Tietovarkauksia tehty satoja

Niko Jylhä
Tietovarkauksia tehty satoja
Orjakoneverkot eli bottiverkot aiheuttavat yhä useammin harmia myös Suomessa. Tietokoneenkäyttäjiltä tai suomalaisten operaattoreiden asiakkailta on varastettu tänä vuonna tietoja jo yli kolmesataa kertaa.
Lisää suosikkeihin

Henkilökohtaiselle suosikkilistalle tallentaminen vaatii kirjautumista.

KirjauduRekisteröidy
Hannu Sokala
7.8.2008 11:15
Kommentit 2

Internetitse leviävien haittaohjelmien tarkoituksena on usein kerätä käyttäjiltä henkilökohtaisia tietoja, kuten esimerkiksi pankkiyhteyden tunnuksia ja salasanoja.

Bottiverkot rakentuvat sellaisista tietokoneista, jotka on saastutettu haittaohjelmalla. Rikolliset voivat käyttää bottiverkkoja monin erin tavoin, mutta koko ajan yleistyvä käyttötapa on pakottaa verkkoon liitetyt orjakoneet lähettämään käyttäjää koskevia tietoja bottiverkon keskuskoneelle.

The New York Times kertoi keskiviikkona, että venäläinen rikollisliiga on nyt onnistunut rakentamaan aiempaa edistyksellisemmän bottiverkon varastamaan salasanoja ja muita kallisarvoisia tietoja.

Henkilötietoja massamäärin vohkivat bottiverkot ja ohjelmat ovat tuttuja myös Suomessa.

– Meille tulee rutiininomaisesti ilmoituksia suomalaisia uhreja niittäneistä bot-haittaohjelmista ja bottiverkoista, kertoo Viestintäviraston tietoturvayksikön CERT-FI:n päällikkö Erka Koivunen.

Hän kertoo laskeneensa tältä vuodelta jo yli kolmesataa tapausta, joissa suomalaiselta käyttäjältä tai suomalaisen palveluntarjoajan käyttäjältä on varastettu tietoja.

Suomalaisuhrit ovat olleet suurissa tietovarkauksissa lähinnä sivuosissa; isoimmat bottiverkot ovat varastaneet maailmalla henkilötietoja sadoilta tuhansilta ihmisiltä.

Suomea on käytetty myös bottiverkkojen pyörittämiseen. CERT-FI:n tiedossa on kymmenkunta suomalaisista verkoista löytynyttä bottiverkkojen komentamiseen käytettyä hallintapalvelinta.

– Luultavasti suurin osa, elleivät kaikki, ovat tietomurron kohteeksi joutuneita palvelimia, jotka on kaapattu tällaiseen rikolliseen tarkoitukseen, Koivunen sanoo.

Venäläisjengi käyttää
ylläpitotyökaluja

The New York Timesin mukaan venäläinen bottiverkko saastuttaa tietokoneen Corefloodiksi nimetyllä ohjelmalla, joka muun muassa tallentaa käyttäjän näppäimistöpainallukset ja lähettää ne eteenpäin. Verkkoa tutkineen yhdysvaltalaisen tietoturva-asiantuntijan Joe Stewartin mukaan verkolla koottiin hieman reilussa vuodessa viidensadan gigatavun verran tietoa.

Venäläisliiga on ottanut käyttöön tekniikan, jolla se saastuttaa ensin haittaohjelmalla esimerkiksi yrityksen tietoverkon pääkäyttäjän tietokoneen. Tämän koneen avulla jengi voi sitten Microsoftin ylläpitotyökalujen avulla ottaa saman tien komentoonsa kaikki ylläpidon alaiset työasemat.

Tekniikka on nykyaikaisen tietoverkkoarkkitehtuurin sivutuote: työasemia pyritään ylläpitämään keskitetysti, ja tuhansien tietokoneiden päivitykset hoidetaan automaattisesti.

Keskusrikospoliisin mukaan Suomessa ei ole laajamittaisesti huomattu, että ylläpitotyökaluja olisi käytetty kokonaisen yrityksen työasemien haltuunottoon.

∇ Mainos, artikkeli jatkuu alempana ∇ ∇ Artikkeli jatkuu ∇

– Se ei kuitenkaan tarkoita, etteikö niin olisi voinut käydä useamminkin Suomessakin, sanoo ylitarkastaja Sari Kajantie keskusrikospoliisin tietotekniikkarikosyksiköstä.

Kajantien mukaan yritykset eivät välttämättä ilmoita kaikista verkkopulmistaan poliisille.

– Satunnaisesta haittaohjelmatartunnasta ei välttämättä tule lainkaan mieleen, että taustalla voisi olla järjestäytynyt rikollisuus. Voi myös olla, että yritys haluaa mainesyistä vaieta tapahtumasta, hän sanoo.

– Toisaalta kyse voi olla siitä, ettei yritys itsekään ole havainnut tapahtuman laajuutta tai tekomekanismia.
Työasemaylläpidon resurssit on yleisesti vedetty niin tiukille, ettei ylläpidolla aina ole aikaa selvittää tapahtumien taustoja. Tällöin ylläpito ei välttämättä edes tiedä haittaohjelman kaappaavan yritysten tietopääomaa.

"Hiljaisten" orjakoneiden
määrää ei tiedetä

 
CERT-FI ja operaattorit pyrkivät saamaan haittaohjelmatartunnan saaneet tietokoneet mahdollisimman pian irti verkosta ja puhdistettaviksi. Kullakin hetkellä bottiverkoissa arvioidaan olevan 1 000-5 000 suomalaista orjakonetta.

– On kuitenkin huomattava, että "lyhytaikainenkin" haittaohjelmatartunta voi olla raju paikka. Vuorokaudessa kaikki koneella olleet salaisuudet on ehditty pumpata pois ja suomalaisten tietoturva- ja poliisiviranomaisten ulottumattomiin, CERT-FI:n Erka Koivunen sanoo.

Arvio orjakoneiden määrästä on pelkkä arvio, krp:n Sari Kajantie muistuttaa.

– Teleyritykset pystyvät tietyin tiukasti rajatuin kriteerein seuraamaan liikennettä tilastollisesti, joten ne pystyvät havaitsemaan kaikki "elämöivät" orjakoneet, jotka esimerkiksi koettavat lähettää roskapostia. Kohtuullisen hiljaisia orjia, jotka vaikkapa vain kaappaavat käyttäjänsä tietoja, teleyritysten automaattiseuranta ei kykene havaitsemaan. Orjakoneiden määräarvio on siis todella vain suuntaa-antava, hän sanoo.

Lisäksi haittaohjelmat ovat parin viime vuoden aikana oppineet varastamaan entistä tehokkaammin käyttäjän henkilökohtaisia tietoja ja näppäimenpainalluksia. Jotkin haittaohjelmat osaavat nykyisin kaapata jopa salakirjoitettuja verkkopankki-istuntoja.

– Toinen samanaikaisesti kehittynyt ominaisuus on ollut "häivetekniikka": haittaohjelmien havaitseminen on äärimmäisen vaikeaa. Puhumattakaan poistamisesta. En kehota ammattilaisiakaan yrittämään haittaohjelman poistoa, saati sitten kotikäyttäjiä, Koivunen sanoo.

Lisää Aiheesta
UutinenNäin toimivat netin pankkirosvot (15.5.2008 21:18)
UutinenRoskapostitulvaa vaikea tukkia (28.10.2007 09:25)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (2)

Huono 0
Toki noita tietomurtoja käytetään kaupallisiinkin tarkoituksiin: mm. HP käytti konsultteja, jotka yrittivät asentaa noita mm. toimittajan koneeseen. Ja noita lähetellään kilpailijan tietokoneisiin.
Tietoyhteiskunta tulee - et ole valmis
Huono 1
Tietoturvallisuus on hyvä syy vaihtaa toivottoman reikäinen Windows XP turhan takia haukuttuun Vistaan, joka hävisi taannoin murtautumistestissä Ubuntu Linuxille ainoastaan Adoben spagettisoftan takia. Jos Windows-koneessa olisi ollut lisänä edes pari ilmaista tietoturvaohjelmaa tai hidasliikkeisenä resurssisyöppönä tunnetun AdobeReaderin sijaan vaikkapa huomattavasti käytännöllisempi Foxin Reader niin crakkerien sormi olisi pysynyt syvällä perseessä.

Vistan vakavin tietoturvaongelma on sähköpostiohjelman käyttäjän järjenjuoksu, mutta siihen vaivaan Microsoftilta on turha odottaa päivitystä, joten työnantajien olisi uskallettava ottaa asia puheeksi työpaikalla ja passitettava tietoturvaongelmat muutamaksi päiväksi koulun penkille.
no joo
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
26.5.Haluatko menestyä? Unohda nämä koulun opit
26.5.IMF-pomo: Olen enemmän huolissani Afrikan lapsista kuin kreikkalaisista
26.5.Oikeus päätti: Tekstarin lähettäjä syytön onnettomuuteen
26.5.HS: Palkkakuilu levenee kovaa vauhtia
26.5.Kevään epämukavin pikku-Fiat
26.5.Autonvuokrauksessa hurjat eurohintaerot
26.5.Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta"
26.5.Suomi löysi taas Nokian älypuhelimet
25.5.UPM myy sulkemansa Albbruckin paperitehtaan saksalaisyhtiölle
25.5.Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä
25.5.Egyptin presidentinvaalien ensimmäinen kierros ratkesi
25.5.FT: Espanjan valtio pelastaa Bankian
25.5.Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!"
25.5.HS: Saksalaiset joutuvat kertomaan kantansa elintestamenttiin
25.5.Tylyyden huippu? – "Kreikka on epäonnistunut valtio"
25.5.Kesämökille pitää päästä – ja mieluummin tänne!
25.5.HS: Yksityinen alus kohtasi avaruusaseman
25.5.Yle: Finnairin ja SLSY:n neuvottelut venyvät ensi viikkoon
25.5.Kyprosko seuraavana rahajonossa?
25.5.USA:n kuluttajien talousluottamus vahvistui ennakoitua enemmän
25.5.Katalonia pyytää Espanjan keskushallitukselta rahoitusapua
25.5.Tämäkö parasta evästä stressaavaan työhön?
25.5.Kreikka voi helpottaa uusien maiden pääsyä euroon
25.5.HS: Vatikaania riepotteleva tietovuoto johti pidätykseen
25.5.EU kantelee WTO:lle Argentiinan asettamista tuontiesteistä
25.5.Kone toimittaa länsimetroon hissit ja portaat
25.5.Lähivakuutuksesta ja Tapiolasta tulee LähiTapiola
25.5.Ruotsin rahoitustarkastus: Nordealla ja Handelsbankenilla ei hätää
25.5.Lemminkäiselle 28 me:n urakka eduskunnalta
25.5.Pikakulttuuria? Suomalaisten kahvitavat muuttumassa
Helsinki
Selkeää ja poutaa 17
Oulu
Selkeää ja poutaa 13
Bryssel
Melkein selkeää ja poutaa 15
Ennuste klo 09:00 Suomen aikaa.
  1. Kotimaan sää
  2. Sadetutka
  3. Maailman sää
Uskotko Kreikan jättävän euroalueen heti parlamenttivaalien jälkeen?

KalenteriKalenteri

Huomenna – 28.5.2012

Tecnotreen ylimääräinen yhtiökokous, esillä osakeanti 10:00  
kuluttajabarometri toukokuulta, Tilastokeskus 09:00  
EK:n luottamusindikaattorit toukokuulta 09:00  
USA:n markkinat kiinni (Memorial Day)    
 
Dilbert – 27.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News Oy / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Mediamyynti Yhteystiedot
Kimmo Ilmavirta
+358 40 168 5949