torstai 25. maaliskuuta 2021

Valtiollinen toimija hyökkäsi yritysjärjestelmiin (Panu H & Kasperi M, Päivin ryhmä)

 
Suomalaisen tietoturvaan keskittyvän yrityksen, F-Securen, blogissa Sanna Syrjäläinen on julkaissut 22.12.20 artikkelin “IT-palveluntarjoaja SolarWinds hakkeroitiin – mitä organisaatiosi tulisi ajatella siitä?”. Artikkeli käsittelee tapausta, jossa valtiollinen toimija on hyökännyt useisiin Yhdysvaltain hallituksen organisaatioihin ja yhteen kyberturvallisuusyhtiöön hyödyntämällä tiettyä yritysjärjestelmää. Uhka koskee potentiaalisesti 17 000 yhtiötä 

Olennainen osa blogitekstiä on se, kuinka SolarWinds Orion-sovellusta käyttävien organisaatioiden tulee seuraavaksi toimia. Toimiksi kehotetaan uhan tutkimista, eristämistä ja korjaamista. Tärkeää on myös asentaa
ohjelmistosta uusin päivitys.
 

Blogitekstin väitteet perustuvat SolarWind-yhtiön pörssivalvoja SEC:lle toimittamaan raporttiin. Itse raportti on aiheeseen perehtymättömälle hyvin kryptinen, joka luo juuri tarpeen tämänlaisille blogeille. Lisäksi tekstissä on mainittu Microsoftin tutkijoiden kirjoittama blogi samasta aiheesta. Lähteisiin on viitattu tekstissä monessa kohtaa ja tueksi on liitetty hyperlinkkejä. 

Tekstissä kuuluu kirjoittajan oma ääni pohdinnan ja mielipiteiden muodossa. Sen huomaa jo lukemalla blogitekstin otsikot. Argumentteja ei tueta lähteillä ja herättää kysymyksen, voiko niihin luottaa. Toisaalta nämä argumentit herättävät kiinnostuksen aiheen lähempään tutustumiseen.  

Tekstistä löytyy useita hyvän verkkotekstin piirteitä, esimerkiksi kirjoittaja perustelee, määrittelee ja alustaa esittämänsä väitteet hyvin. Tämä käy esille jo ensimmäisestä kappaleesta, jossa ei vain siirrytä heti itse tapaukseen, vaan alustetaan syy vastaavanlaisille tietomurroille. Lukija, jolle esimerkiksi takaoven käyttö kyberturvallisuudessa ei ole tuttu käsite, pääsee silti hyvin kärryille napakan ja informatiivisen selityksen avulla. Hyviä verkkotekstin piirteitä on lisätä tekstin alkuun arvioutu lukuaika, sekä tieto tilanteen jatkuvasta kehityksestä, jonka takia tekstin tietoja voidaan päivittää tarvittaessa. 

Ajatuksia ja kysymyksiä: Blogiteksti saa pohtimaan kyberturvallisuutta kokonaisuutena ja sitä, kuinka laajaa tuhoa kyberrikolliset voivat saada pahimmillaan aikaan. Olisi ollut mielenkiintoista kuulla enemmän siitä, miten blogin lopussa mainittua enemmän tekemistä lähdettäisiin konkretian tasolla toteuttamaan. Haluaisin myös kysyä blogin kirjoittajalta, onko tämä lopullinen päätös tilanteelle vai onko SolarWindsin -tapaus kokenut uusia käänteitä.  

Kommentteja: Blogitekstissä on paljon asiaa tiivistettynä hyvin kompaktiin, mutta samalla helposti ymmärrettävään pakettiin.  Kuten aiemmin toimme esille, tekstissä oli käytetty muutamia hyperlinkkejä erilaisiin raportteihin ja muihin sen käyttämiin lähteisiin. Se sopi blogitekstiin todella hyvin ja olisin toivonut, että niitä olisi voinut olla vielä hieman enemmän lähteitä käytettäessä. Tekstissä käytettiin mielestämme myös liian vähän lähdeviittauksia, joka osin johtunee kyberturvallisuuden vähäisestä ajankohtaisten tapausten tutkimisesta alan luonteen takia. Loppujen lopuksi blogiteksti oli kokonaisuutena eheä ja informatiivinen. 

Kirjoittajat: Panu Honkala ja Kasperi Myllyharju 

Lähteet 

https://techcommunity.microsoft.com/t5/azure-sentinel/solarwinds-post-compromise-hunting-with-azure-sentinel/ba-p/1995095

2 kommenttia:

  1. Mielenkiintoinen aihe ja tekstissänne oli hyvin kerrottuna käsittelemänne blogin pääaiheet ja tyyli. Olisi ollut kiva kuulla vielä enemmän ja tarkemmin selitettynä blogin sisällöstä.

    VastaaPoista
  2. Hyvin jäsennetty blogi jossa alussa esiteltiin blogin sisällön merkityksen kerralla. Tekstissänne oli hyvin kerrottu blogin pääaiheet ja tyyli. Aihe on myös mielenkiintoinen - vaikka itselleni ihan tuntematon. :)

    Postausta on kyllä hieman vaikeata ymmärtää kokonaisuutta (varsinkin minä, kenelle kyberturvallisuus on ihan uusi ja outo asia), mutta kun luin ensin teidän blogikirjoituksenne ja sen jälkeen kävin lukemassa alkuperäistä blogia niin nyt ymmärrän kokonaisuuden paremmin.

    Mietin vain, että kannattaisiko myös kertoa postauksessa tiivisti ensimmäisen kappaleen jälkeen, että mikä kyberturvallisuus on ja sen merkitys tietoyhteiskunnalle? Helpottaisi myös lopputekstin lukemista kun termin merkitys olisi ensin selitetty tiivisti alussa.

    VastaaPoista