Taloussanomat
Lue uutinen mobiilisivustolla

Nettiyhteyksiä poikki verkkopankkipetoksen takia

25.11.2009 09:52 Kansallinen tietoturvaviranomainen Cert-fi on ottanut uudet keinot käyttöön rajoittaakseen Zlob-haittaohjelman toimintaa Suomessa. Tiedossa on lähes kaksituhatta saastunutta tietokonetta.

Viestintävirasto kertoo kehottaneensa ensimmäistä kertaa teleyrityksiä ryhtymään uudistetun sähköisen viestinnän tietosuojalain mukaisiin toimenpiteisiin suomalaisten verkkopankkien käyttäjien suojelemiseksi.

Yhdysvaltalainen verkko-operaattori on ollut toistuvasti osallisena verkkopankkien käyttäjiin kohdistuneissa verkkourkinta- ja petostapauksissa Zlob-haittaohjelman avulla.

Eri suomalaiset teleyritykset ovat aloittaneet runkoverkon tasolla tietoliikenteen tarkkailun tai estämisen rikollisiin operaattoreihin päin. Se puolestaan näkyy saastuneessa tietokoneessa internet-yhteyden pimenemisenä. Kysymys ei ole siitä, että operaattorit olisivat menneet katkaisemaan loppukäyttäjän nettiyhteyksiä yksintein, Viestintävirastoon kuuluva Cert-fi-tietoturvayksikkö huomauttaa.

Vajaat 2000
saastumista

Jenkkioperaattorin sulkemista on Viestintävirastossa toivottu jo vuosikausia. Viraston arvion mukaan kyseinen operaattori aiheuttaa konkreettisen uhkan internetin turvallisuudelle yleensä ja nyt Suomelle erityisesti.

Virasto on viime päivinä vastaanottamiensa ilmoitusten perusteella arvioinut, että Zlob-nimellä tunnetusta haittaohjelmasta vastuussa olevat toimijat ovat aktivoituneet tavoittelemaan myös suomalaisten verkkopankkien käyttäjien tietoja. Tiedossa on tapaus, missä rikolliset olivat suomalaisen verkkopankin kintereillä.

Suomalaisista verkoista on tavattu vajaat kaksituhatta kuvatun haittaohjelman saastuttamaa konetta. Rahaa ei ole onnistuttu vielä varastamaan. Cert-fi korostaakin, että sillä ei ole olemassa euromääräistä puuttumiskynnystä. Jo petoksen valmistelu riittää perusteeksi toimenpiteisiin.

Zlob ohjaa vaaralliselle
verkkosivulle

Haittaohjelma vaihtaa saastuttamansa työaseman verkkoasetuksia ja ohjaa rikollisen kannalta kiinnostavan liikenteen, kuten verkkopankkiliikenteen, väärennetylle internet-sivustolle.

Tapaukseen kytkeytyy yhdysvaltalaisia verkko-operaattoreita, joiden tietoturvaa vaarantavaan toimintaan Viestintävirasto on kiinnittänyt huomiota jo aiemmin. Tapausten yhteydessä esiin nousseita operaattoreita ovat muun muassa "Internet Path, Inc.", "Carrier Net", "Cernel", "UkrTeleGroup" ja "Intercage".

Viestintävirasto pystyi pyytämään teleyrityksiä toimenpiteisiin kesällä voimaan astuneen lakimuutoksen avulla. Suojattavana etuna pidetään nyt myös tietoyhteiskuntapalveluja, kuten verkkopankkitoimintaa, kun aikaisemmin puhuttiin laajemmin verkon hyvinvoinnista. Eikä ollut nähtävissä, että uusin Zlob-tapaus olisi välittömästi uhannut koko verkon toimintaa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
"Internet Path, Inc.", "Carrier Net", "Cernel", "UkrTeleGroup" ja "Intercage".

Jos noita saadaan sammumaan, veikkaan että samalla hiipuu roskapostivirtakin...
Spam me baby!
Huono 0
Hyvä ettei niitä nettiyhteyksiä kuitenkaan panna katki ;)
Maiju
Huono 0
Ainoa konsti saada porukkaa suhtautumaan vakavasti viruksiin on juuri tämä. Bottikoneelta yhteys poikki.
raaka peli
Huono 0
hienoa yhteystyötä, suomalaisten kesken.
Toivottavasti tässä joukossa riittää vapaan sanan puolustajia nyt ja tulevaisuudessa että ei tapahdu ylilyöntejä siitä mitä suodatetaan. Kiinan malli kun on hyvä esimerkki.
yhteystyö
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.