24.11.2009
Viestintävirasto kehottaa teleyrityksiä suodatustoimiin maksuvälinepetosten hillitsemiseksi
Viestintävirasto on eilen maanantaina ensimmäistä kertaa kehottanut teleyrityksiä ryhtymään uudistetun sähköisen viestinnän tietosuojalain mukaisiin toimenpiteisiin suomalaisten verkkopankkien käyttäjien suojelemiseksi. Yhdysvaltalainen verkko-operaattori on ollut toistuvasti osallisena verkkopankkien käyttäjiin kohdistuneissa verkkourkinta- ja petostapauksissa.
Viestintävirasto on viime päivinä vastaanottamiensa ilmoitusten perusteella arvioinut, että Zlob-nimellä tunnetusta haittaohjelmasta vastuussa olevat toimijat ovat aktivoituneet tavoittelemaan myös suomalaisten verkkopankkien käyttäjien tietoja. Haittaohjelma vaihtaa saastuttamansa työaseman verkkoasetuksia ja ohjaa rikollisen kannalta kiinnostavan liikenteen, kuten verkkopankkiliikenteen, väärennetylle internet-sivustolle. Tapaukseen kytkeytyy yhdysvaltalaisia verkko-operaattoreita, joiden tietoturvaa vaarantavaan toimintaan Viestintävirasto on kiinnittänyt huomiota jo aiemmin. Tapausten yhteydessä esiin nousseita operaattoreita ovat muun muassa "Internet Path, Inc.", "Carrier Net", "Cernel", "UkrTeleGroup" ja "Intercage".
Viestintäviraston CERT-FI julkaisi maanantaina Tietoturva nyt! artikkelin, jossa listataan haittaohjelman toiminnan kannalta keskeisiä verkko-osoitteita. Samoista verkkotoimijoista ja vastaavasta uhasta on varoitettu jo vuosi sitten. Viestintäviraston arvion mukaan kyseinen operaattori aiheuttaa konkreettisen uhkan internetin turvallisuudelle yleensä ja Suomelle erityisesti. Tästä johtuen Viestintävirasto kehotti myöhään maanantaina teleyrityksiä ryhtymään toimenpiteisiin rajoittaakseen maksuvälinepetoksen valmistelussa käytettävän haittaohjelman toimintaa. Viestintävirasto seuraa tilannetta yhteistyössä koti- ja ulkomaisten yhteistyökumppaniensa kanssa.
Kuluttajien kannattaa tutustua turvalliseen netinkäytön ohjeisiin sivustolla www.tietoturvaopas.fi ja verkkopankkipalvelujen käyttöön sivustolla www.pankkiturvallisuus.fi
CERT-FI on Viestintävirastossa toimiva kansallinen tietoturvaloukkauksia käsittelevä viranomaisyksikkö. CERT-FI:n tietoturva-aiheiset tiedotteet ovat luettavissa CERT-FI:n internetsivuilta osoitteessa www.cert.fi.
Lisätietoja antavat:
CERT-FI-yksikon päällikkö Erka Koivunen, p. 09 6966 737, 050 309 8094
Vanhempi tietoturva-asiantuntija Kauto Huopio p. 09 6966 772
| Sivua päivitetty 24.11.2009 |
|
 |
Tulostusversio |