

Kyberturvallisuus ei ole yrityksissä enää vain IT-osaston vastuulla, vaan se ulottuu koko organisaatioon. Uhat muuttuvat jatkuvasti teknologian kehittyessä. Telian yritysliiketoiminnan johtaja Olli Pirttijärvi nostaa kuusi ajankohtaista teemaa kyberturvallisuudesta.
Artikkelin aiheet:
- Toimitusjohtajahuijaukset ovat entistä aidompia
- Bottiverkot hyödyntävät arjen laitteita
- Kyberrikolliset toimivat kuin liikeyritys
- Merikaapelikatkokset eivät yleensä vaikuta käyttäjiin
- Kvanttitietokoneet muodostavat tulevaisuuden uhan
- Tekoäly muuttaa hyökkäysten nopeutta ja laatua
1. Toimitusjohtajahuijaukset ovat entistä aidompia
Yksi nopeimmin kehittyvistä kyberturvallisuuteen liittyvistä uhista on niin sanottu toimitusjohtajahuijaus. Siinä rikollinen esiintyy yrityksen johtohenkilönä ja pyytää työntekijää tekemään rahasiirron. Rikolliset valitsevat kohteeksi esimerkiksi uudehkon työntekijän, joka haluaa näyttää, että hoitaa työnsä kunnolla.
Aiemmin toimitusjohtajahuijaus saattoi paljastua kömpelöstä kielestä. Nykyään kieli on sujuvaa, ja lisäksi käytössä ovat niin sanonut deepfake-ääniviestit. Niitä pystytään luomaan jopa muutaman sekunnin mittaisesta ääninäytteestä, eli pyyntö rahansiirtoon tulee aidolta kuulostavalla toimitusjohtajan äänellä.
Viime kuukausina myös kuvan käyttö on lisääntynyt, ja huijauksissa käytetään väärennetyn äänen lisäksi myös väärennettyä kuvaa.
Huijaukseen luodaan uskottavuutta ja kiireen tuntua. Toimitusjohtajan jälkeen kohteelle soittaa yrityksen juristia esittävä rikollinen, joka vahvistaa rahansiirron tarpeellisuuden.
2. Bottiverkot hyödyntävät arjen laitteita
Bottiverkko on hajautettu joukko internetiin liitettyjä laitteita, joita voidaan hallita keskitetysti ja käyttää esimerkiksi palvelunestohyökkäyksiin. Viime aikoina julkisuudessa on puhuttu esimerkiksi siitä, miten modeemeja käytetään rikollisiin tarkoituksiin. Yllättävämpiäkin laitteita on hyödynnetty. Osaksi bottiverkkoa on valjastettu esimerkiksi verkkoon yhdistettyjä lehmien kiimanseurantapantoja.
Erilaisten älylaitteiden käyttö rikollisiin tarkoituksiin on hankala havaita. Käyttäjä ei välttämättä edes tiedä, että hänen laitteensa on osa hyökkäystä.
Tulevaisuudessa samanlaisen riskin voivat aiheuttaa esimerkiksi älyvalot, pesukoneet tai kodin valvontakamerat.
3. Kyberrikolliset toimivat kuin liikeyritys
Kyberrikollisuuden laajuus saattaa yllättää. On laskettu, että kyberrikollisuudessa pyörivä rahasumma vastaa suuruudeltaan maailman kolmanneksi suurinta taloutta heti Kiinan ja USA:n jälkeen.
Rikollisjärjestöt ovat hyvin organisoituneita: monilla niistä on omat verkkosivut, asiakaspalvelut ja joskus jopa lakitiimejä. Toiminta on kansainvälisesti verkottunutta. Järjestöt voivat pyrkiä rahan hankkimisen lisäksi esimerkiksi valtiolliseen vakoiluun tai yhteiskunnalliseen vaikuttamiseen.
4. Merikaapelikatkokset eivät yleensä vaikuta käyttäjiin
Merenalaiset valokaapelit ovat kriittinen osa kansainvälistä tiedonsiirtoa. Viime aikoina otsikoihin on noussut useita tapauksia merikaapelien vaurioitumisesta. Kyse ei kuitenkaan ole uudesta asiasta, vaan vastaavaa on tapahtunut ennenkin. Nykyisessä geopoliittisessa tilanteessa näistä vain puhutaan aiempaa enemmän.
Katkokset eivät yleensä vaikuta käyttäjiin, koska tietoliikenne pystytään tavallisesti ohjaamaan vaihtoehtoisille reiteille. Esimerkiksi kaapeleita on meren pohjassa runsaasti. Huolta aiheuttaa mahdollisuus, että useampi kaapeli vaurioituisi samanaikaisesti.
Yritykset ja viranomaiset käyvät nyt läpi varautumissuunnitelmia siitä, miten voitaisiin varmistua siitä, että yhteyksiä on aina käytettävissä. Telialla huoltovarmuusyhtiönä on tärkeä rooli varmistaa yhteydet kaikissa tilanteissa, myös poikkeusoloissa.
5. Kvanttitietokoneet muodostavat tulevaisuuden uhan
Yksi tulevaisuuden suurimmista uhista liittyy kvanttitietokoneisiin, jotka mahdollisesti voivat murtaa nykyiset salausmenetelmät, kuten RSA-salauksen. Jos tämä tapahtuisi, koko nykyinen digitaalisen turvallisuuden perusta voisi horjua.
Tähän varaudutaan kehittämällä kvanttikestävää salausta ja kvanttiverkkoja, mutta niiden teknologia on edelleen kehitysvaiheessa. Teollisuudessa tätä keskustelua kuitenkin käydään jo aktiivisesti.
6. Tekoäly muuttaa hyökkäysten nopeutta ja laatua
Tekoäly muuttaa kyberhyökkäysten luonnetta, sillä se mahdollistaa entistä nopeammat ja tarkemmat hyökkäykset. Muutos vaatii nopeutta myös uhkien torjunnalta. Aiemmin torjuntaan oli käytettävissä päiviä, nyt sen on onnistuttava minuuteissa.
Viestit, huijaukset ja käyttöliittymät ovat ammattimaisesti toteutettuja, eikä niitä ole helppo erottaa aidoista. Tulevaisuudessa verkossa saatetaan nähdä jatkuvaa kamppailua hyökkäävien ja puolustavien tekoälyjärjestelmien välillä.
+ Pysy valppaana
Kyberturvallisuuden uhat koskettavat meitä kaikkia. On hyvä muistaa, että suurin kyberturvallisuusriski liittyy edelleen ihmisten huolimattomuuteen. Hyvät salasanat, harkittu klikkailu ja päivitetyt laitteet ovat tehokkaimpia keinoja ehkäistä merkittävä osa uhista.