Suojelupoliisi ja sotilastiedustelu varoittavat yrityksiä venäläisestä Laundry Bear -kyberuhkatoimijasta
Suojelupoliisi, sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä valtiojohtoisesta kyberuhkatoimijasta, joka pyrkii murtautumaan erityisesti organisaatioiden sähköpostijärjestelmiin.
Suojelupoliisi ja sotilastiedustelu ovat jo toisen kerran heinäkuun aikana mukana varoituksessa, jonka Yhdysvaltojen NSA (National Security Agency) on julkaissut yhdessä useiden länsimaisten tiedustelupalvelujen kanssa Venäjän haitallisesta kybertoiminnasta. Nyt Suomen tiedusteluviranomaiset haluavat nostaa yritysten ja organisaatioiden tietoon vähemmän tunnetun venäläisen Laundry Bear -kyberuhkatoimijan, jonka arvioidaan aiheuttavan vakavan kybervakoilun uhan erityisesti julkishallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden parissa toimiville organisaatioille.
Laundry Bearin laajaan kohdejoukkoon ovat valikoituneet niin puolustusteollisuuden toimijat, valtionhallinnon kohteet, muut viranomaiset, teknologiayritykset kuin kolmannen sektorin toimijat. Kohteena ovat olleet pääsääntöisesti Nato-maat ja Ukraina. Toiminta on kohdistunut myös Suomeen. Suomen viranomaiset ovat reagoineet toimintaan ja auttaneet siltä suojautumisessa.
Laundry Bear on pääsääntöisesti pyrkinyt murtautumaan kohteena olevan organisaation sähköpostijärjestelmiin käyttäen useimmiten yksinkertaisia mutta tehokkaita menetelmiä, kuten sosiaalista manipulaatiota (esimerkiksi esiintymistä tuttuna henkilönä) ja varastettuja käyttäjätunnuksia. Vuodesta 2025 alkaen Laundry Bear on hyödyntänyt Zimbra Collaboration Suite (ZCS) -järjestelmässä ollutta niin kutsuttua nollapäivähaavoittuvuutta. Haavoittuvuuteen on julkaistu sen korjaava ohjelmistopäivitys talvella 2025–2026.
Suojelupoliisi ja sotilastiedustelu arvioivat, että Laundry Bear pyrkii todennäköisesti jatkossakin tunkeutumaan sensitiivisten toimialojen sähköpostijärjestelmiin, vaikka ZCS-haavoittuvuuteen on paikkaus olemassa ja mahdollisuudet sen hyödyntämiseksi käyvät vähiin. Tiedusteluviranomaiset kehottavat organisaatioita huomioimaan sähköpostijärjestelmiin kohdistuvan valtiollisten toimijoiden aiheuttaman uhan, huolehtimaan järjestelmien säännöllisistä päivityksistä sekä varmistamaan sähköpostijärjestelmien tietoturvavalvonnan.
Venäjän henkilötiedustelun toimintaedellytykset länsimaissa ovat sen Ukrainassa käymän hyökkäyssodan seurauksena tapahtuneiden tiedustelu-upseereiden karkotusten jälkeen heikentyneet, joten se joutuu turvautumaan yhä laajemmin tiedonhankintaan kybermenetelmin. Venäjän tiedontarvetta ovat lisänneet myös länsimaiden asettamat pakotteet.
Tietoturva-ammattilaiset löytävät tarkemmat tekniset ohjeet NSA:n 23.7.2026 julkaistusta varoituksesta:
Lisätietoja
Suojelupoliisin viestintä, p. 050 402 6981, [email protected]
Pääesikunnan viestintä, p. 0299 510 975 (virka-aikana klo 8-16), [email protected]