Jättimäinen palvelunestoaalto: hybridisota Suomessa olikin kyberhäirikön oma show


Hybridisodankäynti on valtiollista tai ei-valtiollista toimintaa, jossa käytetään useita sodankäynnin muotoja, kuten tavanomaista asevoimaa, epätavanomaista taktiikkaa ja rikollista toimintaa. Sotataidollisteoreettisesti kyse on indirectin eli epäsuoran ja suoran (direct) hyökkäyksen sotataidollisen lähtökohdan sulauttamisesta toisiinsa.

Mieleni tekee sanoa kansanarmeijasta, että puolenvuoden kestoinen, puolivillainen sotataitojen opetus tehtävään sopimattomalle henkilölle ei anna minkäänlaisia hybriditaisteluvalmiuksia. Mitä siis tapahtui?

Keskusrikospoliisi on saanut selvitettyä vuonna 2018 loppukesästä ja alkusyksystä julkishallintoon, muun muassa Suomi.fi-palveluun, kohdistuneiden ankarien kyberiskujen taustan. Hybridiklassikossa eli palvelunestohyökkäyksessä kohteena olevaa järjestelmää kuormitetaan vastauspyynnöillä niin voimakkaasti, että se tukehtuu vastauspyyntöihin. Serveri lakkaa vastaamasta, kaatuu ja nousee ohjelmoidusti uudelleen toimintaan.

Suomi koki syksyllä 2018 historiansa pahimman palveluneston, jonka rikoksen ei oletettu edes ratkeavan, mutta toisin kävi. Bottihyökkäykset tehdään kaapatuista koneista muodostettujen zombiverkkojen suojista ja ammattilaisen kiinnijääminen on harvinaista. Usein kyberhäirinnän paljastuminen tapahtuukin, jos on tapahtuakseen, vain muun kotietsinnän yhteydessä. Poliisi korjaa viherpeukalon sadon.

Laajan palvelunesto-operaation oletettu tekijä oli yksinäinen susi, 1990-luvun alussa syntynyt suomalaismies. Muun muassa useista törkeistä tietojärjestelmähäiriköinneistä nostettu rikosjuttu on nyt kuitenkin rauennut, sillä poliisin mukaan epäilty syyllinen on päättänyt päivänsä.

Viranomaispalvelut aallon lailla kaatanut hyökkäys oli poikkeuksellinen, jopa siinä määrin, että teoista ehdittiin epäillä suurvaltoja (hybridisodankäynnistä puhuminen tarkoittaa sitä). Mielikuvituksemme laukkaa helposti kuin b-luokan toimintajännäreiden siivittämänä. Tekijä oli kuitenkin vain yksi onneton ihminen, joka osoitti mieltään masinoimalla massiivisen häirintäoperaation suomalaiseen maisemaan. Mihinkä sitten todelliset kybersotakoneet pystyisivät?

Ne pystyisivät pahempaan, paljon pahempaan kuin yksinäinen susi. Kantaverkkoyhtiö Fingrid on jo pitkään varautunut pahimpaan. Jyväskylässä kyberlaboratorio Jyvsectecissä on järjestetty useamman vuorokauden mittaisia, todellisia hyökkäystilanteita rekonstruoivia harjoituksia. Ne ovat jo perinne, koska kansallinen kyberturvallisuus varmistetaan aidoilla harjoituksilla. Harjoituksissa on jopa luotu tilanne, jossa myyrä vuotaa dataa verkkoyhtiön sisältä. Tähän harjoitukseen osallistui myös ulkopuolisia tahoja kuten muun muassa poliisi. Dokumentoinnin mukaan äärimmäisen tilanteen simuloinnista oli runsaasti hyötyä koko kybervalmiustyöryhmälle, jonka kantaverkkoyhtiö on perustanut.

Esiin tulleiden seikkojen valossa syksyinen laajalti hämmentänyt palvelunesto käy sekin valmisharjoituksesta, jossa puolestaan poliisi osoitti kykynsä jäljittää epäilty kyberiskun tekijä. Tapahtui jäljitys sitten tavalla tai toisella.

Käyttöoikeuspyynnöt ovat vitsaus, joka nousee uutisiin tämän tästä, kun bonuskortti, taksisovellus tai mikähän härpäke milloinkin kysyy lupaa käyttöoikeuksilleen. Tätä toimintoa on voinut hallinnoida ja torpata manuaalisesti Androidin 6 -käyttäjäversion sisältävistä puhelimista alkaen.

Tunkeutumisessa sovellus esittää käyttäjälle pyynnön käytön aikana esimerkiksi kameraan pääsystä. Luvan voi myöntää tai siis useimmin evätä. Torppaus johtaa varmuudella vähintäänkin sovelluksen vajaaseen toimintaan, mutta tietoturvan kannalta se on usein ainut oikea ratkaisu.  Jo siksi että itse pääsee päättämään käyttöoikeuksista, puhelimen vaihto uudempaan olisi oiva suositus.



Reijo Holopainen

VIIMEISIN ARTIKKELI

Yrittäjän paras tulevaisuuden kaveri – tekoälyassistentti

08.06.2026 |

Tekoäly on viime vuosina herättänyt yrittäjissä paljon tunteita. Toisia se innostaa, toisia ärsyttää, ja monia … LUE LISÄÄ…

Matkailualan yrityksen verkkonäkyvyys – lisää buustia verkkosivujen ja digimarkkinoinnin avulla

01.06.2026 |

Matkailualalla ensimmäinen vaikutelma syntyy nykyään usein verkossa. Verkkosivut, hakukonenäkyvyys ja sosiaalinen media vaikuttavat yhä enemmän … LUE LISÄÄ…

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…