Taloussanomat
Lue uutinen mobiilisivustolla
Täsmähyökkäykset yrityksiä vastaan nousussa

Valtionhallinto ja teollisuus tietomurtajien tähtäimissä

3.8.2005 14:38 IBM:n raportin mukaan viruksen sisältävien sähköpostien sekä rikolliseen toimintaan perustuvien tietoturvahyökkäysten määrä kasvoi 50 prosenttia kuluvan vuoden ensimmäisellä puoliskolla.

Samalla valtionhallintoon, finanssialan ja terveydenhuollon yrityksiin sekä teollisuuteen kohdistuvat "räätälöidyt" hyökkäykset lisääntyivät merkittävästi.

Tarkasti kohdistettujen hyökkäysten yleistyminen sekä vähemmän voittoa tuottavien perinteisten uhkien kuten roskapostin ja yksinkertaisten virusten väheneminen kertoo IBM:n mukaan siitä, että tietoturvahyökkäyksistä on tulossa entistä tarkoituksellisempia. Yritysten avaintiedon varastamiseen tähtäävät hyökkäykset liittyvät entistä useammin rikolliseen toimintaan.

237 miljoonaa hyökkäystä

IBM:n Global Business Security Index -tutkimuksen mukaan vuoden 2005 ensimmäisellä puoliskolla tehtiin yli 237 miljoonaa tietoturvahyökkäystä. Eniten hyökkäyksiä (54 miljoonaa) kohdistui Yhdysvaltain valtionhallintoon. Teollisuusyrityksiin rekisteröitiin 36 miljoonaa hyökkäystä ja finanssialan yrityksiin 34 miljoonaa.

"Phishing"-huijaussivustot ovat jälleen yleistyneet, ja rikolliset ryhmittymät käyttävät sivustoja rahanpesuun sekä henkilötietojen varastamiseen. IBM-tutkimuksen mukaan vuoden alkupuoliskolla tehtiin yli 35 miljoonaa phishing-hyökkäystä, joiden tavoitteena oli liiketoiminta- tai henkilötietojen varastaminen taloudellisen hyödyn saavuttamiseksi.

Tarkasti tiettyyn organisaation tai henkilöön kohdistettujen phishing-hyökkäysten määrä kasvoi yli kymmenkertaiseksi kuluvan vuoden tammikuusta. Aiempina vuosina tietoturvahyökkäysten tavoitteena on ollut lähinnä tietojärjestelmien toiminnan häiritseminen tai keskeyttäminen.

Räätälöidyt "täsmähyökkäykset" ovat osoittautuneet tehokkaiksi keinoiksi aineettoman pääoman tai henkilötietojen varastamiseen. Onnistuneet hyökkäykset myös heikentävät entistä enemmän yritysten julkisuuskuvaa ja asiakkaiden luottamusta, IBM varoittaa.

Roskaposti laskussa, virusviestit nousussa

Roskapostin osuus kaikista sähköpostiviesteistä pieneni tasaisesti alkuvuoden aikana, mutta viruksen sisältävien sähköpostien määrä kasvoi 50 prosenttia samalla ajanjaksolla. Tammikuussa roskapostia oli 83 prosenttia lähetetyistä viesteistä, kun kesäkuussa vastaava luku oli 67 prosenttia.

IBM:n mukaan roskapostin sinänsä myönteinen väheneminen ei kuitenkaan kerro koko totuutta, sillä verkkohyökkäyksiä kehittävät tahot ovat vain siirtyneet tehokkaampiin menetelmiin.

Global Business Security Index -tutkimuksen mukaan joulukuussa 2004 keskimäärin joka 52:s sähköpostiviesti sisälsi haittaohjelman. Kuluvan vuoden kesäkuuhun mennessä määrä oli kasvanut jo keskimäärin yhteen haittaohjelmaan 28 viestissä.

Yhtiönkattavat käytännöt tarpeen

- Vähentääkseen riskejään yritysten on luotava yhtiönlaajuiset käytännöt, jotka kattavat sekä tietoturvapolitiikan että riskien hallinnan. Yrityksen datan, infrastruktuurin, julkisuuskuvan ja liiketoiminnan turvaaminen edellyttää ajantasaisten teknisten suojausmenetelmien yhdistämistä uudenlaiseen, laajempaan tietoturva-ajatteluun, sanoo IBM:n finanssialan palveluista vastaava johtaja John Lutz.

Global Business Security Index -raportin koostaa IBM:n maailmanlaajuinen 3000 tietoturva-ammattilaisen organisaatio ja siinä hyödynnetään tuhansien verkkoon kytkettyjen laitteiden tuottamaa tutkimusdataa.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.