JavaScript is currently disabled.Please enable it for a better experience of Jumi.

Kiristyshaittaohjelmat ovat juuri nyt yleisimpiä tietoturvan uhkia niin Suomessa kuin kansainvälisestikin. Check Pointin tietoturvaseminaarissa Helsingissä selvisi, minkä takia: 70 prosenttia uhreista maksaa lunnaat, vaikka niin ei virallisten ohjeiden mukaan pitäisi missään tapauksessa tehdä.

Check Pointin tietoturva-asiantuntija Magnus Sköldin mukaan kiristyshaittaohjelmat ovat konnien kannalta monin tavoin käytännöllisempiä kuin muut haittaohjelmatyypit. - Madoilla, pankkitroijalaisilla, näppäintoimintojen tallentajilla ja bottiverkoilla saa saaliiksi vain dataa, jonka myyminen on vaivalloista ja kallista. On huomattavasti helpompaa ja tuottoisampaa myydä data takaisin sen omistajalle. Usein uhri on erittäin motivoitunut saamaan tietonsa takaisin, Sköld kertoo.

Vuosi 2016 oli kiristäjille erityisen hyvä. Sköldin mukaan kyberrikolliset onnistuivat syöttämään kiristyshaittaohjelman 40 prosenttiin yritysverkoista, ja 70 prosenttia kiristyksen kohteeksi joutuneista maksoi lunnaat. Yli puolet Yhdysvalloissa kiristetyistä maksoi yli 10000 dollaria ja joka viides yli 40000 dollaria saadakseen tietonsa takaisin. Niin FBI kuin Suomen Viestintävirastokin ohjeistavat, ettei kiristäjille pidä missään tapauksessa maksaa.

Tänä vuonna kiristäjien tahti ei ole ainakaan hiljentynyt. WannaCry aiheutti ongelmia muun muassa Iso-Britannian terveydenhuollossa. NotPetya tuli kalliiksi esimerkiksi konttialuksistaan tunnetulle logistiikkayhtiö Maerskille. Uusimpana on liikkeellä BadRabbit, joka levisi etenkin Itä-Euroopassa ennen viime viikolla raportoitua pysähtymistään.

Check Pointin laskujen mukaan kiristysohjelmien osuus suomalaisissa yritysverkoissa tavatuista haittaohjelmista oli tämän vuoden alkupuoliskolla 48 prosenttia. Mobiilihaittaohjelmien osuus oli 26 prosenttia, sama kuin pankkitroijalaisten. Koko EMEAssa vastaavat luvut olivat 56, 16 ja 28 prosenttia.

- Kiristysohjelmien suosio rikollisten keskuudessa johtuu myös heidän kannaltaan turvallisen maksutavan kehittymisestä. Bitcoin-maksujen vastaanottajaa ei pystytä jäljittämään. Maksaminen onnistuu helposti verkossa, eikä myöskään uhrin tarvitse kertoa siitä kenellekään. Harva ilmoittaa poliisille, koska asialle ei haluta julkisuutta, Sköld sanoi.

Uusia kiristyshaittaohjelmia lähtee liikkeelle Check Pointin tietojen mukaan päivittäin. Kehittyneimmät uudet kiristyshaittaohjelmat osaavat salata uhrin tietokoneen sisällön lisäksi myös hänen pilvipalveluissa sijaitsevat varmuuskopionsa.

Turvassa eivät ole edes IoT-kodinkoneet. Niillä ei toki säilytetä dataa, mutta kiristyshaittaohjelma voi jumittaa laitteen. Kamera tai termostaatti käynnistyy jälleen, kun uhri on maksanut lunnaat. Sköld kertoo, että valvontakamera on kätevä kiristykseen toisellakin tapaa: kameran hallinnan hankkinut rikollinen voi kuvata, mitä uhrin tiloissa tapahtuu ja uhata julkistaa nauhan, ellei lunnaita makseta.

 
 

Näin lataat sähköauton turvallisesti kotipistorasiasta

Sähköautoiluun liittyy paljon ennakkoluuloja ja virheellisiä käsityksiä. Yksi näistä liittyy sähköauton lataamiseen: voiko sähköauton ladata tavallisesta kotitalouspistorasiasta, vai pitääkö sähköauton ostajan ehdottomasti ostaa ja asennuttaa erillinen latauslaite? Molempia mielipiteitä esiintyy, ja totuus on tältä väliltä: tavallisesta pistorasiasta voi hyvin ladata, kunhan muistaa muutaman turvallisuusseikan.

Lue lisää...

Räätälöity piiri on usein käytännöllisin

Räätälöidyn tai kustomoidun piirin suunnitteluun liittyy useita sitkeitä myyttejä ja pelkoja, jotka lähes kaikki ovat perusteettomia. Lisäksi tämän suunnittelumenetelmän monia etuja ei ymmärretä kovin hyvin. Tässä artikkelissa perustellaan, miksi sinun pitäisi pohtia räätälöidyn piirin rakentamista myös pienen volyymin projekteissa.

Lue lisää...
 
ETN_fi What is Mindsphere IoT by Siemens?. Ilmari Veijola explains at ECF2018. https://t.co/PczsxwpCO4 @SiemensSuomi @ETN_fi
ETN_fi You dont need code to create an Android app. It can be done on Simulink and MATLAB models. See Antti Löytynoja at E… https://t.co/VJzXEfJoOM
ETN_fi See the @MinimaProcessor presentation at ECF18: https://t.co/m1znHqgj2E
ETN_fi Cut the power in IoT processors. @MinimaProcessor at Embedded Conference Finland 2018.
ETN_fi LTE-broadcast sopii autojen V2X-yhteyksiin. https://t.co/F8IgZpVhis
 
 

ny template