Taloussanomat
Lue uutinen mobiilisivustolla
Suositut palvelut kohteena

Hyökkääjät iskivät myös Eniroon ja Suomi24:ään

15.5.2007 18:44 Eniro Finlandin Suomi24.fi-verkkoportaali ja eniro.fi -hakupalvelu ovat eilen ja tänään joutuneet samanlaisten palvelunestohyökkäysten kohteeksi kuin Yle. Eniro luonnehtii hyökkäyksiä ammattimaisiksi.

Hyökkäyskohteet ovat Suomen suosituimpien verkkopalveluiden joukossa. Yle.fi on maan kolmanneksi suosituin verkkopalvelu 1 174 000 eri viikkokävijällä. Suomi24.fi:llä on noin 1 040 000 ja Enirolla 429 000 eri kävijää viikossa.

Palvelunestohyökkäys on hidastanut Suomi24.fi- ja eniro.fi -palveluiden toimintaa maanantai-illasta lähtien. Myös tiistaina aamupäivällä palveluihin hyökättiin.

Hyökkäys on kohdistunut kaikkiin Suomi24.fi:n palveluihin lukuun ottamatta Treffit-palvelua. Eniro.fi-hakupalvelusta erityisesti Kartat- ja Keltaiset Sivut -osioiden toiminta on häriintynyt.

Eniron asiantuntijoiden mukaan kyseessä on samantyyppinen hyökkäys, jonka kohteeksi Ylen verkkopalvelu on joutunut.

– Ihan samanlainen tilanne kuin Ylellä. Meidän palveluitamme on kuormitettu niin, ettei niihin ole päässyt normaalisti. Hyökkäys on haitannut keskeisiä palvelujamme. Palvelut ovat toimineet hetkittäin nilkuttaen, sanoo Eniro Finlandin it-johtaja Pekka Vartiainen.

Hänen mielestään Eniron palvelunestohyökkäykset voivat olla yhteydessä Ylen hyökkäyksiin.

– Eihän sitä pysty millään todistamaan, mutta kyllä minulla sellainen tuntuma on. Kumpikin on Suomessa suosittu palvelu. Se on ainoa yhdistävä tekijä tapausten välillä, jonka minä olen keksinyt. Sitä kai se on, että halutaan näkyvyyttä.

Ip-osoitteita suljettu

Vartiaisen mukaan Eniron tilanne vaikutti tiistaina klo 18:n aikaan melko rauhalliselta.

– Äsken kokeilin palvelua, ja aika hyvin näytti toimivan, mutta mistä sen tietää, milloin joku haluaa uudelleen kuormittaa sitä. Sieltä voi tulla uusi purske milloin tahansa. Toivon, että tämä on nyt ohi, mutta ei sitä oikein voi millään estää.

Eniro sanoo valvovansa palveluitaan tehostetusti ja pyrkivänsä korjaamaan tilanteen mahdollisimman nopeasti.

– Olemme sulkeneet tiettyjä ip-osoitteita. Se auttaa aina vähäksi aikaa, kunnes hyökkääjät keksivät uuden osoitteen. Kyllä se on pahimpia hyökkäyspiikkejä väliaikaisesti tasoittanut, Vartiainen sanoo.

Eniron tilanteesta on kerrottu Viestintävirastolle. Vartiaisen tiedossa ei ole, että viraston kanssa olisi ryhdytty muihin toimenpiteisiin.

– Keskustelemme asiantuntijoiden kanssa siitä, mitä asialle voi tehdä. Käytämme konsernin voimavaroja ja katsomme, millä tavoin asia voitaisiin ratkaista.

Enirolla ei ole tietoa siitä, mistä päin hyökkäykset tulevat. Vartiainen ei osaa sanoa, onko kyse esimerkiksi bottiverkon avulla toteutetusta hyökkäyksestä.

Eniron asiakkaat ovat reagoineet, kun palvelut ovat tehneet tenän. Vartiainen harmittelee palvelukatkoksia.

– Eihän tämä millään tavalla miellyttävä asia ole kenellekään. Asiakaspalveluumme on tullut valituksia siitä, että palvelut eivät toimi. Asiakkaat ovat kuitenkin suhtautuneet ymmärtäväisesti kun olemme kertoneet, että kyse on vastaavantyyppisestä tapauksesta kuin Ylellä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (23)

Huono 0
Eniro Finlandin Suomi24.fi-verkkoportaali ja eniro.fi -hakupalvelu ovat eilen ja tänään joutuneet samanlaisten palvelunestohyökkäysten kohteeksi kuin Yle. Eniro luonnehtii hyökkäyksiä ammattimaisiksi.
Digitoday
Huono 0
jos kyseessä on DRDOS eli Distributed Reflected Denial Of Service, joka näyttää tältä karkeasti:

http://www.grc.com/image/reflectrouting.gif

on varmasti asiantuntijoilla hauskaa etsiä tuosta pilvestä alkuperää ko. hyökkäykselle.

Joku on todellakin suuttunut, tai testaa uutta tekniikkaa aiheuttaa massiivisia hyökkäyksiä, nähtäväksi jää jatkuuko tämä internet myrsky, vai onko se vain suuremman alkusoittoa ... :-)
image
Huono 0
Suomi24 on muutenkin aina niin jumissa, että tuskin palvelunestohyökkäys sen toimintaan on ainakaan negatiivisesti vaikuttanut... Keskimääräinen sivun latausaika Suomi24:ssä on oman arvioni mukaan ollut viimeisen vuoden aikana noin 30 - 120 sekuntia. Eilen tai tänään en ole huomannut Suomi24:n toiminnassa mitään poikkeavaa, paitsi että palvelut ovat toimineet ehkä jopa nopeammin kuin ennen.

Kaiken lisäksi Eniron lehdistötiedote on hämärä: sen mukaan palvelunestohyökkäys on toteuttu kaikkiin muihin osioihin, mutta ei Treffit-osioon, joka kuitenkin toimii samassa kaikkien muiden osioiden kanssa (ja omaa jopa saman IP-osoitteenkin ulospäin).

Voisiko olla kyse siitä, että Eniro olisi käyttänyt YLE:n saamaa julkisuutta hyväkseen ja hankkinut näkyvyyttä palveluilleen tuolla tiedotteellaan? Esimerkiksi Suomi24 pyörii mainosrahoitteisesti ja Eniro saa tuloja sitä enemmän mitä enemmän mainoksia näytetään. Imagoon palvelunestohyökkäys tuskin voi vaikuttaa negatiivisesti (kun kyse on Suomi24:n tasoisesta paikasta), mutta kävijämäärät todennäköisesti lisääntyivät huimasti kun sivuston osoite mainittiin pääuutislähetyksissä televisiossa, radiossa ja uutissivustoilla.
Epäilyttävää
Huono 0
Johan ne ruotsalaiset keksivät kaikenlaisia syitä ja syyttivät suomalaisia (sekä YLEä) miksi he eivät pärjänneet euroviisuissa, voisikohan nämä olla kostoa siitä...

Toisaalta venäjällä ei porukat hirveenä tykänny kun suomen leijonat tiputti heidän joukkeen pronssipeleihin...kaikenlaista.
Jepjep
Huono 0
Johan ne ruotsalaiset keksivät kaikenlaisia syitä ja syyttivät suomalaisia (sekä YLEä) miksi he eivät pärjänneet euroviisuissa, voisikohan nämä olla kostoa siitä... Toisaalta venäjällä ei porukat hirveenä tykänny kun suomen leijonat tiputti heidän joukkeen pronssipeleihin...kaikenlaista.

Suomalaisetko selvisivät voittajina loppuun asti molemmissa kisoissa, vai?

Jos tuonne Eniron karttapalveluunkin on oikeasti hyökätty (mitä en kyllä usko, koska olen käyttänyt viimeisen viikon heidän sivustojaan ongelmitta noin tunnin välein), niin eiköhän kyse ole ihan suomalaisista rikollisista.
Suomalaisia
Huono 0
Uskon että nämä hyökkäykset tulevat samoista paikoista mitä viroon on tehty :/.. suomalainen media ei vain uskalla tätä spekuloida.. alkaako taas venäjä-pelko suomen mediassa?
Venäjältä
Huono 0
Mitä väliä sillä on mistä maasta hyökkäykset tulevat. Ei siellä koko maa ole hyökkäämässä, vaan todennäköisesti yksi tai korkeintaan muutama tyyppi.

Paras keino tuota vastaan on globaali ISP:den välinen yhteistyö. Ilmoitetaan häirikkökoneen ISP:lle, ISP varmistaa että kone häiriköi ja eristää sen verkosta ja lähettää koneen omistajalle tiedon siitä miksi kone eristettiin ja tarjoaa apua ongelman ratkaisemiseksi.
mitä väliä
Huono 0
Voisiko olla kyse siitä, että Eniro olisi käyttänyt YLE:n saamaa julkisuutta hyväkseen ja hankkinut näkyvyyttä palveluilleen tuolla tiedotteellaan? Esimerkiksi Suomi24 pyörii mainosrahoitteisesti ja Eniro saa tuloja sitä enemmän mitä enemmän mainoksia näytetään. Imagoon palvelunestohyökkäys tuskin voi vaikuttaa negatiivisesti (kun kyse on Suomi24:n tasoisesta paikasta), mutta kävijämäärät todennäköisesti lisääntyivät huimasti kun sivuston osoite mainittiin pääuutislähetyksissä televisiossa, radiossa ja uutissivustoilla.

Jotain ongelmia Suomi24:ssä on ollut jo pitkään. Sähköpostin toiminta on hidasta, mutta eniten jumittavat keskustelufoorumit. Monta kertaa viikossa tulee häiriöilmoituksia ja näytetään jakoavaimen kuvaa ja yksittäisen keskustelusivun latautuminen kestää hyvin usein yli minuutin.

En valita, kukaan ei käske käyttämään aikaa Suomi24:ssä, mutta tällaiset selittelyt ovat aika kaukaa haettuja. Miksi joku yrittäisi jumittaa palvelun, joka jumittaa jo ennestään? Siis ihan oikeasti, miksi?
Ilmaista julkisuutta
Huono 0
oui shit niin onkin ...
siitä voi kylä pahassakin tapauksessa kehittyä tsunami
Huono 0
noh,

Enemmän varmasti wihastuttaisi, mikäli netin suosituimpiin viihdepalveluihin (?) olisi netin valtatiet vastaavasti tukossa. Bugi muuten tässäkin plug-inissa.
noh , ai mitä sanoit
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.