Taloussanomat
Lue uutinen mobiilisivustolla

Suomen verkkopankkeja urkitaan jatkuvasti

Kuva: IBM

2.2.2012 12:10 Rikolliset urkkivat entistä voimakkaammin suomalaisten verkkopankkikäyttäjien tietoja viime vuonna, Cert-fi:n raportissa muistellaan.

Internetin pankkirosvojen kiinnostus suomalaisia kohtaan alkaa olla jatkuvaa. Siitä muistuttavat verkkopankkien alati sivuillaan julkaisemat varoitukset. Tietoturvaelin Cert-fi käsittelee ilmiötä tuoreessa viime vuoden tietoturvakatsauksessaan.

Vuoden aikana ilmeni useita tapauksia, joissa suomalaisia tietokoneita saastutettiin varsinkin Zeus-perheeseen kuuluvilla haittaohjelmilla. Kehittyneemmät haittaohjelmat pystyivät jopa laskemaan verkkosivulla näytettävän tilin saldon uudelleen piilottaen rikollisen tekemät siirrot.

Verkkopankkikäyttäjien tietoja kalasteltiin vuoden jälkimmäisellä puoliskolla huomattavasti aiempaa enemmän. Usein epäilyttävän huonoa suomea sisältävät sähköpostit johtivat verkkosivuille, jotka saattoivat esimerkiksi matkia todellisen verkkopankin kirjautumissivua.

Tietomurtojen
vuosi

Suuri osa Cert-fi:n katsauksesta käsittelee luonnollisesti lukuisia tietomurtoja niin ulkomailla kuin Suomessakin. Toistaiseksi suurin tapaus koskee Sonyn yli sataa miljoonaa käyttäjätiliä, mutta loppuvuonna ilmeni myös useita kotimaisia murtoja, joissa julkaistiin tuhansittain henkilötietoja.

Aina ei tarvittu murtajaa asiakastietojen paljastumiseksi. Teleyhtiö DNA julkisti asiakkaiden salaisia puhelinnumeroita viime kevään ja kesän aikana järjestelmäpäivityksen yhteydessä tapahtuneen virheen seurauksena.

Muihin merkittäviin tapauksiin lukeutui esimerkiksi tietoturvayhtiö RSA:n kokema murto, jonka seurauksena yhtiö lupautui vaihtamaan asiakkaidensa SecurID-avainlukugeneraattorit haluttaessa. Cert-fi:n mukaan tämä työ on nyt Suomessa lähes valmis.

Suomalaiset saivat myös aikaan säpinää tietoturvapiireissä. Stonesoftin työ evaasiotekniikoiden parissa on kyseenalaistanut nykyisten tunkeutumisenestoratkaisujen turvallisuuden.

Vain harvat laite- ja ohjelmistovalmistajat ovat raportoineet tuotteidensa alttiudesta kyseisille ohitusmenetelmille. Oletus on, että asiakkaille myydään laitteita, jotka eivät tarjoa kunnollista suojaa tunkeutumisilta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Kannattaisi aina mainita että vain Windows ja Mac OS X käyttäjät ovat vaarassa.
Siis korjaan vain Windows-käyttäjät.
Käyttäkää turvallista iPhonea pankkiasiointiin!
Applella pankikiin
joo, todella 'turvallisia' iTuotteita kannattaa aina käyttää pankkiasiointiin
iOSx ja 52 tietoturva-aukkoa
Huono 0
Verkkopankeilla on vaan taito suojauksista kadonnut, kun kilpaillaan siitä, kuka sanoo eniten irti henkilökuntaa. Ja siinä meni pesuveden mukana suojauksiá tekevät henkilötkin.
Exduunari
Äblellä ei ole varaa mennä enää pankkiin kun kaikki rahat meni kusetuksessa äblen tuotteisiin, joten aika turvallista.

Löytyihän se ensimmäinen plussa äblen tuotteista! Kauan metsästänytkin.

Mutta ken haluaa pelata varman päälle, symbian luuria saa onneksi vielä hyvin varustetuista kaupoista. N8 etenkin hittimalli, 701 aika loistava jne jne.
Security kunniaan ja Symbian taskuun
Huono 0
Kannattaa asioida vain pankin tiskillä ja käyttää käteistä niin ei tule ongelmia.
Huono 1
Uskomatonta kuinka se Stonen humpuukijulkistus upposi osaan ihmisistä alan piireissä. Wanha asia ja löytö, jota Stonelaiset peittelivät "kehittyneet" evaasiot -sanan keksimisellä. Rekisteröivät antievasion.cominkin kuukausia ennen "löytöään". Huoh.
Jaakko K
Huono 0
Kauhean yleistävä otsikko. Eikös nämä ongelmat ole olleet pääsääntöisesti vain OP:n ja Nordean asiakkailla. Syykin lienee selvä, kun turvalukulistaa katselee. OP:llakin menee ihan nätisti järjestyksessä 0001 0002 0003 0004 jne. Noikin luvut voisivat olla ihan generoituja kuten eräillä muilla pankeilla, vaikka 0003 0192 0892 jne. ja seuraavassa kortissa tietenkin jälleen arvottu uudet. Siksi utelurikollisuus kohdistuu näihin "helppoihin" pankkeihin, koska on helppo johdattaa ja udella ihmisiltä tietoja kun jo etukäteen tietää mitä voi kysyä.
Huono 0
Luultavasti isoin riski ei piile huonoa suomenkieltä olevissa sähköposteissa vaan ihan muualla. Kehittyneimmät tilientyhjennysohjelmat tuskin tarvitsevat toimiakseen asiakkaan apua.
Ajattelija
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.