Supo ja FDI varoittavat Venäjän kybervakoilusta sähköpostipalvelimien kautta

Supo ja FDI varoittavat Venäjän kybervakoilusta sähköpostipalvelimien kautta 1Tiedosto: Supo.

Suomen turvallisuuspoliisi (Supo) ja puolustusvoimien tiedustelu (FDI) varoittivat perjantaina jälleen Venäjän valtion tukemasta kyberuhasta, joka kohdistuu erityisesti organisaatioiden sähköpostijärjestelmiin, kertovat Supo ja puolustusvoimat erillisissä tiedotteissaan.

Toista kertaa tänä heinäkuussa SUPO ja FDI osallistuvat yhteiseen kyberturvallisuusneuvontaan (CSA), jonka Yhdysvaltojen kansallinen turvallisuusvirasto (NSA) on julkaissut yhdessä useiden länsimaisten tiedustelupalveluiden kanssa Venäjän haitallisen kybertoiminnan osalta.

Tällä kertaa suomalaiset tiedusteluviranomaiset haluavat tuoda yritysten ja organisaatioiden tietoon vähemmän tunnetun venäläisen kyberuhkaajan, Laundry Bearin, joka arvioidaan aiheuttavan vakavan kybervakoiluhaitan erityisesti julkisen hallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden toimijoille.

Laundry Bear on kohdistunut laajaan uhriin, mukaan lukien sotateollisuuden toimijat, valtionhallinto ja muut , teknologiayritykset sekä kolmannen sektorin toimijat.

Pääasialliset kohteet ovat olleet Naton jäsenmaat ja Ukraina. Myös Suomi on uhattuna. Suomen viranomaiset ovat reagoineet toimintaan ja auttaneet suojaamaan sitä vastaan.

Laundry Bear on ensisijaisesti pyrkinyt murtautumaan kohdeorganisaatioiden sähköpostijärjestelmiin, usein käyttäen yksinkertaisia mutta tehokkaita menetelmiä, kuten sosiaalista manipulointia (identiteettivarkaus) ja varastettuja käyttäjätunnuksia.

Vuodesta 2025 lähtien Laundry Bear on hyödyntänyt niin sanottua nollapäivähaavoittuvuutta Zimbra Collaboration Suite (ZCS) -ohjelmistossa.

Haavoittuvuus on korjattu julkaisemalla ohjelmistopäivitys talvella 2025-2026.

SUPO ja FDI arvioivat, että Laundry Bear todennäköisesti jatkaa yrityksiään tunkeutua herkkiä teollisuuden sähköpostijärjestelmiin, vaikka ZCS-haavoittuvuuden korjaus on olemassa ja mahdollisuudet hyödyntää haavoittuvuutta vähenevät.

Tiedusteluviranomaiset kannustavat organisaatioita olemaan tietoisia valtiollisten toimijoiden aiheuttamasta uhasta sähköpostijärjestelmille ja varmistamaan järjestelmiensä säännölliset päivitykset sekä sähköpostijärjestelmien turvallisuusvalvonnan.

Venäläisten ihmistiedustelun toimintamahdollisuudet lännessä ovat heikentyneet venäläisten tiedusteluupseerien karkotusten myötä, jotka ovat seurausta aggressiosta Ukrainassa, mikä on pakottanut maan turvautumaan yhä enemmän kybermenetelmiin vakoilutoiminnassaan. Venäjän tiedontarve on myös pahentunut lännen pakotteiden myötä.

Aikaisemmin 13. heinäkuuta Supo ja FDI varoittivat yrityksiä venäläisestä kybervakoilukampanjasta, joka kohdistuu huonosti konfiguroituihin verkkolaitteisiin.

Saatat pitää myös näistä