Olennaista on, että FSB ei väittänyt Cloudflaren ja Fastlyn työntekijöiden kirjoittaneen haittaohjelmaa tai suoraan ohjanneen hakkereita. Sen sijaan virasto väitti, että näiden yritysten "teknisiä valmiuksia" oli "käytetty" operaatiossa – ilmaisu, joka on riittävän lavea vihjatakseen, että niiden sisällönjakeluverkot, tietoturvapalvelut tai käänteisproxy-infrastruktuuri olisivat olleet osallisena tietojen siirrossa tai viestinnässä . Ilmoituksen tueksi FSB julkaisi videokuvaa Cloudflaren toimistosta San Franciscossa, Fastlyn toimipisteistä San Franciscossa ja Lontoossa sekä tunnistamattomasta rakennuksesta New Yorkissa, antaen ymmärtää näillä olevan yhteys vakoiluohjelman kehitykseen tai operatiiviseen ohjaukseen
.
FSB ei suoraan nimennyt Yhdysvaltoja, mutta korosti, että Britannian hallituksen ministeriöt, mukaan lukien puolustusministeriö, olivat Cloudflaren ja Fastlyn tietoturvapalveluiden asiakkaita . Venäläinen valtiomedia luonnehti operaatiota kuitenkin "Yhdysvaltain ja Britannian tiedustelun" järjestämäksi
.
Mikään riippumaton tutkimus ei ole vahvistanut mitään väitteen osaa. Cloudflare ja Fastly eivät ole kommentoineet julkisesti tätä nimenomaista syytöstä, eikä FSB ole julkaissut minkäänlaisia rikosteknisiä todisteita haittaohjelmasta, verkkolokeja, jotka osoittaisivat liikenteen kulkeneen syytetyn infrastruktuurin kautta, tai teknisiä yksityiskohtia, jotka yhdistäisivät palvelinpään konfiguraatiot vakoiluoperaatioon. Yhdysvaltain oikeusministeriö on aiemmin nostanut syytteitä FSB:n upseereita vastaan rikollisten hakkerointioperaatioiden ohjaamisesta, mukaan lukien miljoonien Yahoo-tilien vaarantaminen. Tämä korostaa FSB:n omaa roolia hyökkäävänä kybertoimijana ja tekee sen todentamattomista väitteistä aktiivisen kilpailevan tiedustelupalvelun lausunnon .
Tämä ei ole ensimmäinen kerta, kun FSB syyttää länsimaisia teknologiayrityksiä aktiivisesta osallistumisesta tiedusteluoperaatioihin. Kesäkuussa 2023 FSB väitti, että Yhdysvaltain kansallinen turvallisuusvirasto (NSA) oli hyödyntänyt Applen iPhone-puhelimien haavoittuvuutta vaarantaakseen tuhansien Venäjän kansalaisten ja ulkomaisten diplomaattien laitteet, ja ilmoitti julkisesti Applen "tehneen yhteistyötä" NSA:n kanssa hyökkäyksissä . Apple kiisti väitteen, eikä tueksi esitetty julkista rikosteknistä näyttöä. Rakenteellinen samankaltaisuus on silmiinpistävä: perusteeton väite, jonka mukaan merkittävän länsimaisen teknologiayrityksen infrastruktuuri tai ohjelmisto on valtiollisen vakoilun suora väline, joka esitetään video- tai valokuvamateriaalin kera, mutta ilman todennettavissa olevaa teknistä dataa.
FSB:n syytös puhelinhakkerointivehkeilystä osuu keskelle dokumentoitua, vuoden kestänyttä Venäjän hallituksen kampanjaa Cloudflaren palveluiden hidastamiseksi, estämiseksi ja mustamaalaamiseksi.
Lokakuussa 2024 Venäjän federaation viestintävalvontaviranomainen Roskomnadzor esti tuhansia verkkosivustoja, jotka käyttivät Cloudflaren ECH-protokollaa (Encrypted Client Hello). Tämä on TLS-laajennus, joka salaa alkuperäisen kättelyn ja vaikeuttaa verkko-operaattorin mahdollisuutta nähdä, millä sivustolla käyttäjä vierailee . Tuolloin valvontaviranomainen totesi ECH:n "rikkovan" Venäjän määräyksiä, jotka koskevat liikenteen tarkastamista.
Kampanja kärjistyi dramaattisesti 20. maaliskuuta 2025, kun Roskomnadzor esti tilapäisesti kokonaisia Cloudflaren aliverkkoalueita – yli 500 000 IP-osoitetta. Venäläisen digitaalisten oikeuksien järjestön Roskomsvobodan tekninen asiantuntija arvioi, että vaikutuksen kohteena oli noin 1,5 miljoonaa IP-osoitetta useilla alueilla . Esto aiheutti laajoja käyttökatkoja muun muassa Sberbankin ja Alfa-Bankin verkkopankeille, hallituksen portaaleille, viestintäsovelluksille ja pelipalveluille – jotka kaikki olivat riippuvaisia Cloudflaren CDN-palvelusta
. Kun käyttäjät ja yritykset raportoivat häiriöistä, Roskomnadzor syytti "ulkomaista palvelininfrastruktuuria" ja suositteli venäläisten organisaatioiden siirtyvän kotimaisiin hosting-palveluntarjoajiin
.
Jatkuvin tekninen hyökkäys alkoi 9. kesäkuuta 2025, kun suuret venäläiset internet-palveluntarjoajat – mukaan lukien Rostelecom, Megafon, Vimpelcom, MTS ja MGTS – käynnistivät valtakunnallisen kuristuskampanjan kaikkea Cloudflaren kautta välitettyä liikennettä vastaan . Kuristus oli kohdennettua: se salli loppukäyttäjän laitteiden ladata vain 16 kilotavua mitä tahansa verkkosisältöä, minkä jälkeen yhteys katkaistiin
. Nykyaikaiselle selaimelle 16 kilotavua riittää ehkä yhden HTTP-otsikon ja muutaman ensimmäisen tekstirivin näyttämiseen, mutta ei missään nimessä toimivan sivun, skriptin tai tyylitiedoston lataamiseen. Seurauksena miljoonat Cloudflaren suojaamat verkkosivustot katosivat käytännössä Venäjän sisäisiltä käyttäjiltä, samalla kun ne antoivat pintapuolisille verkkotarkistuksille illuusion saavutettavuudesta
.
Cloudflare vahvisti kuristuksen julkisesti 26. kesäkuuta 2025 ja kutsui sitä valtiotason häirinnäksi, joka ei ole sen hallittavissa . Yrityksen sisäiset tiedot osoittivat, että katto pantiin täytäntöön useilla samanaikaisilla mekanismeilla, mukaan lukien pakettien lisäyksellä ja nopeudenrajoituksella, mikä viittaa aktiiviseen hallintaan verkon virhekonfiguraation sijaan
. Freedom House ja riippumattomat internet-monitorit dokumentoivat, että Cloudflaren kokonaisliikenne Venäjältä oli vähentynyt huomattavasti, ja häiriöt osuivat yksiin sen kanssa, että Roskomnadzor lisäsi Cloudflaren "tiedonlevityksen järjestäjien" rekisteriinsä
. Tämä rekisteri on valvontajärjestelmä, joka vaatii listattuja yrityksiä tallentamaan venäläisten käyttäjien tiedot paikallisille palvelimille ja toimittamaan salauksen purkuavaimet FSB:lle pyynnöstä. Yritykset, jotka eivät noudata vaatimuksia, kohtaavat pakollisen kuristuksen tai suoran eston – juuri sen lopputuloksen, jota on havaittu kesäkuusta 2025 lähtien.
Kun kesäkuun 2025 kuristusta luetaan rinnakkain maaliskuun 2025 aliverkkoestojen ja lokakuun 2024 ECH-kiellon kanssa, esiin piirtyy selkeä eteneminen: Venäjä kohdisti ensin toimensa tiettyyn salausprotokollaan, sitten esti kokonaisia verkkoalueita, ja nyt se käyttää teknisiä keinoja heikentääkseen koko Cloudflare-palvelua toistaiseksi. FSB:n 2. kesäkuuta 2026 esittämä vakoilusyytös lisää narratiivisen kerroksen rikollisesta yhteistyöstä tekniseen tukahduttamiskampanjaan, joka oli jo valmiiksi täydessä käynnissä.
Toimet Cloudflareä ja Fastlyä vastaan ovat osa paljon laajempaa, monivuotista Kremlin hanketta saattaa Venäjän internet täyden kotimaisen valvonnan alle – politiikkakehystä, jota hallitus kutsuu "digitaaliseksi suvereniteetiksi".
Uusi lainsäädäntö vaatii nyt teleoperaattoreita asentamaan valtion hallitsemia syväpakettitarkastuslaitteita (Deep Packet Inspection, DPI), jotka tunnetaan nimellä "Tekniset keinot uhkien torjumiseksi" (TSPU). Tämä järjestelmä antaa FSB:lle kyvyn valvoa, suodattaa ja kuristaa liikennettä verkkotasolla . Teleoperaattorit, jotka eivät rekisteröidy Roskomnadzoriin tai noudata FSB:n tietopyyntöjä, kohtaavat sakkoja ja palvelurajoituksia.
Syyskuussa 2025 Venäjän viranomaiset ottivat käyttöön "yhteiskunnallisesti merkittävien palveluiden rekisterin", muodollisen valkoisen listan, johon kuului aluksi 57 ennalta hyväksyttyä verkkosivustoa – mukaan lukien valtiollinen uutistoimisto RIA Novosti, suuret pankit, Gosuslugi-hallintoportaali, kotimaiset sosiaaliset verkostot ja tietyt Yandex-palvelut. Niiden saavutettavuus taataan verkkohäiriöiden ja sulkutestien aikana . Mikä tahansa ulkomailla isännöity palvelu, joka ei ole listalla, voidaan katkaista milloin tahansa.
Hallitus on myös toiminut voimakkaasti salattuja viestintä- ja kiertotyökaluja vastaan. Vuoden 2026 alkuun mennessä Roskomnadzor oli rajoittanut satoja VPN-sovelluksia ja -protokollia . Elokuussa 2025 rajoitettiin puhe- ja videopuheluita Telegramin ja WhatsAppin kautta, ja pian tämän jälkeen seurasivat suorat rajoitukset itse Telegramiin
.
Kehityskulku on yksiselitteinen. Venäjän lähestymistapa on kehittynyt yksittäisten verkkosivustojen estoista vuosikymmen sitten, suurimittakaavaisen DPI-pohjaisen suodatuksen kautta nykyiseen vaiheeseen, jossa kokonaisia länsimaisia sisällönjakelu- ja infrastruktuuripalveluntarjoajia heikennetään järjestelmällisesti, irrotetaan verkosta tai asetetaan virallisten rikossyytösten kohteeksi. Tavoitteena on venäläinen internet-tila, jossa kaikki liikenne on FSB:n tarkastettavissa ja ulkomaisella infrastruktuurilla ei ole toiminnallista jalansijaa .
Kesäkuun 2. päivän 2026 syytös Cloudflareä ja Fastlyä vastaan on tämän hankkeen viimeisin käänne. Se on perusteeton vakoilusyyte, joka kohdistuu juuri niihin yrityksiin, joiden infrastruktuurin Venäjä on kahden vuoden ajan järjestelmällisesti tehnyt kansalaisilleen saavuttamattomaksi.
Comments
0 comments