Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet

Tämän tapaustutkimuksen tavoitteena oli selvittää Venäjään yhdistettyjen APT-ryhmien kyberoperaatioiden taustalla olevia tavoitteita. APT-ryhmien toteuttamia kyberoperaatioita on tutkittu kirjallisuudessa, mutta toteutettujen kyberoperaatioiden tavoitteista ei vielä ole laajasti tutkimuskirjallisuut...

Full description

Bibliographic Details
Main Author: Hirvonen, Maria
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2024
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/97808
_version_ 1826225731469836288
author Hirvonen, Maria
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Hirvonen, Maria Informaatioteknologian tiedekunta Faculty of Information Technology Jyväskylän yliopisto University of Jyväskylä Hirvonen, Maria Informaatioteknologian tiedekunta Faculty of Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Hirvonen, Maria
datasource_str_mv jyx
description Tämän tapaustutkimuksen tavoitteena oli selvittää Venäjään yhdistettyjen APT-ryhmien kyberoperaatioiden taustalla olevia tavoitteita. APT-ryhmien toteuttamia kyberoperaatioita on tutkittu kirjallisuudessa, mutta toteutettujen kyberoperaatioiden tavoitteista ei vielä ole laajasti tutkimuskirjallisuutta. Tutkimuksen päätutkimuskysymykseksi valittiin: Mitä venäjään yhdistetyt APT-ryhmät tavoittelevat toteuttamillaan kyberoperaatioilla? Tutkimus taustoitettiin määrittelemällä kyberoperaation käsite sekä luomalla tutkimukselle teoreettinen viitekehys kyberoperaatioiden analysointiin käytettävään timanttimalliin sekä strategisen kulttuurin teoriaan pohjautuen. Tutkimus toteutettiin monitapaustutkimuksena käyttäen tutkimusaineistona tunnettujen tietoturvayhtiöiden tuottamia raportteja ja tietoa, tunnettujen uutislähteiden uutisartikkeleja sekä julkishallinnon toimijoiden tuottamaa materiaalia. Tutkimuksessa analysoitiin yhteensä 20 tapausta neljältä eri APT-ryhmältä. APT-ryhmät APT28, APT29, Turla ja Sandworm valittiin tutkimuksen kohteiksi, koska ryhmät ovat vakiintuneita ja ne on onnistuttu yhdistämään Venäjään riittävän luotettavasti. Jokaiseen ryhmään liitetyistä operaatioista valittiin viisi (5) kyberoperaatiota tutkimuksen kohteeksi. Kyberoperaatiot valittiin niin, että niistä on julkisista lähteistä saatavilla olevaa tietoa. Saatavilla olevan tiedon rajallisuuden vuoksi suurin osa tutkituista kyberoperaatioista kohdistui julkishallinnon toimijoihin. Tutkimuksen lopputuloksena voidaan todeta, että Venäjään yhdistetyt APT-ryhmät tavoittelevat toteuttamillaan kyberoperaatioilla tiedon keräämistä tiedustelu- ja vakoilutoiminnan kautta, kohteeseen vaikuttamista eri syistä sekä sodankäynnin tukemista. Kohteeseen vaikuttaminen voidaan jakaa sähköverkon häirintään, poliittiseen vaikuttamiseen, tietojärjestelmiin vaikuttamiseen sekä maailmanlaajuisen huomion herättämiseen. Tutkimuksen toisena johtopäätöksenä todettiin, että syytä kyberoperaatioiden tavoitteille voidaan selittää strategisen teorian kulttuurin paradigmojen avulla. Keskeisimmät toistuvat paradigmat olivat Venäjän kokema haavoittuvuuden tunne ja laaja uhkaspektri. Tutkimuksessa todettiin myös, että eri APT-ryhmien välillä on eroja. APT28 ja Sandworm ovat tutkimusaineiston perusteella keskittyneet vaikuttaman kohteen toimintaan ja APT29 ja Turla tiedustelutoimintaan. Asiasanat: kyberoperaatio, APT, Venäjä, strategisen kulttuurin teoria
first_indexed 2024-10-29T21:00:27Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Lehto, Martti", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Hirvonen, Maria", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2024-10-29T08:30:02Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2024-10-29T08:30:02Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2024", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/97808", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "T\u00e4m\u00e4n tapaustutkimuksen tavoitteena oli selvitt\u00e4\u00e4 Ven\u00e4j\u00e4\u00e4n yhdistettyjen APT-ryhmien kyberoperaatioiden taustalla olevia tavoitteita. APT-ryhmien toteuttamia kyberoperaatioita on tutkittu kirjallisuudessa, mutta toteutettujen kyberoperaatioiden tavoitteista ei viel\u00e4 ole laajasti tutkimuskirjallisuutta. Tutkimuksen p\u00e4\u00e4tutkimuskysymykseksi valittiin: Mit\u00e4 ven\u00e4j\u00e4\u00e4n yhdistetyt APT-ryhm\u00e4t tavoittelevat toteuttamillaan kyberoperaatioilla?\nTutkimus taustoitettiin m\u00e4\u00e4rittelem\u00e4ll\u00e4 kyberoperaation k\u00e4site sek\u00e4 luomalla tutkimukselle teoreettinen viitekehys kyberoperaatioiden analysointiin k\u00e4ytett\u00e4v\u00e4\u00e4n timanttimalliin sek\u00e4 strategisen kulttuurin teoriaan pohjautuen. Tutkimus toteutettiin monitapaustutkimuksena k\u00e4ytt\u00e4en tutkimusaineistona tunnettujen tietoturvayhti\u00f6iden tuottamia raportteja ja tietoa, tunnettujen uutisl\u00e4hteiden uutisartikkeleja sek\u00e4 julkishallinnon toimijoiden tuottamaa materiaalia. \nTutkimuksessa analysoitiin yhteens\u00e4 20 tapausta nelj\u00e4lt\u00e4 eri APT-ryhm\u00e4lt\u00e4. APT-ryhm\u00e4t APT28, APT29, Turla ja Sandworm valittiin tutkimuksen kohteiksi, koska ryhm\u00e4t ovat vakiintuneita ja ne on onnistuttu yhdist\u00e4m\u00e4\u00e4n Ven\u00e4j\u00e4\u00e4n riitt\u00e4v\u00e4n luotettavasti. Jokaiseen ryhm\u00e4\u00e4n liitetyist\u00e4 operaatioista valittiin viisi (5) kyberoperaatiota tutkimuksen kohteeksi. Kyberoperaatiot valittiin niin, ett\u00e4 niist\u00e4 on julkisista l\u00e4hteist\u00e4 saatavilla olevaa tietoa. Saatavilla olevan tiedon rajallisuuden vuoksi suurin osa tutkituista kyberoperaatioista kohdistui julkishallinnon toimijoihin.\nTutkimuksen lopputuloksena voidaan todeta, ett\u00e4 Ven\u00e4j\u00e4\u00e4n yhdistetyt APT-ryhm\u00e4t tavoittelevat toteuttamillaan kyberoperaatioilla tiedon ker\u00e4\u00e4mist\u00e4 tiedustelu- ja vakoilutoiminnan kautta, kohteeseen vaikuttamista eri syist\u00e4 sek\u00e4 sodank\u00e4ynnin tukemista. Kohteeseen vaikuttaminen voidaan jakaa s\u00e4hk\u00f6verkon h\u00e4irint\u00e4\u00e4n, poliittiseen vaikuttamiseen, tietoj\u00e4rjestelmiin vaikuttamiseen sek\u00e4 maailmanlaajuisen huomion her\u00e4tt\u00e4miseen.\nTutkimuksen toisena johtop\u00e4\u00e4t\u00f6ksen\u00e4 todettiin, ett\u00e4 syyt\u00e4 kyberoperaatioiden tavoitteille voidaan selitt\u00e4\u00e4 strategisen teorian kulttuurin paradigmojen avulla. Keskeisimm\u00e4t toistuvat paradigmat olivat Ven\u00e4j\u00e4n kokema haavoittuvuuden tunne ja laaja uhkaspektri. Tutkimuksessa todettiin my\u00f6s, ett\u00e4 eri APT-ryhmien v\u00e4lill\u00e4 on eroja. APT28 ja Sandworm ovat tutkimusaineiston perusteella keskittyneet vaikuttaman kohteen toimintaan ja APT29 ja Turla tiedustelutoimintaan.\n\nAsiasanat: kyberoperaatio, APT, Ven\u00e4j\u00e4, strategisen kulttuurin teoria", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by jyx lomake-julkaisija (jyx-julkaisija.group@korppi.jyu.fi) on 2024-10-29T08:30:02Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2024-10-29T08:30:02Z (GMT). No. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "75", "language": null, "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.title", "value": "Ven\u00e4j\u00e4\u00e4n yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202410296661", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Master's Degree Programme in Information Systems", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tieteen maisteriohjelma", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_97808
language fin
last_indexed 2025-02-18T10:56:03Z
main_date 2024-01-01T00:00:00Z
main_date_str 2024
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/c6c551f9-2b66-415f-b68d-4503dca12a14\/download","text":"URN:NBN:fi:jyu-202410296661.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2024
record_format qdc
source_str_mv jyx
spellingShingle Hirvonen, Maria Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet Master's Degree Programme in Information Systems Tietojärjestelmätieteen maisteriohjelma
title Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet
title_full Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet
title_fullStr Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet
title_full_unstemmed Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet
title_short Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet
title_sort venäjään yhdistettyjen apt ryhmien toteuttamien kyberoperaatioiden tavoitteet
title_txtP Venäjään yhdistettyjen APT-ryhmien toteuttamien kyberoperaatioiden tavoitteet
topic Master's Degree Programme in Information Systems Tietojärjestelmätieteen maisteriohjelma
topic_facet Master's Degree Programme in Information Systems Tietojärjestelmätieteen maisteriohjelma
url https://jyx.jyu.fi/handle/123456789/97808 http://www.urn.fi/URN:NBN:fi:jyu-202410296661
work_keys_str_mv AT hirvonenmaria venäjäänyhdistettyjenaptryhmientoteuttamienkyberoperaatioidentavoitteet