Etusivu
Palvelut
Luvat ja maksut
Tutkimukset ja tilastot
Määräykset, päätökset ja ohjeet
Viestintävirasto
Yhteystiedot
Viestintävirasto

Viestintävirasto
Itämerenkatu 3 A
PL 313
00181 HELSINKI

Vaihde 09 69 661

Televisiomaksuasiat
Asiakaspalvelu 09 613 161

Fi-verkkotunnusten asiakaspalvelu 09 6966 700

Tietoa evästeistä

Etusivu > Viestintävirasto > Lehdistötiedotteet > Vuosi 2007 > Viestintäviraston CERT-FI:n tietoturvakatsaus 2006: Tietoturvaloukkauksilla tavoitellaan taloudellista hyötyä

05.01.2007

Viestintäviraston CERT-FI:n tietoturvakatsaus 2006: Tietoturvaloukkauksilla tavoitellaan taloudellista hyötyä

Vuonna 2006 tietoturvaloukkausten tavoitteena oli ennen kaikkea taloudellisen hyödyn saavuttaminen. Haitallinen toiminta on muuttunut entistä ammattimaisemmaksi - taloudellista hyötyä tavoitellaan esimerkiksi hankkimalla laittomasti sähköisten asiointipalvelujen käyttäjien henkilö- ja maksuvälinetietoja.

Uutena ilmiönä yleistyi vakoiluohjelmien levittäminen yksityiskäyttäjien tietokoneisiin. Vakoiluohjelmien avulla käyttäjien aidoille verkkopalvelusivuille syöttämiä tietoja, kuten käyttäjätunnuksia ja salasanoja tai luottokorttinumeroita, voidaan varastaa ja välittää sivullisille. Ilmiö on kansainvälinen eikä Suomessa vielä kovin yleinen, vaikka vuoden aikana myös joitakin suomalaisten tietoja oli joutunut vääriin käsiin.

Vuoden mittaan CERT-FI:n tietoon tuli lukuisia aitoja sivustoja jäljitteleviä huijaussivuja, joilla pyrittiin keräämään käyttäjien tietoja. Yleisimpiä kohteita olivat huutokauppasivustot, verkkomaksupalvelut sekä eri pankkien sivustot, tunnetuimpana Suomessa Nordea-pankin asiakkaisiin kohdistunut huijausyritys. Tätä phishinginä tunnettua tietojen kalastelua tapahtuu edelleen, mutta kuluttajat ovat aikaisempaa tietoisempia toiminnasta.

Phishing-sivut on usein mahdollista tunnistaa yhteyden aikana, mutta vakoiluohjelman avulla tapahtuvaa tietojen urkkimista ei käyttäjä välttämättä huomaa. Keskeinen käyttäjän tietojen vakoiluun käytetty ohjelma on Haxdoor, jonka tartunnan voi poistaa CERT-FI:n julkaiseman ohjelman avulla.

CERT-FI ennustaa, että tulevaisuudessa käyttäjiin kohdistuvat tietoturvaloukkaukset jatkuvat edelleen. Ensisijaisina kohteina tulevat olemaan julkisten tai yritysten palvelinten sijaan yksityisten käyttäjien tietokoneet, joihin pyritään levittämään haittaohjelmia käyttämällä hyväksi ohjelmistojen ja käyttöjärjestelmien haavoittuvuuksia.

CERT-FI:n tietoturvakatsaus 2006

Tiedot ilmenevät Viestintäviraston tietoturvaloukkauksia käsittelevän CERT-FI-yksikön julkaisemasta vuoden 2006 tietoturvakatsauksesta. Katsauksessa tarkastellaan merkittävimpiä tietoturvallisuuden uhkatekijöitä, kuten haittaohjelmia ja niiden vaikutuksia Suomessa sekä tietomurtojen ja haavoittuvuuksien kehityssuuntausta ja tulevaisuuden näkymiä. Katsauksen tavoitteena on auttaa yrityksiä ja yhteisöjä parantamaan tietoturvallisuusriskien hallintaa.

Tietoturvakatsaus on luettavissa Viestintäviraston internetsivuilla.

Lisätiedot:
Viestintävirasto, CERT-FI
Tietoturva-asiantuntija Kauto Huopio, p. (09) 6966 772 ja 050 582 6131

Sivua päivitetty 05.01.2007   Tulostusversio Tulostusversio