Taloussanomat
Lue uutinen mobiilisivustolla
Järjestelmissä vakavia tietoturvapuutteita

Kyberhyökkäykset uhkaavat Amerikkaa

22.4.2007 07:08 Viime vuonna Yhdysvaltain ulko- ja kauppaministeriön järjestelmiin tehdyt tunkeutumiset paljastivat maan tietojärjestelmistä vakavia tietoturvapuutteita. Kukaan ei vieläkään tiedä, onko koneita edelleen hyökkäjien hallussa. Hyökkäysten kerrotaan kuitenkin olevan vain jäävuoren huippu.

Yhdysvaltain edustajainhuoneen kotimaan turvallisuuskomitean (House Committee on Homeland Security) johtajistoon kuuluvan James Langevinin mukaan tietoturvapuutteiden vuoksi vakoojilla ja muilla rikollisilla on mahdollisuudet päästä järjestelmiin, kertoo uutissivusto InformationWeek. 

Langevin kertoi huolistaan turvallisuuskomitean torstaisessa tietoturvapaneelikeskustelussa, jossa hän toimi puheenjohtajana. Paneelikeskustelussa puhuttiin myös viime vuonna ministeriöihin tehdyistä onnistuneista tietomurroista, ja tilaisuudessa kuultiin todistajien lausuntoja. 

Paneelikeskusteluun osallistuneen SANS-instituutin tutkimusjohtaja Alan Pallerin mukaan osa kauppaministeriön koneista saattaa edelleen olla hyökkääjien käsissä. Kenelläkään ei ole asiasta varmaa tietoa. 

Viranomaiset eivät tiedä sitäkään, kopioivatko vierailijat kauppaministeriön dataa, eivätkä sitä, milloin hyökkääjät järjestelmiin pääsivät ja mitä verkon osia he nuuskivat. Se kuitenkin tiedetään, että hyökkäykset tehtiin kiinalaisista verkoista. 

Kymmenittäin iskuja viime kesänä

Ulkoministeriön koneille hyökkääjät pääsivät käyttäen social engineering -menetelmiä ja Microsoftin ohjelmistojen nollapäivän haavoittuvuutta. Niiden avulla hyökkääjät saivat yhden työntekijän koneeseen takaoven, jonka kuitenkin ministeriön tunkeutumisenestojärjestelmät havaitsivat. 

Pallerin mukaan ulkoministeriön koneilta hyökkääjät on melko varmasti saatu häädettyä. Hän kuitenkin ihmettelee sitä, että ministeriöissä ongelmia on vähätelty. 

- Ongelmat ovat suuria. Kauppa- ja ulkoministeriöiden järjestelmistä 30:een tunkeuduttiin viime kesänä. Useimmista tapauksista ei kerrota julkisuuteen, vaan ne luokitellaan nopeasti salaisiksi, kertoi Paller InformationWeekille.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kommentit (7)

Huono 0
Viime vuonna Yhdysvaltain ulko- ja kauppaministeriön järjestelmiin tehdyt tunkeutumiset paljastivat maan tietojärjestelmistä vakavia tietoturvapuutteita. Kukaan ei vieläkään tiedä, onko koneita edelleen hyökkäjien hallussa. Hyökkäysten kerrotaan kuitenkin olevan vain jäävuoren huippu.
Digitoday
Huono 0
"Microsoftin ohjelmistojen nollapäivän haavoittuvuutta."

heh heh
ei yllätä
Huono 0
resisposseolen olen
paskalollero
Huono 0
Ohjeet turvallisempaan surffailuun: 1) Käytä virussuojaa 2) Käytä palomuuria 3) Käytä Firefox-selainta 4) Älä käytä modeemia 5) Älä anna luottokorttitietoja 6) Älä anna e-mailia 7) Käytä pop-up blokkeria (Firefoxissa on) 8) Käytä mainospoisto-ohjelmia 9) Pop-up:sta pääsee eroon näppäinyhdistelmällä -> ALT+F4. 10) Ilmoita asiattomat linkit
Visa Mastercard
Huono 0
Tai älä käytä windowsia. Tämä siis vaihtoehtona tuohon turvalliseen surffailuun
Ossi
Huono 0
Firefoxiin kun viela lisaa add-on:na seuraavat plugarit, niin johan...
1) NoScript - Sallii skriptien ajon vain kayttajan autentikoimilla sivuilla.
2) AdBlock - blokkaa sivujen lataamia linkkeja (esim. voit blokata sivuilta mainokset seka
estaa statistiikkasaittien vakoilut sivuillakaynneistasi - tamakin sivu lataa kuvan www.statistik-gallup.net -sivustolta...)
Heke
Huono 0
Mitähän tällaiset "Kyberhyökkäykset" käytännössä ovat? Generoiko hyökkäyksiä vihreä- ja antennipäiset olennot? Vaiko onko näillä hyökkääjillä musta parta ja Kalashnikov selässä?
Anttoo
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Etelä-Koreassa gigabitin yhteydet koteihin vuonna 2012

11.02.2009 Etelä-Koreassa aiotaan nostaa nettiyhteyksien nopeudet kymmenkertaisiksi kolmessa vuodessa.

.