Tietoturvayhtiö F-Securen tutkimusjohtaja Mikko Hyppösen mukaan Yhdysvaltain kansallisen turvallisuusvirasto NSA:n kehittämää hyökkäyskoodia käytettiin viimeaikaisissa laajoissa verkkohyökkäyksissä, joiden kohteiksi on joutunut kymmeniä maita.
Mikko Hyppösen mukaan tilanne on painajaismainen NSA:lle.
Petya- ja Wannacry-kiristyshaittaohjelmissa on kysymys niin kutsutuista lunnastroijalaisesta. Haittaohjelmat saastuttavat ja lukitsevat tietokoneen. Sen jälkeen ohjelmat vaativat rahaa, jotta koneen saa takaisin käyttöön.
Teknologia-asiantuntijoiden mukaan Petya käytti ainakin osin Yhdysvaltain kansallisen turvallisuusvirasto NSA:n jo vuosia sitten Microsoftin ohjelmistosta löytämäänsä heikkoutta nimeltään EternalBlue.
– Se oli NSA:n kehittämä hyökkäys. Jos NSA haluaa suojata Yhdysvaltain kansalaisten turvallisuutta ja tällainen organisaatio löytää vakavan haavoittuvuuden eli reiän Microsoft Windowsista, niin heillä on kaksi vaihtoehtoa, Hyppönen sanoi Ylen Ykkösaamussa.
Hyppösen mukaan he voivat joko soittaa Microsoftille ja kertoa, että tällainen reikä löytyi. Tai sitten he peittelevät ja piilottelevat sitä.
– Sitten rakennetaan sitä vastaan hyökkäys ja käytetään sitä hyökkäyskoodia, jotta päästään pahojen ihmisten tietokoneille ja suojellaan näin Amerikan kansalaisia.
– Nyt tiedämme Petya- ja Wannacry-tapauksen jälkeen, kumman vaihtoehdon NSA valitsi. He valitsivat vaihtoehdon B.
Hyppösen mukaan sittemmin toteutui se kaikkein pahin skenaario. He eivät kertoneet Microsoftille, mutta heidän hyökkäyskoodinsa vuoti ja päätyi tällaisten verkkohyökkäysten tekoon.
– NSA:n koodia käytettiin sekä Petyassa että Wannacryssa. Tämä on painajaismainen tilanne tiedusteluorganisaatiolle.
– Yhdysvaltalainen tiedusteluorganisaatio hyökkää suurimman yhdysvaltalaisen ohjelmistoyrityksen tuotteita vastaan. Jos näin päätetään tehdä ja koodi päätyy vääriin käsiin, niin se on painajaismainen tilanne tällaiselle organisaatiolle.