APT-operaatioiden luomat kyberturvallisuusuhat keskisuurille ja suurille suomalaisorganisaatioille
Kiuru, Joonas (2024)
Kiuru, Joonas
2024
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2024120533383
https://urn.fi/URN:NBN:fi:amk-2024120533383
Tiivistelmä
Tämän opinnäytetyön tarkoituksena on luoda ajantasainen katsaus APT-operaatioiden luomista uhista suurille ja keskisuurille suomalaisyrityksille sekä -organisaatioille. Toimeksiantajana toimi suomalainen tietoturvapalveluja tarjoava yritys.
Termi APT tulee englanninkielisistä sanoista Advanced Persistent Threat, ja käytännössä sillä tarkoitetaan edistynyttä, pitkäkestoista kyberuhkaa. Nämä kyberuhat toteutetaan operaatioina, jotka käsittävät allensa teollisuusvakoilua, sotilastiedustelua, ydinvoimaohjelmien vakoilua sekä paljon muutakin rikollistoimintaa, kuten pankkien ja kryptopörssien ryöstämistä, palvelunestohyökkäyksiä sekä lunnashaittaohjelmahyökkäyksiä. APT-operaatioita suorittavat tietyt erikoistuneet, yleensä valtiollisia sidoksia omaavat teknisesti taitavat ryhmät.
APT-operaatioista löytyy kohtalaisesti eri tietoturvayritysten, tutkimuslaitosten ja ajatushautomoiden raportteja sekä tutkimuksia. Tämän opinnäytetyön keskeisenä tavoitteena on koostaa yhteen suomalaisten keskisuurien ja suurien organisaatioiden kannalta olennaisimpia hyökkäystekniikoita, operaatioita sekä niitä toteuttavia ryhmiä.
Opinnäytetyötä varten haastateltiin kahta kyberturvallisuusalan ammattilaista, jotka pystyivät työnkuvansa ja/tai työkokemuksensa kautta tarjoamaan ajankohtaista tietoa suomalaisia organisaatioita uhkaavista tekijöistä ja tekniikoista. Haastatteluiden sekä muun aineiston pohjalta tehtiin johtopäätöksiä suomalaisia organisaatioita potentiaalisesti eniten uhkaavista APT-operaatioista.
Tutkimuksen tulokset tukevat aiempia havaintoja siitä, että suomalaisten organisaatioiden kannalta suurinta uhkaa tuottavat venäläiset, kiinalaiset ja pohjoiskorealaiset APT-operaatiot, kuten APT28, APT31 ja APT38. Nämä operaatiot osoittavat suurta kiinnostusta eurooppalaisia ja suomalaisia kohteita kohtaan, ja tästä syystä suomalaisten organisaatioiden tulisi olla hyvin perillä näiden operaatioiden toiminnasta. Koska APT-operaatioiden todellinen lukumäärä ei kuitenkaan ole täysin vedenpitävästi todennettavissa, on mahdotonta sanoa täydellä varmuudella, mitkä operaatiot uhkaavat konkreettisesti eniten suomalaisia organisaatioita.
Termi APT tulee englanninkielisistä sanoista Advanced Persistent Threat, ja käytännössä sillä tarkoitetaan edistynyttä, pitkäkestoista kyberuhkaa. Nämä kyberuhat toteutetaan operaatioina, jotka käsittävät allensa teollisuusvakoilua, sotilastiedustelua, ydinvoimaohjelmien vakoilua sekä paljon muutakin rikollistoimintaa, kuten pankkien ja kryptopörssien ryöstämistä, palvelunestohyökkäyksiä sekä lunnashaittaohjelmahyökkäyksiä. APT-operaatioita suorittavat tietyt erikoistuneet, yleensä valtiollisia sidoksia omaavat teknisesti taitavat ryhmät.
APT-operaatioista löytyy kohtalaisesti eri tietoturvayritysten, tutkimuslaitosten ja ajatushautomoiden raportteja sekä tutkimuksia. Tämän opinnäytetyön keskeisenä tavoitteena on koostaa yhteen suomalaisten keskisuurien ja suurien organisaatioiden kannalta olennaisimpia hyökkäystekniikoita, operaatioita sekä niitä toteuttavia ryhmiä.
Opinnäytetyötä varten haastateltiin kahta kyberturvallisuusalan ammattilaista, jotka pystyivät työnkuvansa ja/tai työkokemuksensa kautta tarjoamaan ajankohtaista tietoa suomalaisia organisaatioita uhkaavista tekijöistä ja tekniikoista. Haastatteluiden sekä muun aineiston pohjalta tehtiin johtopäätöksiä suomalaisia organisaatioita potentiaalisesti eniten uhkaavista APT-operaatioista.
Tutkimuksen tulokset tukevat aiempia havaintoja siitä, että suomalaisten organisaatioiden kannalta suurinta uhkaa tuottavat venäläiset, kiinalaiset ja pohjoiskorealaiset APT-operaatiot, kuten APT28, APT31 ja APT38. Nämä operaatiot osoittavat suurta kiinnostusta eurooppalaisia ja suomalaisia kohteita kohtaan, ja tästä syystä suomalaisten organisaatioiden tulisi olla hyvin perillä näiden operaatioiden toiminnasta. Koska APT-operaatioiden todellinen lukumäärä ei kuitenkaan ole täysin vedenpitävästi todennettavissa, on mahdotonta sanoa täydellä varmuudella, mitkä operaatiot uhkaavat konkreettisesti eniten suomalaisia organisaatioita.