FSB-yhteyksistä epäilty hakkeriryhmä iskenyt eurooppalaisiin sotilaskohteisiin

Venäjän kyberiskukyky ei ole purrut Ukrainaan – Mikko Hyppönen ja Jarno Limnéll analysoivat­­ 17:15
Venäjän kyberiskukyky ei ole purrut Ukrainaan – Mikko Hyppönen ja Jarno Limnéll analysoivat­­ (26.03.2022)

Hakkeriryhmä Turla iski Ylen mukaan vuonna 2013 Suomen ulkoministeriön tietojärjestelmiin.

Venäjän valtioon kytköksissä olevan hakkeriryhmä Turlan on havaittu ujuttautuneen Itävallan kauppakamarin ja Virossa sijaitsevan Baltian puolustuskorkeakoulun järjestelmiin. Merkkejä Turlan toiminnasta on löytynyt myös Naton verkko-oppimisalustalta, kirjoittaa Bleeping Computer .

Löydön venäläishakkereiden toiminnasta teki kyberturvayhtiö Sekoia , joka käytti hyödykseen Googlen keräämiä tietoja venäläisten kybertoiminnasta. Google varoitti Turlan toiminnasta ensimmäisen kerran maaliskuussa, jolloin se havaitsi ryhmän domainit kahdessa haittakampanjassa.

Turlan kohteena oleva Baltian puolustuskorkeakoulu sijaitsee Tartossa ja sen toimintaa pyörittävät Viro, Latvia ja Liettua. Korkeakoulu toimii strategisen ja operatiivisen sotatiedetutkimuksen keskuksena Baltiassa.

Lisäksi se järjestää konferensseja Naton korkea-arvoisille upseereille sekä useille Euroopan maille, joten se on Venäjälle houkutteleva kyberiskujen kohde.

Sotilaallisesti liittoutumattoman Itävallan kauppakamari työskentelee muun muassa lainsäädäntöön ja talouspakotteisiin liittyvien asioiden parissa. Itävalta on suhtautunut nihkeästi EU:n Venäjään kohdistamiin talouspakotteisiin.

Politicon mukaan Itävalta on esimerkiksi vastustanut venäläiseen kaasuun ja öljyyn kohdistuvia tuontipakotteita. Valtiovarainministeri Magnus Brunner perusteli vastustusta maan riippuvuudella venäläisestä kaasusta.

Turlan domaineja on käytetty haitallisten word-tiedostojen säilyttämiseen. Tiedosto ei kuitenkaan sisällä haitallisia makroja tai muuta vahingoittamiseen viittaavaa. Sekoian tutkijat epäilevät venäläishakkereiden käyttävät saastuneita tiedostoja kohteiden vakoiluun.

Hakkeriryhmä Turlalla epäillään olevan vahvojan kytköksiä Venäjän tiedustelupalvelu FSB:hen. Se on tehnyt verkkovakoilua Lähi-Idässä, watering hole -iskuja armenialaisiin kohteisiin sekä urkkinut EU-maiden hallitusten ja suurlähetystöjen järjestelmiä. Turla iski Ylen mukaan vuonna 2013 Suomen ulkoministeriön tietojärjestelmiin.


Lue myös:

    Uusimmat