Taloussanomat
Lue uutinen mobiilisivustolla
Raha ohjaa rikollisia

Vuosi 2004 oli kalastelua ja botteja

7.1.2005 09:58 Moni merkittävä suomalaisyritys sai bottitartunnan verkkoonsa viime vuonna, Cert-fi ryhmästä kerrotaan. F-Secure ennustaa, että ensi vuonna tietojen kalastelu huijauksilla eli phishing saapuu myös Suomeen.

Vuoden 2004 merkittävimmät ilmiöt tietoturvamaailmassa olivat bottiverkkojen ja bottiohjelmien yleistyminen sekä tietojen kalastelu eli phishing.

Bottiohjelmat käyttävät leviämisessä useita tekniikoita. Yhdistävä tekijä ohjelmissa on se, että saastuneita koneita voi ohjata keskitetysti esimerkiksi irc:llä.

Bottiohjelmien määrä lisääntyi räjähdysmäisesti vuoden aikana. Cert-fi-ryhmän tietoturva-asiantuntijan Arsi Heinosen mukaan tämä aiheutti suuria ongelmia haittaohjelmien torjunnalle.

- Aiempina vuosina päivitetty virustorjunta on suojannut haittaohjelmilta huomattavasti paremmin. Esimerkiksi vuonna 2003 nimeämättömiin haittaohjelmiin törmäsi todella harvoin. Viime vuonna niistä tuli arkipäivää.

Avoimen koodin botit

F-Secure mainitsee vuosikatsauksessaan erityisesti avoimen lähdekoodin bottiohjelmien esiinmarssin.

- Bottien määrä kasvoi tänä vuonna räjähdysmäisesti. Pahimmillaan nähtiin jopa yli 600 uutta bottivarianttia yhden kuukauden aikana, sanoo F-Securen tutkimusjohtaja Mikko Hyppönen.

Hyppösen mukaan tämä johtuu pitkälti siitä, että botit kirjoitetaan käytännössä samasta lähdekoodista, joka on ollut julkisessa levityksessä jo pitkään. Hän kertoo, että lähdekoodiin on jopa liitetty avoimen koodin ohjelmistojen gpl-lisenssi.

Arsi Heinosen mukaan vuoden aikana moni merkittävä suomalaisyritys sai bottitartunnan sisäverkkoonsa. Cert-fi-ryhmän syksyn tilannekatsauksessa kerrotaan, että bottiohjelmien saastuttamia järjestelmiä Suomessa oli heinä-syyskuussa jatkuvasti noin 1500 - 2000.

- Loppuvuonna luku pieneni hieman, puhutaan kuitenkin jatkuvasti yli tuhannesta bottikoneesta Suomessa, Heinonen sanoo.

Kalastelu saapuu Suomeen

Sekä Heinosen että Hyppösen mukaan kansainvälisesti merkittävää oli phishing-hyökkäyksien valtava lisääntyminen viime vuoden aikana.

Heinosen mukaan esimerkiksi luottokorttinumeroita kaiveltiin aiemmin verkkokauppojen ja -pankkien palvelimilta tietomurroilla.

- Viime vuonna hyökkäykset kohdistettiin erityisesti asiakaskoneisiin. Aiemmin valistus piti suunnata ylläpitäjille, mutta nyt viestin pitäisi mennä perille loppukäyttäjälle asti, Heinonen sanoo.

Mikko Hyppösen mukaan on todennäköistä, että ensi vuonna nähdään ensimmäiset suomenkieliset phishing-hyökkäykset.

- Ainakin luottokorttinumeroita kalastellaan myös suomalaisilta, mutta en varsinaisesti yllättyisi, jos näitä kohdistettaisiin jopa suomalaisiin kertakäyttösalasanoilla suojattuihin verkkopankkeihin.

Hänen mukaansa phishing-hyökkäykset ovat selvästi kulkeneet kokoajan kohti pienempiä kielialueita.

- Onnistuneita kalasteluja tehtiin loppuvuonna jo ainakin tanskassa, Hyppönen kertoo.

Raha ratkaisee

Sekä Heinonen että Hyppönen uskovat, että tietoturvarikollisuuden ja uhkien kehitystä ohjaa taloudellisen hyödyn tavoittelu.

- Viime vuonna nähtiin, että toiminta on kannattavaa. Tämä houkuttelee uusia pelureita mukaan verkkorikollisuuteen. Menetelmät monimutkaistuvat entisestään ja tuotekehityspanokset kasvavat kaikilla osa-alueilla, Heinonen summaa.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

11.02.2009 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

.