SlideShare a Scribd company logo
1 of 13
Download to read offline
| 1
Digitaalinen turvallisuus yhteiskunnassa
Jarkko Saarimäki
Johtaja
8.11.2017Jarkko Saarimäki
|8.11.2017Jarkko Saarimäki 2
Päivystäjä
+60 kyber-
turvallisuusalan
asiantuntijaa
Koordinaattori
Turvaamme älykästä yhteiskuntaa
|
Älykkäällä yhteiskunnalla on monta uhkaajaa
8.11.2017Jarkko Saarimäki 3
Verkkorikolliset Valtiolliset toimijat
Viat ja häiriöt
|
Viestintäverkkojen toimivuus
0
20
40
60
80
100
120
140
160
180
2011 2012 2013 2014 2015 2016 2017
Satojatuhansia käyttäjiä (A)
Kymmeniätuhansia käyttäjiä (B)
Tuhansia käyttäjiä (C)
4
Tässä tilastossa on esitetty ainoastaan A-, B- ja C-vakavuusluokan toimivuushäiriöt. Niitä on vuosittain 150–200. Pienempiä
toimivuushäiriöitä teleyritykset korjaavat satoja päivittäin. Kaikkien häiriötilanteiden määrä on 200 000–350 000 kappaletta
vuodessa.
8.11.2017Jarkko Saarimäki
|
Ukrainan sähköverkot 2015 ja 2016
Kohteena ukrainalaiset energiayhtiöt
» Kohdistettu hyökkäys energiayhtiöihin 23.12.2015,
valmistelut alkaneet keväällä 2015
Kyseessä on ensimmäinen julkisuuteen tullut
kyberhyökkäys, joka aiheutti sähkökatkoksia.
Tunkeutumisissa käytettiin kyberrikollistenkin
käyttämiä tavanomaisia keinoja
» Haitallisen makron sisältämä Microsoft Office–tiedosto
lähetettiin verkon ylläpitäjille.
Liitteen avaaminen latasi käyttäjän koneelle
BlackEnergy 3 -haittaohjelman
Hyökkääjällä ollut suuret resurssit ja paljon
aikaa hyökkäyksen huolelliseen valmisteluun.
Hyökkäykseen valmistauduttu ainakin yli 6kk
Epäilyttävästä liikenteestä ilmoituksia ko.
yrityksille, mutta ei ole reagoitu.
8.11.2017 5
Lähde:
https://ics.sans.org/media/E-ISAC_SANS_Ukraine_DUC_5.pdf
Jarkko Saarimäki
|
WanaCrypt0r haittaohjelmatartunnat 15.5.2017
8.11.2017Jarkko Saarimäki 6
Lauantaina 13.5 noin 45 000 kpl
Sunnuntaina 14.5 yli 130 000 kpl
Kaikkiaan yli 200 000 tartuntaa yli 150 maassa
Lähde: MalwareTech
|8.11.2017Jarkko Saarimäki 7
|
Arvio suomalaisiin verkkoihin liitetyistä
suojaamattomista laitteista
Suomen IP-osoiteavaruus:
noin 12 miljoonaa osoitetta
Suomesta löytyneet
avoimet palvelut portissa
80: noin 130 000.
2000
250 3030
Rakennus-
automaatio
Teollisuus-
automaatio
Hallinta-
järjestelmät
8.11.2017 8Jarkko Saarimäki
|8.11.2017Jarkko Saarimäki 9
|
Käyttäjä
Laitteet ja
ohjelmisto
Tiedonsiirto-
verkot
Palvelut
8.11.2017Jarkko Saarimäki 10
|
#kybersää 09/2017
8.11.2017 11
Vakoilu
• Valko-Venäjää yritettiin vakoilla Zapad 2017 –
harjoituksen aiheisilla viesteillä.
• CCleaner-sovelluksen saastuttamisen
tarkoituksena oli tunkeutua teknologiayrityksiin.
Palvelunestot
• Ahvenanmaalla sijaitsevia palvelimia kohtaan
kohdistui sarja merkittäviä
palvelunestohyökkäyksiä, jotka vaikuttivat usean
palvelun toimintaan.
Huijaukset & kalastelut
• Pankkitunnusten kalastelu jatkuu sekä pankkien,
verottajan, poliisin että Apple ID:n nimissä.
• Toimitusjohtajahuijaukset jatkuvat yleisinä
• Tilausansoissa käytetään tunnettuja
tuotemerkkejä, mm. Prisma, Finnair ja Gigantti
Haittaohjelmat & haavoittuvuudet
• Apache Struts -palvelinohjelmiston päivittämätön
haavoittuvuus johti laajaan Equifax-tietomurtoon
• Viron henkilökorteissa heikkous.
Verkkojen toimivuus
• Syyskuussa merkittäviltä häiriöiltä vältyttiin.
IoT
• IoT-laitteita hyödynnetään hyökkäysten lisäksi
myös roskapostilevityksiin.
• Hakkeroituja reitittimiä ja muita IoT-laitteita
tullaan myös vastaisuudessa hyödyntämään,
keinot monipuolistuvat.
Jarkko Saarimäki
|8.11.2017Jarkko Saarimäki 12
|8.11.2017 13Jarkko Saarimäki

More Related Content

More from Fingrid Oyj

Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...
Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...
Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...Fingrid Oyj
 
Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...
Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...
Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...Fingrid Oyj
 
Fingrid Current: Itämeren alueen kehitys. Jukka Ruusunen
Fingrid Current: Itämeren alueen kehitys. Jukka RuusunenFingrid Current: Itämeren alueen kehitys. Jukka Ruusunen
Fingrid Current: Itämeren alueen kehitys. Jukka RuusunenFingrid Oyj
 
Fingrid Current: Three scenarios for the development of the power system. Jus...
Fingrid Current: Three scenarios for the development of the power system. Jus...Fingrid Current: Three scenarios for the development of the power system. Jus...
Fingrid Current: Three scenarios for the development of the power system. Jus...Fingrid Oyj
 
Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...
Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...
Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...Fingrid Oyj
 
Fingrid Current opening, Jukka Ruusunen
Fingrid Current opening, Jukka RuusunenFingrid Current opening, Jukka Ruusunen
Fingrid Current opening, Jukka RuusunenFingrid Oyj
 
Fingrid Current -tilaisuuden avaus, Jukka Ruusunen
Fingrid Current -tilaisuuden avaus, Jukka RuusunenFingrid Current -tilaisuuden avaus, Jukka Ruusunen
Fingrid Current -tilaisuuden avaus, Jukka RuusunenFingrid Oyj
 
Fingrid Current: Future, Baltic Sea region. Jukka Ruusunen
Fingrid Current: Future, Baltic Sea region. Jukka RuusunenFingrid Current: Future, Baltic Sea region. Jukka Ruusunen
Fingrid Current: Future, Baltic Sea region. Jukka RuusunenFingrid Oyj
 
Jukka ruusunen wind_finland_2019
Jukka ruusunen wind_finland_2019Jukka ruusunen wind_finland_2019
Jukka ruusunen wind_finland_2019Fingrid Oyj
 
Jukka ruusunen 2019_rsc_conference
Jukka ruusunen 2019_rsc_conferenceJukka ruusunen 2019_rsc_conference
Jukka ruusunen 2019_rsc_conferenceFingrid Oyj
 
Hs2 e forum_europe_karri_koskinen
Hs2 e forum_europe_karri_koskinenHs2 e forum_europe_karri_koskinen
Hs2 e forum_europe_karri_koskinenFingrid Oyj
 
Women in tech in Fingrid
Women in tech in FingridWomen in tech in Fingrid
Women in tech in FingridFingrid Oyj
 
Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.
Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.
Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.Fingrid Oyj
 
Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.
Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.
Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.Fingrid Oyj
 
Valmistaudu datahubin tuloon. Minna Arffman 120919
Valmistaudu datahubin tuloon. Minna Arffman 120919Valmistaudu datahubin tuloon. Minna Arffman 120919
Valmistaudu datahubin tuloon. Minna Arffman 120919Fingrid Oyj
 
Sähkömarkkinamurros kantaverkkoyhtiön näkökulmasta
Sähkömarkkinamurros kantaverkkoyhtiön näkökulmastaSähkömarkkinamurros kantaverkkoyhtiön näkökulmasta
Sähkömarkkinamurros kantaverkkoyhtiön näkökulmastaFingrid Oyj
 
Tunnetalouden valuutat: vaikuttaminen ja vapaus
Tunnetalouden valuutat: vaikuttaminen ja vapausTunnetalouden valuutat: vaikuttaminen ja vapaus
Tunnetalouden valuutat: vaikuttaminen ja vapausFingrid Oyj
 
Jukka Ruusunen Sähkötehon riittävyys
Jukka Ruusunen Sähkötehon riittävyysJukka Ruusunen Sähkötehon riittävyys
Jukka Ruusunen Sähkötehon riittävyysFingrid Oyj
 
Työsuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuus
Työsuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuusTyösuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuus
Työsuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuusFingrid Oyj
 
Jukka ruusunen siemens digi_day2018
Jukka ruusunen siemens digi_day2018 Jukka ruusunen siemens digi_day2018
Jukka ruusunen siemens digi_day2018 Fingrid Oyj
 

More from Fingrid Oyj (20)

Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...
Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...
Fingrid Current: Simo Nurmi, Director General of Energy Authority of Finland,...
 
Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...
Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...
Fingrid Current: Simon-Erik Ollus, Vice President, Trading and Asset Optimisa...
 
Fingrid Current: Itämeren alueen kehitys. Jukka Ruusunen
Fingrid Current: Itämeren alueen kehitys. Jukka RuusunenFingrid Current: Itämeren alueen kehitys. Jukka Ruusunen
Fingrid Current: Itämeren alueen kehitys. Jukka Ruusunen
 
Fingrid Current: Three scenarios for the development of the power system. Jus...
Fingrid Current: Three scenarios for the development of the power system. Jus...Fingrid Current: Three scenarios for the development of the power system. Jus...
Fingrid Current: Three scenarios for the development of the power system. Jus...
 
Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...
Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...
Fingrid Current: Kolme skenaariota Itämeren alueen sähköjärjestelmän kehityks...
 
Fingrid Current opening, Jukka Ruusunen
Fingrid Current opening, Jukka RuusunenFingrid Current opening, Jukka Ruusunen
Fingrid Current opening, Jukka Ruusunen
 
Fingrid Current -tilaisuuden avaus, Jukka Ruusunen
Fingrid Current -tilaisuuden avaus, Jukka RuusunenFingrid Current -tilaisuuden avaus, Jukka Ruusunen
Fingrid Current -tilaisuuden avaus, Jukka Ruusunen
 
Fingrid Current: Future, Baltic Sea region. Jukka Ruusunen
Fingrid Current: Future, Baltic Sea region. Jukka RuusunenFingrid Current: Future, Baltic Sea region. Jukka Ruusunen
Fingrid Current: Future, Baltic Sea region. Jukka Ruusunen
 
Jukka ruusunen wind_finland_2019
Jukka ruusunen wind_finland_2019Jukka ruusunen wind_finland_2019
Jukka ruusunen wind_finland_2019
 
Jukka ruusunen 2019_rsc_conference
Jukka ruusunen 2019_rsc_conferenceJukka ruusunen 2019_rsc_conference
Jukka ruusunen 2019_rsc_conference
 
Hs2 e forum_europe_karri_koskinen
Hs2 e forum_europe_karri_koskinenHs2 e forum_europe_karri_koskinen
Hs2 e forum_europe_karri_koskinen
 
Women in tech in Fingrid
Women in tech in FingridWomen in tech in Fingrid
Women in tech in Fingrid
 
Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.
Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.
Sähkön käyttövarmuus ja varautuminen, 12.9.2019. Reima Päivinen.
 
Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.
Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.
Maailman paras kantaverkkobrändi. Energia-alan viestijöiden tapaaminen 12.9.
 
Valmistaudu datahubin tuloon. Minna Arffman 120919
Valmistaudu datahubin tuloon. Minna Arffman 120919Valmistaudu datahubin tuloon. Minna Arffman 120919
Valmistaudu datahubin tuloon. Minna Arffman 120919
 
Sähkömarkkinamurros kantaverkkoyhtiön näkökulmasta
Sähkömarkkinamurros kantaverkkoyhtiön näkökulmastaSähkömarkkinamurros kantaverkkoyhtiön näkökulmasta
Sähkömarkkinamurros kantaverkkoyhtiön näkökulmasta
 
Tunnetalouden valuutat: vaikuttaminen ja vapaus
Tunnetalouden valuutat: vaikuttaminen ja vapausTunnetalouden valuutat: vaikuttaminen ja vapaus
Tunnetalouden valuutat: vaikuttaminen ja vapaus
 
Jukka Ruusunen Sähkötehon riittävyys
Jukka Ruusunen Sähkötehon riittävyysJukka Ruusunen Sähkötehon riittävyys
Jukka Ruusunen Sähkötehon riittävyys
 
Työsuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuus
Työsuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuusTyösuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuus
Työsuojelupäivät 2018: Yhteinen työpaikka ja urakoitsijoiden työturvallisuus
 
Jukka ruusunen siemens digi_day2018
Jukka ruusunen siemens digi_day2018 Jukka ruusunen siemens digi_day2018
Jukka ruusunen siemens digi_day2018
 

Digitaalinen turvallisuus yhteiskunnassa

  • 1. | 1 Digitaalinen turvallisuus yhteiskunnassa Jarkko Saarimäki Johtaja 8.11.2017Jarkko Saarimäki
  • 2. |8.11.2017Jarkko Saarimäki 2 Päivystäjä +60 kyber- turvallisuusalan asiantuntijaa Koordinaattori Turvaamme älykästä yhteiskuntaa
  • 3. | Älykkäällä yhteiskunnalla on monta uhkaajaa 8.11.2017Jarkko Saarimäki 3 Verkkorikolliset Valtiolliset toimijat Viat ja häiriöt
  • 4. | Viestintäverkkojen toimivuus 0 20 40 60 80 100 120 140 160 180 2011 2012 2013 2014 2015 2016 2017 Satojatuhansia käyttäjiä (A) Kymmeniätuhansia käyttäjiä (B) Tuhansia käyttäjiä (C) 4 Tässä tilastossa on esitetty ainoastaan A-, B- ja C-vakavuusluokan toimivuushäiriöt. Niitä on vuosittain 150–200. Pienempiä toimivuushäiriöitä teleyritykset korjaavat satoja päivittäin. Kaikkien häiriötilanteiden määrä on 200 000–350 000 kappaletta vuodessa. 8.11.2017Jarkko Saarimäki
  • 5. | Ukrainan sähköverkot 2015 ja 2016 Kohteena ukrainalaiset energiayhtiöt » Kohdistettu hyökkäys energiayhtiöihin 23.12.2015, valmistelut alkaneet keväällä 2015 Kyseessä on ensimmäinen julkisuuteen tullut kyberhyökkäys, joka aiheutti sähkökatkoksia. Tunkeutumisissa käytettiin kyberrikollistenkin käyttämiä tavanomaisia keinoja » Haitallisen makron sisältämä Microsoft Office–tiedosto lähetettiin verkon ylläpitäjille. Liitteen avaaminen latasi käyttäjän koneelle BlackEnergy 3 -haittaohjelman Hyökkääjällä ollut suuret resurssit ja paljon aikaa hyökkäyksen huolelliseen valmisteluun. Hyökkäykseen valmistauduttu ainakin yli 6kk Epäilyttävästä liikenteestä ilmoituksia ko. yrityksille, mutta ei ole reagoitu. 8.11.2017 5 Lähde: https://ics.sans.org/media/E-ISAC_SANS_Ukraine_DUC_5.pdf Jarkko Saarimäki
  • 6. | WanaCrypt0r haittaohjelmatartunnat 15.5.2017 8.11.2017Jarkko Saarimäki 6 Lauantaina 13.5 noin 45 000 kpl Sunnuntaina 14.5 yli 130 000 kpl Kaikkiaan yli 200 000 tartuntaa yli 150 maassa Lähde: MalwareTech
  • 8. | Arvio suomalaisiin verkkoihin liitetyistä suojaamattomista laitteista Suomen IP-osoiteavaruus: noin 12 miljoonaa osoitetta Suomesta löytyneet avoimet palvelut portissa 80: noin 130 000. 2000 250 3030 Rakennus- automaatio Teollisuus- automaatio Hallinta- järjestelmät 8.11.2017 8Jarkko Saarimäki
  • 11. | #kybersää 09/2017 8.11.2017 11 Vakoilu • Valko-Venäjää yritettiin vakoilla Zapad 2017 – harjoituksen aiheisilla viesteillä. • CCleaner-sovelluksen saastuttamisen tarkoituksena oli tunkeutua teknologiayrityksiin. Palvelunestot • Ahvenanmaalla sijaitsevia palvelimia kohtaan kohdistui sarja merkittäviä palvelunestohyökkäyksiä, jotka vaikuttivat usean palvelun toimintaan. Huijaukset & kalastelut • Pankkitunnusten kalastelu jatkuu sekä pankkien, verottajan, poliisin että Apple ID:n nimissä. • Toimitusjohtajahuijaukset jatkuvat yleisinä • Tilausansoissa käytetään tunnettuja tuotemerkkejä, mm. Prisma, Finnair ja Gigantti Haittaohjelmat & haavoittuvuudet • Apache Struts -palvelinohjelmiston päivittämätön haavoittuvuus johti laajaan Equifax-tietomurtoon • Viron henkilökorteissa heikkous. Verkkojen toimivuus • Syyskuussa merkittäviltä häiriöiltä vältyttiin. IoT • IoT-laitteita hyödynnetään hyökkäysten lisäksi myös roskapostilevityksiin. • Hakkeroituja reitittimiä ja muita IoT-laitteita tullaan myös vastaisuudessa hyödyntämään, keinot monipuolistuvat. Jarkko Saarimäki