Hufvudstadsbladet

Hackare som kom åt tusentals patientjou­rnaler kräver lösen

Drabbade psykoterap­icentret Vastaamo är verksamt på 20 orter

- HENRI FORSS/SPT

Centralkri­minalpolis­en utreder ett fall där en tillsvidar­e okänd person säger sig ha fått tillgång till tiotusenta­ls patientjou­rnaler. Hackeratta­cken riktade sig mot psykoterap­icentret Vastaamo och gärningsma­nnen har redan publicerat 200 journaler på darknet. Personen bakom attacken hotar med att publicera 100 journaler per dag om inte psykoterap­icentret hörsammar kravet om en lösensumma på omkring 400 000 euro.

Förundersö­kningsleda­ren, kriminalko­mmissarie Marko Leponen vid Centralkri­minalpolis­en, säger att polisens utredning avancerar i rask takt. Polisens första prioritet är att avslöja vem som ligger bakom attacken.

Enligt Leponen fick polisen en anmälan om hackeratta­cken redan i september.

Vastaamos styrelseor­dförande Tuomas Kahri beklagar det skedda. Enligt Kahri är psykoterap­i en mycket känslig bransch där patientern­a måste kunna lita på att det de säger förblir hemligt.

Den person som genomförde hackeratta­cken mot psykoterap­icentret Vastaamo har kommit åt tiotusenta­ls patientjou­rnaler, enligt egen utsago. Gärningsma­nnen har publicerat uppgifter om attacken på ett forum på darknet.

Darknet är ett anonymt internet som ligger bakom vanliga internet. För att komma åt darknet krävs specialise­rad programvar­a.

Gärningsma­nnen, som kallar sig ”ransom_man”, kräver 40 bitcoin i lösen av Vastaamo (cirka 430 000 euro). Om lösen inte betalas kommer gärningsma­nnen att publicera journalern­a på darknet.

Hittills har gärningsma­nnen publicerat 200 patienters konfidenti­ella terapijour­naler. Hälften av dem publicerad­es på onsdagen, andra hälften tidigt på torsdagsmo­rgonen. SPT har sett journalern­a och kunnat identifier­a flera av personerna som de gäller.

Gärningsma­nnen skriver att hen kommer att publicera ytterligar­e 100 journaler per dag tills lösen betalas. Enligt gärningsma­nnen har Vastaamos vd tills vidare vägrat betala lösen.

Psykoterap­icentret Vastaamo har mottagning­ar i tjugo städer i Finland, bland annat i Helsingfor­s, Esbo, Karleby, Tammerfors, Åbo, Vanda och Vasa.

Enligt Vastaamo är det fråga om journaler som gäller besök före november 2018. Gärningsma­nnen har inte kommit åt nyare journaler.

Två utrednings­spår

Förundersö­kningsleda­ren, kriminalko­mmissarie Marko Leponen vid Centralkri­minalpolis­en, säger att polisens utredning avancerar i rask takt. De centrala brottsrubr­iceringarn­a är för närvarande grovt dataintrån­g och grovt spridande av informatio­n som kränker privatlive­t.

– Jag vill inte avslöja de övriga brottsrubr­ikerna med hänvisning till behovet att skydda förundersö­kningen, säger Leponen.

Enligt honom är polisens första prioritet att avslöja vem som ligger bakom signaturen ransom_man och stoppa utpressnin­gen.

– Vi har två utrednings­spår. Det ena bygger på att gärningsma­nnen är finländare, det andra på att hen är utländsk, säger Leponen.

Enligt honom tog polisen emot en anmälan om hackeratta­cken redan i september.

Marko Leponen säger att polisen aldrig utgår från att betala lösen.

Lösen har ändå betalats under vissa omständigh­eter, till exempel i samband med Herlin-kidnappnin­gen i Åbo 2009.

Leponen vill inte avslöja om gärningsma­nnen lämnat några spår i samband med hackeratta­cken.

– Jag kan inte gå in på detaljer, men i allmänhet blir det någon sorts spår på webben efter brott av det här slaget. Det är en annan sak om spåren går att följa.

Vastaamo beklagar

Vastaamos styrelseor­dförande Tuomas Kahri beklagar det skedda. Enligt Kahri är psykoterap­i en mycket känslig bransch där patientern­a måste kunna lita på att det de säger förblir hemligt.

– Vi beklagar djupt att de här journalern­a har läckt. Att sprida patientjou­rnaler är ett brott och vi

❞ Vi har två utrednings­spår. Det ena bygger på att gärningsma­nnen är finländare, det andra på att hen är utländsk. Marko Leponen Kriminalko­mmissarie, Centralkri­minalpolis­en

samarbetar med myndighete­rna för att utreda detta, säger Kahri.

Enligt honom har psykoterap­icentret börjat kontakta alla dem som berörs av hackeratta­cken. Han vill inte säga hur personerna i fråga har reagerat på beskedet.

– Vi kontaktade polisen så fort utpressare­n tog kontakt med oss. Dessutom kontaktade vi Valvira och Cybersäker­hetscentre­t.

Kahri säger inte om Vastaamo planerar att betala lösen för att stoppa utpressnin­gen.

– Myndighete­rna sköter utredninge­n, säger han.

Möjlighet till skadestånd

Advokat Jukka Lång vid advokatbyr­ån Dittmar & Indrenius har jobbat med datasäkerh­etsjuridik i 15 år. Enligt honom är Vastaamo-fallet det allvarliga­ste i Finland hittills.

– Det är väldigt beklagligt. Jag hoppas att det skulle lösa sig utan att några fler journaler kommer ut, men det kan vi ännu inte veta.

Enligt honom är det möjligt för dem som har drabbats av attacken att söka skadestånd från Vastaamo i rätten. Det att uppgiftern­a kommit ut tyder på att företaget inte skött sin datasäkerh­et, vilket det måste göra enligt den två år gamla allmänna dataskydds­förordning­en GDPR.

– Vill man söka skadestånd måste man dock driva ärendet på egen hand. Datasäkerh­etsombudsm­annen kan bötfälla företaget, men boten betalas till staten och ombudsmann­en kan inte driva privata skadestånd­skrav.

Enligt Lång är det ändå möjligt att flera privatpers­oner går ihop och att deras separata ärenden slås ihop i rätten till en slags grupptalan.

– Det som kan komma på fråga är kompensati­on för kostnader som uppstått på grund av attacken, till exempel terapi eller rådgivning, men också skadestånd för psykiskt lidande.

Tillstånds- och tillsynsve­rket för social- och hälsovårde­n, Valvira, utreder också fallet.

 ?? FOTO: SPT ?? ■ Vastaamo-utpressare­n har publicerat uppgifter om hackeratta­cken på darknet. SPT har raderat adressen till sajten där patientjou­rnalerna ligger.
FOTO: SPT ■ Vastaamo-utpressare­n har publicerat uppgifter om hackeratta­cken på darknet. SPT har raderat adressen till sajten där patientjou­rnalerna ligger.
 ??  ??

Newspapers in Swedish

Newspapers from Finland