Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

F-Securen tietoturvajohtaja: Viikonlopun kyberisku oli ”luusereiden puuhastelua”

6:53Kuka hyökkää verkossa ja miksi?
Julkaistu 16.05.2017 08:21
Toimittajan kuva

Eetu Ruonakoski

eetu.ruonakoski(at)mtv.fi

eeturuonakoski

Kiristyshaittaohjelma WannaCry levisi viikonloppuna maailmanlaajuisesti jopa satoihin tuhansiin tietokoneisiin, mutta se ei ole tuonut tekijälleen mittavaa taloudellista hyötyä. Sen sijaan kyberhyökkäys suututti lukuisia valtioita ja todennäköisesti myös ammattirikollisia, arvioi MTV3:n Huomenta Suomessa vieraillut F-Securen tietoturvajohtaja Erka Koivunen.

Kiristysohjelmahyökkäys aiheutti mittavaa haittaa maailmanlaajuisesti. Arvioiden mukaan haittaohjelma saastutti jopa 200 000 tietokonetta noin 150 maassa. Uhrien joukossa oli muun muassa suuryrityksiä ja Britannian terveydenhuoltojärjestelmän sairaaloita.

Julkisuudessa on esitetty arvioita, joiden mukaan kyberhyökkäyksen takana saattaisi olla valtiollisia toimijoita.

Esimerkiksi Pohjois-Korean osuutta hyökkäykseen on pohdittu, sillä viikonloppuna levinneeseen haittaohjelmaan oli lainattu koodia Pohjois-Koreaan liitetyn hakkeriryhmän joitain vuosia sitten levittämästä viruksesta. Lisäksi haittaohjelman leviämisen pysäyttämisessä käytettyä verkko-osoitetta yritettiin kaapata ilmeisesti Kiinasta käsin.

Hyökkäyksessä hyödynnettiin Shadow Brokers –nimisen hakkeriryhmän vuotamia, alun perin Yhdysvaltain tiedusteluvirasto NSA:lta anastettuja Windows-käyttöjärjestelmän haavoittuvuuksia.

Vaikka hyökkäyksessä ”leikittiin isoilla asioilla”, sen takana oli todennäköisesti aloittelija tai useampi, Koivunen arvioi.

– Vähän luusereina tätä porukkaa ammattipiireissä pidetään.

– Sotilastiedustelukäyttöön kehitettyä edistynyttä teknologiaa tihkuu suuren yleisön saataville. Siellä on valmiita koodinpätkiä ja ohjelmakirjastoja, joita voi nitojalla ja purkalla yhdistää. Se taito on aika helposti opittavissa.

Hyökkäys ei tuonut pikavoittoa

Koivusen mukaan hyökkäyksen alkeellisuudesta kertoo myös se, että rikolliset eivät onnistuneet keräämään kiristysohjelmalla merkittävää rahasaalista.

Kiristysohjelma toimii salaamalla saastuttamansa koneen tiedostot. Niiden vapauttamisesta vaaditaan 300 dollarin maksua virtuaalisessa bitcoin-valuutassa.

– Tekijän tai tekijöiden bitcoin-lompakkoon on tihkunut pieniä maksuja. Viimeksi kun tarkistin niin summa taisi olla joitain kymmeniä tuhansia, noin 50 000 euroa, Koivunen sanoo.

– Onnea hyökkäyksen tekijöille, jos se yrittävät sieltä bitcoin-maailmasta niitä rahoja koskaan ulosmitata. Tällä hetkellä heidän kimpussaan on kymmeniä tai satoja poliisiorganisaatioita. Lisäksi tiedustelupalvelut ovat närkästyneitä.

Viranomaisten lisäksi hyökkäys aiheutti todennäköisesti tyytymättömyyttä myös muiden, aiemmin kiristyshaittaohjelmilla rahaa takoneiden rikollisten keskuudessa.

Koivunen arvioi, että haittaohjelman kehittäjien ajatuksena tuskin oli, että haittaohjelma leviäisi internetissä kulovalkean tavoin.

– Tässä joku kuvitteli tekevänsä helppoa rahaa ja unohti sen, mitä on vuosien varrella opittu verkkomatojen leviämisestä internetissä.

– Kun tietokoneohjelma laitetaan leviämään kontrolloimattomasti, tämä on lopputulos.

Lisää aiheesta:

Kyberturvallisuuskeskus: Maailmanlaajuinen tietoturvahyökkäys iskenyt myös Suomeen – "Rikolliset ovat etsineet opportunistisesti palvelimia"Kiristyshaittaohjelmat ovat pelottavin tietoturvauhka, linjaa asiantuntija – "On tahoja, jotka tekevät kyberhyökkäyksiä päivätöinään" Europol: Uusi kyberhyökkäys aiempaa taitavammin toteutettu – "Minkäänlaisia kiristysmaksuja ei kannata maksaa"Alkaneen työviikon pelätään paljastavan uusia kyberhyökkäystuhoja22-vuotias tietoturvatutkija pysäytti Britanniassa sairaaloita piinanneen kiristysohjelman vahingossa – näin kaikki tapahtuiValtiolliset toimijat tekevät kyberhyökkäyksiä koko ajan – "uusi aikakausi alkanut"
Ulkomaat

Tuoreimmat aiheesta

Ulkomaat
  • 09:19
    Ukrainan sota

    Reuters: Venäjä hyökännyt Ukrainaan kohutuilla 9M729-risteilyohjuksilla

  • 08:55
    Kirkko

    Risti teki Sagrada Familiasta maailman korkeimman kirkon

  • 07:46
    Ukrainan sota

    Putin ehdottaa "minitulitaukoa" – Venäjälläkin ihmetellään

  • 07:33
    Venäjä

    FT: Tästä syystä Trump perui Putin-tapaamisen

  • 07:30
    Yhdysvallat

    MTV Pennsylvaniassa: Näin amerikkalaiskouluissa opetetaan suomalaisella tekoälyohjelmalla