Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI:n uusi katsaus

Roskapostittajat tekevät täsmähyökkäyksiä yrityksiin

15.10.2007 13:21 CERT-FI:n uuden tietoturvakatsauksen mukaan haittaohjelmia levitetään roskapostikampanjalla, ja yrityksiin tehdään myös täsmähyökkäyksiä

Katsauksessa kerrotaan, että Botnet-hyökkäysverkkoja käytetään edelleen merkittävästi palvelunestohyökkäyksissä. Hyökkäysverkkojen muodostamiseen käytettävää Storm Worm -haittaohjelmaa on levitetty aktiivisesti roskapostiviestien avulla. Se on tällä hetkellä yksi laajimmin levinneistä haittaohjelmista.

Yritysten tietoturvallisuutta voivat vaarantaa palvelunestohyökkäysten lisäksi yrityksiä vastaan suunnatut täsmähyökkäykset, joissa haittaohjelmia pyritään tartuttamaan kohteena olevan yrityksen sisäverkon tietojärjestelmiin. Tarkoituksena on urkkia esimerkiksi yrityksen liiketoimintaan liittyviä tietoja. Kohdennettujen hyökkäysten havaitseminen ja torjunta on yleisesti leviäviä haittaohjelmia vaikeampaa.

Ohjelmistojen haavoittuvuuksia käytetään haittaohjelmien levittämiseen ja tietokoneiden kaappaamiseen. CERT-FI julkaisi kolmannen vuosineljänneksen aikana 60 tiedotetta vakavista ohjelmistohaavoittuvuuksista ja 26 Tietoturva nyt! -artikkelia. Varoituksia ei tällä neljänneksellä julkaistu.

Tiedot ilmenevät Viestintäviraston tietoturvaloukkauksia käsittelevän CERT-FI-yksikön julkaisemasta vuoden 2007 kolmatta neljännestä koskevasta tietoturvan tilannekatsauksesta. Katsauksessa tarkastellaan merkittävimpiä tietoturvallisuuden uhkatekijöitä, kuten haittaohjelmia ja niiden vaikutuksia Suomessa sekä tietomurtojen ja haavoittuvuuksien kehityssuuntauksia.

Katsauksessa luodataan myös tulevaisuuden näkymiä. Tilannekatsauksen tavoitteena on auttaa yrityksiä ja yhteisöjä parantamaan tietoturvallisuusriskien hallintaa.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
CERT-FI:n uuden tietoturvakatsauksen haittaohjelmia levitetään roskapostikampanjalla, ja yrityksiin tehdään myös täsmähyökkäyksiä
Digitoday
Huono 0
Tästäkin ongelmasta päästäisiin eroon, jos Windowsin kytkeminen internetiin kriminalisoitaisiin. Ikävää, ettei se ole reaalimaailmassa toteutettava vaihtoehto.
Roope Vuohinen
Huono 0
Kyllä niitä haittaohjelmia voi kirjoittaa muillekkin alustoille kuin Winkkarille... Onko yllätys että niitä on eniten käytetyimmälle käyttikselle...?
kii
Huono 0
Kyllä niitä haittaohjelmia voi kirjoittaa muillekkin alustoille kuin Winkkarille... Onko yllätys että niitä on eniten käytetyimmälle käyttikselle...?

Voi kirjoittaa, mutta se on yleensä huomattavasti hankalampaa ja monien vastaavan tyyppisten haittavimpaimien tekeminen on jopa mahdotonta. Lisäksi käyttäjät ajavat Windowsejaan aina pääkäyttäjän oikeuksin, koska muuten sillä ei saa tehtyä mitään ja muutenkin kun ovat tyhmiä.
Roberto Estaogle
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Sun julkisti avoimen lähdekoodin GlassFish-sovellusalustan

11.02.2009 Sun Microsystems on julkistanut avoimeen lähdekoodiin perustuvan Sun GlassFish Portfolio -sovellusalustan web-sovellusten kehittämiseen. Siihen on koottu usean avoimen koodin projektin tuloksia.

.