Psykoterapiakeskus Vastaamon tietomurto - 6 vuotta 3 kuukautta vankeutta

Tähän osioon onnettomuudet ja muu rikoksiin liittyvä keskustelu.
Avatar
Kilomies
System Administrator
Viestit: 381
Liittynyt: Ke Helmi 03, 2010 11:36 pm

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Kilomies »

Pelleyks1 kirjoitti: Su Marras 05, 2023 8:48 am Aika jännä tapaus tämä. En ole kovin tietotekninen itse vaikka olisihan se hienoa jos olis... On se jännää toi hakkerointi. Aika kieroa huumoria toi Gaylord ja therapissed juttu. Voiko joku selittää tuon SSH avain jutun. Voiko sellaisen avaimen jonkun koneelta kopioida ja käyttää sitten omalla koneellaan?


Voi toki.
Yleensä Linux / Unix palvelimilla on salasanalla kirjautuminen Secure Shelliin (SSH) estetty.
Niissä käytetään ns. avaimia, jossa ensin kopioit avaimen julkisen osan kohteeseen sellaisella tunnuksella jolla on pääsy ko. koneelle.
Kun otat yhteyden, niin palvelin kysyy varmistusta, ja sinulla pitää olla sen avaimen ns. salainen osa koneellasi, joka varmentaa että se olet sinä.

Jos joku muu saa tämän salaisen osan (ja julkisen) avaimesta haltuunsa, kirjautuminen onnistuu.
Nepä pitäisi olla sellaisessa paikassa että sinne ei muut pääse.

Viranomaiset ilmeisesti saaneet Kivimäen levysuojaukset purettua.
Aika mielenkiintoista.
Siinä on käytetty kyllä järeää kalustoa, ehkä resursseja FBI:lta.


Sienisalaatti kirjoitti: Pe Marras 03, 2023 2:21 pm Naurattaa tämän pullapojan OF-seikkailut :D

https://www.iltalehti.fi/digiuutiset/a/ ... 61cf77c2b3
Onlyfans-osto yhdisti Aleksanteri Kivimäen Vastaamo-tietomurtoon

Vastaamo-tietomurrosta ja siihen liittyvistä kiristyksistä syytetty Aleksanteri Kivimäki, 26, päätyi poliisin pääepäillyksi käyttämänsä IP-osoitteen vuoksi. Samalla osoitteella käytiin Psykoterapiakeskus Vastaamon tietokannassa, ostoksilla Onlyfans-sivustolla sekä varattiin hotellihuone Kämpistä.

Viranomaiset yhdistivät Kivimäen tietomurtoon siis ”digitaalisen sormenjäljen” avulla.

Psykoterapiakeskus Vastaamon palvelimella käytiin tietomurron aikaan samalla IP-osoitteella, joka on poliisin tietojen mukaan ollut Kivimäen käytössä.

Vastaamon tietokantaa löytyi myös Kivimäen yrityksen käytössä olevalta palvelimelta, joka oli vuokrattu Kivimäen luottokortilla.

Esitutkinnan aikana selvisi, että Kivimäen käytössä olleesta IP-osoitteesta tehtiin häneen yhdistettyä yksilöllistä SSH-avainta käyttäen neljä kirjautumista potilastietokannan sisältäneelle palvelimelle.

SSH-avain on tietynlainen digitaalinen sormenjälki, jonka tarkoituksena on tunnistaa palveluun kirjautuva käyttäjä ja tarkistaa, että hänellä on pääsy kyseiseen palveluun.

Kirjautumisten aikana tietokantaa käsiteltiin ja siihen tehtiin hakuja. Lisäksi kyseisestä IP-osoitteesta oltiin samaisella SSH-avaimella kirjautuneena Vastaamon palvelimelle samaan aikaan, kun myös Tor-verkkoon yhdistettiin ja siellä julkaistiin tietoja.

Kivimäkeen yhdistetty IP-osoite oli esitutkinnan perusteella ollut hänen käytössään touko–lokakuussa 2020. Osoite yhdistettiin Kivimäkeen sen toiminnan perusteella.

Hotellivaraus Kämpiin oli tehty Kivimäen henkilötietoja käyttäen. Samaa IP-osoitetta käyttänyt Onlyfans-profiili oli taas tiedonsaantipyynnön perusteella Kivimäen käytössä. Kivimäki myönsi käyttävänsä palvelua mutta ei halunnut kommentoida kuulusteluissa asiaa muuten.

Kuulusteluissa Kivimäki on kertonut käyttävänsä VPN-palveluita, jolloin samalla IP-osoitteella on myös muitakin käyttäjiä. Poliisin mukaan kyseinen IP-osoite ei ole minkään palveluntarjoajan VPN-osoite.
Tuossa on tullut tehtyä ns. eeppisiä aika monta.
Jos niitä oli Vastaamolla, niin oli niitä Kivimäelläkin.
Let's change the game mode, and we can disco dominate.

https://www.youtube.com/watch?v=CCLGUQ5LN-4
Radier
Aloitteleva Besserwisser
Viestit: 10
Liittynyt: Ma Joulu 19, 2022 3:13 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Radier »

Varsinainen rikollisnero.
Kivimäki myönsi käyttävänsä palvelua mutta ei halunnut kommentoida kuulusteluissa asiaa muuten.
Ei voi sanoa yllättävän, ettei halunnut.
Avatar
CSI
Perry Mason
Viestit: 3938
Liittynyt: To Tammi 10, 2013 11:04 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja CSI »

Kivimäen elvistelyä rahoillaan ja elämäntyylillään tietomurron aikoihin Ylilaudalla.

https://archive.ph/8ZKNO
Pieni Liekki annelistisen rikostutkinnan perusteellisista menetelmistä:
"Minä en ole nähnyt tuomiota, mutta aiheeseen perinpohjaisesti perehtymällä..."
Avatar
CSI
Perry Mason
Viestit: 3938
Liittynyt: To Tammi 10, 2013 11:04 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja CSI »

Onko kellään minfolaisella tän jutun ETPK:ta hallussa?
Pieni Liekki annelistisen rikostutkinnan perusteellisista menetelmistä:
"Minä en ole nähnyt tuomiota, mutta aiheeseen perinpohjaisesti perehtymällä..."
Pelleyks1
Harjunpää
Viestit: 345
Liittynyt: To Heinä 26, 2018 7:12 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Pelleyks1 »

Kiitokset noista SSH selvennyksistä. Eihän tuo tilanne sitten kovin hyvältä vaikuta. Oli kai tosiaan sanonut että on kadottanut koneitansa matkan varrella niin mietin että onko se niin että jos siitä syyllisyydestä jää epäilys niin voisi välttää tuomion mutta kai noita todisteita on sitten riittävästi.
Avatar
CSI
Perry Mason
Viestit: 3938
Liittynyt: To Tammi 10, 2013 11:04 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja CSI »

Crishélle kirjoitti: Pe Loka 27, 2023 10:50 pm Saa nyt nähdä mitä käy. Minua kuitenkin hymyilyttää jo se että tuo pentu vinkuu liian huonoista taukotiloista 😂😂😂

Saattaapi olla, että vankilassa ei saa savuankkaa ja erinomaisia kylmäsavulohirullia alkupalaksi. Viinilistakin saattaa olla köyhähkö ja rieslinkiä ei saa edes pyytämällä.

Tirsk. Viittaan siis tuohon Kivimäen elvistelyyn Ylilaudalla, josta postasin arkistolinkin äsken.
Pieni Liekki annelistisen rikostutkinnan perusteellisista menetelmistä:
"Minä en ole nähnyt tuomiota, mutta aiheeseen perinpohjaisesti perehtymällä..."
Avatar
CSI
Perry Mason
Viestit: 3938
Liittynyt: To Tammi 10, 2013 11:04 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja CSI »

B€st kirjoitti: To Loka 26, 2023 11:07 am Uusi tieto itselleni tuo Otaniemen oikeustalo. Ei olekaan siis enää Nihtisillassa.
Jotenkin hupaisa tämä Vastaamo-tapaus. Eduskunnan tietoturvapomosta tuli työkyvytön mukamas tämän tapauksen vuoksi. Aika vähän pää kestää kuumuutta alan asiantuntijallakin. Minulle jos tuollainen tyyppi lähettäisi jotain kiristysmeiliä, vastaisin FU.

Sitäpaitsi eihän noissa tietovuodoissa ole mitään aitoustodistusta mukana?

Aina voi (ja kannattaa) kiistää. Sanovaa vaan, että "joo, se mustahattu häkkeri yritti kiristää mua ja vastasin fak juu"

"Jonka jälkeen se sepitti musta tiedostoja että olin muka Vastaamon asiakas."

Kukaan ei pysty, eikä ole edes kiinnostunut todistamaan, että "jöö, kyllä ne kuule oli ihan aitoja vastaamokäyntejä ne sun tiedot"
Pieni Liekki annelistisen rikostutkinnan perusteellisista menetelmistä:
"Minä en ole nähnyt tuomiota, mutta aiheeseen perinpohjaisesti perehtymällä..."
JasseHames
Christopher Lorenzo
Viestit: 1596
Liittynyt: Ke Tammi 06, 2021 5:54 pm

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja JasseHames »

SSH-avaimen salainen osa pitäisi myös suojata salasanalla, mutta tuskinpa tämä on niin tehnyt. En kovin paljon viitsi tässä neuvoa, miten olisi pitänyt tehdä, mutta mm. SSH-palvelimen olisi voinut piilottaa Tor-verkon piilopalveluksi. Suoraan sanottuna ei vaikuta kovin mestarilliselta hakkeroinnilta.

Edes FBI ei pysty murtamaan Linuxin full device encryptioneja, jos ne on toteutettu asianmukaisesti. Poliisi on jotenkin onnistunut urkkimaan (salakuuntelu, vakoiluohjelma tietokoneella tms.) kyseisen 64-merkkisen salasanan tai sitten on käytetty jotain suljetun lähdekoodin softaa, johon on jätetty viranomaisille takaportteja.
Ross Sullivan kirjoitti: Pe Tammi 12, 2024 7:48 pm Esim. yksityisen puolen terapeutit eivät kirjaa kantaan tietoja potilaista
Ketkä terveydenhuollon toimijat lainvastaisesti jättävät tekemättä kirjaukset Kantaan?
Avatar
Kilomies
System Administrator
Viestit: 381
Liittynyt: Ke Helmi 03, 2010 11:36 pm

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Kilomies »

JasseHames kirjoitti: La Marras 04, 2023 6:50 pm
64-merkkinen salasana on teoriassa ASCII-koodauksella 448-bittinen, joka pitäisi vielä ainakin suolata https://en.wikipedia.org/wiki/Salt_(cryptography) joten lieneeköhän poliisi oikeasti murtanut kryptoanalyysilla salasanan vai saanut urkittua sen jotenkin. Windowsissa ja sen softissa on takaportteja viranomaisia varten, mutta jos tosiaan ei osaa ohjelmoida, niin voidaan hyvin ajatella, että on myös niin laiska, ettei viitsi eikä osaa käyttää Linux-jakeluitakaan. Kun koodi on avointa, niin takaportteja on paljon vähemmän, jos lainkaan.

Jos levyt on LUKS salattu, niin EI PITÄISI olla mahdollista.
Mutta kaikki on mahdollista hakkeroida, jos on tarpeeksi resursseja.
Koskahan nuo palvelimet takavarikoitiin?
Eli kauanko meni palvelimien takavarikosta pidätykseen?
Toki jos ne oli Suomessa ja Kivimäen omalla kortilla maksettu, niin jäljet ei ole pitkät.

Ollut vissiin tarpeeksi aikaa pyytää FBI / NSA apua.
Materiaali täytyy kyllä päästä lukemaan.

64 merkkinen salasana voisi myös viitata Windows Bitlockerin recovery avaimeen.
Joka on saattanut olla jollain lapulla.
Let's change the game mode, and we can disco dominate.

https://www.youtube.com/watch?v=CCLGUQ5LN-4
Ghost hunting
Angus MacGyver
Viestit: 6555
Liittynyt: Ke Elo 16, 2017 3:16 pm
Paikkakunta: aarniometsä

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Ghost hunting »

Olis jättänyt ökyilyt ja juhlimiset sikseen niin ei olisi tullut niin paljon virheitä, kuitenkaan ihan tyhmimmästä päästä tää ei kuitenkaan ole.
Näin se vain on
Nikke Knakkertton
Viestit: 156
Liittynyt: To Loka 19, 2023 11:18 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Näin se vain on »

Ei tuolla Kivimäellä mitään hätää ole. Jos/kun saa langettavan tuomion istuu siitä vain puolet. Koevapauteen voi päästä jo puoli vuotta aiemmin ja kun on tutkintavankina ollut pitkään niin parin vuoden kuluttua vapaus koittaa vaikka saisi maksimituomion.
Knobster
Theo Kojak
Viestit: 1188
Liittynyt: To Loka 08, 2020 10:19 pm

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Knobster »

Ghost hunting kirjoitti: Su Marras 05, 2023 6:54 pm Olis jättänyt ökyilyt ja juhlimiset sikseen niin ei olisi tullut niin paljon virheitä, kuitenkaan ihan tyhmimmästä päästä tää ei kuitenkaan ole.
No jaa... ns. "script kiddienä" tätä pidetään ns. asiantuntijapiireissä. Googlaa jos tiedä mitä tarkoittaa.

Tässä kyseisen jonnen aiempia rikoksia jos on päässyt unohtumaan: https://www.is.fi/digitoday/art-2000009164568.html
Seinänaapuri
Poliisikoira Rex
Viestit: 288
Liittynyt: To Loka 22, 2015 6:50 pm

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Seinänaapuri »

Kilomies kirjoitti: Su Marras 05, 2023 6:37 pm
64 merkkinen salasana voisi myös viitata Windows Bitlockerin recovery avaimeen.
Joka on saattanut olla jollain lapulla.
Tai viittaa password-managerin käyttöön, esim Proton Passin maksimipituuteen (64), koska tiettävästi käytti myös Proton Mailia.

Eli silloin ei ole "murrettu" 64-merkkistä salasanaa, vaan on maksimissaan "murrettu" jollain toisella takavarikoidulla laitteella ollut yksinkertaisempi salasanasovelluksen salasana, mutta jossa siinäkin todennäköisemmin on ollut joku "remember-me" tickboxissa.
JasseHames
Christopher Lorenzo
Viestit: 1596
Liittynyt: Ke Tammi 06, 2021 5:54 pm

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja JasseHames »

Seinänaapuri kirjoitti: Su Marras 05, 2023 10:29 pm
Kilomies kirjoitti: Su Marras 05, 2023 6:37 pm
64 merkkinen salasana voisi myös viitata Windows Bitlockerin recovery avaimeen.
Joka on saattanut olla jollain lapulla.
Tai viittaa password-managerin käyttöön, esim Proton Passin maksimipituuteen (64), koska tiettävästi käytti myös Proton Mailia.

Eli silloin ei ole "murrettu" 64-merkkistä salasanaa, vaan on maksimissaan "murrettu" jollain toisella takavarikoidulla laitteella ollut yksinkertaisempi salasanasovelluksen salasana, mutta jossa siinäkin todennäköisemmin on ollut joku "remember-me" tickboxissa.
Jos salasanan menee kirjoittamaan (hölmöin temppu) tai tallentamaan jonnekin, niin sehän nostaa hyökkääjän/salasanan selvittäjän onnistumistodennäköisyyttä huomattavasti. Protonin softat on kyllä hyvin koodattuja. Toisaalta jos alusta, jolla on käyttänyt Proton Passia, ei ole hyvin koodattu, niin siihen on voitu ujuttaa vakoiluohjelma tms. Enkä yllättyisi, jos viranomaisille olisi jätetty Androidiin tai Iphoneihin takaportteja vakoiluohjelmien asentamiseen. Joka tapauksessa ihmisen oma hölmöily on aina heikoin lenkki tietoturva-asioissa.

Ehkäpä toiseksi hölmöin temppu olisi tallentaa salasana luonnosviestinä johonkin Webmailiin. Ainakin FBI saa kaikki kyseiseen sähköpostiliin liitetyt viestit sähköpostipalvelimilta, jos ne sijaitsevat Yhdysvalloissa.

Jokainen voi itse laskea, että jos salasana on 448-bittinen, niin siinä on teoriassa pyöreästi 7,3 * 10^134 erilaista mahdollisuutta salasanaksi. Sitten voi laskea, kuinka paljon tarvitaan laskentatehoa, jotta salasana saadaan murrettua keskimäärin vuodessa. Supertietokoneiden kallis laskentateho käytetään aivan varmasti johonkin paljon hyödyllisempään kuin yrittämään murtaa sadoiksi vuosiksi jonkin script kiddien palvelimen salasanaa.

Toki voi olla, että salasanan tiivistealgoritmi on ollut jokin huonoksi todettu, ja salasanaan on päästy käsiksi sitä kautta. Tämä vaatisi kyllä paljon osaamista kryptoanalyysista (joo, NSA:lta varmasti löytyy) ja resursseja. Spekulaatiotahan tämä on, mutta henkilökohtaisesti pidän jotain vakoiluohjelmaa ja/tai syytetyn omaa hölmöilyä oletusselityksenä salasanan paljastumiselle.
Ross Sullivan kirjoitti: Pe Tammi 12, 2024 7:48 pm Esim. yksityisen puolen terapeutit eivät kirjaa kantaan tietoja potilaista
Ketkä terveydenhuollon toimijat lainvastaisesti jättävät tekemättä kirjaukset Kantaan?
Pelleyks1
Harjunpää
Viestit: 345
Liittynyt: To Heinä 26, 2018 7:12 am

Re: Psykoterapiakeskus Vastaamo tietomurto - etsintäkuulutettu hakkeri löytyi Ranskasta

Viesti Kirjoittaja Pelleyks1 »

Mitenkäs jos vähän mielikuvitusta tässä käyttäisi niin voisikohan olla mahdollista että joku tiedustelupalvelu tai sen tapainen olisi lavastanut tämän Aleksanterin? :shock:
Vastaa Viestiin