IT-järjestelmiin murtaudutaan yhä useammin evaasio- eli AET-tekniikoilla (advanced evasion technologies). Tietoturvayhtiö McAfeen terttämä tutkimus osoittaa, että peräti 39 prosenttia yritysten IT-ammattilaisista ei usko omaavansa keinoja evaasiohyökkäysten torjumiseen. Tulos on vähintään huolestuttava.
Evaasiolla on suomalaiset juurensa, sillä Stonesoft löysi ilmiön vuonna 2007. Lyhyesti kyse on tekniikoista, jotka hyödyntävät verkkoprotokollien ominaisuuksia niin, että haitta naamioidaan normaalin liikenteen sekaan. Verkkotietoturvalaitteet eivät pääsääntöisesti havaitse niitä.
Stonesoftin viime vuonna ostaneen McAfeen kyselyssä oli mukana yli 800 yrityksen tietoturvajohtajaa. Tulosten mukaan 22 prosenttia myönsi, että organisaation verkkoon oli murtauduttu. Lähes 40 prosentissa tapauksista murto tehtiin evaasion avulla, tietoturvajohtajat arvioivat.
39 prosenttia yritysten IT-päätöksiä tekevistä ei usko, että heillä on keinoja havaita evaasioita. Kaksi kolmesta sanoo, että suuri haaste evaasioiden torjunnassa on vakuuttaa yritysten johto siitä, että kyse on todellisesta uhasta.
Evaasio toimii hieman samoin kuin häivehävittäjä, jota tutka ei huomaa. Yritysten kannalta ongelma on se, että haitta voi toimita yrityksen verkossa viikkoja tai jopa kuukausia ilman, että kukaan havaitsee mitään epätavallista.
Evaasio itsessään ei ole haitta. Koodin bitit eivät välttämättä tee mitään vahingollista, mutta niitä voidaan käyttää varsinaisen hyökkäykseen piilottamiseen.
McAfeen raportti on luettavissa pdf-tiedostona.