Taloussanomat
Lue uutinen mobiilisivustolla
STT:kin joutui hyökkäyksen kohteeksi

CERT-FI kehottaa varautumaan verkkohyökkäyksiin

18.5.2007 08:35 Viestintäviraston CERT-FI-ryhmän tietoon on tänä vuonna tullut aiempaa enemmän palvelunestohyökkäyksiä. Iskut Yleen ja Eniroon ovat laantuneet, mutta myös Suomen Tietotoimiston sivut joutuivat hyökkäyksen kohteeksi.

STT:n sivuille hyökättiin torstain vastaisena yönä. Sivut eivät kaatuneet, mutta niiden toiminta hidastui huomattavasti.

Haitat jäivät STT:n mukaan vähäisiksi, sillä se oli korottanut tietoturvansa tasoa Yleä vastaan tehdyn laajan hyökkäyksen jälkeen. Hyökkäys ei myöskään ollut yhtä laaja kuin Ylen tapauksessa. Sivut saatiin kuntoon vielä saman yön aikana.

STT epäilee, että siihen kohdistuneen hyökkäyksen takana ei ole sama taho kuin Ylen hyökkäyksessä, sillä iskut on toteutettu erilaisilla tekniikoilla. STT tutkii hyökkäystä Viestintäviraston kanssa.

Varmaa tietoa viimeaikaisten hyökkäysten tekijöistä ei vieläkään ole. Julkisuudessa on esitetty epäilyjä niin suomalaisten kuin muunmaalaistenkin syyllisyydestä.

Tiedossa ei ole sekään, onko eri iskujen takana samoja tekijöitä.

Viestintävirasto tarkkailee yhä tilannetta tehostetusti. Myös Keskusrikospoliisi tutkii hyökkäyksiä.

Palvelunestohyökkäys lamauttaa palvelun

CERT-FI kehottaa palveluntarjoajia varautumaan hyökkäyksiin, joita on viime aikoina nähty Suomessa tavallista enemmän. Alkuviikosta palvelunestohyökkäysten kohteeksi joutuivat Yle, Eniro ja Suomi24.fi-portaali.

CERT-FI muistuttaa sivuillaan, että palvelunestohyökkäyksessä ei ole kyse tietomurrosta. Pyrkimyksenä on lamauttaa verkon kautta tarjottava palvelu, ei ottaa järjestelmä hallintaan.

Palvelunestohyökkäyksessä internetsivuston normaalia toimintaa häiritään kohdistamalla siihen suuri määrä haitallista liikennettä. Hajautetussa palvelunestohyökkäyksessä liikennettä suunnataan kohteeseen samanaikaisesti usealta suunnalta.

Verkkopalveluissa on tämän tästä vikoja, jotka hidastavat niiden toimintaa. Jos epäilee joutuneensa palvelunestohyökkäyksen kohteeksi, CERT-FI kehottaa ottamaan yhteyttä verkkopalvelujen tarjoajaan. Palveluntarjoajan avulla voidaan varmistua siitä, ettei ole kysymys palvelun sisäisestä laiteviasta tai asetusvirheistä.

Palvelimen, palomuurin tai muun verkkolaitteen lokitiedot ja liikenteen analysointi auttavat tapahtuneen selvittämisessä. Jos epäily hyökkäyksestä näyttää osoittautuvan todeksi, yhteyttä kannattaa ottaa myös CERT-FI -yksikköön.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.