ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Moni haittaohjelma perustuu vanhaan koodiin

Tietoja
Julkaistu: 30.03.2023
Luotu: 30.03.2023
Viimeksi päivitetty: 30.03.2023
  • Software

Kyberturvallisuusyhtiö Fortinetin FortiGuard Labs julkaisi äskettäin Global Threat Landscape -puolivuotisraporttinsa, jossa kartoitettiin vuoden 2022 jälkipuoliskolla yleisimmin esiintyneitä uhkia ja verkkorikollisten menettelytapoja. Raportti paljastaa verkkorikollisten kierrätysinnon lisääntyneen – vanhaa koodia vahvistetaan ja täydennetään aiempaa useammin

Raportti osoittaa, että valtaosa kaikista verkkorikoksista (73,9 prosenttia) on taloudellista hyötyä tavoittelevien rikollisten tekemiä. Näistä rikollisista 82 prosenttia käytti toiminnassaan kiristyshaittaohjelmia tai muita vastaavia ohjelmia. Kiristysohjelmien aiheuttama uhka ei toisin sanoen näytä hellittävän. Osittain tämä johtuu siitä, että kiristysohjelmapalvelujen (RaaS, Ransomware-as-a-Service) ostaminen on yhä helpompaa esimerkiksi pimeän verkon hämäräperäisten markkinapaikkojen kautta.

Kiristysohjelmien määrä kasvoi 16 prosenttia vuoden 2022 ensimmäiseen puoliskoon verrattuna. Vuoden jälkipuoliskolla havaittiin kaikkiaan 99 kiristysohjelmaperhettä, joista viittä suurinta käytettiin noin 37 prosentissa kaikista verkkokiristyksistä.

Aktiivisimmin käytössä oli RaaS-haittaohjelma GandCrab, jonka havaittiin ensi kerran vuonna 2018. GandCrabilla yli 2 miljardia dollaria voittoa tehneet rikolliset ovat ilmoittaneet lopettaneensa toimintansa, mutta GandCrabista oli useita versioita jo sen aktiiviaikana ja uusia iteraatioita esiintyy edelleen.

Vanhan koodin uudelleenkäyttöä on havaittavissa muuallakin kuin kiristysohjelmissa. FortiGuard Labsin mukaan suurin osa yleisimmistä haittaohjelmaversioista on yli vuoden ikäisiä. Yhtenä esimerkkinä mainittakoon Lazarus, jota käytetään edelleen runsaasti, vaikka se havaittiin ensi kerran jo yli kymmenen vuotta sitten. Raportin laatijat tarkastelivat erikseen myös Emotet-haittaohjelmaa. Raportissa todetaan, että ohjelmasta on olemassa useita erikoistuneita variantteja, jotka kaikki perustuvat yhteiseen koodipohjaan ja sisältävät monia samoja komponentteja.

Raportista selviää myös, että Log4j-kirjaustyökalu aiheuttaa edelleen harmia organisaatioille. Vuoden 2022 jälkipuoliskolla Log4j oli edelleen aktiivisessa käytössä kaikilla alueilla. FortiGuard Labsin hyökkäyksenestojärjestelmien aktiivisuutta koskevien havaintojen mukaan vain W32K:n oikeuksien laajentamiseen liittyvä haavoittuvuus MS.Windows.CVE-2020-1381.Privilege.Elevation aiheutti enemmän IPS-ilmoituksia kuin Log4j.

Raportista selviää, että verkkorikolliset eivät epäröi hyödyntää valmista infrastruktuuria. Siinä missä haittakoodien kärkijoukkoa hallitsivat vuosien varrelta tutut variantit, myös yleisimpien bottiverkkojen joukossa on tunnettuja nimiä, kuten Mirai, Gh0st.Rat ja Morto. Näistä viimeksi mainittu havaittiin ensimmäisen kerran vuonna 2011, ja sen käyttö lisääntyi äkillisesti vuoden 2022 lopulla. Viidestä suurimmasta bottiverkosta vain RotaJakiro on luotu 2020-luvulla.

Raportti löytyy täältä.

MORE NEWS

IQM menee pörssiin

Espoolainen kvanttitietokoneyhtiö IQM listautuu yhdysvaltalaisen SPAC-yhtiön Real Asset Acquisition Corporationin kanssa toteutettavan yritysjärjestelyn kautta. Järjestely tekee IQM:stä ensimmäisen pörssilistatun eurooppalaisen kvanttitietokoneyhtiön.

Kiekkoja myytiin enemmän, markkina pieneni hieman

Maailmanlaajuiset piikiekkojen toimitukset kasvoivat vuonna 2025, mutta alan kokonaisliikevaihto laski hieman. SEMIn Silicon Manufacturers Groupin mukaan toimitusmäärä nousi 5,8 prosenttia 12 973 miljoonaan neliötuumaan. Samalla kiekkomarkkinan arvo supistui 1,2 prosenttia 11,4 miljardiin dollariin.

Insta varmentaa OpenWiFi-verkot

Insta on valittu Telecom Infra Project:n varmennepalvelutoimittajaksi. Käytännössä tämä tarkoittaa, että suomalaisyhtiö rakentaa luottamuskerroksen TIP:n OpenWiFi- ja OpenLAN-arkkitehtuurien ympärille.

Kahden vuoden sisällä AI-konfiguraatiovirhe voi kaataa valtion sähköverkon

Gartner ennustaa, että vuoteen 2028 mennessä väärin konfiguroitu tekoäly kyberfyysisessä järjestelmässä sulkee kansallisen kriittisen infrastruktuurin G20-maassa. Kyse ei ole kyberhyökkäyksestä vaan omasta järjestelmästä. Virhe voi syntyä päivitysskriptistä, mallin parametreista tai yksinkertaisesta konfiguraatiomuutoksesta.

DeepSeek on maailman eniten rajoitettu tekoälybotti

Kiinalainen DeepSeek on noussut maailman eniten rajoitetuksi tekoälychatbotiksi. VPN- ja tietoturvayhtiö Surfsharkin analyysin mukaan DeepSeek on kohdannut eniten viranomaisten asettamia kieltoja ja rajoituksia eri maissa.

Renesas tuo verkkolaitteista tutun nopean muistin autoihin

Japanilainen Renesas on esitellyt 3 nanometrin prosessilla toteutetun TCAM-muistin, joka on suunnattu autojen järjestelmäpiireihin. Teknologia julkistettiin International Solid-State Circuits Conference -konferenssissa San Franciscossa.

Kaikki 5G-satelliittitestit samalla testerillä

Rohde & Schwarz laajentaa CMX500-radiotesterinsä kattamaan kaikki ei-maanpäälliset 5G-verkot. Yhtiön mukaan CMX500 on nyt ainoa yhden boksin ratkaisu, joka tukee kaikkia keskeisiä NTN-teknologioita: NR-NTN:ää, NB-NTN:ää sekä Direct-to-Cell-yhteyksiä. Laajennettu ratkaisu esitellään Mobile World Congress 2026 -messuilla Barcelonassa maaliskuussa.

IT-henkilöstön määrä laskenut Suomessa nyt kaksi vuotta

- Markkina oli viime vuonna edelleen haastava, joskin merkkejä käänteestä alkoi näkyä erityisesti loppuvuodesta. Rekrytoinneissa markkinakäänne näkyy viiveellä. Asiakkaiden heräilevä investointihalukkuus näkyy kuitenkin jo asiakaskysynnässä, sanoo Witted Megacorpin toimitusjohtaja Markus Huttunen.

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Check Point: tekoälyagentit tekevät haittakoodista adaptiivisia

Check Point Software Technologies varoittaa uudesta mahdollisesta hyökkäyssuunnasta, jossa tekoälyagentteja voidaan käyttää haittaohjelmien peiteltyinä ohjauskanavina. Kyse ei ole vielä aktiivisesti havaitusta kampanjasta, vaan tutkimusympäristössä tehdystä demonstraatiosta, joka osoittaa tekniikan olevan käytännössä toteutettavissa.

Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla

Rakennusautomaatiosta tuttu EnOcean-radio on nyt helppo lisätä sulautettuihin järjestelmiin valmiilla lisäkortilla. MIKROEn uusi EnOcean 5 Click tuo kaksisuuntaisen 868 megahertsin EnOcean-yhteyden mikroBUS-yhteensopiviin kehitysalustoihin.

Donut Lab julkaisee VTT:n mittausraportit kiistellystä akustaan

Suomalainen Donut Lab kertoo julkaisevansa riippumattomia mittaustuloksia kiinteäelektrolyyttiakustaan usean viikon mittaisena sarjana. Mittaukset on tehnyt VTT omassa tutkimuslaboratoriossaan. Ensimmäinen video ja siihen liittyvä raportti julkaistaan maanantaina.

Alle mikrosekunnin synkronointi ohjaa tehtaan robotteja

ETN - Technical articleTeollisuusrobotiikan nopea kasvu ja siirtymä kohti teollisuus 4.0 -ympäristöä nostavat ajoituksen kriittiseksi suorituskykytekijäksi. Älykkäät robotit, IoT-verkot ja tekoälypohjainen laadunvalvonta edellyttävät alle mikrosekunnin synkronointia, johon perinteiset kvartsiratkaisut eivät aina pysty vastaamaan vaativissa tehdasolosuhteissa. Piipohjaiset MEMS-ajoituspiirit tarjoavat tarvittavan vakauden, iskunkestävyyden ja lämpötilansietokyvyn.

Kun autossa on satoja ledejä, tarvitaan digitaalista ohjausta

Auton valaistus on muuttumassa koristeesta ohjelmistoksi. Kun sisätiloihin ja ulkopintoihin integroidaan satoja RGB-ledejä, perinteinen analoginen ohjaus ei enää skaalaudu. Nyt itävaltalais-saksalaisen ams OSRAMin kehittämä Open System Protocol eli OSP etenee ISO-standardointiin. Tavoitteena on tehdä siitä kansainvälinen perusta älykkäiden valonlähteiden ohjaukseen.

Suomalaiskoodista puuttuu systemaattinen tekoälyn käyttö

Suomalaisen ohjelmistoyritys Luoto Companyn tekemä kysely osoittaa, että tekoäly on jo monen kehittäjän arkipäivää. - Tekoäly on monelle konkreettinen työväline, ei kokeilu. Lähes puolet vastaajista kertoi, että tekoälyä käytetään vähintään säännöllisesti, sanoo toimitusjohtaja Tuomas Nousiainen.

Sota on hyvää bisnestä

Sota ja kiristynyt turvallisuustilanne näkyvät yhä selvemmin teknologiayhtiöiden tulosluvuissa. Puolustusbudjettien kasvu, eurooppalaisen omavaraisuuden korostuminen ja johtamisjärjestelmien modernisointi kiihdyttävät investointeja. Kotimainen Bittium on yksi selkeistä hyötyjistä, vaikka yhtiö ei asiaa näin suoraan sanokaan.

Renesas: 3 nanometrin sirut autoissa vaativat uusia ratkaisuja

Autoteollisuuden siirtymä kohti ohjelmistopohjaisia ajoneuvoja (SDV) kasvattaa järjestelmien laskentavaatimuksia nopeasti. Renesasin mukaan 3 nanometrin prosessisolmu tuo mukanaan uusia teknisiä rajoja, jotka eivät enää ratkea perinteisellä yhdelle piisirulle rakennetulla SoC-arkkitehtuurilla.

Fujitsu siirtää ohjelmistojen muutostyöt tekoälyagenteille

Fujitsu Limited aikoo automatisoida legacy-järjestelmiensä muutostyöt tekoälyagenteilla. Yhtiö esitteli uuden AI-Driven Software Development Platform -alustan, jonka tavoitteena on hoitaa vaatimusten määrittely, suunnittelu, toteutus ja integraatiotestaus ilman ihmisen jatkuvaa väliintuloa. Käytännössä kyse on ennen kaikkea olemassa olevien järjestelmien ylläpidosta ja lakimuutosten edellyttämistä päivityksistä.

Enemmän irti hakkuriteholähteestä

STMicroelectronics on tuonut markkinoille uudet resonanssikonvertterien ohjainpiirit, joilla puristetaan lisää hyötysuhdetta hakkuriteholähteistä. Uudet STNRG599A- ja STNRG599B-piirit on suunnattu erityisesti sovelluksiin, joissa virrankulutus tyhjäkäynnillä ja kevyellä kuormalla on kriittinen tekijä.

DVV: Kvanttiuhka estää 10 vuoden passien myöntämisen

Digi- ja väestötietovirasto (DVV) ei pidä turvallisena siirtyä kymmenen vuoden voimassaoloaikaan passeissa ennen kuin käytössä on kvanttiturvallinen kryptografia. Virasto esittää hallituksen passilain lausunnossaan, että nykyinen passien siruteknologia perustuu salausalgoritmeihin, jotka eivät kestä tulevaisuuden kvanttilaskentaa.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Alle mikrosekunnin synkronointi ohjaa tehtaan robotteja

ETN - Technical articleTeollisuusrobotiikan nopea kasvu ja siirtymä kohti teollisuus 4.0 -ympäristöä nostavat ajoituksen kriittiseksi suorituskykytekijäksi. Älykkäät robotit, IoT-verkot ja tekoälypohjainen laadunvalvonta edellyttävät alle mikrosekunnin synkronointia, johon perinteiset kvartsiratkaisut eivät aina pysty vastaamaan vaativissa tehdasolosuhteissa. Piipohjaiset MEMS-ajoituspiirit tarjoavat tarvittavan vakauden, iskunkestävyyden ja lämpötilansietokyvyn.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • IQM menee pörssiin
  • Kiekkoja myytiin enemmän, markkina pieneni hieman
  • Insta varmentaa OpenWiFi-verkot
  • Kahden vuoden sisällä AI-konfiguraatiovirhe voi kaataa valtion sähköverkon
  • DeepSeek on maailman eniten rajoitettu tekoälybotti

NEW PRODUCTS

  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
  • Eikö 8 bittiä enää riitä? Tässä vastaus
 
 

Section Tapet