Taloussanomat
Lue uutinen mobiilisivustolla
Hyväuskoiset kuitenkin yhä suurin tietoturvariski

IBM: krakkerit iskevät yritysten pikaviestintään

25.1.2006 08:38 IBM uskoo krakkerien keskittyvän tänä vuonna hyökkäämään yrityksiin erityisesti pikaviesti- ja vertaisverkko-ohjelmien kautta. Suurimpana riskinä IBM kuitenkin pitää sinisilmäisiä käyttäjiä, jotka noudattavat huijareiden lähettämien viestien käskyjä. Muun muassa nämä asiat selviävät IBM:n tuoreesta tietoturvauhkaennusteesta.

IBM:n mukaan yritysten tarkentuneen tietoturvatyön vuoksi hyökkääjät keskittyvät entistä pienempiin bottiverkkoihin ja siirtyvät ircin sijasta hyödyntämään tunkeutumisessa pikaviestintää ja vertaisverkkoja.

- Hyökkäyksiä tuhannen tietokoneen bottiverkosta, jota hallitaan yhden irc-kanavan kautta, on helpompi torjua kuin pikaviestinnän tai p2p:n kautta tehtyjä hyökkäyksiä, kertoo IBM:n tietoturvapalveluiden johtaja David Mackey yrityksen tiedotteessa.

Lähettäjän osoitteena voi olla yrityksen osoite

Hyökkäykset yrityksiä vastaan tulevat IBM:n mukaan olemaan tänä vuonna entistä viekkaampia, pienempiä ja kohdistetumpia. Pommittajat luottavat, että yrityksistä löytyy edelleen heidän viestejään ja niiden liitetiedostoja ja linkkejä avaavia herkkäuskoisia. Ja heitähän IBM:nkin mukaan on.

- Tietokoneen käyttäjä on edelleen tietoturvan heikoin lenkki. Tietoturvariskeistä tietämättömät tai mahdollisesti tietämättömät menevät helposti lankaan ja käynnistävät haittatiedostoja, varoittaa Mackey. Hänen mukaansa todisteeksi riittää rikollisten menestys phishingissä.

- Hyökkääjän ei näköjään tarvitse kuin lähettää työntekijöille sähköposti saadakseen heidät käynnistämään jonkin tiedoston. Sähköpostiviestin lähettäjän osoitteena saattaa olla yrityksen työntekijän osoite, ja viestissä voidaan kehottaa ajamaan "luotettava tiedosto". Muuta ei tarvita, jatkaa Mackey.

IBM kertoo asioista viime vuodesta kertovassa "Security Threats and Attack Trends Report" -raportissaan, jossa yhtiö myös ennustaa tätä vuotta.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.