Jättimäinen palvelunestoaalto: hybridisota Suomessa olikin kyberhäirikön oma show


Hybridisodankäynti on valtiollista tai ei-valtiollista toimintaa, jossa käytetään useita sodankäynnin muotoja, kuten tavanomaista asevoimaa, epätavanomaista taktiikkaa ja rikollista toimintaa. Sotataidollisteoreettisesti kyse on indirectin eli epäsuoran ja suoran (direct) hyökkäyksen sotataidollisen lähtökohdan sulauttamisesta toisiinsa.

Mieleni tekee sanoa kansanarmeijasta, että puolenvuoden kestoinen, puolivillainen sotataitojen opetus tehtävään sopimattomalle henkilölle ei anna minkäänlaisia hybriditaisteluvalmiuksia. Mitä siis tapahtui?

Keskusrikospoliisi on saanut selvitettyä vuonna 2018 loppukesästä ja alkusyksystä julkishallintoon, muun muassa Suomi.fi-palveluun, kohdistuneiden ankarien kyberiskujen taustan. Hybridiklassikossa eli palvelunestohyökkäyksessä kohteena olevaa järjestelmää kuormitetaan vastauspyynnöillä niin voimakkaasti, että se tukehtuu vastauspyyntöihin. Serveri lakkaa vastaamasta, kaatuu ja nousee ohjelmoidusti uudelleen toimintaan.

Suomi koki syksyllä 2018 historiansa pahimman palveluneston, jonka rikoksen ei oletettu edes ratkeavan, mutta toisin kävi. Bottihyökkäykset tehdään kaapatuista koneista muodostettujen zombiverkkojen suojista ja ammattilaisen kiinnijääminen on harvinaista. Usein kyberhäirinnän paljastuminen tapahtuukin, jos on tapahtuakseen, vain muun kotietsinnän yhteydessä. Poliisi korjaa viherpeukalon sadon.

Laajan palvelunesto-operaation oletettu tekijä oli yksinäinen susi, 1990-luvun alussa syntynyt suomalaismies. Muun muassa useista törkeistä tietojärjestelmähäiriköinneistä nostettu rikosjuttu on nyt kuitenkin rauennut, sillä poliisin mukaan epäilty syyllinen on päättänyt päivänsä.

Viranomaispalvelut aallon lailla kaatanut hyökkäys oli poikkeuksellinen, jopa siinä määrin, että teoista ehdittiin epäillä suurvaltoja (hybridisodankäynnistä puhuminen tarkoittaa sitä). Mielikuvituksemme laukkaa helposti kuin b-luokan toimintajännäreiden siivittämänä. Tekijä oli kuitenkin vain yksi onneton ihminen, joka osoitti mieltään masinoimalla massiivisen häirintäoperaation suomalaiseen maisemaan. Mihinkä sitten todelliset kybersotakoneet pystyisivät?

Ne pystyisivät pahempaan, paljon pahempaan kuin yksinäinen susi. Kantaverkkoyhtiö Fingrid on jo pitkään varautunut pahimpaan. Jyväskylässä kyberlaboratorio Jyvsectecissä on järjestetty useamman vuorokauden mittaisia, todellisia hyökkäystilanteita rekonstruoivia harjoituksia. Ne ovat jo perinne, koska kansallinen kyberturvallisuus varmistetaan aidoilla harjoituksilla. Harjoituksissa on jopa luotu tilanne, jossa myyrä vuotaa dataa verkkoyhtiön sisältä. Tähän harjoitukseen osallistui myös ulkopuolisia tahoja kuten muun muassa poliisi. Dokumentoinnin mukaan äärimmäisen tilanteen simuloinnista oli runsaasti hyötyä koko kybervalmiustyöryhmälle, jonka kantaverkkoyhtiö on perustanut.

Esiin tulleiden seikkojen valossa syksyinen laajalti hämmentänyt palvelunesto käy sekin valmisharjoituksesta, jossa puolestaan poliisi osoitti kykynsä jäljittää epäilty kyberiskun tekijä. Tapahtui jäljitys sitten tavalla tai toisella.

Käyttöoikeuspyynnöt ovat vitsaus, joka nousee uutisiin tämän tästä, kun bonuskortti, taksisovellus tai mikähän härpäke milloinkin kysyy lupaa käyttöoikeuksilleen. Tätä toimintoa on voinut hallinnoida ja torpata manuaalisesti Androidin 6 -käyttäjäversion sisältävistä puhelimista alkaen.

Tunkeutumisessa sovellus esittää käyttäjälle pyynnön käytön aikana esimerkiksi kameraan pääsystä. Luvan voi myöntää tai siis useimmin evätä. Torppaus johtaa varmuudella vähintäänkin sovelluksen vajaaseen toimintaan, mutta tietoturvan kannalta se on usein ainut oikea ratkaisu.  Jo siksi että itse pääsee päättämään käyttöoikeuksista, puhelimen vaihto uudempaan olisi oiva suositus.



Reijo Holopainen

VIIMEISIN ARTIKKELI

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…

Kuhmon Karatelle verkkosivut

21.04.2026 |

Taistelulajit ovat olleet osa elämääni 16-vuotiaasta asti. Vuosien varrella harrastus on kulkenut mukana eri elämäntilanteissa, … LUE LISÄÄ…

5 tapaa miten verkkosivujen hallinnoitu palvelinratkaisu vaikuttaa yrityksesi liiketoimintaan

17.04.2026 |

Kun puhutaan verkkosivuista tai digitaalisista palveluista, keskustelu kääntyy usein ulkoasuun, sisältöön tai markkinointiin. Harvemmin pysähdytään … LUE LISÄÄ…

Call Waves Solutions Finland Oy – kun markkinointi muuttui satunnaisesta suunnitelmalliseksi

27.02.2026 |

Call Waves Solutions Finland vie yritysten asiakaspalvelun uudelle tasolle korkealla osaamisella ja uusinta teknologiaa hyödyntäen, mutta inhimillisellä otteella. Monikanavaiseen, ulkoistettuun asiakaspalveluun ja … LUE LISÄÄ…

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…