Pelko vahvistui todeksi: Heartbleed auttoi hakkereita murtautumaan verosivustolle

Kanadalaiset viranomaiset ovat vahvistaneet, että Heartbleediksi nimetyn tietoturva-aukon seurauksena hakkerit ovat saaneet käsiinsä ainakin 900 kanadalaisen verotietoja.

Kanadalainen verosivusto suljettiin viime viikolla tietoturva-uhan takia. Nyt tietoturva-asiantuntijat varoittavat, että lisää on todennäköisesti tulossa. 

Tietoturva-aukko mahdollisti hakkereiden pääsyn veroviraston mukaan vakuutusnumeroihin verosivustolla. Kanadassa vakuutusnumeroita käytetään muun muassa työtietoihin ja valtiollisten etujen saamiseksi. 

Verovirasto on ensimmäinen, joka on raportoinut hakkereiden hyökkäyksistä sen jälkeen, kun heartbleed havaittiin viime viikolla.

Haavoittuvuus on OpenSSL-kirjastossa. Kyseisen palvelun tarkoituksena on suojata verkon sähköpostitilejä ja esim. sähköistä kaupankäyntiä, minkä takia miljoonat salasanat ja luottokorttinumerot ovat voineet päätyä hakkereille. 

Tietotekniikkapäällikkö Andy Ellis AkamaiTechnologies Inc -yrityksestä kertoo uutistoimisto Reutersille, että ei ole yllättynyt verosivuston hyökkäyksestä. 

– Olettettavaa on, että tällä viikolla alkaa hyökkkäykset, hän sanoo.

Tietoturva-asiantuntijoiden mukaan hyökkäykset ovat odotettuja, koska haavoittuvuuden kautta hakkerit pääsevät kiinni tietoihin helposti. Etenkin nyt, kun tietoturva-aukko tuli julkiseksi. 

Yhdysvalloissa useita pankkeja on varoitettu kyberhyökkäyksistä. 

Tietoturvayritys Cyberreasonin toimitusjohtaja Lior Div sanoo, että hän odottaa jopa taitamattomien hakkereiden yrittävän hyökätä sivustoille. 

– Työkalut ovat nyt jokaisen ulottuvilla. Olemme kisassa, koska ne ihmiset, jotka eivät olleet edes ajatelleet käyttävänsä tällaista hyökkäystä, aikovat käyttää sitä nyt. 

Kanadan verotoimiston mukaan poliisi tutkii nyt verkkohyökkäystä. Samalla tutkitaan, mitä on viety. 

Verosivustot avautuivat tänään pitkän tauon jälkeen.  

Lue myös:

    Uusimmat