Suomessa kymmeniä verkkohyökkäyksiä joka vuosi

Suomessa kymmeniä verkkohyökkäyksiä joka vuosi
Viestintäviraston Cert-Fi-tietoturvayksikössä pidetään suomalaiseen MelbaGroupiin kolme viikkoa jatkunutta palvelunestohyökkäystä harvinaisena.
Perttu Pitkänen
9.6.2010 (päivitetty 18.6.2010 09:40)
Kommentit 0

Certi-Fi-tietoturvayksikön asiantuntijan Ari Husan mukaan palvelunestohyökkäyksiä on vuosittain joitakin kymmeniä. Viime vuonna Cert-Fihin tuli 89 palvelunestohyökkäyksiä koskevaa yhteydenottoa. – Yleensä ne kestävät hetken, ja lakkaavat syystä tai toisesta. Pitempikestoiset ovat harvinaisempia, Husa kertoo

Suomalaisen MelbaGroup-yhtiön verkkosivuihin kohdistunut kolme viikkoa jatkunut palvelunestohyökkäys on poikkeus.

– Yleensä hyökkäyksillä on jonkinlainen motiivi, mutta sellaisiakin tapauksia on, joissa mitään ilmeistä syytä ei löydy. Ehkä tarkoituksena on vain kokeilla, onnistuuko jonkin palvelun kaataminen.

Joskus tavoitteena on esimerkiksi kiristää hyökkäyksen kohteelta rahaa. MelbaGroupiin ei ole kuitenkaan tullut mitään tällaisia vaatimuksia.

Suurin osa hyökkäyksestä tulee ip-osoitteiden perusteella Venäjältä, mutta mukana on jonkun verran myös suomalaisia koneita.

– Lähdeosoitteet ovat usein väärennettyjä, joten ei ole varmaa, tulevatko hyökkäykset todella Venäjältä, Husa sanoo.

Kotimaassa Cert-Fi tekee jatkuvasti yhteistyötä operaattoreiden kanssa. Jos Suomessa olevan tietokoneen havaitaan olevan osallisena palvelunestohyökkäykseen, Certi-Fi ottaa yhteyttä koneen verkkoyhteyden tarjoajaan, joka voi ottaa yhteyttä tietokoneen omistajaan.

Hyökkäävillä tietokoneilla on yleensä omistajan tietämättä tarttunut haittaohjelma, joka on antanut verkkorikollisille pääsyn tietokoneelle. Rikolliset voivat muun muassa käskyttää koneen tekemään verkkohakuja tiettyyn osoitteeseen.

Verkkorikolliset hallitsevat niin sanottuja bottikoneita verkon yli komentopalvelimien kautta.

Yrityksillä on muutamia keinoja suojautua hyökkäyksiltä.

– Jos palvelimella riittää kapasiteettia, niin sen kun antaa tulla. Pienet risaukset eivät välttämättä aiheuta lainkaan toimenpiteitä, jos niillä ei ole vaikutusta kohteen liiketoimintaan, Husa sanoo.

– Mutta jos hyökkäävä bottiverkko on laaja, tai hyökkäys kestää pitkään, niin ei sitä loputtomiin voi niellä.

Yritys voi lopettaa verkkopalvelun tai vaihtaa osoitetta, mutta se ei yleensä ole yrityksen liiketoiminnan tai verkkonäkyvyyden kannalta paras ratkaisu.

Jos hyökkäys kohdistuu palvelun ip-osoitteeseen, yritys voi alkaa väistellä hyökkäystä vaihtamalla palvelinta. Tämä ei kuitenkaan auta, jos hyökkääjä valitsee kohteensa nimipalvelusta löytyvien tietojen perusteella, kuten MelbaGroupin tapauksessa.

Yritykset voivat ryhtyä myös suodattamaan verkkoliikennettä hyökkäävistä verkko-osoitteista.

– Voi myös turvautua kaupalliseen pakettipesuriin, joka on tietynlainen liikenteen suodattamislaite. Jotkut yritykset tarjoavat sitä palveluna, kertoo Husa.

– Jossain vaiheessa voi kuitenkin joutua miettimään, onko suojattava etu kaiken panostamisen arvoinen.

Lisää Aiheesta
UutinenVerkkopalvelija: Älä usko uhkaajaa (16.8.2010 08:44)
IhmisetAri Husa
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 26.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949