Poliisi iski: Tietomurtosarjasta epäillyt kiinni itse teosta
26.2.2002 07:55 Poliisin yllätysisku Vantaalla onnistui ja kahta huippuosaajaksi epäiltyä tietomurtautujaa odottavat nyt ankarat syytteet yli 300:sta murrosta, joiden kohteena on jopa tietoturvayhtiöitä. Poliisin mukaan vastaavan tasoisia krakkereita on Suomessa parisenkymmentä.
Vantaan poliisin talousrikosyksiköllä on tutkittavana laajamittainen tietomurtosarja, jossa krakkerit eli murtautujat ovat erityistä skannausohjelmaa käyttäen etsineet tietokoneiden ssh-porttien tietoturva-aukkoja. Poliisi kertoo päässeensä päätekijöistä toisen jäljille "reaaliajassa". Kysymyksessä oli tiettävästi ansa.
- Emme poliisin puolelta halua kertoa tarkemmin, kuinka saimme tekijän kiinni itse teossa ja jäljitettyä tämän tietokoneen. Jutun tutkinta kestää jonnekin kevääseen saakka, kertoo hakkerijutun tutkinnanjohtaja komisario Arto Hankilanoja Vantaan rikospoliisin talousrikosyksiköstä.
Krakkerien murtotyökalu mursi varalle 140 000 konetta
Nyt tutkinnassa olevat tietomurrot ajoittuvat noin kolmen kuukauden ajalle. Suosiossa ovat olleet esimerkiksi teleoperaattorit, tietoturvallisuuden kanssa tekemisissä olevat yritykset, media ja julkisyhteisöt. Yhden tilitoimistoon marraskuussa tehdyn tietomurron digitoday uutisoi tuoreeltaan.
Hankilanojan mukaan murrettuja tietokoneita on tutkinnan tässä vaiheessa noin 300. Tietomurroista suurimman osan ovat tehneet kaksi viime viikolla pidätettyinä ollutta 18-vuotiasta pääepäiltyä. Nuoret ovat helsinkiläisiä.
- Tällaisilla porttiskannauksilla on murrettu ssh:n suojaus, millä menettelyllä krakkerit ovat saaneet laittomasti haltuunsa noin 140 000 yrityksen tai yhteisön ssh-porttien ohjelmistoversiot, joiden murtamiseen heillä on ollut erityinen työkaluohjelma, Hankilanoja kertoo.
Määrätietoista jälkien hävitystä
Hypoteettinen kokonaisluku kertoo automaattisen skannausohjelman murtamien tietoyhteyksien määrän. Kaikkia murrettuja koneita hakkerit eivät käyttäneet.
- Rikollisen toiminnan kohteena olleet tietokoneet sijaitsevat b-luokan ip-avaruudessa ja fyysisesti Euroopan maissa, Yhdysvalloissa ja Venäjällä. Alustavan arvion mukaan noin neljännes tietokoneista sijaitsee Suomessa, Hankilanoja kertoo.
Järjestelmään päästyään hakkerit ovat muuttaneet tietojärjestelmän valvontaan käytettäviä ohjelmia, luoneet uusia kansioita ja tiedostoja sekä ladanneet työkaluohjelmia, jotka poistavat murtojälkiä lokitiedoista ja joilla skannataan tietojärjestelmien tietoturva-aukkoja.
Koneita murrettiin hyökkäysvaunuiksi
Tietojärjestelmän suojauksen murrettuaan murtautujat ovat saaneet käyttöönsä pääkäyttäjän oikeudet, mikä on mahdollistanut tietojärjestelmän sisällön vapaan selailun.
- Tehdyt muutokset on pyritty piilottamaan tietojärjestelmään.
Murretuilta tietokoneilta krakkerit ovat edelleen suorittaneet uusia tietoturva-aukkojen skannauksia.
Teon anatomia on seuraava: murretun tietokoneen sisään ladattu ohjelma on käynnistänyt krakkerin omalla salasanalla uuden ssh-palvelun, joka on jättänyt yhteysväylän eli takaportin auki, jota kautta krakkeri pääsee uudelleen milloin tahansa murretun tietokoneen tietojärjestelmään.
- Kaikissa näissä noin 300:ssa murretussa tietokoneessa on krakkerin mentävät takaportit auki, Hankilanoja kertoo.
Tietomurroilla lapselliset motiivit
Valtaamiaan koneita krakkerit ovat käyttäneet välineenä entistä vaikeampia tietomurtojen, kuten rahalaitosten järjestelmien murtamiseen tai murron yritykseen. Poliisi ei kuitenkaan ole saanut esille viitteitä taloudellisen hyödyn tavoittelusta.
- Tietomurtojen motiivina on lähinnä ollut haaste ip-avaruuden herruudesta, oman osaamisen näyttäminen ja arvostuksen hankkiminen alan piireissä, jännityksen hakeminen, hupi ja tietoturva-alan ammattilaisten hassuttaminen sekä pilailut yritysten web-sivuilla.
Irc-ryhmät krakkeriuden korkeakouluja
Poliisin mukaan internetissä vapaasti muodostettavat ja kontrolloimattomissa olevat irc-keskusteluryhmät ovat muodostuneet it-rikollisuuden korkeakouluiksi, joissa krakkeriosaamista lisätään.
- Tällaisiin keskusteluryhmiin tullaan näyttävistä ja alan piireissä kunnioitusta herättävistä murrettujen tietokoneiden ip- ja domain-osoitteista.
Miehet etsivät neitsyitä
Hankilanojan mukaan murtautuessaan tietokoneelle krakkerit ovat olleet lähinnä kiinnostuneita, onko logeissa jälkiä muista murtautujista eli onko tietokone jo "korkattu" - ja milloin tietokone on viimeksi käynnistetty, sillä käynnistäminen kielii koneen tietoturvallisuuden ja sen ylläpidon tasosta.
- Mitä pidempään kone on pyörinyt yhtäjaksoisesti sitä todennäköisempää on, että tietoturvapäivityksiä ei ole tehty, poliisi päättelee.
Poliisi kehottaa unix- ja Linux-palvelimien ja työasemien ylläpitäjiä tarkistamaan ssh-ohjelmiston version ja tarvittaessa päivittämään sen paremmin suojattuun versioon.
- Ne tietokoneet, joissa on vanhat ssh:n ohjelmistoversiot, on syytä tarkistaa, onko niitä murrettu. Murtautujien jäljiltä tietokoneen saa toimimaan varmasti vain asentamalla koko kone uudelleen ja tästä aiheutuu ylläpitäjille kustannuksia.
Alle promille murtojen uhreista ilmoittaa
Poliisi arvioi, että Suomessa alan piireissä liikkuu noin 50 murtoja harjoittavaa krakkeria, joista parikymmentä huippuosaajaa.
- Uhriutumisesta it-rikosten kautta ei käytännössä juurikaan ilmoiteta poliisille. Esimerkiksi tässä tietomurtosarjassa yritysten ja yhteisöjen ilmoitusaktiivisuus on ollut reilusti alle promillen luokkaa. Alhainen ilmoitusaktiivisuus ja tietokoneiden heikko tietoturvallisuuden taso ja ylläpito luovat osaltaan otollista maaperää krakkerien temmellettäväksi, Hankilanoja kommentoi.
Poliisitutkinnan kohteena olevat rikosnimikkeet ovat muun muassa tietomurtoja, joista rangaistusmaksimi on yksi vuosi vankeutta. Lisäksi tutkinnassa on tietomurtojen yrityksiä sekä luvattomia tietoyhteyksien käyttöjä, joista maksimissaan voi seurata vuosi vankeutta.
Krakkereiden epäillään syyllistyneen myös vaaran aiheuttamiseen tietojenkäsittelylle. Rangaistusasteikko tästä teosta päättyy kahteen vuoteen vankeutta.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. Nokia luopuu isosta massatapahtumasta
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Enum jäi lähtökuoppiin
24.05.2007 Noin kolmen tuhannen lanka- ja 2 500 laajakaistaliittymäasiakkaan Alajärven puhelinosuuskunta rekisteröityi ensimmäiseksi enum-palveluiden tarjoajaksi joulun alla.
Kolme vuotta sitten
Kultaiset kädenpuristukset purivat Siemensillä
26.05.2009 Monialakonserni Siemens onnistui saattamaan yt-neuvottelut päätökseen ilman irtisanomisia. Työntekijät valitsivat eropaketteja.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












