Siperia opettaa: Venäjällä kyberrikolliset saivat oppitunnin lojaalisuudesta

Venäjä on kuin krakkereiden eli pahojen hakkereiden luvattu maa. Siellä säännöt ovat sen kaltaiset, että kyberrikollisuutta ei ole eikä sitä ilmene missään. Koko ilmiö on länsimaiden ongelma. Venäjä pitää valitettavana propagandana väitteitä, jonka mukaan kyberhyökkääjät lymyävät idässä.

Useat it-alan julkaisut ja uutistoimisto Reutersin lähteet arvelevat, että Venäjältä tietomurtoja tehtailleiden kyberrikollisten on helppo elää, jos he vain ymmärtävät maan tavat. Käytännössä heidän on noudatettava kahta sääntöä: venäläisiin kohteisiin ei saa hyökätä ainakaan ilman lupaa, ja Kremlille on annettava tarvittaessa konsulttiapua. Näitä sääntöjä noudattamalla kyberrikolliset voivat he elää kuin kärsäeläimet vatukossa.

Kremlin junailemat operaatiot ovat poliittisia, ja niiden teknistä hienostuneisuutta on ihmetelty. Viimeksi epäiltiin venäläistoimijoiden yrittäneen vaikuttaa kannatustilanteeseen ennen Ranskan presidentinvaalien ensimmäistä kierrosta.

Vastapalveluksena tietomurroista Venäjän viranomaiset katsovat sormien läpi krakkerointia, kunhan rikosten kohteet ovat ulkomailla.

Säännöt ovat simppelit, ja niiden tiukka noudattaminen on yllättäen paljastunut jopa kiristysohjelmien lähdekoodista. Koodattu lisätarkistus löytyi sektorissa, joka haistelee käyttöjärjestelmän ja selaintyypin. Pätkä koodia esti haittaohjelmaa purkamasta itseään venäläisiin tietokoneisiin ja puhelimiin. Pseudokoodilla kyseistä riviä voisi kuvata vaikka tähän tapaan: jos IP-osoitteen maakoodissa lukee Venäjä, hyppää yli ja jatka eteenpäin.

Sanotaan, että näin väistämällä kohteita vanhan polven venäläiskrakkerit ovat osanneet varoa aiheuttamasta ongelmia kotimaassaan. Venäjällä krakkeri paljasti kollegansa, jotka erehtyivät tyhjentämään keskuspankin holveista satoja miljoonia ruplia. Venäjän turvallisuuspalvelu FSB löysi helposti 50 ihmistä, joita epäiltiin keskuspankin järjestelmään kohdistuneesta tietomurrosta.

Tekaistuja transaktioita meni läpi 2,87 miljardin ruplan arvosta (42 miljoonaa euroa), josta keskuspankki sai takaisin 1,65 miljardia ruplaa tilit jäädyttämällä. Tämä ilmenee keskuspankin 69-sivuisesta talousraportista, jonka yhdellä sivulla kyberryöstöstä kerrotaan lyhyesti – vaikka kyseessä lienee yksi maailman suurimmista kybersaaliista.

Krakkerit vaanivat järjestelmää välityspalvelimella, jonka kautta yhteistyöpankit hallinnoivat keskuspankissa olevia tilejään.  Kyberiskussa kirjoitettiin tekaistuja maksuosoituksia muun muassa tileille, joita oli avattu laitapuolenkulkijoiden nimissä vodkapullopalkalla.

Kun keskuspankki joutuu kirjaamaan törkeän ryöstön tietoteknisesti toteutetuksi, voidaan todeta maan uhriutumislinjan muuttuneen viimeistään nyt epäuskottavaksi.

Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-sivun sisällön hakukoneoptimointi

16.04.2024 |

Hakukoneoptimointi (SEO) on olennainen osa WordPress-sivun menestystä. Se auttaa parantamaan sivusi näkyvyyttä hakukoneissa ja houkuttelemaan … LUE LISÄÄ…

Uudet kotisivut yritykselle – vinkit kotisivujen hankintaan

09.04.2024 |

Yrityksesi tarvitsee uudet kotisivut, mutta et tiedä mistä aloittaa. Kuulostaako tutulta? Kokosimme sinulle kotisivujen hankintaan … LUE LISÄÄ…

4 kysymystä ja vastausta palveluidemme tietoturvasta

05.04.2024 |

Tietoturva on aihe, josta meillä Sollertiksella puhutaan jatkuvasti. Se on koko yrityksemme elinehto. Tietoturvaa pidetään … LUE LISÄÄ…

PiKa Puhtaus – oppeja digimarkkinoinnista ja helpotusta arkeen 

25.03.2024 |

PiKa Puhtaus Oy on vuonna 2011 perustettu siivouspalveluja tarjoava yritys. PiKa Puhtaus tarjoaa koti-, toimitila- … LUE LISÄÄ…

Miten voin hyödyntää Microsoft Copilottia – työkaverina tekoäly

21.03.2024 |

Microsoft Copilot on tekoälyavustaja, joka voi auttaa säästämään aikaa ja tehostamaan työtä. Se on digitaalinen … LUE LISÄÄ…

Kadonneen datan arvet – Varmuuskopioinnilla vältyt katastrofilta

15.03.2024 |

Varmuuskopiotko tarpeelllisia? Turhaa ajan haaskausta, lisää kustannuksia, ohjelmien asennusta, vaivannäköä, ei meille kuitenkaan mitään satu … LUE LISÄÄ…

PK-yrityksen tuet ja rahoitus vuonna 2024

02.02.2024 |

Kaupallinen yhteistyö Sortter Oy Vuonna 2024 yrityksille on tarjolla useita eri rahoituskanavia ja tukimuotoja. Yritystuella … LUE LISÄÄ…

Sähköpostimarkkinointi ohjelma yrityksille – ActiveCampaign

28.12.2023 |

Yrityksille suunnatut sähköpostimarkkinointi ohjelmat tarjoavat monipuolisia työkaluja kampanjoiden suunnitteluun, toteuttamiseen ja seurantaan. Tässä kirjoituksessa tarkastelemme … LUE LISÄÄ…