Ukrainan hakkerit moukaroivat Venäjän pankkeja – nyt osuu myös ministeriöihin

Venäjän pankkisektoria vaivaa voimakas ja pitkä hyökkäysten sarja.
Ethernet-kaapeleita. Kuvituskuva. / LEHTIKUVA / EMMI KORHONEN
Ethernet-kaapeleita. Kuvituskuva. / LEHTIKUVA / EMMI KORHONEN

Venäjän keskuspankin palvelut eivät olleet käytettävissä tai ne niiden saanti heikentyi merkittävästi maanantaina 29. heinäkuuta, kertoi Ukrainan sotilastiedustelun lähde Kyiv Postille.

Venäjän keskuspankki on valtion laitos. Sen toimintoja lamauttanut palvelunestonhyökkäys alkoi maanantaina aamupäivällä. Kyiv Postin mukaan hyökkäyksen takana olisi Ukrainan sotilastiedustelu (HUR).

Mainos - sisältö jatkuu alla

HUR:n laskuun työskentelevät hakkerit ovat Kyiv Postin lähteen mukaan tehneet kaikkien aikojen suurimman sarjan palvelunestohyökkäyksiä venäläisiin kohteisiin kuluneen viikon aikana. Kuluneen viikon aikana myös Venäjän mediassa on kuultu pankkien kommentteja, joiden mukaan verkkohyökkäykset ovat koordinoituja ja tulevat ulkomailta.

Tiistaina aamusta Venäjän keskuspankin sivuilla oli käytössä paikallisen palvelunestohyökkäysten torjuntaan erikoistuneen yrityksen DDoS-Guardin suojaus. Liikenne suomalaisista ip-osoitteista sivuille vaikutti estetyn.

Ei tosin liene todennäköistä, että Ukrainan sotilastiedustelu erityisesti ohjaisikaan Venäjän keskuspankkiin hyökkäysliikennettä suomalaisista verkoista, vaan ylipäätään ulkomailta tulevan verkkoliikenteen rajaaminen on palvelunestohyökkäyksiä torjuttaessa kaikkein tavallisin ja yksinkertaisin suojautumistoimi.

Venäläisten oman internetin häiriöitä joukkoistetusti dokumentoivat Downdetector.su-palvelun Venäjän keskuspankin sivuilla oli huomattavan voimakkaita häiriöitä maanantaina erityisesti aamupäivästä. Yleisin häiriö oli sivuston kaatuminen, mutta myös tileille pääsemisessä vaikuttaa Downdetectorin mukaan olleen ongelmia. Maanantaina illemmalla häiriöitä alkoi ilmetä Venäjän suurimman yksityisen pankin Sberbankin toiminnoissa. Myös Alfa-bankilla, joka kesäkuussa laajeni Kiinaan, oli erittäin voimakkaita häiriöitä. Alfa-bankin toimintahäiriöt vaikuttivat jatkuvan yhä tiistaina aamupäivästä.

Vähäisempiä häiriöitä näkyi myös Gazprombankin, VTB Bankin ja Rosbankin toiminnoissa.

Poimintoja videosisällöistämme

Pankkisektori ei vaikutan olevan ainoa, joka kärsii voimakkaista saavutettavuusongelmista. Maanantaina illalla häiriöitä alkoi ilmetä Venäjän sisäministeriön sivujen toiminnassa. Kellon käydessä kohti tiistaiaamua ne vain voimistuivat entisestään. Myös Venäjän puolustusministeriön sivuilla ilmeni häiriöitä, jotka alkoivat maanantaina päivällä. Ne voimistuivat maanantai-iltaa kohden, mutta tasaantuivat vähäisemmiksi häiriöiksi, jotka tiistaina jatkuivat edelleen.

Palvelunestohyökkäys ei hyökkäystyyppinä sovellu esimerkiksi tietomurtoon. Se ei lähtökohtaisesti myöskään aiheuta kohteensa verkkotoiminnoille pysyvää haittaa. Haittaa aiheutuu tietysti siitä, että asiakkaat eivät pääse käyttämään kohteen heille verkossa tarjoamia palveluja. Tämä voi puolestaan aiheuttaa pitkään jatkuessaan taloudellisia tappioita.

Palvelunestohyökkäys on eräänlainen internetin liikenneruuhka, joka kohdistetaan koneellisesti kohteen toimintoihin. Kun koneellisesti luotua liikennettä on riittävän paljon, kohteen sivustot ja palvelut menevät ”tukkoon”. Tätä tilaa voi helpottaa esimerkiksi estämällä ulkomaisista ip-osoitteista tulevaa liikennettä. Venäjällä tämä tosin voi tarkoittaa, etteivät venäläisetkään pääse käsiksi palveluun ennen kytkevät pois päältä VPN-reitityksen. VPN:n käyttö on Venäjällä hyvin suosittua, sillä Venäjän valtio on estänyt venäläisistä ip-osoitteista pääsyn esimerkiksi Instagramiin, Facebookiin ja viestipalvelu X:aan.

Venäjän keskuspankin rakennus Moskovassa. / WIKIMEDIA COMMONS
Mainos - sisältö jatkuu alla

 

 

 

Pakotteet palaavat Iranin sodan aiheuttaman öljykriisin ratkettua.
Osa Venäjän asevoimista paenneista on saanut turvapaikan Euroopasta.
Lennokki-iskut ovat aiheuttaneet laajoja tuhoja rintamalinjan takana.
Mainos