Maaliskuun 3. päivä julkaistiin tieto Microsoftin Exchange-sähköpostijärjestelmän haavoittuvuudesta. Jo neljä päivää myöhemmin oli merkkejä laajamittaisista murroista kymmeniin tuhansiin haavoittuviin järjestelmiin.
Liiketoimintapäällikkö Tuomas Karhula Wisdomic Oy:stä väittää, että Exchange-haavoittuvuus todistaa tietoturvarikollisten toimintatapojen muuttuneen.
– Exchange-haavoittuvuuden hyväksikäyttö oli ennätyksellisen nopeaa. Näin nopea eteneminen haavoittuvuuden julkaisusta hyökkäyksiin ja murtoihin on mahdollista vain hyödyntämällä automatiikkaa, Karhula toteaa.
Tehokasta hakuammuntaa – automatiikka apuna
Millä tavoin automatiikan hyödyntäminen sitten muuttaa tietoturvarikollisuutta? Karhula kertoo, että aiemmin etsittiin keinoja päästä tiettyyn yritykseen, nyt haetaan pääsyä mihin tahansa yritykseen.
– Julkisesta verkosta etsitään jatkuvasti verkkolaitteiden ja tietojärjestelmien haavoittuvuuksia, tavallaan avoimia ovia yrityksiin, Karhula kuvailee.
Kun haavoittuvuus löytyy, tieto julkaistaan verkossa ja tietoturvarikolliset ympäri maailman tarttuvat tilaisuuteen. Tässä kohtaa automatiikka astuu kehiin.
– Automatiikan avulla rikolliset etsivät julkisesta verkosta kaikki ne laitteet ja järjestelmät, joita haavoittuvuus koskee. Kun haavoittuvat laitteet tai järjestelmät on löydetty, rikollisen mahdollisuudet ovat, jos ei nyt rajattomat, niin ainakin monipuoliset.
