perjantai 22. maaliskuuta 2019

Venäjä vakoilee Suomen tietoverkkoja yhä ärhäkämmin...

Hmmmmm - vai niin - eipä tosiaan yllätä sano...

Suora nettilainaus Helsingin Sanomista hiukan tuunattuna:

Teknologia

Venäjä vakoilee Suomen tietoverkkoja yhä ärhäkämmin – ulkoministeriön koneilta löytynyt salamyhkäinen kampanja teki paluun

Ulkoministeriötä useita vuosia vakoillut venäläinen kyberkampanja on taas palannut Suomeen. Murtautumisyrityksiä on havaittu esimerkiksi Suomen edustustoissa Venäjällä.

VENÄJÄN kenties salamyhkäisin verkkovakoilu on palannut Suomeen. Sen nimi on Turla ja se on yksi vanhimmista ja monipuolisimmista verkkovakoilukampanjoista. Turla löydettiin myös Suomen ulkoministeriön verkoista vuonna 2013, jossa se oli ehtinyt lymyillä ja varastaa tietoa arviolta vuodesta 2009.

Asiasta kertoo suojelupoliisi torstaina ilmestyneessä vuosikertomuksessaan. Vuosikertomus käsittelee Supon havaintoja viime vuodelta.

YLEISELLÄ tasolla ulkomaiset tiedustelut ovat Suomessa kiinnostuneita Nato-keskustelusta, ulko- ja turvallisuuspoliittisista linjauksista, Suomen asemasta ja linjasta EU:n pakotepolitiikassa ja Itämeren alueen turvallisuustilanteesta.

Viime vuonna näiden aiheiden rinnalle nousivat myös Suomen toiminta Arktisen neuvoston puheenjohtajana, tiedustelulainsäädäntö ja sen valmistelu sekä Suomen kansainvälinen sotilasyhteistyö.

TURLAN kohteina ovat olleet Suomen valtio tai sen laitokset ja viranomaiset, yritykset sekä myös yksityishenkilöt. Turlan murtautumisyrityksiä on havaittu valtionhallinnossa, joista Supo nostaa esimerkiksi Venäjällä toimivat Suomen edustustot. Suomen valtiolla on Venäjällä neljä virallista edustustoa: lähetystö Moskovassa, konsulaatti Pietarissa ja toimipisteet Petroskoissa ja Murmanskissa.

Myös useilla suomalaisilla yrityksillä on toimipisteitä Venäjällä, ja myös taloudellinen hyöty kiinnostaa verkkovakoojia. Joskus verkkovakoilua voidaan käyttää myös esimerkiksi etulyöntiaseman saavuttamiseen yrityskauppojen yhteydessä.

”TURLA on yksi monimutkaisimmista ja kekseliäimmistä verkkovakoilun muodoista”, sanoo suojelupoliisin päällikkö Antti Pelttari.

”Yleisellä tasolla se on onnistunut. Valitettavasti.”

Pelttari korostaa, ettei ota kantaa, onko Turla onnistunut murtautumaan suomalaisiin kohteisiin, vaan kommentoi kampanjan kekseliäisyyttä.

Ainakin Suomen ulkoministeriön vakoilemisessa Turla onnistui. Esitutkinta on ollut suojelupoliisissa käynnissä jo kuusi vuotta.

Loppuuko se joskus?

”Siitä tutkinnasta meillä ei ole tällä erää mitään uutta kerrottavaa”, Pelttari sanoo.

TURLA on nimitys joukolle verkkovakoilutyökaluja ja tietoverkkojen infrastruktuuria. Sitä kutsutaan kutsujasta riippuen myös nimillä Uroburos tai Ouroburos, Waterbug tai Snake. Se on yhdistetty toistuvasti teknisen näytön perusteella Venäjän turvallisuusviranomaisiin, vuosikirjassa kerrotaan.

Useiden ulkomaisten tiedustelupalveluiden, esimerkiksi Viron ja Tšekin, tietojen mukaan Turlan takaa löytyy Venäjän turvallisuuspalvelu FSB.

Turlan uhreiksi ovat joutuneet viime vuosina muiden muassa Saksan ulkoministeriö, jonka verkkoihin vakoilijat pääsivät käsiksimurtauduttuaan ensin Brühlin kaupungin verkkoon, josta he pääsivät seuraavaksi Saksan liittovaltion tietoliikenneverkkoihin ja sieltä eteenpäin ministeriön verkkoihin.

Suojelupoliisi kuvaa vuosikirjassaan vastaavaa, monivaiheista toimintaa:

Verkkovakoilu ei välttämättä enää kohdistu suoraan kiinnostuksen kohteena olevaan organisaation, vaan sen sijaan kohdetta lähellä oleviin organisaatioihin ja henkilöihin, jotka eivät ole tietoisia tietoturvan merkityksestä.

TURLA voisi menetellä esimerkiksi näin: jos vakoilun kohteena olisivat vaikka pörssiyhtiön johtoryhmä, etsittäisiin johtoryhmän jäsenen aviopuoliso ja kohdennettaisiin vakoilu tämän yksityisiin laitteisiin. Ajatusleikissä aviopuoliso käyttäisi laitteita kotona, ja johtoryhmän jäsenen laitteisiin pyrittäisiin käsiksi saastuttamalla ensin vaikkapa perheen kodin wifi-verkko.

Jos kohteena olisi esimerkiksi ministeriö, Turla voisi ottaa tähtäimeensä ministeriöltä rahoitusta saavan maakuntatason toimijan ja pyrkiä vaikkapa yhteisten verkkojen kautta eteenpäin kohti todellista päämäärää.

Supon kybertoiminnon päällikkö Jyrki Kaipanen kertoo vuosikirjassa, että kybervakoilusta on syytä olla huolissaan, työskentelee merkittävässä tehtävässä tai pääsee käsiksi merkittävään tietoon.

”Esimerkiksi lääkärikeskuksen lääkäri tai vientiyrityksen talousasiantuntija voivat olla vakoilun kohteina, sillä heillä saattaa olla hallussaan merkittävää tietoa tai pääsy merkittävän ja salaisen tiedon äärelle”, Kaipanen sanoo vuosikirjassa.

Supon tietoon tuli viime vuoden aikana useita verkkovakoilutapauksia, joiden taustalla on todennäköisesti jokin valtiollinen toimija. 

Tiedustelumielessä Suomi kiinnostaa sekä Venäjää että Kiinaa, Supo sanoo vuosikirjassaan, joten verkkovakoiluyritysten tai -onnistumisten takana on muitakin kuin Turla.

Supo kertoo vuosikirjassaan, että viime aikoina kohteena on ollut yhä useammin myös valtionhallintoon läheisesti liittyviä organisaatioita ja henkilöitä.

AIEMMIN Supo on nostanut vuosikertomuksissaan esiin toisen todennäköisesti Venäjän tiedustelun valmistaman ja ohjaileman verkkovakoilukampanjan. Vuonna 2016 suurin osa Supon havainnoista liittyi APT28 -nimiseen toimijaan. Kyseessä on sama verkkovakoilu, joka murtautui Yhdysvaltojen presidentinvaalien alla ehdokas Hillary Clintonin kampanjatoimiston verkkoihin ja järjesteli varastamansa aineiston tietovuotosivusto Wikileaksin julkaistavaksi.

APT28-kampanjan takana on Yhdysvaltojen viranomaisten mukaan Venäjän sotilastiedustelu GU (entiseltä nimeltään GRU).

Turlan, jota epäillään FSB:n käsialaksi, ei tiedetä osallistuneen varastamansa materiaalin vuotamisen julkisuuteen siten, että ne tukisivat Venäjän informaatio-operaatioita. Turlaa ei myöskään tiedetä käytetyn verkkojen lamauttamiseen, Supo huomauttaa.

TURLA on varsinainen riesa. Sitä vastaan puolustautuminen on hankalaa, sillä sen käyttäjät kehittävät ohjelmistojaan, kartoittamismenetelmiään ja lähestymistapojaan jatkuvasti.

Yksi esimerkki toimijoiden kekseliäisyydestä on se, että heidän on huomattu kierrättävän liikennettään satelliittien kautta kiinni jäämistä välttääkseen.

Alkuvuodesta 2018 Turlan havaittiin käyttävän sekä Flash playerin että pdf-tiedostot keksineen Adobe-yhtiön rakenteissa olevia puutteita vakoiluvälineiden levittämiseen. Tällaisia aiemmin tuntemattomia puutteita kutsutaan nollapäivähaavoittuvuuksiksi.

Turla on niin monimuotoinen kokonaisuus, että sen erilaisille ja vaihteleville hyökkäystyypeillekin on kehitelty omia nimiä. Esimerkiksi venäläisen tietoturvayhtiö Kasperskyn mukaan Euroopan diplomaattikohteisiin keskittyneet Turlan projektit on nimetty Carboniksi ja Mosquitoksi siinä missä Kopi Luwakiksi nimetty projekti keskittyy energiapoliittisiin toimijoihin. Projekteja on useita, ja ne poikkeavat teknisesti toisistaan.

Suomen ulkoministeriöön kohdistuneen vakoilun havaitsemisen jälkeen Turla löytyi pian Ukrainan lähetystöjen verkoista ainakin Ranskassa ja Belgiassa.

VAIKKA ulkomaiset tiedustelupalvelut käyttävät edelleen myös perinteisempiä keinoja kuten henkilötiedustelua, verkkovakoilu ei ole henkilötiedustelusta mitenkään erillinen saareke. Tällä tavoin ne yrittävät päästä ihmisten kautta käsiksi tietoon, jota ei muuten olisi saatavilla.

Lisäksi tiedustelupalvelut pyrkivät värväämään ihmisiä, joilla on suoraan tai välillisesti mahdollisuuksia vaikuttaa päätöksentekoon tai yleiseen mielipiteeseen. Tällaisia hahmoja kutsutaan mielipidevaikuttajiksi.

Kun nämä perinteisemmät, bittien maailmasta ihmisten kahvipöytiin ulottuvat tiedustelun keinot yhdistetään tekijänsä kannalta lähes riskittömiin ja melko kustannustehokkaisiin verkkovakoilukampanjoihin, saadaan aikaiseksi kokonaisuus, jossa ihmiset täydentävät teknologiaa ja toisinpäin.

Esimerkiksi verkkovakoilun kohdentamista oikeisiin laitteisiin voisi tehostaa perinteisen henkilötiedustelun keinoin esimerkiksi urkkimalla lisätietoa kohderakennuksen työpisteiden sijainneista ja laitteiden sisäisistä tunnuksista.

”Useissa tapauksissa kybervakoiluun liittyy myös henkilötiedustelua sekä avoimiin lähteisiin perustuvaa tiedustelua”, kybertoiminnon päällikkö Jyrki Kaipanen sanoo vuosikirjassa.

Turlan voidaan odottaa jatkavan toimintaansa sen tavanomaisia kohteita vastaan, sanoo Supo vuosikirjassaan.

Olen "hairahtunut" taas Facebook-foorumille...

Kirjoitin kuluvan maaliskuun alkupuolella tänn Blogisivulleni muun muassa seuraavaa:

Kyllä! Perjantain 08.03.2019 poikkeuksellisuus sai minut pistämään Antti Rinteen ja Juha Sipilän kuvat Facebookiin sekä Timo Soinin reippaan kolumni-irrottelun hallituksen erosta kommentteineen.

Toki voihan siinä vielä käydä niin, että lähestyvät eduskuntavaalit saa minutkin liikkeelle Facebook-foorumilla - ken elää, hän näkee...
____________________________________

Kyllä olen siellä taas jonkin verran mukana. Se tuntuu edelleen minulle vieraalta.
Miksi?
Muun muassa siksi, että siellä saa vuodesta toiseen kirjoittaa täyttä paskaa, jota vasittu fanitusporukka hullun lailla tykkää/peukuttaa ja panee paremmaksi kilometrin mittaisilla kommenttiriveillä.
Siellä otetaan tämän tästä hampaisiin jokin ryhmittymä. Viimeksi näin olen havainnut tapahtuvan mm. eläkeläisten suhteen.

On sikahelppoa ja populistista lainata jotain keltaisessa lehdistössä esinntyvää katkeroitunutta "muka-asiantuntijaa" ja ryöpyttää eläkeläisiä olantakaa. He eivät ole aktiivisimpia some-eläjiä eivätkä pääsääntöisesti tiedä heihin kohdistuneista hyökkäyksistä, röykytyksista mitään...

torstai 21. maaliskuuta 2019

Trump kuittasi Isisin kukistamisen omaksi ansiokseen – rehentely on paitsi mautonta myös totuudenvastaista...

Hmmmmm - niinpä - mitäpä tuohon muuta sanomaan/kirjoittamaan...

Suora nettilainaus Helsingin Sanomista hiukan tuunattuna:

Ulkomaat    |   Kommentti

Trump kuittasi Isisin kukistamisen omaksi ansiokseen – rehentely on paitsi mautonta myös totuudenvastaista

Isisin sotilaallinen tappio on todella hieno uutinen. Julistuksiin kannattaa silti suhtautua varovaisesti. Sairas ääri-islamilainen ideologia ei ole kadonnut. Oletettavasti ja valitettavasti se löytää pian seuraavan purkautumiskanavansa, kirjoittaa HS:n ulkomaantoimittaja Heikki Aittokoski.

ÄÄRI-ISLAMILAISEN Isisin niin sanottu ”kalifaatti” jää historiankirjoihin yhtenä 2010-luvun vastenmielisimmistä vaiheista.
Isisin eteneminen alkoi keväällä 2014. Sen niin sanotut taistelijat ovat tappaneet, raiskanneet, silponeet, kiduttaneet ja orjuuttaneet.

Nyt tämä kaikki on ohi. Niin sanotaan.

YHDYSVALTAIN presidentti Donald Trump vieraili keskiviikkona Ohiossa panssarivaunutehtaalla. Hän piti puheen lavalla, taustanaan suurikokoinen tähtilippu ja neljä M1A2 Abrams -taistelupanssarivaunua.
Trump esitteli yleisölle Syyrian ja Irakin karttaa. Siinä oli laaja punainen alue, Isisin hallitsemat alueet marraskuussa 2016, ”kun me juhlimme pientä voittoa, muistatteko?”

Trump viittasi omaan voittoonsa marraskuun 2016 presidentinvaaleissa. Yleisö hurrasi.

Mutta nyt, Trump esitteli, kartalla ei enää ole punaista väriä. Isis on pyyhkäisty olemattomiin.

”Tänä yönä kalifaatti on historiaa”, Trump ilakoi.

TRUMP kertoi perineensä edeltäjältään Barack Obamalta ”sekasotkun”. Hän siis kuittasi Isisin kukistamisen omaksi henkilökohtaiseksi ansiokseen.

Trumpin rehentely on paitsi mautonta myös totuudenvastaista. Isisin alamäki alkoi paljon ennen marraskuuta 2016, ja taistelu Mosulin kaupungin takaisin valtaamiseksi oli silloin jo käynnissä.
Iloon on sinänsä aihetta. Pahimmillaan Isisin hirmuvalta ulottui alueelle, joka kooltaan vastaa Lapin eteläpuolista Suomea.

Torstaina Yhdysvaltain tukemat kurdijohtoiset SDF-joukot siivosivat Isisin valtakunnan viimeisiä rippeitä, Baghuzin kyläpahasta Eufratjoen rannalla itäisessä Syyriassa, aivan Irakin rajan tuntumassa.

ISIS ON jättänyt jälkeensä mittaamattoman määrän kärsimystä. Se jatkuu vielä kauan.


Kuten BBC:n toimittaja Quentin Somerville viime viikonloppuna riipaisevasti raportoi, viimeisiä taisteluita paenneiden joukossa on paljon lapsia.

Joukossa on myös jesidivähemmistöön kuuluvia orpolapsia. Isis-järjestön niin sanotut taistelijat ovat oletettavasti tappaneet heidän vanhempansa ja sen jälkeen kohdelleet lapsia kuin orjia tai roskaa.

Nämä lapset eivät voi ymmärtää, mitä heidän ympärillään on tapahtunut, eikä heillä ole maailmassa paikkaa. Tämän suuremmaksi ei vääryys muutu.

Isisin sotilaallinen tappio on todella hieno uutinen. Julistuksiin kannattaa silti suhtautua varovaisesti. Sairas ääri-islamilainen ideologia ei ole kadonnut. Oletettavasti ja valitettavasti se löytää pian seuraavan purkautumiskanavansa.

YHDYSVALTAIN presidentit ovat ennenkin olleet kerkeitä julistamaan voittoja.

Trumpin keskiviikkoisesta lavashow’sta tulee mieleen vapunpäivä 2003. Silloin George W. Bush laskeutui lentotukialukselle San Diegon edustalla ja kehui, kuinka hienosti Irakin valtaaminen oli sujunut. Hyökkäys Irakiin oli alkanut 20. maaliskuuta.

”Irakin vapauttaminen on ratkaiseva edistysaskel terrorisminvastaisessa taistelussa”, Bush julisti.

Irakissa seurasi verinen kaaos, josta sikisi myös sunnalainen ääriliike Irakin al-Qaida, josta taas tuli myöhemmin Isis.

Bushin puheen taustana oli lentotukialuksen komentotorni, jonka seinämässä komeili iso teksti: ”Tehtävä suoritettu.”

Mitä tänään tähän asti...

Rauhallinen eläkeläispäivä. Perinteisten aamutoimien jälkeen minulla ei ollut oikeastaan mitään tekemistä. No sen verran toki, että puistelin hangessa muutaman maton...

Ulos mentyäni käynnistin kuitenkin lumilingon ajatuksena avittaa hiukan Tommin ja Niilon peräkärryn kaivamista lumihangesta. Eipä siinä konevoimasta ollut apua. Pojat hoitavat homman käsipelillä.

Iltapäivällä sähköpostin välityksellä solmin Fortumin kanssa sähkösopimuksen kahdeksi vuodeksi.

Sain tutulta mieshenkilöltä puhelinsoiton. Sovimme, että hän vuokraa TORNIO GOLF OY:n B-2O0 osakkeen pelioikeuden  vuodelle 2019. Hän vuokrasi sen myös viime vuonna. 

Päivän hyvä työ on tehty. 

Se liittyy lähestyviin eduskuntavaaleihin. Kävimme liisteröimässä Lapin vaalipiirin Keskustan vaalijulisteet Kemin keskustassa Sauvosaarenkatu 11. Mukava talkootapahtuma, jossa kolmetoista levyä sai uudet pinnat molemmin puolin. Loppuvaiheessa paikan päällä oli viisi talkoomiestä. Enempi olisi jo ollut liikaa.

Olihan siinä muutama tuttu eduskuntavaaliehdokas. Kova vaalitaistelu on odotettavissa.

Todettiin taas kerran tiedottamisen ja tiedonkulun vaikeus. Tietoa paikasta ja ajasta oli saanut kaivamalla kaivaa esiin kaupungin organisaatiosta.

Niin - mainitsin edellä: Eipä siinä konevoimasta ollut apua. Pojat hoitavat homman käsipelillä.
Parivaljakko tuli paikalla. Puolitoista tuntia he ähelsivät, pääosin lapioilla mutta myös lumilingolla. Minäkin kävin loppuvaiheessa pihalla. Peräkärry lähti autonperässä Karihaaraan - hyvä niin...

keskiviikko 20. maaliskuuta 2019

Mitä tänään tähän asti...

Rauhallinen aamu, perinteiset aamutoimet ja päärakennuksen takkaan tulet. 

Aamulehteä hakiessani naapuri tuli ulkonan ollessaan juttelemaan Mersu-asiasta. Taannoin hänen tuttavansa oli asiaa kysellyt, mutta päätynyt muihin ratkaisuihin, jotka eivät kuitenkaan olleet onnistuneet.
Kerroin, että me emme oikeastaan ole enää Mersua myymässä, se on meillä vara-autona.

Alan valmistautumaan Kemin tarkastuslautakunnan iltapäivän kokoukseen Kemin kaupungintalolla.

Vaimoni lupasi vielä minut keskustaan samalla reissulla, kun hän hakee Veeran Lallinperäntieltä musiikkiharrastuksiin Meri-Lapin musiikkiopistolle Kemin kulttuurikeskukseen - aluksi kuitenkin tänne Haukkarin Kainuunkadulle...

Hyvä, mielenkiintoinen ja asiallinen tarkastuslautakunnan kokous - taas kerran...