Ethernet-kaapeleita. Kuvituskuva. / LEHTIKUVA / EMMI KORHONEN

Ukrainan hakkerit moukaroivat Venäjän pankkeja – nyt osuu myös ministeriöihin

Venäjän pankkisektoria vaivaa voimakas ja pitkä hyökkäysten sarja.
MAINOS (artikkeli jatkuu alla)

Venäjän keskuspankin palvelut eivät olleet käytettävissä tai ne niiden saanti heikentyi merkittävästi maanantaina 29. heinäkuuta, kertoi Ukrainan sotilastiedustelun lähde Kyiv Postille.

Venäjän keskuspankki on valtion laitos. Sen toimintoja lamauttanut palvelunestonhyökkäys alkoi maanantaina aamupäivällä. Kyiv Postin mukaan hyökkäyksen takana olisi Ukrainan sotilastiedustelu (HUR).

HUR:n laskuun työskentelevät hakkerit ovat Kyiv Postin lähteen mukaan tehneet kaikkien aikojen suurimman sarjan palvelunestohyökkäyksiä venäläisiin kohteisiin kuluneen viikon aikana. Kuluneen viikon aikana myös Venäjän mediassa on kuultu pankkien kommentteja, joiden mukaan verkkohyökkäykset ovat koordinoituja ja tulevat ulkomailta.

Tiistaina aamusta Venäjän keskuspankin sivuilla oli käytössä paikallisen palvelunestohyökkäysten torjuntaan erikoistuneen yrityksen DDoS-Guardin suojaus. Liikenne suomalaisista ip-osoitteista sivuille vaikutti estetyn.

Ei tosin liene todennäköistä, että Ukrainan sotilastiedustelu erityisesti ohjaisikaan Venäjän keskuspankkiin hyökkäysliikennettä suomalaisista verkoista, vaan ylipäätään ulkomailta tulevan verkkoliikenteen rajaaminen on palvelunestohyökkäyksiä torjuttaessa kaikkein tavallisin ja yksinkertaisin suojautumistoimi.

Venäläisten oman internetin häiriöitä joukkoistetusti dokumentoivat Downdetector.su-palvelun Venäjän keskuspankin sivuilla oli huomattavan voimakkaita häiriöitä maanantaina erityisesti aamupäivästä. Yleisin häiriö oli sivuston kaatuminen, mutta myös tileille pääsemisessä vaikuttaa Downdetectorin mukaan olleen ongelmia. Maanantaina illemmalla häiriöitä alkoi ilmetä Venäjän suurimman yksityisen pankin Sberbankin toiminnoissa. Myös Alfa-bankilla, joka kesäkuussa laajeni Kiinaan, oli erittäin voimakkaita häiriöitä. Alfa-bankin toimintahäiriöt vaikuttivat jatkuvan yhä tiistaina aamupäivästä.

Vähäisempiä häiriöitä näkyi myös Gazprombankin, VTB Bankin ja Rosbankin toiminnoissa.

Pankkisektori ei vaikutan olevan ainoa, joka kärsii voimakkaista saavutettavuusongelmista. Maanantaina illalla häiriöitä alkoi ilmetä Venäjän sisäministeriön sivujen toiminnassa. Kellon käydessä kohti tiistaiaamua ne vain voimistuivat entisestään. Myös Venäjän puolustusministeriön sivuilla ilmeni häiriöitä, jotka alkoivat maanantaina päivällä. Ne voimistuivat maanantai-iltaa kohden, mutta tasaantuivat vähäisemmiksi häiriöiksi, jotka tiistaina jatkuivat edelleen.

Palvelunestohyökkäys ei hyökkäystyyppinä sovellu esimerkiksi tietomurtoon. Se ei lähtökohtaisesti myöskään aiheuta kohteensa verkkotoiminnoille pysyvää haittaa. Haittaa aiheutuu tietysti siitä, että asiakkaat eivät pääse käyttämään kohteen heille verkossa tarjoamia palveluja. Tämä voi puolestaan aiheuttaa pitkään jatkuessaan taloudellisia tappioita.

Palvelunestohyökkäys on eräänlainen internetin liikenneruuhka, joka kohdistetaan koneellisesti kohteen toimintoihin. Kun koneellisesti luotua liikennettä on riittävän paljon, kohteen sivustot ja palvelut menevät ”tukkoon”. Tätä tilaa voi helpottaa esimerkiksi estämällä ulkomaisista ip-osoitteista tulevaa liikennettä. Venäjällä tämä tosin voi tarkoittaa, etteivät venäläisetkään pääse käsiksi palveluun ennen kytkevät pois päältä VPN-reitityksen. VPN:n käyttö on Venäjällä hyvin suosittua, sillä Venäjän valtio on estänyt venäläisistä ip-osoitteista pääsyn esimerkiksi Instagramiin, Facebookiin ja viestipalvelu X:aan.

Venäjän keskuspankin rakennus Moskovassa. / WIKIMEDIA COMMONS

 

 

 

MAINOS (sisältö jatkuu alla)
Uusimmat
MAINOS (sisältö jatkuu alla)
MAINOS

Opi sukeltamaan, ajattele kuin valkohai!

Suositut sukelluskurssit kokeneiden ammattilaisten johdolla. Verkkokaupassamme voit räätälöidä itsellesi sopivan paketin.
Tarjous

MUISTA LOGO!

Oy Sarin sukellus Ab
Roihupellon maauimala, Niinistö

Hyvä Verkkouutisten lukija,

Kehitämme palveluamme ja testaamme uusia sisältöformaatteja erityisesti mobiililaitteille. Haluaisitko osallistua testiin tässä ja nyt? Se vie vain muutaman minuutin.

(Uusi sisältö aukeaa painiketta klikkaamalla)