Tyhjyyden aikakausi 2010-2020 | 0x04
Herrasmieshakkerit22 Tammi 2020

Tyhjyyden aikakausi 2010-2020 | 0x04

Tervetuloa Jaettujen Salaisuuksien alppimajalle. Tämä on Herrasmieshakkerit-äänijulkaisun erikoisjakso, jossa käymme läpi mitä tapahtui tietoturvakentällä viimeisen vuosikymmenen aikana. Wiralliset wanhukset nostavat esille oman kokemuksena perusteella vuosien 2010 - 2019 merkittävimmät tapahtumat ja perustelevat miksi juuri kyseinen tapahtuma ansaitsi päästä tälle listalle.

Äänijulkaisun lähdeluettelo:

2010

Operaatio Aurora, Wikipedia
https://en.wikipedia.org/wiki/Operation_Aurora

Operaatio Aurora, Mikon kirjoittama artikkeli 2010
https://archive.f-secure.com/weblog/archives/00001854.html

Beyond Corp
https://www.beyondcorp.com/

Beyond Corp @ Google
https://cloud.google.com/beyondcorp/

Stuxnet, Mikon kommentit 2010
https://archive.f-secure.com/weblog/archives/00002040.html

To Kill A Centrifuge, Langner Associates
https://www.langner.com/to-kill-a-centrifuge/

Stuxnet kirja-arvostelu, An Unprecedented Look at Stuxnet, Wired
https://www.wired.com/2014/11/countdown-to-zero-day-stuxnet/

Stuxnet-elokuva, IMDB
https://www.imdb.com/title/tt5446858/

2011

LulzSec, Wikipedia
https://en.wikipedia.org/wiki/LulzSec

Parmy Olsonin kirja LulzSecista
https://www.amazon.com/We-Are-Inside-LulzSec-Insurgency/dp/0316213527

BBC:n erikoislähetys LulzSecista, Mikon haastattelu 2011
https://www.bbc.com/news/av/technology-22526025/lulzsec-hacker-internet-is-a-world-devoid-of-empathy

DigiNotar, Wikipedia
https://en.wikipedia.org/wiki/DigiNotar

Mikon blogikirjoitus DigiNotarista, lopussa lista väärennetyistä sertifikaateista
https://archive.f-secure.com/weblog/archives/00002228.html

How a 2011 Hack You’ve Never Heard of Changed the Internet’s Infrastructure, Slate
https://slate.com/technology/2016/12/how-the-2011-hack-of-diginotar-changed-the-internets-infrastructure.html

Fox-IT:n Loppuraportti DigiNotarista
https://www.rijksoverheid.nl/binaries/rijksoverheid/documenten/rapporten/2011/09/05/diginotar-public-report-version-1/rapport-fox-it-operation-black-tulip-v1-0.pdf

Fox-IT:n visualisointi DigiNotarin uhreista
https://www.youtube.com/watch?v=wZsWoSxxwVY

2012

Flame, Wikipedia
https://en.wikipedia.org/wiki/Flame_(malware)

Mikon kolumni Wiredissa - Why Antivirus Companies Like Mine Failed to Catch Flame
https://www.wired.com/2012/06/internet-security-fail/

2013

Edward Snowden, Wikipedia
https://en.wikipedia.org/wiki/Edward_Snowden

The Snowden Saga: a Shadowland of Secrets and Light, Vanity Fair
https://www.vanityfair.com/news/politics/2014/05/edward-snowden-politics-interview

Snowden -elokuva
https://snowdenfilm.com

11 Steps Attackers Took to Crack Target, CIO online
https://www.cio.com/article/2600345/11-steps-attackers-took-to-crack-target.html

Target Hackers Broke in Via a ventilation Company
https://krebsonsecurity.com/2014/02/target-hackers-broke-in-via-hvac-company/

2014

Sony Pictures hack, Wikipedia
https://en.wikipedia.org/wiki/Sony_Pictures_hack

Elokuva, The Interview, IMDB
https://www.imdb.com/title/tt2788710/

Heartbleed
http://heartbleed.com/

Tarina Heartbleedin logosta
https://abcnews.go.com/Business/curious-business-naming-security-bug/story?id=23280245

2015

DD4BC, Armada Collective, and the Rise of Cyber Extortion, Recorded Future
https://www.recordedfuture.com/dd4bc-cyber-extortion/

Suspected members of Bitcoin extortion group DD4BC arrested, ZDNet
https://www.zdnet.com/article/suspected-members-of-bitcoin-extortion-group-dd4bc-arrested/

Ukrainan sähköverkon katkaisu, Youtube
https://www.youtube.com/watch?v=Iqh7fpsL3HY

2016

SWIFT banking hack, Wikipedia
https://en.wikipedia.org/wiki/2015%E2%80%932016_SWIFT_banking_hack

Bangladesh Bank Attackers Hacked SWIFT Software
https://www.bankinfosecurity.com/report-swift-hacked-by-bangladesh-bank-attackers-a-9061

Democratic National Committee cyber attacks, Wikipedia
https://en.wikipedia.org/wiki/Democratic_National_Committee_cyber_attacks

Shadow Brokers, Wikipedia
https://en.wikipedia.org/wiki/The_Shadow_Brokers

2017

WannaCry ransomware attack, Wikipedia
https://en.wikipedia.org/wiki/WannaCry_ransomware_attack

Yksi ensimmäisistä lunnastroijalaisista, ICPP Copyright Trojan
https://archive.f-secure.com/weblog/archives/00001931.html

EternalBlue, Wikipedia
https://en.wikipedia.org/wiki/EternalBlue

Paysafecard
https://www.paysafecard.com/fi-fi/

Paysafecard -kuitti vuodelta 2011
https://imgur.com/a/6tOzoI4

2018

Cambridge Analytica, Wikipedia
https://en.wikipedia.org/wiki/Cambridge_Analytica

Cambridge Analytica: The Great Hack, Netflix
https://www.netflix.com/fi-en/title/80117542

Meltdown & Spectre
https://meltdownattack.com/

Deep Dive: Introduction to Speculative Execution Side Channel Methods, Intel
https://software.intel.com/security-software-guidance/insights/deep-dive-introduction-speculative-execution-side-channel-methods

2019

How a ransomware attack cost one firm £45m, BBC
https://www.bbc.com/news/business-48661152

Travelex: Travel money services still down after cyber-attack, BBC
https://www.bbc.com/news/business-51097470

Travelex Hack Questions and Answers
https://www.travelex.com/customer-faqs/

Jaksot(59)

Yleinen Hyvä, vieraana Jukka Niva  | 0x3a

Yleinen Hyvä, vieraana Jukka Niva | 0x3a

Tällä kertaa kartanon vieraaksi saapui tiedonvälityksen yleismies Jukka Niva. Jaksossa keskustelemme klikkiotsikoista ja niiden tarpeellisuudesta. Disinformaatiosta ja siitä miten verkkohyökkäyksistä uutisoidaan vai uutisoidaanko?  Jakso on tuotettu yhteystyössä Atean kanssa. Me Herrasmieshakkerit tiedämme, että hyvä tietoturva ei synny vahingossa. Atea, maailman vastuullisin IT-palveluyritys vuonna 2025, tarjoaa kokonaisvaltaisia ratkaisuja: nykytila-analyysistä suunnitteluun ja jatkuvaan kehittämiseen. Yli 300 tietoturva-asiantuntijaa auttavat varmistamaan liiketoiminnan jatkuvuuden ja kyberresilienssin – niin, ettei karhut pääse konehuoneeseen. Lue lisää: Valmistaja WithSecure | Atea eShop Äänijulkaisun lähdeluettelo: Jukka Niva https://www.linkedin.com/in/jukka-niva/ A.I. Is Getting More Powerful, but Its Hallucinations Are Getting Worse https://www.nytimes.com/2025/05/05/technology/ai-hallucinations-chatgpt-google.html iOS and Android juice jacking defenses have been trivial to bypass for years https://arstechnica.com/security/2025/04/ios-and-android-juice-jacking-defenses-have-been-trivial-to-bypass-for-years/ Millions of Apple Airplay-enabled devices can be hacked via Wi-Fi https://arstechnica.com/security/2025/04/millions-of-apple-airplay-enabled-devices-can-be-hacked-via-wi-fi/ How I use LLMs (Andrej Karpathy) https://www.youtube.com/watch?v=EWvNQjAaOHw ChatGPT - Work with Apps https://help.openai.com/en/articles/10119604-work-with-apps-on-macos Netflix: Zero Day https://www.netflix.com/title/81598435 Aarno Malin: ransom_man https://atena.fi/kirjat/ransom-man

18 Kesä 1h 8min

Työkaluvelho, vieraana Joona Hoikkala | 0x39

Työkaluvelho, vieraana Joona Hoikkala | 0x39

Tällä kertaa kartanon vieraaksi saapui Tietoturvatyökaluvelho Joona Hoikkala. Jaksossa keskustelemme mm. skaalautuvien tietoturvatyökalujen kehittämisestä sekä siitä, mitä ovat bittivirheet verkkoliikenteessä. Jakso on tuotettu yhteystyössä Advanian kanssa. Yrityksen kyberresilienssillä on iso vaikutus koko liiketoiminnan jatkuvuuden turvaamisessa. Miten hyvin sinun yrityksesi on varautunut kyberuhkiin? Advanialta saat yrityksellesi parhaiten sopivat ja työntekijöiden tuottavuutta parantavat ratkaisut ja palvelut tietoturvan hallintaan, seurantaan ja reagointiin sekä mahdollisista häiriöistä palautumiseen. Tutustu Advanian palveluihin: Tietoturvapalvelut - Advania Finland Äänijulkaisun lähdeluettelo: Vieraana Joona Hoikkala https://github.com/joohoi Troy Hunt joutui kalastelun uhriksi https://www.troyhunt.com/a-sneaky-phish-just-grabbed-my-mailchimp-mailing-list/ How I Used AI to Create a Working Exploit for CVE-2025-32433 Before Public PoCs Existed https://platformsecurity.com/blog/CVE-2025-32433-poc Where Warlocks Stay Up Late https://www.youtube.com/@wwsul Keliapuoti https://keliapuoti.fi Raha-suomi https://areena.yle.fi/1-64877950 Retrocon https://retrocon.fi

16 Touko 55min

Suuri peli, vieraana Hiski Haukkala | 0x38

Suuri peli, vieraana Hiski Haukkala | 0x38

Tällä kertaa kartanon vieraaksi saapui Ulkopoliittisen instituutin johtaja Hiski Haukkala. Jaksossa keskustelemme siitä, mitä ulkopoliittinen instituutti tekee? Entä millaista oli työskennellä presidentti Sauli Niinistön kansliapäällikkönä. Keitä ovat broligarkit ja mikä heidän roolinsa nykyisessä maailman tilanteessa? Jakso on tuotettu yhteistyössä Lounean kanssa. Lounea tarjoaa monipuoliset ja kattavat kyber- ja tietoturvaratkaisut yrityksille. Valikoimasta löydät palvelut niin laitteiden suojaamiseen kuin edistyneempien tietoturvauhkien havainnointiin asiantuntevan palvelun kera. Lounean tietoturvapalveluista voit lukea lisää täältä: https://lounea.fi/yrityksille/palvelut/tietoturvapalvelut Äänijulkaisun lähdeluettelo: Vieraana Hiski Haukkala Hiski Haukkala Ulkopoliittinen Instituutti https://fiia.fi Kirja: Suuren Pelin Paluu Suuren pelin paluu - Suomen tulevaisuus kriisien maailmassa Forbes - Tekoälymallien saastuttaminen Venäjän propagandan jakamiseksi Russian Propaganda Has Now Infected Western AI Chatbots — New Study NewsGuard: Tekoälymallien saastuttaminen Venäjän propagandan jakamiseksi https://www.newsguardrealitycheck.com/p/a-well-funded-moscow-based-global Researchers astonished by tool’s apparent success at revealing AI’s “hidden objectives” https://arstechnica.com/ai/2025/03/researchers-astonished-by-tools-apparent-success-at-revealing-ais-hidden-motives/ Unstuckstudy / study.new Chat with all of your Course Materials | Unstuck AI Sukkamestarit https://sukkamestarit.com

16 Huhti 50min

Silmä taivaalla, vieraana Pekka Laurila | 0x37

Silmä taivaalla, vieraana Pekka Laurila | 0x37

Tällä kertaa kartanon vieraaksi saapui satelliittiyhtiö ICEYE:n perustaja Pekka Laurila. Koska hän jos kuka tietää avaruudesta ja tekokuista kaiken tietämisen arvoisen. Jaksossa keskustelemme siitä, mihin satelliitteja tarvitaan, miten ne toimivat ja miten satelliitit ylipäänsä saadaan avaruuteen. Jakso on tuotettu yhteistyössä Telian kanssa.  Telian tietoturvapalvelut kattavat kaiken kyberturvallisuuden valvonnasta ja uhkien tunnistamisesta aina nopeaan reagointiin ja tarvittaviin vastatoimenpiteisiin. Telian tietoturvapalveluista voit lukea lisää osoitteessa: https://www.telia.fi/yrityksille/palvelut/tietoturva   Äänijulkaisun lähdeluettelo: Vieraana Pekka Laurila https://fi.linkedin.com/in/pekka-laurila-bb2a922a CyCon 2025 -konferenssi https://cycon.org Halvar Flake https://addxorrol.blogspot.com Herrasmieshakkerit Speakersforumin listoilla https://www.speakersforum.fi/artikkeli/speakersforum/457/457/esittelyssa_herrasmieshakkerit_mikko_hypponen_ja_tomi_tuominen.html Voittaneet esseet - AI-Cybersecurity Essay Prize Competition https://virtual-routes.org/the-ai-cybersecurity-essay-prize-competition-winning-essays-out-now/ Kallion toiminnallinen tietokonemuseo https://www.kalliontietokonemuseo.fi Risto Siilasmaa TEDxAalto 2024 https://www.youtube.com/watch?v=njMyUC7Wlbc Free Spirit - alkoholittoimien premium -juomien erikoismyymälä https://freespiritdrink.com/ Atari Joystick decanter set https://atari.com/products/atari-joystick-decanter-set

15 Maalis 53min

Superposition äärellä, vieraana Juha Vartiainen | 0x36

Superposition äärellä, vieraana Juha Vartiainen | 0x36

Tällä kertaa kartanon vieraaksi saapui IQM-kvanttitietokoneyrityksen perustaja Juha Vartiainen.  Sillä hän tietää tietää kvanteista ja kubiteista kaiken tietämisen arvoisen.  Jaksossa keskustelemme mikä on kvanttitietokone ja mitkä ovat kvanttitietokoneiden tärkeimmät käyttökohteet. Entä tulevatko kvanttitietokoneet mullistamaan maailman? Äänijulkaisun lähdeluettelo: Juha Vartiainen https://www.linkedin.com/in/vartiainen/ LUMI-supertietokone, Kajaani https://lumi-supercomputer.eu/ Herrasmieshakkerit Iinkedln:ssä: https://www.linkedin.com/company/herrasmieshakkerit/ Australian Cybersecurity Bill 2024 https://www.aph.gov.au/Parliamentary_Business/Bills_Legislation/Bills_Search_Results/Result?bId=r7250 Saksa pohtii lakimuutosta tietoturvatutkimuksen selustan suojaamiseksi https://www.scworld.com/news/legal-protections-for-security-researchers-sought-in-new-german-draft-law Evaluating Mitigations & Vulnerabilities in Chrome https://security.googleblog.com/2024/10/evaluating-mitigations-vulnerabilities.html IQM https://www.meetiqm.com/ NSA Releases Internal 1982 Lecture by Computing Pioneer Rear Admiral Grace Hopper https://www.youtube.com/watch?v=_bP14OzIJWI Suomen Tietokonemuseon rahankeräys tilavuokran maksamiseen (lupa RA/2024/1852): lähetä MobilePaylla tukisummasi numeroon 18353 https://suomentietokonemuseo.fi/ Flipperin SM-kisat, finaali (stream-tallenne): https://www.youtube.com/live/gp9fhYlDHGM?si=8ta94TxGvFSb-BgN&t=27293

23 Joulu 202439min

Oikealla asialla, vieraana Pasi Eronen Watt | 0x35

Oikealla asialla, vieraana Pasi Eronen Watt | 0x35

Tällä kertaa kartanon vieraaksi saapui EU:n strategisen viestinnän erikoismies Pasi Eronen Watt.   Jaksossa keskustelemme informaatiovaikuttamisesta ja disinformaatiosta. Ja siitä, millä konkreettisilla keinoilla Suomen pitäisi kehittää informaatiovaikuttamisen torjuntaa. Entä mikä on median rooli informaatiovaikuttamisessa?  Äänijulkaisun lähdeluettelo: Vieraana Pasi Eronen Watt https://www.linkedin.com/in/peronen/ Museum of Malware Art https://museumofmalware.art United Health -tietovuoto https://www.reuters.com/technology/cybersecurity/hack-unitedhealths-tech-unit-impacted-100-mln-people-2024-10-24/ AI Cybersecurity essay competition https://bindinghook.com/ai-cybersecurity-essay-prize-competition/ SEC ojentaa tietoturvaongelmien vaikutusten vähättelystä https://client.clearygottlieb.com/51/3410/uploads/2024-10-31-sec-charges-four-companies-with-misleading-cyber-disclosures.pdf Leveling Up Fuzzing: Finding more vulnerabilities with AI https://security.googleblog.com/2024/11/leveling-up-fuzzing-finding-more.html Autonomous Discovery of Critical Zero-Days https://zeropath.com/blog/0day-discoveries XBOW https://xbow.com/ The Greatest GeoGuessr World Cup 2024 grand finals https://www.youtube.com/watch?v=4TQeElIot-4 Metal Slug Tactics https://metalslugtactics.com/ EUvsDisinfo EUvsDisinfo | Detecting, analysing, and raising awareness about disinformation - EUvsDisinfo Timo Liene: Irtoviiksimies https://suomensotilas.fi/kirjat/ Tekniikan Museon ja Suomen Tietokonemuseon yhteisnäyttely “Operatöörejä ja ATK-suunnittelijoita” https://www.tekniikanmuseo.fi/nayttely/yhteisonayttely-operatooreja-ja-atk-suunnittelijoita-suomalaisen-tietotyon-muutos/ GPT App Storessa. https://apps.apple.com/us/app/chatgpt/id6448311069 Suomen Tietokonemuseon rahankeräys tilavuokran maksamiseen (lupa RA/2024/1852): lähetä MobilePaylla tukisummasi numeroon 18353

27 Marras 202444min

Tietoturvan Niksipirkka, vieraana Juho Rikala | 0x34

Tietoturvan Niksipirkka, vieraana Juho Rikala | 0x34

Kutsuimme kartanolle vieraaksi Keskon tietoturvajohtaja Juho Rikalan. Keskustelemme suurien tietomäärien käsittelystä ja suojaamisesta. Ja siitä, kuinka paljon eri EU:n regulaatiot tuottavat yrityksille töitä. Äänijulkaisun lähdeluettelo: Pohjoismaiden tietosuojaviranomaiset tukevat hallinnollisten seuraamusmaksujen laajentamista julkiselle sektorille Suomessa Pohjoismaiden tietosuojaviranomaiset tukevat hallinnollisten seuraamusmaksujen laajentamista julkiselle sektorille Suomessa | Tietosuojavaltuutetun toimisto Brick Machines Brick Machines Brick Technology Brick Technology The Imposter’s Handbook The Imposter's Handbook, Second Edition

25 Syys 202438min

Tapaus Vastaamo, vieraana Marko Leponen | 0x33

Tapaus Vastaamo, vieraana Marko Leponen | 0x33

Vastaamo oli yksityinen psykoterapiakeskus, joka oli rakentanut oman potilastietojärjestelmänsä. Järjestelmässä oli tietoturvapuutteita, minkä vuoksi sinne murtauduttiin.  Tässä jaksossa saamme vieraaksi rikosylikomisario Marko Leposen ja keskustelemme miten tapaus lähti liikkeelle poliisin näkökulmasta ja miten tekijän jäljille päästiin.

15 Elo 202441min

Suosittua kategoriassa Liike-elämä ja talous

psykopodiaa-podcast
mimmit-sijoittaa
puheenaihe
sijotuskasti
rss-rahapodi
pomojen-suusta
hyva-paha-johtaminen
rss-neuvottelija-sami-miettinen
ostan-asuntoja-podcast
kasvun-kipuja
rss-rahamania
rss-tyoelaman-timantteja
juristipodi
raharesepti
rss-lahtijat
herrasmieshakkerit
leadcast
sijoituspodi
rss-vastuullisuus-tyoelamassa
rss-perho-rajoilla