Taloussanomat
Lue uutinen mobiilisivustolla

Cert-fi neuvoo yrityksiä torjumaan pahisoperaattorit

27.11.2009 09:23 Kansallinen tietoturvanyrkki Cert-fi neuvoo yrityksiä ja muita yhteisötilaajia vaarallisten verkkojen listan ääreen.

Lukuisat verkkolohkot ovat olleet kansainvälisen tietoturvayhteisön tarkkailun alla kuukausia tai peräti vuosia. Viime päivinä varsinkin yksi tietty yhdysvaltalainen verkko-operaattori on aiheuttanut poikkeuksellisia ongelmia suomalaisille verkkopankkiasiakkaille.

Kattavammista verkkolohkolistoista Cert-fi mainitsee roskapostittajia seuraavan Spamhaus-projektin DROP-listan (Don't Route Or Peer). Lista sisältää muiden muassa Cert-fi:n mainitsemat haitallisen verkko-operaattorin osoiteavaruudet.

Drop-listalle päätyneitä verkkoja käytetään lähes yksinomaan käyttäjien tietoturvaa vaarantaviin tarkoituksiin, ja listattuihin verkkoihin suuntautuva liikenne voidaan tulkita pääosin haittaohjelmien aiheuttamaksi.

Yhteisötilaajat voivat käyttää listaa suodattaakseen saastuneita koneita oman organisaationsa verkosta. Teleyritysten kannattaa kuitenkin ensisijaisesti vain tunnistaa saastuneita tietokoneita ja saattaa niitä tutkintaan.

Cert-fi katsoi jenkkioperaattorin toimet niin vakaviksi, että se kehotti suomalaisia teleyrityksiä ensimmäistä kertaa suodattamaan liikennettä operaattoriin päin. Se on näkynyt tuhansille netinkäyttäjille internet-yhteyden katkeamisena.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (7)

Huono 0
Milloinkas tämä "pahis" oikein paljastetaan? Tietoa pihdataan kaikissa uutislähteissä.
Iines
Huono 0
Ja näin sensuuria lisätään ilman meteliä "turvallisuuden" nimissä.
Kyllä se tiistaina veti hiljaiseksi kun Linux-koneen (Linux 2.6.27.37-0.1-default i686) Firefoxilla (version 3.0.15) meni tuttuun luotettuun osoitteeseen ja aukesikin nimeä ja sähköpostiosoittetta kalasteleva huijaussivu. Keskiviikkona sillä osoiteella ei auennut enää mitään sivua. Eilisestä lähtien se sivu on toiminut tavallaisesti.
hoaxpandenemia
Huono 0
"Tietoturvanyrkki?" Eikö kuitenkin tarkoitettu "viestintäviraston uusimpiin kuuluva valtion rahastuskeino jolla ei juuri mitään tee?"
-
Ylellä tämän uutisen kuvituksena on Mac OS X jonka DNS on kaapattu...
---
Huono 0
"Tietoturvanyrkki?" Eikö kuitenkin tarkoitettu "viestintäviraston uusimpiin kuuluva valtion rahastuskeino jolla ei juuri mitään tee?"

Höpö höpö. Monista valtion laitoksista ja niiden tehokkuudesta voidaan olla montaa eri mieltä, mutta CERT-FI tekee hyvää työtä. Ei häpeä yhtään ulkomaalaisten vastineittensa rinnalla.

...niin ja suomalainen CERT-FI perustettiin 2002, joten ei ihan uusimmista jutuista enää ole kyse...
Iines
Huono 0
"Tietoturvanyrkki?" Eikö kuitenkin tarkoitettu "viestintäviraston uusimpiin kuuluva valtion rahastuskeino jolla ei juuri mitään tee?"

Ihan mielenkiinnosta: mitä niiden sitten pitäisi tehdä, että sillä tekisi jotain?
__SYSTEM__64AD0625__
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.