Jättimäiset resurssit omaava valtiollinen nettivakooja paljastui

Tietoturva-asiantuntijat kautta maailman pitävät venäläiseksi todettua Turlaa yhtenä kaikkien aikojen taitavimmista ja vaarallisimmista verkkovakoiluryhmistä. Se työskentelee valtiollisten tahojen hyödyksi ja saa venäläisen tietoturvayhtiö Kasperskyn mukaan rahoituksensa Kremlistä. Turla on paitsi hyökännyt myös ohjannut varastamiaan tietoja kulkemaan tietoliikennesatelliittien kautta.

Yli 3 000 ihmistä työllistävä Kaspersky on tehnyt keskeisimmät paljastukset Turlan toiminnasta. Hyvä kysymys on, kuinka se itse voi enää turvallisesti toimia Venäjällä.

Turlan toimintatapa edustaa uusinta teknologiaa: se hyökkää rinnakkaisverkosta ja häivyttää jälkensä ohittamalla internetin juuripalvelimien lokin. Satelliitin käyttäminen liittymänä on uutta, mutta taannoin Suomen ulkoministeriöön tehdyssä tietomurrossa oleellisempia lienevät keinot, joilla rootkit-vakoiluohjelmisto on voitu ujuttaa tärkeiden virkamiesten henkilökohtaisiin tietokoneisiin (ilmeisesti puolustuspoliittisten ynnä muiden uusien linjausten urkkimiseksi).

Kerron, miten se tapahtui. Tämä muuten tekisi mieli kirjoittaa venäjäksi, koskapa Kremlissä jotkin tahot ovat IP-tunnistetietojen perusteella olleet vuosia ruotsinkielisen blogini seuraajia. (Olen tosin löytänyt koneeltani rootkit-ohjelmistojakin.)

Uutistoimisto Reuters julkaisi jo vuonna 2014 laajan artikkelin Turlasta. Virallinen Venäjä on kiistänyt yhteyden verkkovakoiluun, mutta ei kovin ponnekkaasti. Vakoiluohjelmassa näkyy kauttaaltaan Venäjän kädenjälki, Reuters väittää.

Ulkoministeriön tietohallintojohtaja Ari Uusikartano korostaa, että vuoden 2013 hyökkäys ulkoministeriöön oli osa laajaa hyökkäysten sarjaa, jossa tekijät iskivät lukuisiin valtiollisiin kohteisiin Euroopassa.

Itsensä piilottava rootkit on päätynyt ulkoministeriön tietokoneisiin joko huijausviestien tai ulkopuolisten saastutettujen verkkosivujen välityksellä. Koneessa se jää odottamaan, että koodi aktivoidaan. Koodi ei tee mitään, ennen kuin sille lähetetään kutsu töihin. Vakooja odottaa kohdekoneessa oikeanlaisen kutsun saapumista. Tämä on satelliittien käytön ohella myös uutta ja vaarallista. Nämä hyökkääjät voivat lähettää erittäin hyvin modifioituja sähköposteja tai Twitter-viestejä, jotka kohde avaa; rikolliset ovat tutkineet tarkasti, millaisia linkkejä uhrit klikkaavat. Hyökkäyskäyttöön tekaistaan jonkun kohteen tuttavan sähköposti, jossa tarjotaan kiinnostava linkki. Virusskannerin ohittava rootkit tulee www-sivun html-koodin mukana koneelle.

Turla on myös voinut selvittää, missä vakoillut surffailevat verkossa, ja iskenyt röyhkeästi juuri näihin sivuihin. Tietoturvayhtiö Silverskin Information Security Oy:n hallituksen puheenjohtaja Mikko S. Niemelä kansantajuistaa hyökkäyssysteemiä: jos firman kaikki työntekijät käyvät joka päivä samassa lounaspaikassa, silloin kannattaa iskeä tämän ravintolan lounaslistaan verkossa ja sisällyttää vaarallinen rootkit sen kotisivuun.

Kukaan ei ole suojassa satelliittien ja rootkitien kanssa operoivilta netin alamaailman huippurikollisilta. Kuitenkin myös vakoiluohjelmat voidaan skannata esiin ja kitkeä pois kätköistään päätelaitteilta.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Harjoitteluni Sollertiksella – Digimarkkinoinnin oppeja

09.10.2025 |

Nimeni on Milla ja opiskelen tietotekniikkaa Savonia-ammattikorkeakoulussa. Suoritan Sollertiksella 15 viikon mittaista harjoittelua, jonka aikana … LUE LISÄÄ…

Sometrendit 2026

08.10.2025 |

Sosiaalisen median kenttä on monimuotoisempi kuin koskaan  Sosiaalisen median maailma elää jatkuvassa muutoksessa. Käyttäjät kaipaavat … LUE LISÄÄ…

6 syytä miksi yrityksen kannattaa olla sosiaalisessa mediassa

07.10.2025 |

Sosiaalisia medioita ovat muun muassa Facebook, Instagram, TikTok ja LinkedIn, ja jokainen näistä palveluista on … LUE LISÄÄ…

Vesikirppu – Palvelut esille ammattimaisilla verkkosivuilla

30.09.2025 |

Liikuntaa veden äärellä Vesikirppu on Pohjois-Savossa toimiva vesiliikunnan asiantuntijayritys. Sen perustajalla, Markku Kilpeläisellä, on yli … LUE LISÄÄ…

Stevenel – Tuloksia nopeasti ja riskittömästi hakukoneoptimoinnilla

24.09.2025 |

Kuka on Stevenel? Stevenel Oy on kansainvälisesti toimiva yritys, joka valmistaa ja toimittaa lastinkäsittelylaitteita satamille, … LUE LISÄÄ…

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…