Start

Överbelastningsattackerna verkar vara över – ryska hackare har inte fått tag på hemlig info

Det har skett flera överbelastningsattacker mot finländska webbplatser den här veckan – bland annat mot Finlands bank, Skatteförvaltningen, OP och Aktia. En rysk hackergrupp uppger sig ligga bakom attackerna.

Närbild: En man skriver på en bärbar dator.
Finländska organisationer är i nuläget bra på att motverka överbelastningsattacker, påpekar Cybersäkerhetscentret (illustrerande arkivbild). Bild: Eleni Paspatis / Yle

Samuli Könönen, informationssäkerhetsexpert på Cybersäkerhetscentret vid Transport- och kommunikationsverket Traficom, säger att överbelastningsattackerna som koordinerats från Ryssland är förbi.

Attackerna verkar inte ha varit särskilt allvarliga, säger Könönen. I praktiken blev webbsidorna helt enkelt långsammare eller otillgängliga i maximalt någon timme, påpekar han.

– Effekterna var ganska små, särskilt jämfört med hur hackergruppen talade om saken på sin egen kommunikationskanal.

– Där överdrevs effekterna tydligt och man ville måla upp en bild av att gruppen är mycket kapabel och dominerande. I verkligheten var effekterna alltså ganska små och temporära, kommenterar Samuli Könönen.

Samuli Könönen.
Samuli Könönen på Cybersäkerhetscentret betonar att överbelastningsattacker inte är ett stort problem. Bild: Niklas Fagerström / Yle

Ingen har fått tillgång till hemlig information

Samuli Könönen tillägger att ingen utomstående har fått tillgång till hemlig information, utan att det helt enkelt handlat om störningar.

– Beroende på vilka tjänster som finns på webbplatserna kan det förstås i vissa fall vara mycket betydande om man inte kan använda dem en viss tid.

Samuli Könönen påpekar ändå att finländska organisationer i dagens läge har ganska goda beredskapsåtgärder när det gäller överbelastningsattacker.

– Sådana här attacker är så vanliga att man har kunnat öva på att motverka dem.

Ett sätt att göra det på är att tillfälligt begränsa nätverkstrafiken från utlandet.

Typisk metod för aktivister

Hackergruppen gav utrikesminister Elina Valtonens uttalande om att Finland stöder Ukraina också i fortsättningen som orsak till attackerna.

– Det är typiskt att aktivisthackare nu för tiden använder överbelastningsattacker som demonstrationer mot politiska beslut, säger Könönen.

Att utföra överbelastningsattacker är inte särskilt svårt. Det kräver helt enkelt en massa kapade internetuppkopplade apparater, så kallade botnätverk.

– Vanligtvis kommer trafiken i dessa attacker från många olika platser runtom i världen.

Den aktuella hackergruppen är ett gräsrotsprojekt som fungerar genom att de driver sin kommandoserver som pekar ut mål. Frivilliga kan delta i attacker med sina egna botnätverk.

Under fredagen har gruppens intresse i stället förskjutits till Australien.

De ryska hackarna har bland annat riktat överbelastningsattacker mot myndigheten The Department of Home Affairs efter att Australien meddelade att man skickar anti-drönarteknik till Ukraina.