Tietovarkauksia tehty satoja

Kuva: Niko Jylhä
7.8.2008 12:02 Orjakoneverkot eli bottiverkot aiheuttavat yhä useammin harmia myös Suomessa. Tietokoneenkäyttäjiltä tai suomalaisten operaattoreiden asiakkailta on varastettu tänä vuonna tietoja jo yli kolmesataa kertaa.
Internetitse leviävien haittaohjelmien tarkoituksena on usein kerätä käyttäjiltä henkilökohtaisia tietoja, kuten esimerkiksi pankkiyhteyden tunnuksia ja salasanoja.
Bottiverkot rakentuvat sellaisista tietokoneista, jotka on saastutettu haittaohjelmalla. Rikolliset voivat käyttää bottiverkkoja monin erin tavoin, mutta koko ajan yleistyvä käyttötapa on pakottaa verkkoon liitetyt orjakoneet lähettämään käyttäjää koskevia tietoja bottiverkon keskuskoneelle.
The New York Times kertoi keskiviikkona, että venäläinen rikollisliiga on nyt onnistunut rakentamaan aiempaa edistyksellisemmän bottiverkon varastamaan salasanoja ja muita kallisarvoisia tietoja.
Henkilötietoja massamäärin vohkivat bottiverkot ja ohjelmat ovat tuttuja myös Suomessa.
– Meille tulee rutiininomaisesti ilmoituksia suomalaisia uhreja niittäneistä bot-haittaohjelmista ja bottiverkoista, kertoo Viestintäviraston tietoturvayksikön CERT-FI:n päällikkö Erka Koivunen.
Hän kertoo laskeneensa tältä vuodelta jo yli kolmesataa tapausta, joissa suomalaiselta käyttäjältä tai suomalaisen palveluntarjoajan käyttäjältä on varastettu tietoja.
Suomalaisuhrit ovat olleet suurissa tietovarkauksissa lähinnä sivuosissa; isoimmat bottiverkot ovat varastaneet maailmalla henkilötietoja sadoilta tuhansilta ihmisiltä.
Suomea on käytetty myös bottiverkkojen pyörittämiseen. CERT-FI:n tiedossa on kymmenkunta suomalaisista verkoista löytynyttä bottiverkkojen komentamiseen käytettyä hallintapalvelinta.
– Luultavasti suurin osa, elleivät kaikki, ovat tietomurron kohteeksi joutuneita palvelimia, jotka on kaapattu tällaiseen rikolliseen tarkoitukseen, Koivunen sanoo.
Venäläisjengi käyttää
ylläpitotyökaluja
The New York Timesin mukaan venäläinen bottiverkko saastuttaa tietokoneen Corefloodiksi nimetyllä ohjelmalla, joka muun muassa tallentaa käyttäjän näppäimistöpainallukset ja lähettää ne eteenpäin. Verkkoa tutkineen yhdysvaltalaisen tietoturva-asiantuntijan Joe Stewartin mukaan verkolla koottiin hieman reilussa vuodessa viidensadan gigatavun verran tietoa.
Venäläisliiga on ottanut käyttöön tekniikan, jolla se saastuttaa ensin haittaohjelmalla esimerkiksi yrityksen tietoverkon pääkäyttäjän tietokoneen. Tämän koneen avulla jengi voi sitten Microsoftin ylläpitotyökalujen avulla ottaa saman tien komentoonsa kaikki ylläpidon alaiset työasemat.
Tekniikka on nykyaikaisen tietoverkkoarkkitehtuurin sivutuote: työasemia pyritään ylläpitämään keskitetysti, ja tuhansien tietokoneiden päivitykset hoidetaan automaattisesti.
Keskusrikospoliisin mukaan Suomessa ei ole laajamittaisesti huomattu, että ylläpitotyökaluja olisi käytetty kokonaisen yrityksen työasemien haltuunottoon.
– Se ei kuitenkaan tarkoita, etteikö niin olisi voinut käydä useamminkin Suomessakin, sanoo ylitarkastaja Sari Kajantie keskusrikospoliisin tietotekniikkarikosyksiköstä.
Kajantien mukaan yritykset eivät välttämättä ilmoita kaikista verkkopulmistaan poliisille.
– Satunnaisesta haittaohjelmatartunnasta ei välttämättä tule lainkaan mieleen, että taustalla voisi olla järjestäytynyt rikollisuus. Voi myös olla, että yritys haluaa mainesyistä vaieta tapahtumasta, hän sanoo.
– Toisaalta kyse voi olla siitä, ettei yritys itsekään ole havainnut tapahtuman laajuutta tai tekomekanismia.
Työasemaylläpidon resurssit on yleisesti vedetty niin tiukille, ettei ylläpidolla aina ole aikaa selvittää tapahtumien taustoja. Tällöin ylläpito ei välttämättä edes tiedä haittaohjelman kaappaavan yritysten tietopääomaa.
"Hiljaisten" orjakoneiden
määrää ei tiedetä
CERT-FI ja operaattorit pyrkivät saamaan haittaohjelmatartunnan saaneet tietokoneet mahdollisimman pian irti verkosta ja puhdistettaviksi. Kullakin hetkellä bottiverkoissa arvioidaan olevan 1 000-5 000 suomalaista orjakonetta.
– On kuitenkin huomattava, että "lyhytaikainenkin" haittaohjelmatartunta voi olla raju paikka. Vuorokaudessa kaikki koneella olleet salaisuudet on ehditty pumpata pois ja suomalaisten tietoturva- ja poliisiviranomaisten ulottumattomiin, CERT-FI:n Erka Koivunen sanoo.
Arvio orjakoneiden määrästä on pelkkä arvio, krp:n Sari Kajantie muistuttaa.
– Teleyritykset pystyvät tietyin tiukasti rajatuin kriteerein seuraamaan liikennettä tilastollisesti, joten ne pystyvät havaitsemaan kaikki "elämöivät" orjakoneet, jotka esimerkiksi koettavat lähettää roskapostia. Kohtuullisen hiljaisia orjia, jotka vaikkapa vain kaappaavat käyttäjänsä tietoja, teleyritysten automaattiseuranta ei kykene havaitsemaan. Orjakoneiden määräarvio on siis todella vain suuntaa-antava, hän sanoo.
Lisäksi haittaohjelmat ovat parin viime vuoden aikana oppineet varastamaan entistä tehokkaammin käyttäjän henkilökohtaisia tietoja ja näppäimenpainalluksia. Jotkin haittaohjelmat osaavat nykyisin kaapata jopa salakirjoitettuja verkkopankki-istuntoja.
– Toinen samanaikaisesti kehittynyt ominaisuus on ollut "häivetekniikka": haittaohjelmien havaitseminen on äärimmäisen vaikeaa. Puhumattakaan poistamisesta. En kehota ammattilaisiakaan yrittämään haittaohjelman poistoa, saati sitten kotikäyttäjiä, Koivunen sanoo.
- Digitodayn tuoreimmat uutiset.
- 16:47 Facebook-kaverin poisto johti kaksoismurhaan
- 16:26 Googlen lompakko hakkeroitiin helposti
- 16:15 Google pystyttää kilpailijaa Dropboxille
- 14:05 Alcatel-Lucent lopettaa työpaikkoja
- 14:02 Pirate Bay uhmaa muistitikulla estoja
- 14:00 Comptel puolittaa osingon
- 13:41 Kodak keskittyy kuvien tulostamiseen
- 13:37 Yle: Piraattiradio häiriköi Turun seudulla
- 12:37 Windows XP:lle harvinaisen vähän korjauksia
- 10:03 Itsemurhatehtaan johtajalta vohkittiin salasana
- 09:48 Googlen ensimmäinen työntekijä lähtee
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 7.2. Belle-päivitys tuli viimein Symbianiin
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 7.2. Äidit käyvät imettämällä Facebookia vastaan
- 7.2. Intia perui toimiluvat, Telenor uhkaa lähteä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- 7.2. Microsoft poistaa start-napin
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Viisi vuotta sitten
YouTuben perustajat uivat rahassa
10.02.2007 Videopalvelu YouTuben perustajat saivat yli puolen miljardin dollarin arvosta Googlen osakkeita, kun videopalvelu myytiin hakukonejätille viime vuonna. Palvelun perustaneista entisistä PayPalin työntekijöistä tuli upporikkaita pikavauhtia, sillä YouTube ehti toimia itsenäisenä vain 1,5 vuotta.
Kolme vuotta sitten
Sosiaaliset verkkopalvelut sopivat alaikäisten suojelemisesta
10.02.2009 Internetin sosiaalisia verkostopalveluja ylläpitävien yritysten välillä on ensimmäistä kertaa päästy Euroopan laajuiseen sopimukseen verkkoyhteisöjen alaikäisten käyttäjien suojelemisesta, ilmoittaa Euroopan komissio, joka sanoo myötävaikuttaneensa yhteisymmärryksen syntymiseen.
Taloussanomat
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- Raatoja tulee ravintola-alalla: "Dokaaminen meni muodista" 15:01
- Tämä sana joutui pannaan – Ollila haluaa sen takaisin 15:39
- Erimielisyyksiä osingoista – OP-Pohjola antoi potkut pankkiirilleen 10:07
- USA:ssa luottamus notkahti vielä pelättyäkin enemmän 17:32
- Merkel: Kreikka tarvitsee lisää apua 13:01
- Kreikan poliisi haluaa pidättää EU-virkailijat 17:12
- » Taloussanomat.fi













Kommentit (4)
Häh? Annetaan Bottien mellastaa?
Häh? Annetaan Bottien mellastaa?
Koivunen tarkoittanee, että kone tyhjennetään ja käyttis ohjelmineen uusiksi puhtaalta pöydältä. Tuo on varmin tapa saada kaikki haittaohjelman koneelle ujuttamat viritykset pois.
No ei sitten tullut halvemmaksi, kun kymmenen tuntia kalasteltiin Loadable Kernel Moduleita ulos ja toiset kymmenen tuntia päivitettiin iänikuista käyttistä, josta olisi ollut uudempikin olemassa ja ihan ilmaiseksi. Ja käyttäjille ei saanut asiasta mitään kertoa, ettei olisi usko mennyt tarjottuihin palveluihin.
Näin vuonna 2003. Luojan kiitos ei tartte enää siellä työskennellä.