Taloussanomat
Lue uutinen mobiilisivustolla
Ainakin Suomen kohdalla

Cert-Fi: hyökkäysten takana luultavasti samat tekijät

Palvelunestohyökkäykset kohdistuivat ainakin kahteen www-palveluun Suomessa ja yhteen Ruotsissa ja niiden vaikutuksesta monet suositut sivustot olivat jonkin aikaa tavoittamattomissa, Cert-Fi sanoo.

2.7.2008 09:01 Maanantaisen hyökkäysliikenteen tuntomerkit viittaavat siihen, että ainakin Suomeen kohdistuneiden hyökkäysten takana ovat todennäköisesti samat tekijät, Cert-Fi arvioi.

Palvelunestohyökkäyksissä kuormittava liikenne luodaan tavallisesti murrettujen tietokoneiden muodostaman bottiverkon avulla.

Monia suuria verkkopalveluja isännöivä Plenware sanoi eilen, että hyökkäykset tulivat Norjasta ja Tsekistä, joskin se ei vielä kerro todellista alkuperää.

Liettuassa sotkemisen aalto

Cert-Fi huomioi viime päivinä myös useita verkkosivustoja sotketun ja murretun Suomen lähialueilla. Liettuassa on murtauduttu useille www-sivustoille ja niille on lisätty poliittista sisältöä. It-viikko kertoi aikaisemmin, että arviolta yli kolmesataa nettipalvelua töhrittiin.

Cert-Fi:n tietoon on tullut, että ainakin yhden kotimaisen, Liettuassa toimivan yrityksen sivut ovat joutuneet töhrinnän kohteeksi, mutta yritys ei kuitenkaan liene ollut erityisesti hyökkääjien kohteena.

Tietoja sql-haavoittuvuuksiin liittyvistä sivujen muokkaamisista on tullut myös ainakin Norjasta ja Ruotsista.

Microsoft auttaa havaitsemaan vaaran

Sql-injektiohaavoittuvuudet voivat mahdollistaa www-sivujen sisällön muokkaamisen. Palvelin voidaan murtaa myös käyttämällä hyväksi jotakin käyttöjärjestelmän, palvelinohjelmiston tai palvelimella käytettävän sovellusohjelmiston haavoittuvuutta tai palvelimen asetuksissa olevaa virhettä.

Microsoft julkaisi viime viikolla työkaluja, joiden avulla voidaan havaita sql-injektiohyökkäyksille alttiita sivustoja sekä rajoittaa hyökkäysmahdollisuuksia.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Sieltä idästä se uhka on aina tullut, niin nytkin.
Josif Stalin
Huono 3
Varmaan kiva työkalu myös skiptilapsukaisille.
ADHD
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.