• Supo varoittaa jälleen yrityksiä venäläisestä kyberuhkasta – ”Laundry Bearin” kohteena organisaatioiden sähköpostit

    Uuden kyberuhkatoimijan vakoilukohteena voivat olla erityisesti julkishallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden parissa toimivat organisaatiot.
    Laundry Bear -kyberuhkatoimija on supon mukaan pääsääntöisesti pyrkinyt murtautumaan kohteena olevan organisaation sähköpostijärjestelmiin. Kuvituskuva.
    Laundry Bear -kyberuhkatoimija on supon mukaan pääsääntöisesti pyrkinyt murtautumaan kohteena olevan organisaation sähköpostijärjestelmiin. Kuvituskuva. Kuva: Unsplash / Kuvakaappaus: Janiko Kemppi
    Uutiset|Turvallisuus
    24.7.202615:30
    Henna Lääveri

    Suojelupoliisi (supo), sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä valtiojohtoisesta kyberuhkatoimijasta. Toimijan kohteena ovat erityisesti organisaatioiden sähköpostijärjestelmät.

    Supo ja sotilastiedustelu ovat jo toisen kerran heinäkuun aikana mukana varoituksessa, jonka Yhdysvaltojen NSA (National Security Agency) on julkaissut yhdessä useiden länsimaisten tiedustelupalvelujen kanssa.

    Lisää aiheesta
    • Supon kyltti viraston rakennuksen seinässä. Kuvituskuva.

      Yritykset | Supo varoittaa yrityksiä Venäjän verkkovakoilusta — näitä suojautumiskeinoja suositellaan

    Tällä kertaa Suomen tiedusteluviranomaiset haluavat nostaa yritysten ja organisaatioiden tietoon vähemmän tunnetun venäläisen kyberuhkatoimijan.

    Laundry Bear -nimisen toimijan arvioidaan aiheuttavan vakavan kybervakoilun uhan erityisesti julkishallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden parissa toimiville organisaatioille.

    Kyberuhkatoimijan tähtäimessä ovat niin puolustusteollisuuden toimijat, valtionhallinnon kohteet, muut viranomaiset, teknologiayritykset kuin kolmannen sektorin toimijat.

    Kohteena ovat supon mukaan olleet pääsääntöisesti Nato-maat ja Ukraina. Toimintaa on kohdistunut myös Suomeen. Suomen viranomaiset ovat reagoineet toimintaan ja auttaneet siltä suojautumisessa.

    Venäjän käymä hyökkäyssota Ukrainassa on johtanut sen tiedustelu-upseereiden karkotukseen monista maista.

    Tämä on heikentänyt Venäjän henkilötiedustelun toimintaedellytyksiä länsimaissa, joten se joutuu turvautumaan yhä laajemmin tiedonhankintaan kybermenetelmin.

    Samaan aikaan Venäjän tiedontarvetta ovat lisänneet myös länsimaiden asettamat pakotteet.

    Laundry Bear -nimisen toimijan arvioidaan aiheuttavan vakavan kybervakoilun uhan erityisesti julkishallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden parissa toimiville organisaatioille.

    Laundry Bear on supon mukaan pääsääntöisesti pyrkinyt murtautumaan kohteena olevan organisaation sähköpostijärjestelmiin.

    Se on käyttänyt useimmiten yksinkertaisia mutta tehokkaita menetelmiä, kuten sosiaalista manipulaatiota eli esimerkiksi esiintymistä tuttuna henkilönä ja varastettuja käyttäjätunnuksia.

    Vuodesta 2025 alkaen Laundry Bear on hyödyntänyt Zimbra Collaboration Suite (ZCS) -järjestelmässä ollutta niin kutsuttua nollapäivähaavoittuvuutta. Käsitteellä tarkoitetaan tietoturva-aukkoa, jonka olemassaolosta ohjelman kehittäjät eivät tiedä ennen kuin tieto siitä julkaistaan.

    Korjaamatonta haavoittuvuutta voidaan hyödyntää hyökkäyksessä. ZCS-järjestelmässä haavoittuvuuteen on julkaistu sen korjaava ohjelmistopäivitys talvella 2025–2026.

    Laundry Bear pyrkii todennäköisesti jatkossakin tunkeutumaan sensitiivisten toimialojen sähköpostijärjestelmiin, vaikka ZCS-haavoittuvuuteen on olemassa paikkaus ja mahdollisuudet sen hyödyntämiseksi käyvät vähiin, supo ja sotilastiedustelu arvioivat.

    Tiedusteluviranomaiset kehottavatkin organisaatioita huomioimaan sähköpostijärjestelmiin kohdistuvan valtiollisten toimijoiden aiheuttaman uhan.

    Tämä tarkoittaa muun muassa järjestelmien säännöllisistä päivityksistä huolehtimista sekä sähköpostijärjestelmien tietoturvavalvonnan varmistamista.

    Lisää aiheesta
    • Yksi vakoilun keskeisimmistä alalajeista on henkilötiedustelu, jossa kyse on tiedon hankinnasta ihmisiltä tai vaikuttamisesta ihmisen kautta.

      Yhteiskunta | Suomeen kohdistuva vakoilu on muuttunut vuosien varrella − Supon tiedustelupomo kertoo, millaista vakoilu nykyään on

    • Venäjän kybervakoilu on suojelupoliisin mukaan yhä varteenotettava uhka. Kuvassa Supon väistötilat Katajanokalla Helsingissä. LEHTIKUVA / HEIKKI SAUKKOMAA.

      Politiikka | Venäjän vakoiluhaittaohjelman vaarattomaksi tekemisen uskotaan helpottavan kybervakoilun torjumista – supon mukaan Turla-ryhmä on kohdistanut kybervakoilua myös Suomeen

    Artikkelin aiheet
    kyberuhka
    kybervakoilu
    sähköpostijärjestelmä
    Venäjä
    Laundry Bear
  • Osaston luetuimmat
    • 1

      Luonto | Turistiryhmä ei voi vallata kansallispuiston autiotupaa jokaisenoikeudella, muistuttaa Metsähallitus: ”Valvontaa on tarve lisätä”

      Tilaajalle
    • 2

      Sähkö ja lämmitys | Miksi Norjassa uusiin taloihin vaaditaan savupiippu ja Suomessa ei? Asiantuntija vastaa

      Tilaajalle
    • 3

      Talous | Selvitimme, kuinka paljon kunta hyötyy puolentoista miljardin datakeskuksesta kiinteistöveroina

      Tilaajalle
    • 4

      Luonto | Näin jokaisenoikeuksia ylitetään rikollisilla tavoilla – poliisi: ”Ihmiset eivät selvästikään tiedä”

      Tilaajalle
    • 5

      Eläimet ja kasvit | Iisalmessa metsästyksessä haavoittunut villisika löydettiin kuolleena

    • 6

      Yhteiskunta | Yli 65-vuotiaiden alkoholinkäyttö kasvaa, vaikka nuorempien on vähentynyt – professori kertoo syyn

      Tilaajalle
    • 7

      Politiikka | IS: Näin monta maanviljelijää on eduskunnassa – katso kaikkien kansanedustajien työhistoria

  • Lisää aiheesta Koneviestissä
    Makitan uusimmat raivausvaljaat ovat maksimoidun huomioväriset, ja ne sisältävät runsaasti heijastimia. Valjaat on varustettu runsailla säädöillä.

    Koneviesti | Makitan uusissa raivaussahavaljaissa on laajat säätövarat – pitkäkin sahaaja löytää itselleen hyvät säädöt

    Tilaajalle
  • Koneviesti | Leguan Liftsiltä virtuaalinen koulutusohjelma – tavoitteena palvella asiakkaita ja sidosryhmiä maailmanlaajuisesti

  • Jokainen liitoskohta polttimessa tulee tarkastaa vuodon varalta. Leikkauslaitteen vuotoja voi selvittää asentamalla laitteeseen umpinainen suutintulppa polttoleikkausuuttimen paikalle, jonka jälkeen leikkauslaitteeseen lasketaan kaasupaine avaamalla kuristinventtiili. Tulpan avulla on mahdollisuus tarkastaa kuristimien tiiviys sekä kiinni- että auki-asennoissa.

    Koneviesti | Kaasuhitsauslaitteiden vuotokohtien paikallistaminen – kaasuvuotojen etsinnässä apuna pitää käyttää vuodonilmaisinsuihketta

    Tilaajalle