Taloussanomat
Lue uutinen mobiilisivustolla
IBM Internet Security Systemsin raportti:

Haittaohjelmia sovellusvuokrauksella

Kuva: VTT

25.9.2007 10:44 Haittaohjelmien ja -työkalujen myymisestä on puhuttu näilläkin sivuilla etenkin Panda Securityn toimesta. IBM kiinnittää tietoturvaraportissaan huomiota uuteen ja hyökkääjille entistä edullisempaan haittaohjelmien hankintatapaan.

Uusina kehityssuuntina IBM Internet Security Systemsin raportissa nähtiin muun muassa haittaohjelmien kauppaaminen "sovellusvuokrauksena" rikolliseen käyttöön. Tietomurto- ja kalastelutekniikoiden vuokraus projektikohtaisesti tarjoaa esimerkiksi roskapostittajille helpon ja edullisen tavan testata uusia tekniikoita.

Haittaohjelmien määrä ja tekninen edistyksellisyys kasvoivat edelleen kuluvan vuoden ensimmäisellä puoliskolla. ISS:n X-Force-tiimi kirjasi kyseisenä aikana jo yli 210 000 uutta haittaohjelmanäytettä, mikä on enemmän kuin koko edellisenä vuonna.

Toisaalta X-Force havaitsi, että tietoturva-aukkoja paljastettiin vuoden alkupuoliskolla hieman vähemmän kuin vuotta aiemmin. Kyseessä on ensimmäinen kerta vuonna 1997 perustetun X-Forcen historiassa, kun uusien haavoittuvuuksien määrä väheni alkuvuonna. Yksi selitys on, että suuri osa aukoista pysyy piilossa ja toimivat sen sijaan rikollisten rahasampoina.

Espanja roskaa eniten

Tällä hetkellä suurin osa tietoturvauhista on järjestäytynyttä rikollisuutta tai poliittisiin tavoitteisiin tähtäävää toimintaa. Harrastelijat ovat siirtyneet taka-alalle tai ovat yhä useammin ulkopuolisen tahon tukemia ja rahoittamia.

Raportin mukaan Espanja on noussut Etelä-Korean ohi yleisimmäksi roskapostin lähdemaaksi. Myös roskapostiviestien keskikoko on ensimmäistä kertaa pienentynyt edellisvuodesta. Tämä johtuu siitä, että kuvien asemesta roskapostia lähetetään yhä useammin esimerkiksi pdf- tai Excel-tiedostoina roskapostisuotimien hämäämiseksi.

Jotkut tietoturvayhtiöt ovat toisaalta jo arvioineet pdf-roskan olevan väistymässä, koska sen teho jäi kaivatusta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Neljän miljardin liittymän raja ylitettiin

11.02.2009 Maailmassa saavutettiin neljän miljardin mobiililiittymän raja tänään, kertoo operaattoreiden järjestö. Se ennustaa, että kuusi miljardia liittymää saavutetaan vuonna 2013.

.