dc.contributor.advisor | Frantti, Tapio | |
dc.contributor.author | Heikkinen, Eero | |
dc.date.accessioned | 2024-05-05T11:58:16Z | |
dc.date.available | 2024-05-05T11:58:16Z | |
dc.date.issued | 2024 | |
dc.identifier.uri | https://jyx.jyu.fi/handle/123456789/94698 | |
dc.description.abstract | TIIVISTELMÄ
Heikkinen, Eero
Pohjois-Korean vuosina 2009–2023 suorittamien kyberhyökkäysten analyysi
Jyväskylä: Jyväskylän yliopisto, 2024, 70 s.
Kyberturvallisuus, pro gradu -tutkielma
Ohjaaja: Frantti, Tapio
Tutkimuksessa keskityttiin Pohjois-Korean toteuttamien kyberhyökkäysten kehitykseen vuosien 2009–2023 välisenä aikana. Tutkimusongelmat käsittelivät Pohjois-Korean kyberhyökkäysten kehitystä menetelmien, kohteiden ja määrien osalta, sekä maan kykyä pysyä teknologisen kehityksen mukana kyberhyökkäysten torjuntamenetelmien kehittyessä. Analyysissa Pohjois-Korean kyberhyökkäyksistä pystyttiin tunnistamaan kolme eri kehitysvaihetta: ”kokeilujen aika” (vuodet 2009–2013), ”aaltoliike” (vuodet 2014–2018) ja ”nopea kasvu” (vuodet 2019–2023). Ensimmäisessä vaiheessa Pohjois-Korean kyberhyökkäysten määrä oli pieni ja hyökkäykset olivat pääosin teknisesti kehittymättömiä hyökkäyksiä. Hyökkäyksille ei tunnistettu selkeää kaavaa eikä niiden kohteissa selkeää ollut fokusta. Toisessa vaiheessa Pohjois-Korean toteuttamien hyökkäysten määrä kasvoi ja niiden tekninen monimutkaisuus lisääntyi. Hyökkäysten määrän kasvu ei kuitenkaan ollut jatkuvaa. Hyökkäysten kohteet alkoivat myös keskittyä tiettyihin sektoreihin ja kohdevaltioihin. Kolmannessa vaiheessa Pohjois-Korea nousi suurimmaksi valtiotaustaisten kyberhyökkäysten tekijäksi 33 prosentin osuudella kaikista hyökkäyksistä. Tutkimuksen johtopäätöksenä voidaan esittää, että Pohjois-Korea on onnistunut vastaamaan hyvin torjuntamenetelmien kehitykseen ja säilyttämään kyberhyökkäyksiensä korkean tason. Vuonna 2019 alkaneen nousujohteisen kehityksen myötä Pohjois-Korea on noussut suurimmaksi valtiotaustaisten kyberhyökkäysten toteuttajaksi. Sen suorittamien kyberhyökkäysten kohteena ovat useimmiten kriittisen infrastruktuurin, yksityisen sektorin ja valtionhallinnon kohteet, jotka sijaitsevat Aasiassa, Euroopassa ja Pohjois-Amerikassa. Hyökkäysten kohteeksi joutuneiden valtioiden määrä on kuitenkin kasvanut erityisesti viime vuosina. Hyökkäysten tavoitteena ovat useimmiten vakoilu tai taloudellisen hyödyn saavuttaminen ja ne suoritetaan useimmiten tietojenkalastelua tai haavoittuvuuksia hyödyntäen.
Tutkimusten tulosten perusteella kehitettiin ylätason vastamalli erityisesti Pohjois-Korean kyberhyökkäysten aiheuttaman uhan minimoimiseksi. Kun uhkaan puututaan useista eri näkökulmista ja sopeudutaan jatkuvasti uusiin tiedustelutietoihin sekä hyökkäysmenetelmiin, niin Pohjois-Korean verkkohyökkäysten aiheuttamaa riskiä on mahdollista vähentää merkittävästi.
Asiasanat: kyberhyökkäys, Pohjois-Korea, valtiotaustainen toimija, kyberoperaatio | fi |
dc.format.extent | 70 | |
dc.format.mimetype | application/pdf | |
dc.language.iso | fin | |
dc.rights | In Copyright | |
dc.title | Pohjois-Korean vuosina 2009–2023 suorittamien kyberhyökkäysten analyysi | |
dc.identifier.urn | URN:NBN:fi:jyu-202405053427 | |
dc.type.ontasot | Master's thesis | en |
dc.type.ontasot | Pro gradu -tutkielma | fi |
dc.contributor.tiedekunta | Faculty of Information Technology | en |
dc.contributor.tiedekunta | Informaatioteknologian tiedekunta | fi |
dc.contributor.yliopisto | University of Jyväskylä | en |
dc.contributor.yliopisto | Jyväskylän yliopisto | fi |
dc.contributor.oppiaine | Cyber Security | en |
dc.contributor.oppiaine | Kyberturvallisuus | fi |
dc.type.coar | http://purl.org/coar/resource_type/c_bdcc | |
dc.rights.copyright | © The Author(s) | |
dc.rights.accesslevel | restrictedAccess | |
dc.format.content | fulltext | |
dc.rights.url | https://rightsstatements.org/page/InC/1.0/ | |
dc.rights.accessrights | The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyväskylä University Library (https://kirjasto.jyu.fi/en/workspaces/facilities/facilities#autotoc-item-autotoc-2). | en |
dc.rights.accessrights | Tekijä ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyväskylän yliopiston kirjaston arkistotyösemalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat#autotoc-item-autotoc-2. | fi |