Tyhjyyden aikakausi 2010-2020 | 0x04

Tyhjyyden aikakausi 2010-2020 | 0x04

Tervetuloa Jaettujen Salaisuuksien alppimajalle. Tämä on Herrasmieshakkerit-äänijulkaisun erikoisjakso, jossa käymme läpi mitä tapahtui tietoturvakentällä viimeisen vuosikymmenen aikana. Wiralliset wanhukset nostavat esille oman kokemuksena perusteella vuosien 2010 - 2019 merkittävimmät tapahtumat ja perustelevat miksi juuri kyseinen tapahtuma ansaitsi päästä tälle listalle.

Äänijulkaisun lähdeluettelo:

2010

Operaatio Aurora, Wikipedia
https://en.wikipedia.org/wiki/Operation_Aurora

Operaatio Aurora, Mikon kirjoittama artikkeli 2010
https://archive.f-secure.com/weblog/archives/00001854.html

Beyond Corp
https://www.beyondcorp.com/

Beyond Corp @ Google
https://cloud.google.com/beyondcorp/

Stuxnet, Mikon kommentit 2010
https://archive.f-secure.com/weblog/archives/00002040.html

To Kill A Centrifuge, Langner Associates
https://www.langner.com/to-kill-a-centrifuge/

Stuxnet kirja-arvostelu, An Unprecedented Look at Stuxnet, Wired
https://www.wired.com/2014/11/countdown-to-zero-day-stuxnet/

Stuxnet-elokuva, IMDB
https://www.imdb.com/title/tt5446858/

2011

LulzSec, Wikipedia
https://en.wikipedia.org/wiki/LulzSec

Parmy Olsonin kirja LulzSecista
https://www.amazon.com/We-Are-Inside-LulzSec-Insurgency/dp/0316213527

BBC:n erikoislähetys LulzSecista, Mikon haastattelu 2011
https://www.bbc.com/news/av/technology-22526025/lulzsec-hacker-internet-is-a-world-devoid-of-empathy

DigiNotar, Wikipedia
https://en.wikipedia.org/wiki/DigiNotar

Mikon blogikirjoitus DigiNotarista, lopussa lista väärennetyistä sertifikaateista
https://archive.f-secure.com/weblog/archives/00002228.html

How a 2011 Hack You've Never Heard of Changed the Internet's Infrastructure, Slate
https://slate.com/technology/2016/12/how-the-2011-hack-of-diginotar-changed-the-internets-infrastructure.html

Fox-IT:n Loppuraportti DigiNotarista
https://www.rijksoverheid.nl/binaries/rijksoverheid/documenten/rapporten/2011/09/05/diginotar-public-report-version-1/rapport-fox-it-operation-black-tulip-v1-0.pdf

Fox-IT:n visualisointi DigiNotarin uhreista
https://www.youtube.com/watch?v=wZsWoSxxwVY

2012

Flame, Wikipedia
https://en.wikipedia.org/wiki/Flame_(malware)

Mikon kolumni Wiredissa - Why Antivirus Companies Like Mine Failed to Catch Flame
https://www.wired.com/2012/06/internet-security-fail/

2013

Edward Snowden, Wikipedia
https://en.wikipedia.org/wiki/Edward_Snowden

The Snowden Saga: a Shadowland of Secrets and Light, Vanity Fair
https://www.vanityfair.com/news/politics/2014/05/edward-snowden-politics-interview

Snowden -elokuva
https://snowdenfilm.com

11 Steps Attackers Took to Crack Target, CIO online
https://www.cio.com/article/2600345/11-steps-attackers-took-to-crack-target.html

Target Hackers Broke in Via a ventilation Company
https://krebsonsecurity.com/2014/02/target-hackers-broke-in-via-hvac-company/

2014

Sony Pictures hack, Wikipedia
https://en.wikipedia.org/wiki/Sony_Pictures_hack

Elokuva, The Interview, IMDB
https://www.imdb.com/title/tt2788710/

Heartbleed
http://heartbleed.com/

Tarina Heartbleedin logosta
https://abcnews.go.com/Business/curious-business-naming-security-bug/story?id=23280245

2015

DD4BC, Armada Collective, and the Rise of Cyber Extortion, Recorded Future
https://www.recordedfuture.com/dd4bc-cyber-extortion/

Suspected members of Bitcoin extortion group DD4BC arrested, ZDNet
https://www.zdnet.com/article/suspected-members-of-bitcoin-extortion-group-dd4bc-arrested/

Ukrainan sähköverkon katkaisu, Youtube
https://www.youtube.com/watch?v=Iqh7fpsL3HY

2016

SWIFT banking hack, Wikipedia
https://en.wikipedia.org/wiki/2015%E2%80%932016_SWIFT_banking_hack

Bangladesh Bank Attackers Hacked SWIFT Software
https://www.bankinfosecurity.com/report-swift-hacked-by-bangladesh-bank-attackers-a-9061

Democratic National Committee cyber attacks, Wikipedia
https://en.wikipedia.org/wiki/Democratic_National_Committee_cyber_attacks

Shadow Brokers, Wikipedia
https://en.wikipedia.org/wiki/The_Shadow_Brokers

2017

WannaCry ransomware attack, Wikipedia
https://en.wikipedia.org/wiki/WannaCry_ransomware_attack

Yksi ensimmäisistä lunnastroijalaisista, ICPP Copyright Trojan
https://archive.f-secure.com/weblog/archives/00001931.html

EternalBlue, Wikipedia
https://en.wikipedia.org/wiki/EternalBlue

Paysafecard
https://www.paysafecard.com/fi-fi/

Paysafecard -kuitti vuodelta 2011
https://imgur.com/a/6tOzoI4

2018

Cambridge Analytica, Wikipedia
https://en.wikipedia.org/wiki/Cambridge_Analytica

Cambridge Analytica: The Great Hack, Netflix
https://www.netflix.com/fi-en/title/80117542

Meltdown & Spectre
https://meltdownattack.com/

Deep Dive: Introduction to Speculative Execution Side Channel Methods, Intel
https://software.intel.com/security-software-guidance/insights/deep-dive-introduction-speculative-execution-side-channel-methods

2019

How a ransomware attack cost one firm £45m, BBC
https://www.bbc.com/news/business-48661152

Travelex: Travel money services still down after cyber-attack, BBC
https://www.bbc.com/news/business-51097470

Travelex Hack Questions and Answers
https://www.travelex.com/customer-faqs/

Episoder(63)

Tietomurron anatomia, vieraana Antti Kurittu | 0x3e

Tietomurron anatomia, vieraana Antti Kurittu | 0x3e

Vieraana Antti Kurittu https://theorg.com/org/konecranes/org-chart/antti-kurittu Töihin Herrasmieshakkereille https://herrasmieshakkerit.fi/tuottaja/ https://herrasmieshakkerit.fi/myyja/ Linus Nymanin kirja Hyvät Hakkerit https://kustantamo.sets.fi/kirja/hyvat-hakkerit/ Apple Memory Integrity Enforcement https://security.apple.com/blog/memory-integrity-enforcement/ Sijoituskästi https://www.youtube.com/watch?v=n4_tSbsl5DI Heikki Jungman: Fantastinen Floppi https://vastapaino.fi/sivu/tuote/fantastinen-floppi/4978282 HBO: Most Wanted https://www.hbomax.com/fi/fi/shows/most-wanted-julius-kivimaki/c99442c6-ebdb-46cc-bc00-79d71f5d66d7

27 Nov 1h 11min

Sääntely syynissä, vieraana Juhani "Jussi" Eronen | 0x3d

Sääntely syynissä, vieraana Juhani "Jussi" Eronen | 0x3d

Vieraana Jussi Eronen, Traficom https://www.linkedin.com/in/juhani-eronen-18b2523/ Haavoittuvuustutkijoiden tapaaminen, vulnmeet vulncoord@traficom.fi Herrasmieshakkereiden kotisivu http://herrasmieshakkerit.fi Mikon puhe DEF CONissa https://www.youtube.com/watch?v=6eC_wV5Nztc Mikon keynote Black Hatissa https://www.youtube.com/watch?v=8fdsYN45NI0 Antrophic: Countering misuse https://www.anthropic.com/news/detecting-countering-misuse-aug-2025 Halvar Flake Cycon 2018 keynote https://www.youtube.com/watch?v=q98foLaAfX8 Halvar Flake Cycon 2025 keynote https://www.youtube.com/watch?v=qllU_B_Rmis "We are currently clean on OPSEC": The Signalgate Saga (DEFCON 33) https://youtu.be/KFYyfrTIPQY Parrot, Tallinna https://parrot.ee Where Warlocks Stay Up Late / David Jacoby https://www.youtube.com/watch?v=YVm30NiHhdQ

6 Nov 42min

Vallan vahtikoirat, vieraana Eero Hyvönen  | 0x3c

Vallan vahtikoirat, vieraana Eero Hyvönen | 0x3c

Tällä kertaa kartanon vieraaksi saapui Julkisen sanan neuvoston puheenjohtaja Eero Hyvönen. Jaksossa avaamme, mitä JSN tekee, miten sitä rahoitetaan ja mikä on puheenjohtajan rooli. Puhumme klikkiotsikoista, disinformaatiosta ja median vastuusta. Lisäksi käsittelemme some-alustojen vastuuta — TikTok nuorten uutislähteenä ja kommenttien moderointi — sekä algoritmien vaikutuksesta julkiseen keskusteluun, Ukrainan sodan uutisoinnin haasteista ja suomalaisen journalismin tulevaisuudesta. Äänijulkaisun lähdeluettelo: Vieraana Julkisen sanan neuvoston puheenjohtaha Eero Hyvönen https://fi.wikipedia.org/wiki/Eero_Hyvönen Herrasmieshakkerit 0x26, vieraana Sensofusionin perustaja Tuomas Rasila https://herrasmieshakkerit.fi/edellakavija-vieraana-tuomas-rasila-0x26/ Herrasmieshakkerit haastattelee Halvar Flakea https://youtu.be/rf_lN754ZBU?si=I6Lsjkefhj37ss1n Herrasmieshakkerit 0x18, vieraana Jari Seppälä https://herrasmieshakkerit.fi/teollisuusautomaation-tietoturva-vieraana-jari-seppala-0x18/ Herrasmieshakkerit 0x28, vieraana Karo Vallittu https://herrasmieshakkerit.fi/kybermerimies-vieraana-karo-vallittu-0x28/ Herrasmieshakkerit NATOn youtube-kanavalla https://www.youtube.com/watch?v=qllU_B_Rmis Tekoäly-pentestaaja XBOW https://xbow.com/ Julkisen sanan neuvoston päätös 7577/EJ/21 https://jsn.fi/paatos/7577-ej-21/ Thinking in Bets https://www.annieduke.com/books/ Ctrl+Alt+Kaaos https://www.bazarkustannus.fi/kirjat/ctrlaltkaaos/ Elokuva: Hidden Figures https://www.youtube.com/watch?v=5wfrDhgUMGI Elokuva: WarGames https://www.youtube.com/watch?v=TQUsLAAZuhU Elokuva: Sneakers https://www.youtube.com/watch?v=G_XRqJV2zdk

15 Okt 43min

The Gentlemen Hackers interview: Halvar Flake | 0x3b

The Gentlemen Hackers interview: Halvar Flake | 0x3b

Welcome to the Gentlemen Hacker´s Mansion of Ylämuistiala. This is a special episode in English, with a special guest - Thomas Dullien aka Halvar Flake. Halvar is an old school hacker, thinker and a mathematician. Watch this special episode in video: https://youtu.be/rf_lN754ZBU

13 Aug 1h 11min

Yleinen Hyvä, vieraana Jukka Niva  | 0x3a

Yleinen Hyvä, vieraana Jukka Niva | 0x3a

Tällä kertaa kartanon vieraaksi saapui tiedonvälityksen yleismies Jukka Niva. Jaksossa keskustelemme klikkiotsikoista ja niiden tarpeellisuudesta. Disinformaatiosta ja siitä miten verkkohyökkäyksistä uutisoidaan vai uutisoidaanko?  Jakso on tuotettu yhteystyössä Atean kanssa. Me Herrasmieshakkerit tiedämme, että hyvä tietoturva ei synny vahingossa. Atea, maailman vastuullisin IT-palveluyritys vuonna 2025, tarjoaa kokonaisvaltaisia ratkaisuja: nykytila-analyysistä suunnitteluun ja jatkuvaan kehittämiseen. Yli 300 tietoturva-asiantuntijaa auttavat varmistamaan liiketoiminnan jatkuvuuden ja kyberresilienssin – niin, ettei karhut pääse konehuoneeseen. Lue lisää: Valmistaja WithSecure | Atea eShop Äänijulkaisun lähdeluettelo: Jukka Niva https://www.linkedin.com/in/jukka-niva/ A.I. Is Getting More Powerful, but Its Hallucinations Are Getting Worse https://www.nytimes.com/2025/05/05/technology/ai-hallucinations-chatgpt-google.html iOS and Android juice jacking defenses have been trivial to bypass for years https://arstechnica.com/security/2025/04/ios-and-android-juice-jacking-defenses-have-been-trivial-to-bypass-for-years/ Millions of Apple Airplay-enabled devices can be hacked via Wi-Fi https://arstechnica.com/security/2025/04/millions-of-apple-airplay-enabled-devices-can-be-hacked-via-wi-fi/ How I use LLMs (Andrej Karpathy) https://www.youtube.com/watch?v=EWvNQjAaOHw ChatGPT - Work with Apps https://help.openai.com/en/articles/10119604-work-with-apps-on-macos Netflix: Zero Day https://www.netflix.com/title/81598435 Aarno Malin: ransom_man https://atena.fi/kirjat/ransom-man

18 Jun 1h 8min

Työkaluvelho, vieraana Joona Hoikkala | 0x39

Työkaluvelho, vieraana Joona Hoikkala | 0x39

Tällä kertaa kartanon vieraaksi saapui Tietoturvatyökaluvelho Joona Hoikkala. Jaksossa keskustelemme mm. skaalautuvien tietoturvatyökalujen kehittämisestä sekä siitä, mitä ovat bittivirheet verkkoliikenteessä. Jakso on tuotettu yhteystyössä Advanian kanssa. Yrityksen kyberresilienssillä on iso vaikutus koko liiketoiminnan jatkuvuuden turvaamisessa. Miten hyvin sinun yrityksesi on varautunut kyberuhkiin? Advanialta saat yrityksellesi parhaiten sopivat ja työntekijöiden tuottavuutta parantavat ratkaisut ja palvelut tietoturvan hallintaan, seurantaan ja reagointiin sekä mahdollisista häiriöistä palautumiseen. Tutustu Advanian palveluihin: Tietoturvapalvelut - Advania Finland Äänijulkaisun lähdeluettelo: Vieraana Joona Hoikkala https://github.com/joohoi Troy Hunt joutui kalastelun uhriksi https://www.troyhunt.com/a-sneaky-phish-just-grabbed-my-mailchimp-mailing-list/ How I Used AI to Create a Working Exploit for CVE-2025-32433 Before Public PoCs Existed https://platformsecurity.com/blog/CVE-2025-32433-poc Where Warlocks Stay Up Late https://www.youtube.com/@wwsul Keliapuoti https://keliapuoti.fi Raha-suomi https://areena.yle.fi/1-64877950 Retrocon https://retrocon.fi

16 Mai 55min

Suuri peli, vieraana Hiski Haukkala | 0x38

Suuri peli, vieraana Hiski Haukkala | 0x38

Tällä kertaa kartanon vieraaksi saapui Ulkopoliittisen instituutin johtaja Hiski Haukkala. Jaksossa keskustelemme siitä, mitä ulkopoliittinen instituutti tekee? Entä millaista oli työskennellä presidentti Sauli Niinistön kansliapäällikkönä. Keitä ovat broligarkit ja mikä heidän roolinsa nykyisessä maailman tilanteessa? Jakso on tuotettu yhteistyössä Lounean kanssa. Lounea tarjoaa monipuoliset ja kattavat kyber- ja tietoturvaratkaisut yrityksille. Valikoimasta löydät palvelut niin laitteiden suojaamiseen kuin edistyneempien tietoturvauhkien havainnointiin asiantuntevan palvelun kera. Lounean tietoturvapalveluista voit lukea lisää täältä: https://lounea.fi/yrityksille/palvelut/tietoturvapalvelut Äänijulkaisun lähdeluettelo: Vieraana Hiski Haukkala Hiski Haukkala Ulkopoliittinen Instituutti https://fiia.fi Kirja: Suuren Pelin Paluu Suuren pelin paluu - Suomen tulevaisuus kriisien maailmassa Forbes - Tekoälymallien saastuttaminen Venäjän propagandan jakamiseksi Russian Propaganda Has Now Infected Western AI Chatbots — New Study NewsGuard: Tekoälymallien saastuttaminen Venäjän propagandan jakamiseksi https://www.newsguardrealitycheck.com/p/a-well-funded-moscow-based-global Researchers astonished by tool's apparent success at revealing AI's "hidden objectives" https://arstechnica.com/ai/2025/03/researchers-astonished-by-tools-apparent-success-at-revealing-ais-hidden-motives/ Unstuckstudy / study.new Chat with all of your Course Materials | Unstuck AI Sukkamestarit https://sukkamestarit.com

16 Apr 50min

Silmä taivaalla, vieraana Pekka Laurila | 0x37

Silmä taivaalla, vieraana Pekka Laurila | 0x37

Tällä kertaa kartanon vieraaksi saapui satelliittiyhtiö ICEYE:n perustaja Pekka Laurila. Koska hän jos kuka tietää avaruudesta ja tekokuista kaiken tietämisen arvoisen. Jaksossa keskustelemme siitä, mihin satelliitteja tarvitaan, miten ne toimivat ja miten satelliitit ylipäänsä saadaan avaruuteen. Jakso on tuotettu yhteistyössä Telian kanssa.  Telian tietoturvapalvelut kattavat kaiken kyberturvallisuuden valvonnasta ja uhkien tunnistamisesta aina nopeaan reagointiin ja tarvittaviin vastatoimenpiteisiin. Telian tietoturvapalveluista voit lukea lisää osoitteessa: https://www.telia.fi/yrityksille/palvelut/tietoturva   Äänijulkaisun lähdeluettelo: Vieraana Pekka Laurila https://fi.linkedin.com/in/pekka-laurila-bb2a922a CyCon 2025 -konferenssi https://cycon.org Halvar Flake https://addxorrol.blogspot.com Herrasmieshakkerit Speakersforumin listoilla https://www.speakersforum.fi/artikkeli/speakersforum/457/457/esittelyssa_herrasmieshakkerit_mikko_hypponen_ja_tomi_tuominen.html Voittaneet esseet - AI-Cybersecurity Essay Prize Competition https://virtual-routes.org/the-ai-cybersecurity-essay-prize-competition-winning-essays-out-now/ Kallion toiminnallinen tietokonemuseo https://www.kalliontietokonemuseo.fi Risto Siilasmaa TEDxAalto 2024 https://www.youtube.com/watch?v=njMyUC7Wlbc Free Spirit - alkoholittoimien premium -juomien erikoismyymälä https://freespiritdrink.com/ Atari Joystick decanter set https://atari.com/products/atari-joystick-decanter-set

15 Mar 53min

Populært innen Business og økonomi

stopp-verden
dine-penger-pengeradet
e24-podden
lydartikler-fra-aftenposten
rss-penger-polser-og-politikk
rss-borsmorgen-okonominyhetene
pengepodden-2
utbytte
livet-pa-veien-med-jan-erik-larssen
tid-er-penger-en-podcast-med-peter-warren
rss-vass-knepp-show
morgenkaffen-med-finansavisen
finansredaksjonen
okonomiamatorene
rss-markedspuls-2
stormkast-med-valebrokk-stordalen
rss-sunn-okonomi
lederpodden
okrimpodden
arcticpodden