Poliisi tutkii tuntemattoman hyökkääjän iskua ministeriöiden verkkosivuille

Palvelunestohyökkäys hidasti ja aiheutti katkoksia muun muassa valtioneuvoston kanslian verkkosivuilla keskiviikkona.

Valtion tieto- ja viestintätekniikkakeskus Valtori on jättänyt Helsingin poliisille tutkintapyynnön valtionhallinnon verkkopalveluihin tiistain ja keskiviikon aikana kohdistuneesta palvelun­estohyökkäyksestä.

Valtion yhteiseen julkaisualustaan suunnattu hyökkäys hidasti ja aiheutti katkoksia valtioneuvoston kanslian, valtiovarainministeriön, sosiaali- ja terveysministeriön sekä maa- ja metsätalousministeriön ja Rahoitusvakausviraston verkkosivujen toimintaan.

– Iskun avulla näiden toimijoiden sivuille pääsyä on hankaloitettu ja yritetty estää. Hyökkäyksessä ei ole syntynyt tilannetta, jossa joku olisi päässyt käsiksi luottamukselliseen tietoon, kertoo iskun kohteena olleista palveluista vastaavan Valtorin toimitusjohtaja Kari Pessi.

– Poliisille tutkintapyyntö jätettiin normaalin toimintaohjeen mukaisesti.

Hyökkäyksen tekijä toistaiseksi tuntematon

Häiriöistä kärsineet verkkosivustot saatiin takaisin toimintaan jälleen keskiviikkona rajaamalla tietoliikennettä osaan sivustojen toiminnoista. Valtorin mukaan häiriö ei enää keskiviikon jälkeen ole näkynyt verkkopalveluiden käyttäjälle.

Hyökkäyksen tekijästä ei toistaiseksi ole tietoa.

– Asian tutkinta on yhä kesken. Haasteena hyökkäyksissä on se, että joitakin tietoja iskun taustoista voidaan kyllä saada, mutta loppuun asti näitä on internet-maailmassa hyvin hankala selvittää, Pessi sanoo.

– Toki lähde aina yritetään löytää, mutta ensivaiheessa tärkeintä on saada iskun vaikutukset minimoitua ja palauttaa palvelut käyttöön.

Valtorin ja poliisin lisäksi hyökkäystä tutkii Viestintävirasto.

Kiusantekoa tai voimannäyttöä

Palvelunestohyökkäyksellä ylikuormitetaan iskun kohteena olevaa verkkosivustoa palvelupyynnöillä, mikä hidastaa sivuston tai palvelun käyttöä ja voi lamaannuttaa sen koko toiminnan.

Valtionhallinnon sivuilla liikennettä on päivittäin runsaasti, ja palvelut on Pessin mukaan pyritty rakentamaan siten, että ne kestäisivät isonkin kävijämassan.

Motiivit palvelunestohyök­käykselle voivat Pessin mukaan olla monenlaisia.

– Kyse voi olla tietyllä tapaa kiusanteosta tai voimannäytöstä – joku haluaa osoittaa, että pystyy tällaiseen tekoon. Toki iskulla voidaan myös testata vastapuolen kykyä reagoida haittaan, Pessi arvioi.

– Kyse voi myös olla halusta vaikuttaa poliittisesti, mutta tässä tapauksessa en usko, että sellaisesta olisi kyse, hän toteaa.

Edellinen isku marraskuussa

Viimeksi valtion virastoja koskettava palvelunestohyökkäys tapahtui marraskuussa, jolloin häiriöitä oli muun muassa ely-keskusten ja aluehallintovirastojen palveluissa.

Tuolloin iskun kohteena oli Valtorin yhteistyökumppanin, pilvi- ja konesalipalveluja tuottavan Louhi Networksin konesali.

Viestintäviraston alaisuuteen kuuluvan Kyberturvallisuuskeskuksen alkuvuodesta julkaiseman vuosiraportin mukaan valtionhallintoon ja yrityksiin kohdistuneiden verkkohyök­käysten määrä kasvoi viime vuonna merkittävästi, ja havaintoja niistä tehtiin jopa kaksinkertainen määrä edellisvuoteen verrattuna.

Mitä tunnetta artikkeli sinussa herättää? Ilmaisemalla tunteesi näet toisten reaktiot.