Suomen valtio kärsinyt verkkovakoilusta jo neljä vuotta
Sähköpostiliitteiden avulla tehtyjä tarkasti kohdennettuja hyökkäyksiä on tehty Suomeen jo neljän vuoden ajan. Suojelupoliisin järjestelmäasiantuntija Mari Kononow vahvisti Helsingin Sanomissa ulkoasioita hoitavien viranomaisten sekä puolustusteollisuuden yrityksien olleen vakoiluyritysten kohteina jo neljän vuoden ajan.
Vuonna 2004 vakoiluyrityksiä oli kaksi kappaletta. Määrä on kasvanut jatkuvasti ja alkuvuonna tapauksia on ollut enemmän kuin vuonna 2007 yhteensä.
Kohdistettu eli kohdennettu hyökkäys tarkoittaa yleensä lähettäjätiedoiltaan väärennetyn sähköpostin avulla toteutettua hyökkäystä, jossa yleisien toimisto-ohjelmien liitetiedostolla ujutetaan vakoilijahaittaohjelma uhrin tietokoneelle. Koska tapauksissa hyödynnetään ennalta tuntemattomia haavoittuvuuksia ei virustorjuntaohjelma tyypillisesti tarjoa suojaa tapauksille.
Hyökkäystyyppi on sama, jolle suojautumiseen suomalaisorganisaatioiden havaittiin olevan heikkoa jo viime vuoden keväällä.
Uhri valikoidaan tarkasti
Aikaisemmin hyökkäyksien alkamisajankohtana on pidetty toukokuuta 2006, jolloin onnistuneita hyökkäyksiä tehtiin myös suomalaisorganisaatioihin Microsoft Wordin nollapäiväaukolla. Kyseinen haittaohjelma pyrki lataamaan lisäkoodia Hong Kongiin City Telecomiin rekisteröidystä ip-osoitteesta, mutta Kiinan yhteyttä tapauksiin ei kuitenkaan ole pystytty varmistamaan.
Kohdentaminen tapauksissa tarkoittaa esimerkiksi sitä, että sähköpostiviesti voidaan lähettää esimerkiksi vain yhdelle organisaation tuotekehityshenkilöstöön kuuluvalle. Viesti on erittäin huoliteltu ja siinä viitataan esimerkiksi sosiaalisen hakkeroinnin (social engineering) keinoin hankittuihin todellisiin kollegoiden nimiin ja organisaation sisäisiin projektikoodeihin. Lisäksi liitetiedosto on saatettu räätälöidä toimimaan ainoastaan kohdeyrityksen Office-kieliversiossa.
Suojelupoliisi kertoo vuoden 2007 vuosikertomuksessaan suhtautuvansa hyökkäystyyppiin vakavimpien skenaarioidensa mukaisesti. Vuosikertomuksen mukaan kohteet ovat olleet muun muassa ministeriöitä.

