• Näin asiantuntija kommentoi vehmaalaissikalan tietoturvamurtoa – ”Kiristyshaittaohjelmien taustalla järjestäytynyttä rikollisuutta”

    Asiantuntija Petteri Järvinen arvelee, että vehmaalaiseen sikatilaan kohdistunut kyberhyökkäys on sattumanvarainen. Kiristyshaittaohjelmien taustalla järjestäytynyt rikollisuus, jonka juuret johtavat muun muassa Venäjälle ja Valko-Venäjälle.
    Tietoturva-asiantuntijan Petteri Järvisen mukaan sikalaan kohdistuneessa hyökkäyksessä oli kyse Shanova-nimisestä kiristyshaittaohjelmasta. Arkistokuva.
    Tietoturva-asiantuntijan Petteri Järvisen mukaan sikalaan kohdistuneessa hyökkäyksessä oli kyse Shanova-nimisestä kiristyshaittaohjelmasta. Arkistokuva. Kuva: Unsplash
    Maatalous|Tekniikka
    16.2.202414:00
    Piia Lehojärvi

    MT näytti vehmaalaissikalan saamaa kiristyskirjettä alan ammattilaiselle.

    Tietoturva-asiantuntijan Petteri Järvisen mukaan sikalaan kohdistuneessa hyökkäyksessä oli kyse Shanova-nimisestä kiristyshaittaohjelmasta. Sen pystyy hänen mukaansa päättelemään viestin tyylistä.

    ”Se on suhteellisen uusi ohjelma. Tyypillistä on, että lunnasvaatimuksien summaa ei kerrota.”

    Lisää aiheesta
    • Taras Semchuk (oik.) havaitsi hakkerin kiristyskirjeen viime viikon maanantaina sikalan tietokoneelta. Mika Anderssonin osaomistamalle tilalle saatiin onneksi uusi tietokone nopealla aikataululla ja isoilta vahingoilta vältyttiin.

      Tekniikka | Hakkerit iskivät vehmaalaiselle sikatilalle – emakoiden terveys vaarantui, kun ruokintaohjelmiston tilalla oli kiristysviesti

    Yleensä hakkerit pyrkivät valitsemaan tuottavampia kohteita. Vehmaalainen sikatila valikoitui hyökkäyksen uhriksi sattumanvaraisesti.

    ”Hakkerit kokeilevat mihin päästään käsiksi ilman, että katsotaan kohteen varallisuusasemaa. Suuryrityksiä he kuitenkin tavoittelevat.”

    ”Venäjällä ja Valko-Venäjällä on intressejä aiheuttaa pelkoa ja taloudellisia tappioita lännelle.” Petteri Järvinen

    Kiristyshaittaohjelmien taustalla on hyvin organisoitua rikollisuutta, usein Itä-Euroopasta ja Venäjältä.

    ”Tämä on yksi kyberrikollisuuden vakavimmista muodoista, ja toiminta on laajaa ja houkuttelevaa, sillä kiristysohjelman tekijät ovat usein muualla. Ohjelma lisensoidaan paikallisille rikollisille”, Järvinen avaa liiketoimintamallia.

    Pienet tekijät voivat jäädä kiinni, mutta ohjelmistojen tekijät osaavat peittää jälkensä hyvin. Isojen kihojen kiinnisaaminen on usein mahdotonta senkin takia, että he toimivat maissa, joissa valtio suosii tällaista toimintaa.

    ”Venäjällä ja Valko-Venäjällä on intressejä aiheuttaa pelkoa ja taloudellisia tappioita lännelle", Järvinen muistuttaa.

    Poliisin on vaikea jäljittää rahan liikkeitä, koska lunnasrahoja vaaditaan bitcoineina.

    Jos etäkäyttöyhteys on välttämätön, sitä voi kyllä käyttää huoletta, kunhan tietoturva on kunnossa.

    Ensimmäinen suojauskeino kyberhyökkäyksiä vastaan on Järvisen mukaan, että sellaista ei pitäisi päästä tapahtumaan.

    ”Tuotantoa ohjaavien, kriittisten tietokoneiden pitää olla erillisinä. Niin niitä ei käytetä muuhun toimintaan eikä muilta tietokoneilta etäkäyttöyhteydellä.”

    Jos etäkäyttöyhteys on välttämätön, sitä voi kyllä käyttää huoletta, kunhan tietoturva on kunnossa.

    Tärkeistä tiedostoista ja ohjelmistoista pitää olla varmuuskopiot itsellä, Järvinen korostaa.

    Keinoja estää tietoturvamurtoja

    Yleiset tietoturvaperiaatteet käyttöön. Apua kannattaa pyytää ammattilaiselta, jos itsellä ei ole asiantuntemusta.

    Vahvat salasanat. Eri salasana jokaiseen palveluun ja tiliin.

    Tietojärjestelmien päivitykset ajan tasalle.

    Varovaisuutta nettisurffailuun. Nettiosoitteet kannattaa katsoa tarkasti, ettei joudu huijaussivuille.

    Vehmaalaissikalankin käytössä ollut etäkäyttöpalvelin, Anydesk, ilmoitti hetki sitten joutuneensa kyberhyökkäyksen kohteeksi, mutta Järvinen on skeptinen sen suhteen, että sikalaan kohdistunut hyökkäys olisi johtunut siitä.

    ”Anydesk on kertonut tapauksesta vain vähän julkisuuteen. On toki mahdollista, että sieltä on urkittu käyttäjien tilejä ja jaettu niitä netissä.”

    Järvinen ei osaa arvioida, mistä hakkerit sikalan koneelle ovat päässeet, mutta hän epäilee eri etäkäyttöalustojen olevan rikollisten kohteina jatkuvasti.

    ”Kokeillaan kepillä jäätä, ja jos tilillä on heikko salasana, hakkerit pääsevät sisään ja voivat asentaa kiristysohjelman.”

    Muita mahdollisia kanavia ovat sähköpostin liitteet, vanhentunut käyttöjärjestelmä tai ansoitettu nettisivu, jolta päivittämätön nettiselain ei osaa suojautua. Laitteella, josta etäkäyttöä tehdään voi myös olla haittaohjelma.

    ”Jos vaikka Venäjä haluaa koordinoidusti lamauttaa yhteiskunnan toimintoja, se on helppo tehdä tietotekniikan kautta.”

    Maatilat ovat hyvin riippuvaisia tietotekniikasta ja se kytkeytyy usein eläinten hyvinvointiin. Sen vuoksi tietoturvasta on pakko pitää huolta, Järvinen korostaa.

    Hänellä ei ole tietoa ovatko hyökkäykset maatiloille yleistyneet. Vaikka vehmaalaissikalan tapaus oli sattuman kauppaa, tulee tietoturva yhä korostetummin sekä kaupunkilaisten että maalaisten arkeen. Ihmisten arki on tietotekniikan varassa.

    ”Asiaa voi miettiä kansallisesta näkökulmasta. Jos vaikka Venäjä haluaa koordinoidusti lamauttaa yhteiskunnan toimintoja, se on helppo tehdä tietotekniikan kautta.”

    Lisää aiheesta
    • Kybeturvallisuuskeskuksen tietoon tulleissa tapauksissa korostuvat suuret ja keskisuuret yritykset. Pienten yritysten osuus on viime aikoina kasvanut.

      Tekniikka | Mikään yritys ei ole turvassa kyberhyökkäysiltä – keskisuuriin elintarvikeyrityksiin isketty kiristyshaittaohjelmilla

      Tilaajalle
    • Tulevaisuudessa vaikkapa reititinten valmistajien vastuu laitteen tietoturvasta kasvaa.

      Tekniikka | Vuosi 2025 on merkittävä vuosi tietoturvan näkökulmasta − moni asia muuttuu reitittimen omistajan elämässä tulevaisuudessa

      Tilaajalle
    • Reititinkaupoille kannattaa suunnata silloin, kun laite on elinkaarensa päässä. Parhaiten tällaisen tilanteen tunnistaa siitä, että laitteeseen ei ole enää saatavilla päivityksiä.

      Tekniikka | Monta vuotta vanha reititin kannattaa vaihtaa uuteen − asiantuntija kertoo merkit laitteen päivitystarpeesta

      Tilaajalle
    Artikkelin aiheet
    tietoturva
    kyberhyökkäys
    kiristyshaittaohjelma
    Petteri Järvinen
    Venäjä
  • Osaston luetuimmat
    • 1

      Kasvintuotanto | Pentti Heikura kasvatti perunoita turpeessa ja lannoitti ne tuhkalla – sato yllätti

      Tilaajalle
    • 2

      Maidontuotanto | Tuomas ja Ida-Maria Pietiläinen ostivat lopettavan tilan robotin ja koko karjan

      Tilaajalle
    • 3

      Kasvintuotanto | Biostimulantit kiinnostavat viljelijöitä

      Tilaajalle
    • 4

      Maatalouskoneet | Suomalainen ohjelmistoyhtiö teki kansainvälisen läpimurron

    • 5

      Maatalouskoneet | Suomessa valmistettu uutuuskone leikkaa ja kerää ruokoja rannoilla

      Tilaajalle
    • 6

      Energia | Neljännes Tapiolan maitotilan sähköstä tuotetaan omalla aurinkovoimalla

      Tilaajalle
    • 7

      Talous | Maatalouden energiaveron lisäpalautus maksetaan syyskuun lopussa

      Tilaajalle
  • Lisää aiheesta Koneviestissä

    Koneviesti | AgXeed-peltorobotti vakuutti kokeilussa tarkkuudellaan ‒ kone noudatti ennakkosuunnitelmaa tarkasti

    Tilaajalle
  • Koneviesti tutustui ensimmäiseen Suomeen tulleeseen AgXeed-peltorobottiin touko-kesäkuussa Köyliössä.

    Koneviesti | AgXeed-peltorobotin anturit ja ohjelmisto korvaavat kuljettajan ‒ sähköinen voimansiirto on hyötysuhteeltaan hyvä

    Tilaajalle
  • Saku Tiaisen valmistama pienkuormaaja näyttää erittäin valmiilta ja pitkälle harkitulta koneelta. Koneen kehittämiseen tähän vaiheeseen onkin vaatinut useamman vuoden.

    Koneviesti | Autojen ja sekalaisten koneiden osista kuormaaja – näin syntyi itse tehty kuormain omalle pihalle