Taulukauppiaat kyberavaruudessa [reblog]

Tämä on rebloggaus ruotsalaisen turpobloggaaja Wisemanin erinomaisesta merkinnästä maaliskuun alusta, koskien verkossa suoritettavaa sotilashenkilöstöön kohdistuvaa tiedustelua. Tämä liittyy aikaisempiin merkintöihini tietoturvasta ja kyberavaruuden tilanteesta Ukrainaan littyen, jota suosittelen lukemaan tämän yhteydessä. Käännös virheineen on minun.

Sodan ajan juliste: Sinuakin vaanii vakooja.
Sinuakin vaanii vakooja. Pommit ovat tosin muuttaneet muotoaan, mutta ne löytävät tarkemmin juuri Sinun kotiisi.

Maaliskuun 2. päivänä 2014 Wiseman kirjoitti:

Tämä ei ole sellaista, jota tavanomaisesti käsittelisin netissä, mutta tapa on arvioni mukaan paras ja nopein saada ihmiset heräämään ja ajattelemaan ja estämään toimijaa pääsemään käsiksi haluamaansa tietoon.

Twitterissä on päivän mittaan kohdistettu tiedustelua tileihin, joiden voidaan olettaa kuuluvan ruotsalaiselle sotilashenkilöstölle. Menetelmänä on ollut yhteydenotto tilin haltijaan sellaiselta tilitä, jonka esitetään kuuluvan henkilölle, joka on kiinnostunut palveluksesta valtiolla (ei normaalia ruotsalaiselle haluta yleisesti valtion palvelukseen, ruotsalainen puhuu useimmin tietystä ammatista). Päästyään yhteydenpitoon suoraviestinnällä (Direct Message, DM, käänt. huom.) [toimija] on kysynyt muista tileistä ja yhteydenoton kohteen työtehtävistä. Tällainen asia nostaa toivottavasti niskakarvat pystyyn. Vastapuolen huomattua ettei pääse mihinkään on tili poistettu.

Menetelmää on käytetty useampaa henkilöä kohtaan ja sitä tultaneen eri muodoissa kokeilemaan useampaan henkilöön myös muissa sosiaalisissa medioissa. Nämä ovat nykypäivän taulukauppiaita, jotka matkaavat kyberavaruudessa polkupyörän asemesta.

Eri toimijoilla on suuri kiinnostus Ruotsin [ja etenkin] puolustusvoimien tekemisiä kohtaan tämänhetkisten maailman tapahtumien keskellä. Olkaa siis tarkkana.

Miettikää myös Försvar och Säkerhetin [alla olevaa otetta] perjantaisesta merkinnästä, koskien tilanteen kehittymistä viikonloppua kohden:

Muita uusvanhoja tapoja voivat olla propagandistiset aineistot, jotka perustuvat perinteiseen hyvään tiedusteluun. Ilman omia teknisiä todisteita haluan tähdentää, että puhelinkeskusteluiden nauhoitukset, joita olemme viime aikoina kuulleet edistävät venäläisiä intressejä. Victoria Nulandin keskustelu Yhdysvaltain lähettilään kanssa Kiovassa ja siinä esiintyneet johtavien poliitikkojen arvostelut ja EU:n herjaaminen ovat pidemmmällä tähtäimellä [vahingollisia] EU:lle ja Yhdysvalloille.

[Turkin pääministeri] Erdoganin salattuun puhelimeen kohdistunut aidolta vaikuttava nauhoitus, jossa siis Erdogan ohjeisti poikaansa kätkemään rahoja, lienee myös jonkin kyvykkään toimijan tekemä.

Turkin pääministerin aseman heikentäminen tässä tilanteessa edistää venäläisiä intressejä, koska Turkki näkee krimintataarit suojatteinaan. Tämä käy ilmi Turkin ulkoministeri Ahmet Davutoglon eilisestä lausumasta.

Siksi haluan päättää vetoamalla kansanedustajiimme, valtioneuvostoon ja keskeisessä ulko- ja turvallisuuspoliittisissa asemissa oleviin valtion virkamiehiin:

Älkää puhuko puhelimessa salaisista asioista, näihin luetaan myös yksityiset arviot. Älkää myöskään lähettäkö näitä arvioita ja käsityksiä sähköpostitse. Etumme voivat vaarantua, ihmiset altistua uhille ja saatat kuulla äänesi BBC:n lähetyksessä. Informaatiosodankäynti raaistuu ja toisella puolen Itämerta on käynnissä voimakas varustelu.


Kommentti (James): Sanomattakin lienee selvää, että vastaavanlaisia yrityksiä on myös kohdistettu Suomen puolustusvoimien henkilöstöön. Tietoisuudesta tulee ongelma vapaa-ajan ja työajan erottelun takia ja uskon, että kynnys ilmoittaa vapaa-ajan ja sosiaalisen median piirissä tapahtuvasta toiminnasta on korkea, johtuen etenkin organisaation ambivalentista suhtautumisesta sosiaaliseen mediaan.

Pelko pois! Jos Sinua lähestytään kyberavaruudessa, niin ilmoita asiasta esimiehellesi. Tutkintaosasto tarvitsee näitä ilmoituksia ja tietoja voidakseen suojella henkilöstöään. Asia ei pelkästää koske palkattua henkilöstöä – myös reserviläisiä urkitaan. Alla lyhyt kommentti maanpuolustus.net -foorumin ylläpidolta:

Kommentti (maanpuolustus.net): ”Murtautumiseen käytetyt tavat ovat olleet laidasta laitaan, suoraan palvelimeen kohdistuvaa tai käyttäjiin kohdistuvaa. Yleisin tapa taitaa olla sähköpostiin tulevat kohdistetut viestit ja haavoittuvien ohjelmistojen kaivelu palvelimelta. Käyttäjiin on myös kohdistettu ihan siviilielämässä erinäisiä lähestymisiä koskien arkaluontoisia tietoja, tästä soisi saada viestiä vähän useammin ylläpitoon. Tietojen kaivelun aktiivisuuteen vaikuttaa varmasti kohteen mielenkiintoisuus ja kohderyhmä, meidän tapauksessa kohderyhmä ja käyttäjät ovat varmasti sieltä mielenkiintoisemmasta päästä tiettyjen tahojen simillä katsottuna ja sen kyllä välillä huomaakin.”

Kommentti (James): Reserviläinen! Osaat pysyä vaiti maanpuolustuksen asioista, mutta muista myös ilmoittaa tietojen kalastelusta ja havaitsemistasi uhista!

4 reaktioner på ”Taulukauppiaat kyberavaruudessa [reblog]

  1. Haluaisin myös muistuttaa siitä, että aina anonymiteetti ei ole niin vahvaa kuin voisi luulla. Joissain tapauksissa mitään aktiivista ”tiedustelua” ei vaadita, mikäli haluaa selvittää nimimerkin henkilöllisyyden. En puhu mistään tietomurroista tai kyselyistä, vaan eräänlaisista vapaasti saatavilla olevien tiedonjyvien yhdistelystä. Tämä siis tapauksissa joissa henkilö kirjoittaa nimimerkin takaa olettaen näin, ettei kukaan saa selville hänen oikeaa identiteettia.

    Gilla

Kommentera | Kommentoi

Fyll i dina uppgifter nedan eller klicka på en ikon för att logga in:

WordPress.com Logo

Du kommenterar med ditt WordPress.com-konto. Logga ut / Ändra )

Twitter-bild

Du kommenterar med ditt Twitter-konto. Logga ut / Ändra )

Facebook-foto

Du kommenterar med ditt Facebook-konto. Logga ut / Ändra )

Google+ photo

Du kommenterar med ditt Google+-konto. Logga ut / Ändra )

Ansluter till %s