Venäjän valtio tukenut hakkeriryhmän kybervakoilua

F-Secure raportoi hakkeriryhmän harjoittamasta kybervakoilusta, jota on toteutettu systemaattisesti useiden vuosien ajan. Se osoittautui Venäjän valtion tukemaksi.

Raportissa on perusteellinen analyysi Dukes-hakkeriryhmän lähes seitsemän vuotta jatkuneesta vakoilutoiminnasta, joka on kodistunut valtiollisiin organisaatioihin Yhdysvalloissa, Euroopassa ja Aasiassa.

Raportti sisältää yksityiskohtaisen selvityksen Dukes-ryhmän toiminnasta, jossa haittaohjelmia apunaan käyttäen ryhmä murtautui tietoverkkoihin ja varasti niistä tietoja. Raportin mukaan ryhmä on käyttänyt useita erillisiä haittaohjelmista koostuvia työkalusettejä seitsemän vuoden ajan kybervakoiluun.

Kybervakoilun kohteina ovat olleet muun muassa entinen Georgian Naton informaatiokeskus, Georgian puolustusministeriö, Turkin ja Ugandan ulkoministeriöt sekä useita muita valtion laitoksia ja poliittisia ajatushautomoja Yhdysvalloissa, Euroopassa ja Keski-Aasiassa.

F-Securen asiantuntijan ja tutkimusta johtaneen Artturi Lehtiön mukaan analyysi vahvistaa käsitystä, että ryhmän taustalla on Venäjä ja sen toiminnalla pyritään tukemaan Venäjän valtiollista vakoilutoimintaa.

– Tutkimus käsittelee hyökkäysten kohteiden ja tavoitteiden sekä hyökkäyksissä käytettyjen haittaohjelmien ja toimintatapojen välisiä yhteyksiä. Ja kuten tutkimus osoittaa, jäljet johtavat Venäjälle, hän sanoo F-Securen tiedotteessa.

Duke-ryhmä käyttää kybervakoilussaan yhdeksää haittaohjelmista koostuvaa työkalusettiä, joista useat ovat tutkijoille entuudestaan tuttuja. Lisätutkimuksissa Lehtiö kuitenkin löysi kaksi uutta ryhmän käyttämää työkalusettiä. Löytö mahdollisti uusien yhteyksien havaitsemisen Duke-ryhmän vuosia jatkuneen toiminnan, hyökkäysten kohteiden ja hyökkäysten tavoitteiden välillä.

Poimintoja videosisällöistämme

Viron kansainvälisen Puolustus- ja Turvallisuuskeskuksen nuoremman tutkijan, Patrik Maldren mukaan tämä tarjoaa tärkeää tietoa, jonka avulla tutkijat saavat laajemman käsityksen siitä, miten Duke-ryhmän suorittama kybervakoilu tukee Venäjän poliittisia tavoitteita.

– Havaituilla yhteyksillä on merkittäviä kansainvälisiä turvallisuusvaikutuksia, erityisesti Itä-Euroopassa ja Kaukasuksella. Ne antavat uutta tietoa siitä, kuinka raskaasti Venäjä on investoinut kybervalmiuksiinsa ja osoittavat, että valmiuksista on tullut tärkeä osa strategisia tavoitteita, sanoo Maldre.

– Seitsemän vuoden aikana toteutetusta tiedustelutoiminnasta Georgiaa, Eurooppaa ja Yhdysvaltoja vastaan muodostuu kokonaiskuva, joka vahvistaa nykyisten ja tulevien Naton jäsenten tarvetta vahvistaa kollektiivista turvallisuutta ja kyberyhteistyön lisäämistä. Sen avulla vältytään joutumasta Venäjän informaatiosodankäynnin, vakoilun ja vaikuttamisen uhriksi, hän jatkaa.

Suomen ulkopoliittisen instituutin Globaalin turvallisuus -tutkimusohjelmahankkeen johtajan Mika Aaltolan mukaan raportilla on myös erityinen merkitys Pohjois-Euroopan maille.

– Pienet maat, kuten Ruotsi ja Suomi, ovat erityisen alttiita tällaiselle vakoilutoiminnalle. Pohjoismaat ja Baltian maat ovat aina yrittäneet tasapainoilla Venäjän ja lännen etujen kanssa. Venäjä käyttää kybervalmiuksiaan etsiessään keinoja tasapainon horjuttamiseksi omaksi edukseen. Kybervakoilun todistaminen on tunnetusti haastavaa, minkä johdosta Venäjän on mahdollista olla myöntämättä toimiaan ja pyrkiä käyttämään vaikutusvaltaansa vähemmän näkyvästi, hän sanoo.

Raportti Dukes: 7 vuotta Venäjän kybervakoilua on ladattavissa F-Securen kotisivuilta (.pdf).

Mainos