Tietoturva

Tällaisella ohjelmalla Suomeen kohdistunut vakoilukampanja toteutettiin

Julkaistu:

Haittaohjelmakampanja
Cloud Hopperiksi kutsuttu vakoilukampanja on ollut mahdollisesti käynnissä vuodesta 2014. Ulkomaiset tietoturvatahot ovat epäilleet Kiinan olevan vakoilun takana.
Suomeen on kohdistunut muutaman muun maan ohella laaja kybervakoilukampanja, joka tunnetaan nimellä Cloud Hopper. Sen takana uskotaan olevan valtiollinen toimija, josta käytetään nimeä APT10.

Asia nousi julkisuuteen, kun Ruotsin valmiusviranomainen MSB tiedotti asiasta tänä aamuna. MSB:n mukaan ohjelman pääkohteet ovat USA, Taiwan ja Japani, mutta sillä on vakoiltu myös muun muassa Suomea, Ruotsia, Norjaa, Britanniaa, Ranskaa ja Sveitsiä.

Viranomaiset eivät ole esittäneet spekulaatioita ohjelman alkuperästä. Loppuvuodesta 2016 kampanjaa tutkineet PwC sekä BAE Systems sanovat laajassa raportissaan hyökkäysten olevan peräisin Kiinasta. Vakoilukampanja saattaa olla alkanut jo vuonna 2014.

Verkkohyökkäykset toteutetaan useimmiten siten, että alkuperää on vaikea todistaa.

Hyökkäyksessä isketään it-palveluketjuun

Hyökkäys on toteutettu iskemällä it-palveluntuottajiin, joiden kautta on päästy käsiksi näiden asiakasyritysten tietoihin. MSB:n mukaan hyökkäys on edellyttänyt tekijöiltään mittavia resursseja sekä kohteiden maalintamista.

Haittaohjelmat on istutettu järjestelmiin lähettämällä kohteelle räätälöity uskottava sähköposti, jossa on tiedostoliite. Menetelmästä käytetään nimeä spear-phishing (suom. tuulastaminen). Asiakirjan avaaminen asentaa tietokoneelle lataajatiedoston, joka lataa varsinaisen vakoiluohjelman tietokoneelle. Saastutettu tietokone toimii vakoiluohjelman astinlautana koko verkon saastuttamiseen.

Kun haittaohjelma pääsee muille yrityksille it-palveluita tuottavan yrityksen järjestelmiin, se pääsee laajan tiedon äärelle. Sillä on mahdollista päästä käsiksi asiakasyritysten tietovarantoihin ja jopa näiden salattuihin vpn-tietoliikenneyhteyksiin, joiden toinen päätepiste on yleensä palveluntarjoajan järjestelmässä.

Varastetut tiedot pakataan ja siirretään myöhemmin vakoilijan palvelimille. MSB:n mukaan ainakin Ruotsin sisäisissä hyökkäyksissä on käytetty ruotsalaisia verkko-osoitteita, ja varastettuja tietoja on siirretty ruotsalaisille palvelimille. Ruotsin viranomaisen mukaan on myös uskottavaa, että vakoilijat ovat päässeet käsiksi suuriin tietomääriin.

PwC ja BAE Systemsin raportin mukaan vakoilu on kohdistunut teollisuudenaloille, joissa Kiina pyrkii kohti omavaraisuutta. Näitä ovat maatalouskoneet, tietotekniikka, robotiikka, ilmailu, telakkateollisuus, rautatieteollisuus, uusia energiamuotoja käyttävät autot, uusi materiaalitekniikka, lääketeollisuus sekä sähkölaiteteollisuus.

Kommentit

    Näytä lisää
    Kommentointi on päättynyt
    Näitä luetaan!
    1. 1

      Saako autossa olevaan parkkikiekkoon käydä pyörittelemässä välillä lisäaikaa?

    2. 2

      Hän on Barcelonan terrori-iskun 17-vuotias pääepäilty

    3. 3

      Fitnesstähti ällistyttää uskomattomalla ulkonäöllään: luullaan puolet vanhemmaksi kuin on – uskoisitko ikäisekseen?

    4. 4

      4 000 asukkaan Sysmä ottaa käyttöön oman rahan

    5. 5

      IS SEURAA: Poliisi pidätti neljännen henkilön, 17-vuotiasta pääepäiltyä jahdataan – 14 uhrista neljä tunnistettu

    6. 6

      Jari-Matti Latvalalle taas raju pettymys

    7. 7

      Joku viritti liukumäkeen köyden – isän ripeä toiminta pelasti 3-vuotiaan

    8. 8

      HS: Asiantuntijoilta musertava arvio 1970–80-lukujen rivitaloista Suomessa – ”Olemme melkoisen pommin edessä”

    9. 9

      Perheensä kanssa Barcelonassa lomaillut Bruno, 35, kuoli terrori-iskussa – ”Pikku-Aria ei tule koskaan tuntemaan isäänsä”

    10. 10

      Australialaisen Julian, 26, vaarallinen Euroopan-reissu: Selvisi jo kolmannesta terrori-iskusta

    11. Näytä lisää
    1. 1

      IS SEURAA: Poliisi pidätti neljännen henkilön, 17-vuotiasta pääepäiltyä jahdataan – 14 uhrista neljä tunnistettu

    2. 2

      Kalliimpi jäi kotiin – huomasitko, millainen kello vilahti Putinin ranteessa Savonlinnassa?

    3. 3

      Salkkarit-tähden muodonmuutos hämmästytti fanit – näin suosikkinäyttelijä vastaa ulkonäkökritiikkiin

    4. 4

      Karmeaksi flopiksi teilatun F1-kisan olosuhteet järkyttivät suomalaisia – ”Tupakka-askit ja käytetyt kondomit lojuivat siellä”

    5. 5

      Porvoolainen Antti näki pakettiauton ajavan väkijoukkoon La Ramblalla – poliisi vie sivullisia museosta suojapaikkaan

    6. 6

      Tutkija jaotteli parisuhteet viiteen ryhmään – katso, kuuluuko oma liittosi riskiryhmään

    7. 7

      Keskituloinen Julia säästi vuodessa 10 000 euroa – näin se onnistui

    8. 8

      Hän on Barcelonan terrori-iskun 17-vuotias pääepäilty

    9. 9

      Tax freen myymäläpäälliköt paljastavat laivojen hittituotteet – tietyt suosikkimerkit jylläävät kärjessä

    10. 10

      Huijareiden uusi kikka on härski tuplapuhelu – pahimmillaan tyhjenee koko tili

    11. Näytä lisää
    1. 1

      Trombeja, tulvia, kuukauden sademäärä kerralla... Näille paikkakunnille lauantain rajuilma iskee pahiten!

    2. 2

      IS SEURAA: Poliisi pidätti neljännen henkilön, 17-vuotiasta pääepäiltyä jahdataan – 14 uhrista neljä tunnistettu

    3. 3

      25 kuvaa: Rajuilman jäljet – tällaista tuhoa Suomessa riehunut ”Kiira” sai aikaan

    4. 4

      Ukkosmyrsky riehui ja katkoi sähköjä – IS seurasi Kiira-myrskyä hetki hetkeltä

    5. 5

      Sokeria 28 vuotta vältellyt ”maailman kaunein isoäiti” pelmahti aamu-tv:seen – katsojat eivät uskoneet silmiään: ”Ketä hän luulee huijaavansa?”

    6. 6

      Vain 10 prosenttia osaa vastata oikein tähän tarkkuustestiin – kokeile!

    7. 7

      Viereinen matkustaja valitti Sara Forsbergin käytöksestä lentoemännälle – laulaja tilitti kohupäivityksessä: ”Hän haisee p**seeltä”

    8. 8

      ”Fiilikset menevät vuoristoratoja” – Sara Sieppi kyllästyi hänen ja Roope Salmisen suhteesta velloneisiin huhuihin: Uhkeana hellettä tihkuvissa bikinikuvissa

    9. 9

      Rikolliset kehittivät pirullisen tavan viedä maksukortin tiedot kylmäasemalla

    10. 10

      Katso video Kiiran voimasta: Vesi tulvi supermarketin katosta Espoossa, lasiseinä rämähti 35 metrin korkeudesta kadulle Helsingissä

    11. Näytä lisää
    Näitä luetaan!
    1. 1

      Saako autossa olevaan parkkikiekkoon käydä pyörittelemässä välillä lisäaikaa?

    2. 2

      Hän on Barcelonan terrori-iskun 17-vuotias pääepäilty

    3. 3

      Fitnesstähti ällistyttää uskomattomalla ulkonäöllään: luullaan puolet vanhemmaksi kuin on – uskoisitko ikäisekseen?

    4. 4

      4 000 asukkaan Sysmä ottaa käyttöön oman rahan

    5. 5

      IS SEURAA: Poliisi pidätti neljännen henkilön, 17-vuotiasta pääepäiltyä jahdataan – 14 uhrista neljä tunnistettu

    6. Näytä lisää
    1. 1

      IS SEURAA: Poliisi pidätti neljännen henkilön, 17-vuotiasta pääepäiltyä jahdataan – 14 uhrista neljä tunnistettu

    2. 2

      Kalliimpi jäi kotiin – huomasitko, millainen kello vilahti Putinin ranteessa Savonlinnassa?

    3. 3

      Salkkarit-tähden muodonmuutos hämmästytti fanit – näin suosikkinäyttelijä vastaa ulkonäkökritiikkiin

    4. 4

      Karmeaksi flopiksi teilatun F1-kisan olosuhteet järkyttivät suomalaisia – ”Tupakka-askit ja käytetyt kondomit lojuivat siellä”

    5. 5

      Porvoolainen Antti näki pakettiauton ajavan väkijoukkoon La Ramblalla – poliisi vie sivullisia museosta suojapaikkaan

    6. Näytä lisää
    1. 1

      Trombeja, tulvia, kuukauden sademäärä kerralla... Näille paikkakunnille lauantain rajuilma iskee pahiten!

    2. 2

      IS SEURAA: Poliisi pidätti neljännen henkilön, 17-vuotiasta pääepäiltyä jahdataan – 14 uhrista neljä tunnistettu

    3. 3

      25 kuvaa: Rajuilman jäljet – tällaista tuhoa Suomessa riehunut ”Kiira” sai aikaan

    4. 4

      Ukkosmyrsky riehui ja katkoi sähköjä – IS seurasi Kiira-myrskyä hetki hetkeltä

    5. 5

      Sokeria 28 vuotta vältellyt ”maailman kaunein isoäiti” pelmahti aamu-tv:seen – katsojat eivät uskoneet silmiään: ”Ketä hän luulee huijaavansa?”

    6. Näytä lisää