squad が Twitter で公然と自慢したことを Krebs は言います。フリーパスがあります。」

この事件で彼のフランスからの身柄引き渡しが承認され、彼が有罪判決を受けた場合、その結果が今回の「フリーパス」のようなものになるとは想像できません。現在、彼は 25 歳です。

何をするか?

  • 自分が侵害された場合にどうするかをリハーサルします。 そうすれば失敗する準備ができているわけではありませんが、そうでない場合は準備ができていません。 報告義務が何であるかを学び、侵害の影響を受けた人々に何を言うかを練習してください。 このケースが示唆するように、迅速な開示があれば、少なくとも何万人もの脆弱な人々が、彼らとその家族に直接強要された強要による侵害について知ることを防ぐことができたでしょう.
  • 違反に巻き込まれた場合は、個人的な報告を提出することを検討してください。 これは、規制当局と法執行機関が証拠を収集するのに役立ちます。 適切なレベルの対応を決定するのに役立ちます (誰も何も言わない場合、実際に危害が加えられたことを法廷に納得させることは困難です)。 当局が将来的により高いサイバーセキュリティ基準を要求するのに役立ちます。

タイムスタンプ:

より多くの 裸のセキュリティ