
Φινλανδός χάκερ: Από φάρσες σε αεροπλάνα, μέχρι εκβιασμούς εκατομμυρίων
Στις 24 Αυγούστου 2014, η πτήση 362 της American Airlines από το Ντάλας προς το Σαν Ντιέγκο εκτράπηκε στο Φοίνιξ από μαχητικά της Πολεμικής Αεροπορίας των ΗΠΑ, μετά από τηλεφώνημα για βόμβα στο αεροσκάφος.
Ο άνδρας που κάλεσε, συστήθηκε ως στέλεχος της Sony, John Smedley, και είπε ότι το εισιτήριο και το διαβατήριό του είχαν κλαπεί, ενώ πρόσθεσε: «Νομίζω πως κάποιος τα έκλεψε, επιβιβάστηκε στο αεροπλάνο... υπάρχει βόμβα μέσα».
Ο ίδιος ο Smedley βρισκόταν πράγματι στην πτήση - μόνο που δεν υπήρχε βόμβα. Η ανατριχιαστική φάρσα αποδείχθηκε εκδίκηση για ανάρτηση του Smedley στο Twitter, μετά από κυβερνοεπιθέσεις της ομάδας Lizard Squad που «έριξαν» τους servers του PlayStation 2 και του Xbox.
Το περιστατικό παρουσιάζεται στο ντοκιμαντέρ του HBO Max «Most Wanted: Teen Hacker», ενώ λεπτομέρειες έφερε στη δημοσιότητα η New York Post.
«Τους εξόργισε επειδή απάντησε [στην επίθεση DDoS] με οργισμένο τρόπο στο Twitter», εξηγεί στο ντοκιμαντέρ ο δημοσιογράφος του BBC και συγγραφέας του επερχόμενου βιβλίου “Control+Alt+Chaos”, Joe Tidy. «Η Lizard Squad, με φερόμενο επικεφαλής τον Julius Kivimäki, έβαλε στο στόχαστρο τον John Smedley».
Πίσω από την ψεύτικη απειλή βρισκόταν ο Aleksanteri “Julius” Kivimäki, τότε 17 ετών από τη Φινλανδία, γνωστός διαδικτυακά ως Zeekill. Το 2015, το Πρωτοδικείο του Espoo τον καταδίκασε για 50.700 κατηγορίες σχετικές με κυβερνοεγκλήματα, συμπεριλαμβανομένης της υπόθεσης με την American Airlines. Δήλωσε αθώος, αλλά έλαβε ποινή φυλάκισης με διετή αναστολή.
Σύμφωνα με το ντοκιμαντέρ, όποιος διασταυρωνόταν με τον Kivimäki μπορούσε να βρεθεί αντιμέτωπος με οδυνηρές συνέπειες. Ο δημοσιογράφος του BBC Joe Tidy εξηγεί: «Εξόργισε τη Lizard Squad επειδή απάντησε με οργή στις επιθέσεις τους». Ο ίδιος ο Kivimäki φαινόταν να απολαμβάνει την ταλαιπωρία των άλλων. Όπως τονίζει ο ειδικός στα κυβερνοεγκλήματα Brian Krebs: «Έχει βλάψει πάρα πολλούς ανθρώπους».
Σήμερα, στα 28 του χρόνια, εκτίει ποινή έξι ετών για εκβίαση και άλλες κατηγορίες, κατηγορούμενος ότι βρίσκεται πίσω από δεκάδες χιλιάδες επιθέσεις.
Το 2015 φέρεται να χάκαρε τον λογαριασμό του Έλον Μασκ στο Twitter. Όχι για να στοχεύσει τον ίδιο τον Μασκ, αλλά για να εκδικηθεί έναν διαδικτυακό του γνώριμο, τον Blair Strater από το Ιλινόι. Ο Kivimäki ανάρτησε το τηλέφωνο και τη διεύθυνση του Strater στο προφίλ του Μασκ, γράφοντας ότι εκεί χαρίζονται αυτοκίνητα. Ο Strater και οι γονείς του αναγκάστηκαν να καλέσουν την αστυνομία, ενώ το FBI δεν μπόρεσε να παρέμβει καθώς ο δράστης ήταν ανήλικος και ζούσε στη Φινλανδία.
Παράλληλα, ο Kivimäki κατηγορείται για πολλαπλά περιστατικά swatting - ψεύτικες κλήσεις που οδηγούν σε έφοδο ομάδων SWAT. Το 2014, στο Κονέκτικατ, μια οικογένεια βρέθηκε στο στόχαστρο μετά από online προσβολή κόρης. Ο πατέρας ακινητοποιήθηκε σε γκαζόν γείτονα, η κόρη ξύπνησε με φακούς στο πρόσωπο και η μητέρα ακόμη κλαίει από τον φόβο ότι θα επαναληφθεί.
Επειδή ο Kivimäki ήταν ανήλικος, δεν εκδόθηκε στις ΗΠΑ. Κατηγορείται επίσης ότι έκανε swatting σε συγγενείς πράκτορα του FBI που τον κυνηγούσε. «Είναι πολύ πιο ισχυρό να βλάψεις τον πατέρα μου παρά εμένα», εξηγεί ο παραγωγός Joni Soila. Ο ίδιος ο Kivimäki αποκάλεσε το swatting «χαζό» και «μόδα στις κοινότητες όπου σύχναζε».
Ο Kivimäki μεγάλωσε στο προάστιο Espoo του Ελσίνκι. Ήταν καλός μαθητής, αλλά παράτησε το σχολείο και αφιερώθηκε στο hacking. «Οι γονείς του είναι φυσιολογικοί και καλοί άνθρωποι, οι αδελφές του δεν έχουν κανένα πρόβλημα», λέει ο Soila. Από μικρός ανέπτυξε δεξιότητες προγραμματισμού και ένιωθε ότι ήξερε καλύτερα από τις αρχές.
Ξεκίνησε από τα 12 με το gaming και σύντομα βρέθηκε σε chat groups με παιδιά με παρόμοια εμμονή. Έτσι προσχώρησε στη Lizard Squad, μια ομάδα που - σύμφωνα με το ντοκιμαντέρ - «δεν χάκαρε για να βελτιώσει τον κόσμο, αλλά για δύναμη, χάος και Bitcoin».
Ο σκηνοθέτης Sami Kieksi εκτιμά ότι ο Kivimäki έβγαλε εκατομμύρια από κρυπτονομίσματα. Ο ειδικός Aarno Malin τον συνδέει με τον απατεώνα Dnstats, που έχει αποκομίσει τουλάχιστον 2 εκατ. ευρώ από phishing scams. Ο ίδιος δήλωσε στο δικαστήριο ότι ζει από την αξία των κρυπτονομισμάτων του, ενώ αλλού ανέφερε ότι το ετήσιο εισόδημά του ανέρχεται σε εκατομμύρια.
Το 2014, ο Kivimäki εμφανίστηκε απροκάλυπτα στο Sky News για να μιλήσει για τις επιθέσεις της Lizard Squad στα δίκτυα PlayStation και Xbox ανήμερα τα Χριστούγεννα. Ανέλαβε δημόσια την ευθύνη και μάλιστα είπε ότι «θα ανησυχούσε αν τα παιδιά δεν είχαν κάτι καλύτερο να κάνουν τα Χριστούγεννα».
«Όταν εμφανίστηκε στο Sky News ήταν σοκαριστικό», θυμάται ο ερευνητής κυβερνοεγκλημάτων Antti Kurittu. «Κανείς δεν μιλάει ανοιχτά για τέτοια πράγματα. Οι χάκερ συνήθως καλλιεργούν ψευδώνυμα και κρατούν χωριστή την online περσόνα τους από την πραγματική ζωή. Ο Kivimäki, όμως, συνδύασε τις δύο ταυτότητες, βγαίνοντας δημόσια με το αληθινό του πρόσωπο και όνομα».
Ο Joe Tidy, που του πήρε συνέντευξη, είπε: «Ήταν απλώς ένα παιδί. Με σόκαρε η αλαζονεία του».
Το 2020, ο Kivimäki χάκαρε την εταιρεία ψυχοθεραπείας Vestaamo στη Φινλανδία, αποκτώντας πρόσβαση στη βάση δεδομένων με τα στοιχεία 33.000 ασθενών. Απείλησε ότι θα τα δημοσιοποιήσει αν δεν λάβει 40 bitcoins (σήμερα περίπου 4,3 εκατ. δολάρια). Όταν η εταιρεία δεν υπέκυψε, έστειλε μαζικά emails στους ασθενείς απαιτώντας 200 ευρώ σε bitcoin.
Η επίθεση συγκλόνισε τη Φινλανδία και, σύμφωνα με το BBC, οδήγησε στην αυτοκτονία ασθενούς. Ο CEO Ville Tapio απολύθηκε και καταδικάστηκε σε τρεις μήνες φυλάκιση με αναστολή για αποτυχία προστασίας δεδομένων.
Εν τω μεταξύ, ο Kivimäki ζούσε πολυτελή ζωή, ταξιδεύοντας σε Λονδίνο και Σεν Τροπέ, μένοντας σε ακριβά ξενοδοχεία και τρώγοντας σε εστιατόρια Michelin. Σε συνέντευξή του είπε χαριτολογώντας: «Ίσως βρω μια καλή ψεύτικη γενειάδα ή περούκα. Έτσι θα ξαναπάω σε Michelin».
Το 2022 συνελήφθη σε διαμέρισμα έξω από το Παρίσι, ύστερα από κλήση για ενδοοικογενειακό επεισόδιο. Καταδικάστηκε σε ποινή λίγο πάνω από έξι χρόνια, την οποία εκτίει σε φυλακή υψίστης ασφαλείας στη Φινλανδία. Σύμφωνα με τον Soila, αν δεν αλλάξει κάτι, θα είναι ελεύθερος τον επόμενο χρόνο, αφού στη Φινλανδία στην πρώτη καταδίκη εκτίεται το 50% της ποινής.
Παρά την τεράστια ζημιά που προκάλεσε, δεν δείχνει καμία μεταμέλεια. Όπως είπε στον σκηνοθέτη Kieksi: «Ανάμεσα σε 30.000 θύματα είναι απίθανο να υπάρχει κάποιος που να έχει υποφέρει περισσότερο από εμένα».