Keitä tietoturvarikolliset ovat ja mikä heitä motivoi?
Tietoturvarikolliset eivät ole yksittäisiä hakkereita huppareissaan, vaan usein osa järjestäytynyttä, kansainvälistä verkostoa. Motivaationa voi olla raha, valta, poliittinen viesti tai pelkkä kiusanteko.
Kirjoittaja
Ville Aarnio

Ensisilmäyksellä
Tietoturvarikolliset ovat usein tuntemattomia toimijoita, joiden jäljille pääseminen on vaikeaa. Taustalla toimii usein kansainvälistä järjestäytynyttä rikollisuutta, mutta mukana on myös yksittäisiä kotimaisia tekijöitä ja opportunisteja, jotka hyödyntävät verkosta löytyviä valmiita työkaluja.
Tässä blogissa pureudutaan siihen, kuka tietoturvarikollinen voi olla, mitä hän tavoittelee ja miksi juuri nyt on tärkeämpää kuin koskaan ymmärtää ilmiön taustat.
Mikä tietoturvarikollisia motivoi?
Tietoturvarikollisuuden motiivit vaihtelevat, mutta voidaan jakaa neljään pääluokkaan:
1. Taloudellinen hyöty
- Yrityksen kiristäminen lunnasvaatimuksilla (ransomware)
- Asiakas- tai liiketoimintatietojen myyminen kilpailijalle tai vihamieliselle taholle
- Laskutushuijaukset ja tilisiirtojen manipulointi
2. Maineen vahingoittaminen
- Varastettujen tietojen vuotaminen julkisuuteen (esim. Vastaamo-case)
- Yrityksen verkkosivuston käyttäminen haitallisen sisällön jakeluun
3. Rikollisen infrastruktuurin rakentaminen
- Palvelunestohyökkäykset (DDoS) osana laajempia toimintoja
- Yrityksiin kohdistuvien kalasteluviestien ja huijausten levittäminen kaapatuista järjestelmistä
4. Kiusanteko ja ideologinen vaikuttaminen
- Hyökkäyksiä tehdään toisinaan pelkästään ”koska voidaan”
- Esimerkiksi Anonymous-hakkeriryhmän poliittisesti motivoituneet hyökkäykset Venäjää vastaan Ukrainan sodan aikana ovat tästä yksi näkyvä esimerkki
Matalat riskit, korkeat tuotot
Verkkorikollisuus on rikoslaji, jossa riski jäädä kiinni on usein hämmästyttävän pieni. Hyökkäykset on mahdollista toteuttaa täysin anonyymisti, ja jälkien peittäminen on osa rikollisten perustaitoja. Tästä syystä:
- Rahan jäljittäminen on hankalaa
- Uhrien varat jäävät usein pysyvästi kateisiin
- Rikollinen voi jatkaa toimintaansa lähes häiriöttä
Samalla teknologian helppous madaltaa kynnystä kokeiluun. Verkossa on saatavilla ilmaisia tai edullisia työkaluja, joiden avulla kuka tahansa voi testata hyökkäyksiä – ja joskus, kun tilaisuus osuu kohdalle, siitä tulee rikos.
Miten suojautua tietoturvarikollisilta?
Tavallisen käyttäjän ja yrityksen tärkeimmät puolustuskeinot tietoturvarikollisia vastaan ovat:
- Tietoisuus: Tunne yleisimmät huijaustavat ja opasta myös kollegat
- Tekniikka: Suojaa päätelaitteet, päivitä ohjelmistot ja käytä monivaiheista tunnistautumista
- Valppaus: Tarkista aina epäilyttävät viestit, linkit ja liitteet – älä toimi automaattisesti

Yhteenveto – Mitä opimme tietoturvarikollisista?
- Tietoturvarikolliset voivat olla järjestäytyneitä, ammattimaisia ja kansainvälisiä – tai yksittäisiä kokeilijoita.
- Heitä motivoi raha, vaikutusvalta, ideologia – tai silkka kiusanteko.
- Rikolliset hyödyntävät matalaa kiinnijäämisriskiä ja helposti saatavilla olevia työkaluja.
- Uhka ei kohdistu vain suuriin organisaatioihin – myös pk-yritykset ja yksittäiset käyttäjät ovat alttiita.
- Paras puolustus on yhdistelmä osaamista, ennaltaehkäisevää teknologiaa ja jatkuvaa valppautta.
Psst. Kiinnostaako tietoturva-aiheiset sisällöt? Ota IT-kaverin somekanavat seurantaan!
Julkaisemme somessa tietoiskuja ja mielenkiintoisia tietoturvauutisia.
- LinkedIn: Frendy Oy
- Facebook: IT.kaveri


