Valtiota vastaan kohdistettiin palvelunestohyökkäys – ajoitus ja laajuus puistattavat

Nyt rytisee uudella tavalla, ja datainfrastruktuuriamme testataan todenteolla. Voimme myös itse nähdä, kuinka haavoittuvia olemme.

Suomen historian suurin kyberhyökkäys alkoi tavallisena syyskuisena tiistaipäivänä.

Väestörekisterikeskuksen mukaan Suomi.fi-tunnistusta käyttäviin sähköisiin asiointipalveluihin, kuten esimerkiksi poliisin, tullin, Kelan, Verohallinnon ja Trafin palveluihin iskettiin enimmäistä kertaa voimalla, joka lopulta kaatoi koko infran.

Kyberhyökkäys vaikutti ammattimaisesti suunnitellulta.

Väestörekisterikeskuksen mukaan Suomi.fi-tunnistuksen häiriö johtui nimenomaan tunnistuspalveluun kohdennetusta palvelunestohyökkäyksestä. Hyökkäyksen ensimerkit 25. syyskuuta nähtiin hieman ennen kelloa 12, ja täyteen voimaansa palvelinpyyntötykitys yltyi kello yhteen mennessä.

Jotakuinkin samoihin aikoihin vaikenivat monien Elisan yritysasiakkaiden siis Kelan, Finnairin, Ylen ja monen muun puhelinvaihteet.

Tämä saman päivän häiriö alkoi jo klo 11.08, mutta puhelinoperaattori Elisan mukaan kännykkäliikennehäiriö ei olisi ollut yhteydessä muuhun netin infrastruktuuria lamauttaneeseen palvelinestohyökkäykseen. Elisa antaa ymmärtää, että sen verkkohäiriöiden syy olisi hyvinkin operaattorin itsensä tiedossa. Mutta totuus on, että poliisilla oli jumissa samaan aikaan sekä nettialustat että puhelinpalvelut – melkoinen sattuma.

Lopulta Suomi.fi-tunnistus oli poissa käytössä runsaat kolme ja puoli tuntia.

Kiitos ripeästä toiminnasta kuuluu Valtion tieto- ja viestintätekniikkakeskus Valtorille sekä ohjelmistoyhtiö Tiedolle.

Tietoturva-alalla ei useinkaan ole muita mahdollisuuksia kuin luottaa siihen, mitä firmat kertovat.  Poliisi kertoi itse tilanteestaan Twitterissä.

 

Sitten on se toinen areena, tieturva-alan sisäpiirin tiedonvaihto omassa keskuudessaan.

Siellä kerrotaan, että tämä isku palvelimiin olisi ollut kokeilu, miten hybridisodankäynnin kyberaseet toimivat infran lamauttamisessa. Toimivat ne, mutta myös torjunta pelasi.

Hyökkäys oli monialainen, se on käynyt selväksi. Muutenhan ei ole olemassa minkäänlaisia kansainvälisiä standardeja, eikä edes kummoisia kriteereitä kyberhyökkäysten todentamisesta.

Mikään maaginen sattuma-ajoitus tuskin pimentää samanaikaisesti poliisin kaikkia julkisia viestikanavia.

On esitetty, että asialla olisivat niin sanottu patrioottiset hakkerit, kuittina edellisenä viikonloppuna Turun saaristossa tehtyyn näyttävään iskuun venäläisiä velkaisia yhtiöitä vastaan.

Ajattelin ratsiaa televisiossa seuratessani, olen nimittäin entinen nuorisopoliitikko, että kuittihan se tuosta tuommoisesta ilman muuta tulee ennemmin  tai myöhemmin.

Se taisi nyt tulla enemmin, ja sähköisessä muodossa.

Palvelunestoja on paljon tukittu jäljittämällä niiden reittejä suurenmaailman suurilla peilipalvelimilla. Viitteitä siitä, mistä suunnasta servereille zombikoneiden palvelupyyntövyöry tosiasiallisesti tulee, mistä luuhaa hyökkäyksen johto. Vihjetietoa siitä voidaan saada, tai sitten sekin vähäinen tiedonmuru on peiteoperaatiosta.

Tätä kirjoittaessa tiedustelulakeja säädetään perustuslaissa säädetyn menettelytavan mukaisesti kiireellisiksi. Se on hyvä.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Harjoitteluni Sollertiksella – Digimarkkinoinnin oppeja

09.10.2025 |

Nimeni on Milla ja opiskelen tietotekniikkaa Savonia-ammattikorkeakoulussa. Suoritan Sollertiksella 15 viikon mittaista harjoittelua, jonka aikana … LUE LISÄÄ…

Sometrendit 2026

08.10.2025 |

Sosiaalisen median kenttä on monimuotoisempi kuin koskaan  Sosiaalisen median maailma elää jatkuvassa muutoksessa. Käyttäjät kaipaavat … LUE LISÄÄ…

6 syytä miksi yrityksen kannattaa olla sosiaalisessa mediassa

07.10.2025 |

Sosiaalisia medioita ovat muun muassa Facebook, Instagram, TikTok ja LinkedIn, ja jokainen näistä palveluista on … LUE LISÄÄ…

Vesikirppu – Palvelut esille ammattimaisilla verkkosivuilla

30.09.2025 |

Liikuntaa veden äärellä Vesikirppu on Pohjois-Savossa toimiva vesiliikunnan asiantuntijayritys. Sen perustajalla, Markku Kilpeläisellä, on yli … LUE LISÄÄ…

Stevenel – Tuloksia nopeasti ja riskittömästi hakukoneoptimoinnilla

24.09.2025 |

Kuka on Stevenel? Stevenel Oy on kansainvälisesti toimiva yritys, joka valmistaa ja toimittaa lastinkäsittelylaitteita satamille, … LUE LISÄÄ…

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…