Taloussanomat
Lue uutinen mobiilisivustolla
Plenwarea vastaan iskettiin

Hyökkäys kangisti Alman ja MTV3:n verkkosivut

Palvelunestohyökkäys toteutetaan tyypillisesti saastuneiden tietokoneiden armeijalla, eli bottiverkolla.
Kuva: Niko Jylhä

1.7.2008 08:54 (päivitetty 12:00) Palvelunestohyökkäys on varmistunut MTV3.fi:n eilisten toimintaongelmien syyksi. Kanava kertoo asiasta uutisissaan.

Hyökkäys kohdistui verkkopalvelua isännöivän Plenwaren palvelimiin, minkä vuoksi MTV3.fi:n sivuja oli pariin otteeseen mahdotonta päivittää klo 14 -17.

Samaan aikaan esimerkiksi verkkosivujen uutisosio oli täysin piilossa yleisöltä. Myös pääsivu kärsi ongelmista.

Eilen ongelmia oli ainakin myös Kauppalehti.fi:llä, Iltalehti.fi:llä ja Almamedia.fi:llä. Plenware vastaa näistäkin palveluista.

Alma Media vahvistaa, että myös näillä sivustoilla ongelmat johtuivat hyökkäyksestä Plenwarea vastaan.

Plenwaren tietoliikenneyhteyksiä häirinneen hyökkäyksen vaikutukset saatiin Alman mukaan minimoitua nopeasti ja muun muassa Alma Mediaan kuuluvien yhtiöiden verkkopalvelut toimivat jo illalla normaalisti.

Myös Suomi24-portaali oli eilen alhaalla jonkin aikaa. Sieltä kerrottiin eilen, että heidän ongelmiensa syyksi epäillään palvelunestohyökkäystä.

Päivitetty Alma Median tiedotteella.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Ryssät taas asialla. Varoituksena suomen johdolle, että jatkossakin nöyristelevät itään päin.
rautaa rajalle!
Outoa että kukaan ei näytä huomanneen että valtaosa Sanoma-konsernin sivustoja oli myös kumollaan eilen.
hgv
Kuten jo aiemmissa samaa hyökkäystä koskevissa uutisoinneissa on kommentoitu, lieneekö syynä sanomamagazinesin mainoksessa ollut iframe trojan.
anttip
Huono 6
ei näyttäisi kannattavan.
Kaskittäminen
Huono 5
Ja samaan aikaan koulutetaan suoraan työttömäksi ICT-alan asiantuntijoita, jotka eivät kelpaa näille yhtiöille töihin. Siitäs saitte. Kannattaisi varmaan alkaa pikkuhiljaa purkamaan sitä ICT-koulutusta tai sitten palkkaamaan näitä AMK-koulutuksen saaneita softakehittäjiä töihin, niitä kun on tällä hetkellä saatavilla.
kovat piippuun
Huono 1
Oman työasemani lokeihin tallentui viikonloppuna outoja yhteydenottoja yli 50 000 kappaletta:

50391 192.168.0.1 192.168.0.2 COMMUNITY BOT Internal IRC server detected
4 192.168.0.1 192.168.0.2 COMMUNITY BOT GTBot ver command
2 192.168.0.1 192.168.0.2 COMMUNITY BOT GTBot bnc command

Osaisiko kukaan täällä sanoa, mistä on kyse? Nämä rivit ovat siis LogWatchin yhteenveto Snortin tilastoista.

Kuten IP-osoitteista voi päätellä, nuo yhteydenotot ovat tulleet lähiverkon toiselta työasemalta. Kyseisellä työasemalla ei tehty päivän aikana muuta kuin vierailtiin satunnaisilla web-sivuilla, joten tuo mahdollinen "Community Bot IRC Server" on todennäköisesti tullut Flashin, Java-appletin tai JavaScriptin mukana?
Linux-käyttäjä
Huono 1
Unohtui maininta miten edellinen viestini liittyy tähän uutiseen... Eli kyseisellä työasemalla vierailtiin MTV3:n ja Suomi24:n sivustoilla juuri samaan aikaan kun nuo oudot yhteydenotot lokeihin ilmestyivät.
Linux-käyttäjä
Huono 2
Oman työasemani lokeihin tallentui viikonloppuna outoja yhteydenottoja yli 50 000 kappaletta:

50391 192.168.0.1 192.168.0.2 COMMUNITY BOT Internal IRC server detected
4 192.168.0.1 192.168.0.2 COMMUNITY BOT GTBot ver command
2 192.168.0.1 192.168.0.2 COMMUNITY BOT GTBot bnc command

Osaisiko kukaan täällä sanoa, mistä on kyse? Nämä rivit ovat siis LogWatchin yhteenveto Snortin tilastoista.

Kuten IP-osoitteista voi päätellä, nuo yhteydenotot ovat tulleet lähiverkon toiselta työasemalta. Kyseisellä työasemalla ei tehty päivän aikana muuta kuin vierailtiin satunnaisilla web-sivuilla, joten tuo mahdollinen "Community Bot IRC Server" on todennäköisesti tullut Flashin, Java-appletin tai JavaScriptin mukana?

Suoralta kädeltä katsottuna näyttäisi, että jommalle kummalle koneelle on asennettu irc-serveri, oletettavasti botnetin komentamista varten, joka on suosittu tapa.
Ei ole mitenkään varmaa, että se olisi tullut flashin tai java-appletin kautta, javascriptillä ehkä, jonkin XSS-haavoittuvuuden tms. kautta.
Hakkeripakkeri
Huono 1
Noissahan mtv3 ja iltalehtien sivuillahan juuri korjattiin ne xss haavoittuvuudet?
alert("Eikö totta?")
Huono 0
Noissahan mtv3 ja iltalehtien sivuillahan juuri korjattiin ne xss haavoittuvuudet?


Tai sitten tehtiin mediaa ja kerrottiin, että on korjattu ja ei oltukaan. Julkaisujärjestelmissä esiintyviä ongelmia ei välttämättä korjata sillä että laitetaan rasti ruutuun, vaan pitää tehdä jotain muutakin. XSS-haavoja on tällä hetkellä sadoissa suomalaisissa web-järjestelmissä ja yritykset eivät näytä haluavan edes korjata niitä tai sitten eivät osaa. Ongelmahan on jo vanha, eikä sitä pitäisi edes enää olla, no huolimattomuus maksaa.
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.