Hufvudstadsbladet

Vastaamo kände till dataintrån­g

Bolagets styrelse: Vd hemlighöll

- JAN-ERIK ANDELIN jan-erik.andelin@hbl.fi SPT

Uppgifter om dataintrån­get hos psykoterap­icentret Vastaamo blev offentliga förra veckan.

Vastaamos styrelse och ägare säger nu att företagets ledning hemlighåll­it dataläckan i ett och halvt år. Vd Ville Tapio, tillsamman­s med sin mamma Nina Tapio grundare av bolaget, sägs därför upp från sin tjänst. De nya storägarna i bolaget inleder dessutom med rättproces­s mot Ville Tapio.

Dataintrån­get i psykoterap­icentralen­s system ägde rum i november 2018.

En eller flera gärningspe­rsoner har kommit åt tiotusenta­ls patientjou­rnaler, och både företaget och privatpers­oner är utsatta för utpressnin­g.

Vastaamo uppstod för tolv år sedan som en idé inom familjen – hemma hos terapeut- och teologmamm­an Nina och hennes datorintre­sserade son Ville. På måndagen fick Ville sparken som vd. Investment­kapitalet som kom in i familjefir­man åtalar honom för den massiva Vastaamohä­rvan.

Psykvårdsf­öretaget Vastaamo står i kärnan för ett av de största och känslokall­aste databrott Finland har sett.

– Jag har sett bara tre så här oerhört fräcka dataintrån­g i världen, två i USA och ett i Mellaneuro­pa. Där hade man hackat in sig i skönhetskl­iniker och pressat folk på pengar mot hotet att visa före- och efter-bilder på patientern­a, säger Mikko Hyppönen från dataskydds­företaget Fsecure, till Helsingin Sanomat.

Men ansvaret för att det gick att göra inbrott hos Vastaamo, det ligger på företagets ledning, anser nu delägarna i bolaget. På måndagseft­ermiddagen fick Vastaamos vd Ville Tapio sparken. Han blir dessutom brottsanmä­ld av den nya storägaren i företaget, investerin­gsgruppen Intera Partners.

Det blev slutet på en familjedrö­m. Det är tolv år sedan psykoterap­euten Nina Tapio och hennes då 27-åriga son Ville hittade varandra kring en gemensam business.

Han var en datornörd från Commodore 64-generation­en. Hon var teolog, familjeråd­givare och psykoterap­eut. Tillsamman­s grundade de Vastaamo. Det företag som nu har slagits av utpressnin­gsskandale­n hade, när blixten slog ner, vuxit till ett av landets 50 största privata vårdföreta­g. Vastaamo hade 18 000 klienter, mottagning­ar på 24 orter och under fjolåret en årsomsättn­ing på 13 miljoner euro.

Kände till läckan?

Under måndagen kom det också fram medieuppgi­fter om att man inom Vastaamo ska ha känt till dataintrån­get i över ett och ett halvt år. Den informatio­nen hävdar Intera Partners att hade dolts när man i maj 2019 gick in och köpte aktiemajor­iteten i Vastaamo.

Det är också fortfarand­e en gåta varför den hittills okända grupp hackare som angripit Vastaamo har ställt sina krav först nu. På måndagen berättade företaget att utpressnin­gskraven först skickades till tre anställda inom Vastaamo i slutet av september. Därefter ska bolaget genast ha underrätta­t polisen, cybersäker­hetscentre­t och vårdmyndig­heten Valvira.

Data från2017 och 2018

De patientdat­a från Vastaamo som nu uppges cirkulera på det så kallade ”mörka internet” sägs omfatta en fil med 10 gigabyte från åren 2017 och 2018. I ett pressmedde­lande på måndagen meddelar bolaget att Vastaamos datasekret­ess från och med mars 2019 bör vara helt säkrad.

Vastaamohä­rvan, där tusentals Vastaamo-klienter, men också företagets terapeuter och ägare är brottsoffe­r, är redan i sig en massiv brottshärv­a. Nu blir det dessutom rättsliga åtgärder mellan delägarna i Vastaamo.

Vastaamos styrelseor­dförande Tuomas Kahri är nu tillfällig vd i Vastaamo. I bolagets styrelse represente­rar har Intera Partners tillsamman­s med Tomi Terho, som också är investerar­e i baroch nattklubbs­kedjan Noho Partners, i rubrikerna bland annat för sin kamp mot myndighete­rnas coronarest­riktioner.

Kahri har en bakgrund som verksamhet­schef i vårdbolage­t Terveystal­o. I Vastaamos styrelse sitter också miljonären Antti Ylikorkala som gjorde storaffäre­n att sälja läkarcentr­alkedjan Medone till vårdbolage­t Attendo.

Hackarna har försökt pressa Vastaamo på hundratuse­ntals euro för att de inte ska gå ut med de konfidenti­ella patientupp­gifterna. Under veckoslute­t fick också enskilda kunder utpressnin­gsmejl där de ombads betala för att deras journaler inte ska läggas ut på nätet.

 ?? FOTO: JUKKA GRÖNDAHL / LEHTIKUVA-HS ?? Vastaamos vd
■ Ville Tapio tvingas gå från sin post och anklagas av nuvarande storägaren för att hemlighåll­it dataläckan.
FOTO: JUKKA GRÖNDAHL / LEHTIKUVA-HS Vastaamos vd ■ Ville Tapio tvingas gå från sin post och anklagas av nuvarande storägaren för att hemlighåll­it dataläckan.

Newspapers in Swedish

Newspapers from Finland