Taloussanomat
Lue uutinen mobiilisivustolla
Kiina ja Taiwan alkulähteinä

Vakoilijat käyttävät Officen aukkoja hyväkseen

24.4.2007 13:10 Yhdysvaltain hallituksen virastot sekä teknologiayritykset vastaanottavat kasvavia määriä saastuneita Office-tiedostoja, joita todennäköisesti lähettävät vakoilijat.

Turvayhtiö MessageLabs on havainnut kohdennettujen virushyökkäysten lisääntyneen Kiinasta ja Taiwanista marraskuusta alkaen.

Kyseessä ovat Word-, Excel- ja PowerPoint-tiedostot, jotka saapuvat sähköpostin liitteenä. Vakoojat käyttävät saastunutta konetta alustana, jolla pääsee yksikön sisäiseen tietoverkkoon.

Maaliskuussa MessageLabs havaitsi kaikkiaan 716 sähköpostia, jossa oli mukana saastuneita Office-tiedostoja. Ne oli osoitettu 216 eri organisaatiolle ja yritykselle. Vuoden 2006 alussa vastaavia hyökkäyksiä havaittiin pari kappaletta viikossa.

- Rikolliset tietävät, mistä yrityksistä löytyy salaista tietoa, asiantuntija Alex Shipp MessageLabsista totesi USATodaylle. Hyökkäykset ovat hyvin kohdennettuja ja rajattuja.

Tutkijan mukaan vakoilijoiden päämäärä on selvä.

- Hyökkäykset tulevat Kiinasta ja ehkä muistakin maista ja niillä etsitään sotilas- ja kauppasalaisuuksia. Vakoilijat haluavat strategisen yliotteen Yhdysvalloista, SANS-instituutin tutkija Alan Paller sanoi.

- Hyökkäykset näyttävät toimivan.

Tutkija Richard Zwienenberg Norman Data Defense-yhtiöstä uskoo, että osa hyökkäyksistä, etenkin teollisuusvakoiluun liittyvät, on tilattu rikollisjoukkioilta.

Zwienenberg muistuttaa, että Microsoft on välillä ollut hidas paikatessaan Officen aukkoja. - Rikollisjoukkiot kehittävät jatkuvasti uusia menetelmiä, hän sanoo.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kommentit (8)

Huono 0
Yhdysvaltain hallituksen virastot sekä teknologiayritykset vastaanottavat kasvavia määriä saastuneita Office-tiedostoja, joita todennäköisesti lähettävät vakoilijat.
Digitoday
Huono 0
Vähemmän yllättävää lukea taas Microsoftin hitaasta paikkaustahdista ja valtavasta aukkomäärästä...
Jep
Huono 0
Taitaapi NSAn hepuilla hiki valua otsasta kun omat konnan koukut käyvätkin omaan nilkkaan.
Veikko
Huono 0
Maija Meikäläisenä olen kuullut ja lukenut jo niin paljon Microsoftin ongelmista, että toivoisin jonkun "tavis"-lehden tekevän niistä jutun. Eli voiko yrityksen tietoturvaan yleensäkään luottaa? Mihin voi? Onko aukotonta ohjelmaa olemassakaan, vai pitäisikö kiirehtiä tietsikkakurssille?
Nämä jatkuvat uutiset ongelmista hämmentävät.
Maija
Huono 0
Jos Micro$oft ei miellyta niin on helppoa ladata openoffice.org microsoft office yhteensopiva ohjelmisto. Toimii hyvin ja on ilmainen.
Pertti
Huono 0
entäs tietoturva sitten...?
Vaihtoehtoko?
Huono 0
Eiköhän OOo ole pienemmän asennuskantansakin ansiosta huomattavasti Microsoftin tuotteita turvallisempi. Vielä lisää turvaa saa varmasti vaihtamalla Windowsin esim. Linuxiin tai OSX:ään, jolloin viruksiakaan ei tarvitse pelätä. Kyse kun oikeasti on lähinnä vain yhden valmistajan ongelmista.

(Ja ennenkuin joku ehtii sanoa mitään: kyllä, kunnon vakoilija murtaa vaikka SELinuxin päällä toimivan kotitoimiston, mutta aloittelijoillekin windowsin murtaminen käy helposti netistä saatavilla valmiilla ohjelmilla).
vaihtoehto
Huono 0
Saa syyttää vain itseään jos on niin idiootti, että käyttää Microsoftin tuotteita mihinkään tärkeään ja/tai luottamukselliseen.
foo
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.