Taloussanomat
Lue uutinen mobiilisivustolla

Hakkeri murtautui Espoon kaupungin palvelimeen

23.2.2010 12:42 Yksi Espoon kaupungin palvelimista on joutunut tietomurron kohteeksi. Espoo aikoo tehdä tietomurrosta rikosilmoituksen.

Tietomurto havaitiin eilen iltapäivällä. Espoon kaupunki eristi murron kohteeksi joutuneen palvelimen heti turvallisuussyistä.

Tietomurron syynä oli tietoturva-aukko, joka johtui inhimillisen erehdyksen seurauksena asennetusta vanhentuneesta päivityspaketista. Palvelimen ylläpidosta vastaa tietotekniikan palveluyhtiö Fujitsu Services.

Tietomurron kohteeksi joutuneella palvelimella on toiminut Espoon liikuntapalvelujen tilavarausjärjestelmä.

Murron ajankohdasta ei ole tarkkaa tietoa. Palvelimen vaarantuminen paljastui, kun alettiin tutkia syytä tilavarausjärjestelmän toiminnan hidasteluun.

– Syyllisestä ei ole tietoa, mutta jos mitään uskallan arvata, kyseessä on jokin verkossa liikkunut haittaohjelma, joka on löytänyt palvelimelta tietoturva-aukon, kertoo järjestelmäpäällikkö Ahti Parviainen Espoon kaupungilta.

– En usko, että Espoon liikuntatilojen varaustilanne on varsinaisesti rikollisia kiinnostavaa tietoa.

Parviaisen mukaan kaupunki aikoo tehdä murrosta rikosilmoituksen.

Palvelin ei sijaitse suoraan Espoon kaupungin sisäverkoissa, vaan niin sanotulla dmz-vyöhykkeellä, joka on sisäverkkojen ja avoimen internetin välissä.

– Käytetyllä hyökkäysmenetelmällä ei voi päästä sisäverkkoon, Parviainen sanoo.

Palvelimen lokitiedoista selvitetään parhaillaan, onko tietoturva-aukon kautta voitu saada sisään muita haittaohjelmia, jotka ovat voineet huijata tietoturvaohjelmia ja palomuureja, ja saastuttaa näin sisäverkkoa.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (26)

Huono 0
Se oli KRÄKKERI eikä mikään hakkeri! Milloin te ns. "toimittajat" oikein opitte??? Hakkerit ei murtaudu toisten koneisiin, korkeintaan vain omiin koneisiinsa, sen sijaan kräkkerit murtautuu juuri toisten koneille!!! Opetelkaa noi käsitteet!
Serveri: Microsoft-IIS/6.0

Microsoft tuotteet osoittivat jälleen "tasonsa".

Sanotaanko nyt sitten kaikki yhdessä että "Wov"?
Microsoft sucks and it's proved well again
Linux-purkki, tietäähän sen, reikäsiä kun ovat.
bill
Serveri: Microsoft-IIS/6.0

Microsoft tuotteet osoittivat jälleen "tasonsa".

Sanotaanko nyt sitten kaikki yhdessä että "Wov"?

ja kun lisätään siihen vielä se että palvelimen ylläpitoa hoitaa Fujitsu, niin katastrofi on valmis.
Espoo+Linux+Fujitsu=FFFFFFFFUUUUUUUUU

Usko nyt pässi, se pyörii mikkiksen servereillä! Tarkista vaikka netcraftin sivuilta!

Ei linuxilla ole mitään tekemistä tän jutun kanssa, siks toisekseen Fujitsuhan ei edes käytä linuxia missään, se on Mäsän "Golden partner".
Tietysti joku utumbu tai aasi.
Zeppo
Tietysti joku utumbu tai aasi.
Zeppo

Solaris melko varmasti.
Tauski
Ihmettelinkin miksi Espoon kaupungin sivut ovat aina niin hitaat. Xserve kehiin niin ongelmat poistuu.
Xserve kehiin niin ongelmat poistuu.

Ei omenoita konehuoneeseen.
Teukka
Espoo+Linux+Fujitsu=FFFFFFFFUUUUUUUUUUsko nyt pässi, se pyörii mikkiksen servereillä! Tarkista vaikka netcraftin sivuilta!Ei linuxilla ole mitään tekemistä tän jutun kanssa, siks toisekseen Fujitsuhan ei edes käytä linuxia missään, se on Mäsän "Golden partner".

Niin www.espoo.fi pyörii IIS:n päällä ei liikuntavaraukset. Eli jos tarkistaa netcraftin sivuilta niin kannattaa katsoa oikeata domainia :)
JH
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Neljän miljardin liittymän raja ylitettiin

11.02.2009 Maailmassa saavutettiin neljän miljardin mobiililiittymän raja tänään, kertoo operaattoreiden järjestö. Se ennustaa, että kuusi miljardia liittymää saavutetaan vuonna 2013.

.