Jättimäiset resurssit omaava valtiollinen nettivakooja paljastui

Tietoturva-asiantuntijat kautta maailman pitävät venäläiseksi todettua Turlaa yhtenä kaikkien aikojen taitavimmista ja vaarallisimmista verkkovakoiluryhmistä. Se työskentelee valtiollisten tahojen hyödyksi ja saa venäläisen tietoturvayhtiö Kasperskyn mukaan rahoituksensa Kremlistä. Turla on paitsi hyökännyt myös ohjannut varastamiaan tietoja kulkemaan tietoliikennesatelliittien kautta.

Yli 3 000 ihmistä työllistävä Kaspersky on tehnyt keskeisimmät paljastukset Turlan toiminnasta. Hyvä kysymys on, kuinka se itse voi enää turvallisesti toimia Venäjällä.

Turlan toimintatapa edustaa uusinta teknologiaa: se hyökkää rinnakkaisverkosta ja häivyttää jälkensä ohittamalla internetin juuripalvelimien lokin. Satelliitin käyttäminen liittymänä on uutta, mutta taannoin Suomen ulkoministeriöön tehdyssä tietomurrossa oleellisempia lienevät keinot, joilla rootkit-vakoiluohjelmisto on voitu ujuttaa tärkeiden virkamiesten henkilökohtaisiin tietokoneisiin (ilmeisesti puolustuspoliittisten ynnä muiden uusien linjausten urkkimiseksi).

Kerron, miten se tapahtui. Tämä muuten tekisi mieli kirjoittaa venäjäksi, koskapa Kremlissä jotkin tahot ovat IP-tunnistetietojen perusteella olleet vuosia ruotsinkielisen blogini seuraajia. (Olen tosin löytänyt koneeltani rootkit-ohjelmistojakin.)

Uutistoimisto Reuters julkaisi jo vuonna 2014 laajan artikkelin Turlasta. Virallinen Venäjä on kiistänyt yhteyden verkkovakoiluun, mutta ei kovin ponnekkaasti. Vakoiluohjelmassa näkyy kauttaaltaan Venäjän kädenjälki, Reuters väittää.

Ulkoministeriön tietohallintojohtaja Ari Uusikartano korostaa, että vuoden 2013 hyökkäys ulkoministeriöön oli osa laajaa hyökkäysten sarjaa, jossa tekijät iskivät lukuisiin valtiollisiin kohteisiin Euroopassa.

Itsensä piilottava rootkit on päätynyt ulkoministeriön tietokoneisiin joko huijausviestien tai ulkopuolisten saastutettujen verkkosivujen välityksellä. Koneessa se jää odottamaan, että koodi aktivoidaan. Koodi ei tee mitään, ennen kuin sille lähetetään kutsu töihin. Vakooja odottaa kohdekoneessa oikeanlaisen kutsun saapumista. Tämä on satelliittien käytön ohella myös uutta ja vaarallista. Nämä hyökkääjät voivat lähettää erittäin hyvin modifioituja sähköposteja tai Twitter-viestejä, jotka kohde avaa; rikolliset ovat tutkineet tarkasti, millaisia linkkejä uhrit klikkaavat. Hyökkäyskäyttöön tekaistaan jonkun kohteen tuttavan sähköposti, jossa tarjotaan kiinnostava linkki. Virusskannerin ohittava rootkit tulee www-sivun html-koodin mukana koneelle.

Turla on myös voinut selvittää, missä vakoillut surffailevat verkossa, ja iskenyt röyhkeästi juuri näihin sivuihin. Tietoturvayhtiö Silverskin Information Security Oy:n hallituksen puheenjohtaja Mikko S. Niemelä kansantajuistaa hyökkäyssysteemiä: jos firman kaikki työntekijät käyvät joka päivä samassa lounaspaikassa, silloin kannattaa iskeä tämän ravintolan lounaslistaan verkossa ja sisällyttää vaarallinen rootkit sen kotisivuun.

Kukaan ei ole suojassa satelliittien ja rootkitien kanssa operoivilta netin alamaailman huippurikollisilta. Kuitenkin myös vakoiluohjelmat voidaan skannata esiin ja kitkeä pois kätköistään päätelaitteilta.

Reijo Holopainen

VIIMEISIN ARTIKKELI

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…

Google Ads -mainonta kilpailijan nimellä: Kannattaako se oikeasti?

13.08.2025 |

Oletko törmännyt hakutuloksissa mainoksiin, jotka nousevat esiin, vaikka olet hakenut toisen yrityksen nimellä? Kyseessä on … LUE LISÄÄ…

Virtuaalipalvelin vai webbihotelli verkkosivujesi kodiksi?

04.08.2025 |

Kun yrityksesi verkkosivut tai verkkokauppa ovat tärkeä osa liiketoimintaasi, niiden sijoituspaikka eli palvelinratkaisu on hyvä … LUE LISÄÄ…

Miten tekoälyä voi hyödyntää sisällöntuotannossa?

29.07.2025 |

Tuntuuko sisällöntuotanto hankalalta? Et saa ideoita, aikataulu on loppumassa ja et tiedä, mitä tehdä. Kokeile … LUE LISÄÄ…

AI optimointi WordPressissä – Huomioi tekoäly verkkosivuillasi

23.07.2025 |

AI eli tekoäly muuttaa miten tietoa etsitään ja miten hakukoneet tarjoavat vastauksia. AI optimointia kannattaakin … LUE LISÄÄ…

WordPress-ylläpito turvaa verkkosivujesi toiminnan

27.05.2025 |

WordPress-ylläpito on tärkeä osa verkkosivujen toimintaa. Moni yrittäjä ajattelee, että verkkosivut tehdään kerran ja sen … LUE LISÄÄ…

Multimediaesitysten luonti Microsoft Sway-työkalulla

26.03.2025 |

Microsoft Sway on selainpohjainen digitaalinen tarinankerrontatyökalu, jonka avulla voit luoda ja jakaa interaktiivisia esityksiä ja … LUE LISÄÄ…