Runsaasti palvelunestohyökkäyksiä liikkeellä - Varustelekalta terveiset Venäjälle

Janne Yli-Korhonen
2. helmikuuta, 2024 16:23

Torstain ja perjantain aikana useat suomalaiset verkkosivustot ovat joutuneet palvelunestohyökkäysten kohteeksi. Kyberturvallisuuskeskuksen mukaan jopa kymmenet kotimaiset organisaatiot ovat joutuneet hyökkäysten kohteeksi parin päivän aikana. Häiriöiden kohteeksi ovat joutuneet muun muassa eri kaupunkien sivut (mm. Tampere, Porvoo, Lahti, Turku, Kotka), suomenpankki.fi ja Varusteleka.
Palvelunestohyökkäyksellä pyritään estämään verkkosivuston käyttö. Hyökkäys toteutetaan ajamalla verkkosivustolle paljon keinotekoista liikennettä, joka kaataa verkkosivuston käyttämät palvelimet. Palvelunestohyökkäys ei ole tietomurto eli asiakkaiden ja verkkosivustojen tiedot pysyvät turvassa.

Palvelunestohyökkäys häiritsee https://t.co/YmCJ6Eebu6 -sivustoa. Korjaustoimet hyökkäyksen estämiseksi ovat käynnissä. Sivusto on käytettävissä Suomesta. Tietoliikennettä ulkomailta rajoitetaan toistaiseksi varotoimenpiteenä. Rajoitukset puretaan, kun tilanne on rauhoittunut.

— Suomen Pankki (@SuomenPankki) February 2, 2024


Ylen mukaan hyökkäysten taustalla on venäläinen hakkeriryhmä NoName 057(16), joka on myös aiemmin kohdistanut hyökkäyksiään suomalaisiin palveluihin.

"Toiminta on ollut tällaista noin vuoden verran, ja viime syksystä eteenpäin paljon aktiivisempaa. Venäläismieliset ryhmät laittavat kohdelistan aamulla ja sen jälkeen suoritetaan palvelunestohyökkäyksiä eri sivustoja kohtaan", sanoo liikenne- ja viestintäviraston Traficomin tietoturva-asiantuntija Matias Mesiä Ylelle.

Armeijatavaran erikoisliike Varusteleka julkaisi palvelunestohyökkäysestä tiedotteen, jossa se lähetti terveiset Venäjän suuntaan.
'Cyka blyat! Rossiya, idi na khuy!' (suomeksi jotakuin käännös "Vitun narttu! Venäjä, mene helvettiin!") -otsikolla varustetussa tiedotteessa kerrotaan, että Varustelekan verkkosivusto joutui torstaina 1.2. palvelunestohyökkäyksen kohteeksi noin kello yhden aikaan iltapäivällä. Hyökkäys kesti vajaat kaksi tuntia.
Tiedotteen mukaan hyökkäyksen tunnistettiin tulevan Venäjältä, joka ei läpäissyt suojausta ja se pystyttiin torjumaan. Hyökkäys kuitenkin jatkui ja siirtyi tulevaksi Teksasin suunnalta. Tällöin palvelimen suojaukset pettivät ja verkkosivusto kaatui osittain tai kokonaan pariksi tunniksi.
Puolustuslinjoja on vahvistettu vastaisuuden varalle, Varusteleka kertoo.

Lue myös nämä
Tägit
palvelunestohyökkäys Venäjä
Käytämme evästeitä sivuillamme. Näin parannamme palveluamme.