Taloussanomat
Lue uutinen mobiilisivustolla
Aukkoihin isketään päivissä

Trend Micro: hyökkäykset toteutuvat vauhdilla

17.8.2005 08:29 Ajanjakso tietoturva-aukkojen havaitsemisesta niitä hyödyntävien haittaohjelmien ilmaantumiseen on 2000-luvun alusta laskenut merkittävästi, Trend Micro tietää. Ensimmäisen päivän uhat toteutuvat joskus jopa tunneissa, kun aikaisemmin haittaohjelmien ilmaantuminen kesti kuukausia.

- Vuosituhannen alussa kesti 11 kuukautta tietoturva-aukon havaitsemisesta siihen, kun ohjelman haavoittuvuutta hyödyntävä virus ilmaantui. Vuonna 2002 tämä aika oli jo puoliintunut ja viime vuonna Sasser ilmaantui vain 17 päivää tietoturva-aukon havaitsemisesta, kertoo David Perry, Trend Micron globaalista koulutuksesta vastaava johtaja.

Kirjoittajat kehittyvät

Ensimmäisen päivän hyökkäyksien odotetaan lisääntyvän, kun haittaohjelmien koodit ovat vapaasti saatavilla ja niiden kirjoittajien taidot paranevat. Myös yritysten omat tiedotteet, jotka varoittavat tietoturva-aukoista, edesauttavat haittaohjelmien koodaamista.

- Käyttäjille annetut tiedotteet ohjelmistojen tietoturva-aukoista ja niiden korjaamisesta ovat hyödyllisiä, mutta antavat haittaohjelmien tekijöille tilaisuuden toimia täysin päinvastoin. Kun ohjelmissa havaitut tietoturva-aukot saadaan paikattua, haittaohjelmien tekijöiden on helppo jatkaa samantyyppisten puutteiden etsimistä muualta, Perry jatkaa.

Mitä tehdä?

Käyttäjät voivat vähentää hyökkäyksiä tai estää ne kokonaan nostamalla koneen suojaustasoa. Yksi tehokas keino on vähentää omia käyttäjäoikeuksia online-työskentelyn aikana, jolloin haittaohjelmat eivät saa täysiä oikeuksia koneeseen, Trend Micro opastaa. Lisäksi sähköpostin käytössä kannattaa välttää linkkien ja erilaisten liitetiedostojen avaamista, jos ne tulevat tuntemattomalta lähettäjältä tai liitetiedostoja ei ole pyydetty.

Haittaohjelmien vaarallisuus perustuu siihen, että ne ilmaantuvat nopeasti ja leviävät tehokkaasti. Ohjelmat hyödyntävät menestyksekkäästi myös social engineering -menetelmiä, eivätkä usein vaadi käyttäjältä erityistoimenpiteitä, vaan leviävät automaattisesti saastuneiden internet-sivujen kautta.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Sun julkisti avoimen lähdekoodin GlassFish-sovellusalustan

11.02.2009 Sun Microsystems on julkistanut avoimeen lähdekoodiin perustuvan Sun GlassFish Portfolio -sovellusalustan web-sovellusten kehittämiseen. Siihen on koottu usean avoimen koodin projektin tuloksia.

.