Direct naar artikelinhoud
NieuwsFinland

Finse hacker die psychologische dossiers lekte, veroordeeld tot zes jaar gevangenisstraf: ‘On-empathische, meedogenloze crimineel’

Aleksanteri KivimäkiBeeld Lehtikuva

Een beruchte hacker, een van meest gezochte criminelen van Europa, is afgelopen week in Finland veroordeeld tot zes jaar en drie maanden celstraf. Hij lekte psychologische dossiers van duizenden patiënten en perste hen af voor geld.

De 26-jarige Aleksanteri Kivimäki kreeg die straf voor onder meer het hacken in 2018 van het informatiesysteem van Vastaamo, destijds een grote particuliere verlener van psychologische zorg in Finland. Met de verkregen gegevens probeerde hij de zorgverlener en diens patiënten af te persen.

Kivimäki downloadde de dossiers van zo’n 33.000 patiënten, met daarin aantekeningen over soms uiterst persoonlijke zaken, zoals overspel, zelfmoordpogingen en pedofiele gedachten. Volgens de Finse justitie eiste Kivimäki vervolgens veertig bitcoins, omgerekend 2,3 miljoen euro, van Vastaamo in ruil voor het niet-publiceren van de gegevens.

Toen de instelling weigerde over de brug te komen, begon hij patiëntendossiers online te publiceren. Hij stuurde patiënten ook berichtjes waarin hij eiste dat ze binnen 24 uur 200 euro overmaakten, in ruil voor niet-openbaarmaking. Als ze zich niet aan de deadline hielden, verhoogde hij het bedrag naar 500 euro.

Alles op het darkweb

Twintig van zijn slachtoffers, die hem slechts kenden als ransom_man (losgeld_man), betaalden. Tevergeefs, want Kivimäki had de hele database al per ongeluk op het darkweb gezet, een deel van het internet dat niet rechtstreeks vindbaar is voor zoekmachines en waar veel illegale activiteiten plaatsvinden. En daar staat het nog steeds. De crimineel blies hiermee in feite zijn eigen plan op.

De hack schokte Finland. Vrijwel iedereen kende wel iemand die was getroffen. Een politicus vergeleek de impact met een terreuraanslag. Een advocaat die zo’n 1500 cliënten bijstaat, vertelde aan de krant Helsingin Sanomat dat op zijn minst enkele slachtoffers zelfmoord pleegden vanwege het lekken van hun dossiers. Vastaamo werd ervan beschuldigd dat het patiëntengegevens onvoldoende had beveiligd en ging op de fles.

De Finse politie begon een groot onderzoek en zoomde na verloop van tijd steeds meer in op Kivimäki, die al sinds zijn dertiende hackte. Met groepjes als Lizard Squad en Hack the Planet had hij, ook onder het pseudoniem Zeekill, al talloze keren chaos veroorzaakt. De cyberinbreker werd eerder al twee keer veroordeeld, in Finland en in de Verenigde Staten, maar hoefde toen niet de cel in.

Opsporingsbericht voor Aleksanteri Kivimäki.Beeld Europol

Gearresteerd in Parijs

De rechercheurs verzamelden veel bewijs. Zo slaagden de Finse speurders erin een link aan te tonen tussen een bankrekening van Kivimäki en de server waarmee de patiëntengegevens werden gedownload. Ook konden ze met zijn vingerafdrukken bewijzen dat op een onlinefoto, die onder een pseudoniem in een onlineforum was gepubliceerd, zijn hand te zien was. “We konden aantonen dat deze anonieme persoon op het forum Kivimäki was”, zei politieman Marko Leponen tegen de Britse omroep BBC. “Het was ongelooflijk.”

Kivimäki werd in februari vorig jaar gearresteerd bij Parijs, waar hij zich met vervalste papieren onder een valse identiteit schuilhield. Hij zegt onschuldig te zijn en gaat waarschijnlijk in hoger beroep. De hacker hoeft naar verwachting, zoals gebruikelijk in Finland, maar de helft van zijn straf uit te zitten. Bovendien zullen de vijftien maanden voorarrest worden afgetrokken.

Voor veel gedupeerden is dit een magere straf. “Het belangrijkste is dat deze absoluut on-empathische, meedogenloze crimineel een celstraf krijgt”, verklaarde slachtoffer Tiina Parikka. “Vervolgens rijzen gedachten over hoe kort de straf is, afgezet tegen het aantal slachtoffers. Maar dat is het Finse recht en dat moet ik accepteren.”