Sotilastiedustelu ja Suojelupoliisi varoittavat yrityksiä venäläisestä Laundry Bear -kyberuhkatoimijasta

Puolustusvoimat
Julkaisuajankohta 24.7.2026 10.02
Tyyppi:Tiedote

Sotilastiedustelu, Suojelupoliisi ja niiden läntiset kumppanit varoittavat venäläisestä valtiojohtoisesta kyberuhkatoimijasta, joka pyrkii murtautumaan erityisesti organisaatioiden sähköpostijärjestelmiin.

Sotilastiedustelu ja Suojelupoliisi ovat jo toisen kerran heinäkuun aikana mukana varoituksessa, jonka Yhdysvaltojen NSA (National Security Agency) on julkaissut yhdessä useiden länsimaisten tiedustelupalvelujen kanssa Venäjän haitallisesta kybertoiminnasta. Nyt Suomen tiedusteluviranomaiset haluavat nostaa yritysten ja organisaatioiden tietoon vähemmän tunnetun venäläisen Laundry Bear -kyberuhkatoimijan, jonka arvioidaan aiheuttavan vakavan kybervakoilun uhan erityisesti julkishallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden parissa toimiville organisaatioille.

Laundry Bearin laajaan kohdejoukkoon ovat valikoituneet niin puolustusteollisuuden toimijat, valtionhallinnon kohteet, muut viranomaiset, teknologiayritykset kuin kolmannen sektorin toimijat. Kohteena ovat olleet pääsääntöisesti Nato-maat ja Ukraina. Toiminta on kohdistunut myös Suomeen. Suomen viranomaiset ovat reagoineet toimintaan ja auttaneet siltä suojautumisessa.

Laundry Bear on pääsääntöisesti pyrkinyt murtautumaan kohteena olevan organisaation sähköpostijärjestelmiin käyttäen useimmiten yksinkertaisia mutta tehokkaita menetelmiä, kuten sosiaalista manipulaatiota (esimerkiksi esiintymistä tuttuna henkilönä) ja varastettuja käyttäjätunnuksia. Vuodesta 2025 alkaen Laundry Bear on hyödyntänyt Zimbra Collaboration Suite (ZCS) -järjestelmässä ollutta niin kutsuttua nollapäivähaavoittuvuutta. Haavoittuvuuteen on julkaistu sen korjaava ohjelmistopäivitys talvella 2025–2026.

Sotilastiedustelu ja Suojelupoliisi arvioivat, että Laundry Bear pyrkii todennäköisesti jatkossakin tunkeutumaan sensitiivisten toimialojen sähköpostijärjestelmiin, vaikka ZCS-haavoittuvuuteen on paikkaus olemassa ja mahdollisuudet sen hyödyntämiseksi käyvät vähiin. Tiedusteluviranomaiset kehottavat organisaatioita huomioimaan sähköpostijärjestelmiin kohdistuvan valtiollisten toimijoiden aiheuttaman uhan, huolehtimaan järjestelmien säännöllisistä päivityksistä sekä varmistamaan sähköpostijärjestelmien tietoturvavalvonnan.

Venäjän henkilötiedustelun toimintaedellytykset länsimaissa ovat sen Ukrainassa käymän hyökkäyssodan seurauksena tapahtuneiden tiedustelu-upseereiden karkotusten jälkeen heikentyneet, joten se joutuu turvautumaan yhä laajemmin tiedonhankintaan kybermenetelmin. Venäjän tiedontarvetta ovat lisänneet myös länsimaiden asettamat pakotteet.

Tietoturva-ammattilaiset löytävät tarkemmat tekniset ohjeet NSA:n 23.7.2026 julkaistusta varoituksesta: