ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Kyberhyökkäys ei vaadi syvää teknistä osaamista

Tietoja
Julkaistu: 27.10.2021
  • Networks
  • Software

Haittaohjelma. Tietojenkalastelu. Kyberuhat kasvavat edelleen vuosi vuodelta. Verkkorikollisuus on muuttunut teknisesti kiinnostuneiden harrastuksesta miljardin dollarin teollisuudeksi, joka tuottaa nykyään enemmän rahaa kuin maailmanlaajuinen huumekauppa. Työntekijöiden ymmärryksen ja taitojen lisäämisellä voidaan välttää valtaosa uhkista, sanoo kyberturvakoulutukseen erikoistunut SANS Institute.

- Nykyinen tilanne on se, että huijarit voittavat. IT-maailma on erittäin nopeaa, ja uusia laitteistoja, päivityksiä ja tietoturvapäivityksiä tulee lähes päivittäin. Kehitys on niin nopeaa, että IT-osastojen on erittäin vaikea pysyä ajan tasalla. Ja lähes mahdotonta poliitikoille ja lainsäätäjille, joilla ei useinkaan ole edes perustietoa, sanoo River Securityn pääkonsultti ja SANS-instituutin sertifioitu kouluttaja Chris Dale.

Yleinen käsitys on, että kyberhyökkäyksen toteuttaminen on vaikeaa ja että se vaatii syvää teknistä tietämystä ja vuosien erikoistumista. Ehkä se johtuu siitä, että tiedotusvälineissä nähdään usein vain haitallisimpia hyökkäyksiä.

Chris Dalen mukaan asia on juuri päinvastoin. - On olemassa valmiita työkaluja, jotka tekevät hakkeroinnista helppoa. Tiedämme, että koululaiset ovat onnistuneet hakkeroimaan hallituksia. Suurin osa hyökkäyksistä ei ole hienostuneita, eivätkä ne keskity jännittäviin kohteisiin, jotka koskevat sotilaallista turvallisuutta tai kansainvälistä rahoitusta. Valtaosa kohdistuu pieniin ja keskisuuriin yrityksiin, joilla on huonosti hoidettu tietoturva.

Turvallisuuden tarve ei välttämättä skaalaudu yrityksen koon kanssa, ja pienemmät yritykset altistuvat samanlaisille uhkille kuin suuret, koska toimivat ilman resursseja kattavan tietoturvatason toteuttamiseen. Tietoturvaloukkauksen uhriksi joutuneelle yritykselle aiheutuu sekä välittömiä taloudellisia vahinkoja liiketoiminnan seisokkina että tietotekniikkajärjestelmien päivittämisen kustannuksina. Lisäksi tietoturvaloukkaus saattaa heikentää yrityksen mainetta ja houkuttelevuutta markkinoilla, mitä ei usein tulla ajatelleeksi.

Verkkorikollisuus on monella tapaa kuin mikä tahansa muu liiketoiminta: etsit suurimpia osinkoja pienellä työpanoksella, ja hakkeri valitsee mielellään helpoimman tavan siellä. - Suurin turvallisuusuhka yrityksille tänään on ihmiset, Chris Dale sanoo.

IT-järjestelmien tietoturva-aukkoja voidaan hyödyntää, mutta se vaatii tietoa. Hakkerille on usein parempi löytää henkilö, joka päästää sinut sisään järjestelmään. Tämä voidaan tehdä eri tavoilla, mutta usein tosiasia on, että ihmiset käyttävät salasanoja uudelleen eri tilien välillä. Kun palvelu hakkeroidaan, myydään valmiita luetteloita nimillä ja salasanoilla, ja sitten vain hakkeri voi testata niitä, kunnes yksi niistä toimii, Dale selventää.

Toistuva väärinkäsitys on, että ihminen ei pidä itseään houkuttelevana kohteena verkkohyökkäykselle. Yhtiön liikevaihto ei ole huippusuuri, eikä työntekijä toimi edes johtotasolla. Kuka haluaisi hakkeroida merkityksettömän henkilön. Chris Dalen mukaan tämä on totta, kukaan ei haluakaan hakkkeroida juuri sinua.

- Mutta hakkerit kalastavat dynamiitilla, ja olet yksi uhreista. Kyberturvallisuuden on läpäistävä kaikki liiketoiminnan tasot, eikä se saa olla sellainen asia, jonka hoidat päivän päätteeksi, sitten kun tietoturvaa luullaan tarvitsevan. Yritysten on usein vaikeaa hoitaa tietoturvaa kattavasti ja yritykset hyväksyvät, että tietoturvan taso on huono. Mutta miksi luovuttaa niin helposti? Yritysten tulee taistella omaisuutensa puolesta.

Yksi ratkaisu, johon yhä useammat yritykset investoivat, on organisaation tietoturvaosaamisen lisääminen. SANS tarjoaa kursseja kaikilla tasoilla organisaation tarpeiden mukaan. Tämä tarkoittaa aloittelijatasoa, jossa esitetään suojausrutiineja ja perusverkkoteknologiaa, joka sitten jakautuu edistyneelle tasolle ja esimerkiksi verkkoarkkitehdille asiantuntijatasolla.

SANS järjestää Suomessa joulukuussa kurssin hakkerointityökaluista ja -tekniikoista sekä hyökkäyksien torjunnasta. Lisäksi yritys tarjoaa suosittuja SANS Virtual Summits -virtuaalikursseja kansainvälisesti tunnustettujen kyberturvallisuusasiantuntijoiden kanssa.

Lisätietoa Helsingin kurssista löytyy täältä.

Kuva: AdobeStock

MORE NEWS

Samsungin uusi lippulaiva – rautatason kilpavarustelun aika on ohi?

Samsung Galaxy S26 Ultra osoittaa, että perinteisen rautatason kilpavarustelun aika voi olla taittumassa. Huippumallien speksit paranevat edelleen vuosi vuodelta, mutta tällä kertaa merkittävin muutos ei ole megapikseleissä, kellotaajuuksissa tai näytön kirkkaudessa. Painopiste on siirtynyt siihen, mihin suorituskyky käytetään.

Kilometrit eivät kerro sähköauton akuston kunnosta juuri mitään

Polttomoottoriautojen maailmassa kilometrilukema on keskeinen arvon määrittäjä. Sähköautoissa tämä logiikka ei enää päde. Brittiläisen Generationalin 8 000 ajoneuvon akkuterveystutkimus osoittaa, että korkea ajomäärä ei ennusta heikkoa akun kuntoa.

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Anthropicin uusin työkalu säikäytti kyberturvayritykset

Anthropic on tuonut kehitysympäristöönsä Claude Codeen uuden tietoturvaominaisuuden, joka on herättänyt huomiota myös pörssimarkkinoilla. Uusi Claude Code Security -toiminto etsii ohjelmistokoodista haavoittuvuuksia ja ehdottaa niihin korjauksia hyödyntämällä suurta kielimallia perinteisen sääntöpohjaisen staattisen analyysin sijaan.

Kolme päivää aikaa voittaa OPPO-kuulokkeet!

Uusi ETNdigi 2/2025 pureutuu tämän hetken puhutuimpiin teknologia-aiheisiin: tekoälyyn, turvallisuuteen, sulautettuihin järjestelmiin ja suomalaisen elektroniikka-alan tulevaisuuteen. Vankka paketti on tuttuun tapaan luettavissa ilmaiseksi. Lue lehti ja osallistu joulukuun kisaan.

Satelliittiyhteys, 4G ja paikannus laitteeseen postimerkkiä pienemmällä moduulilla

Iridium Communications on julkistanut uuden IoT-moduulin, joka yhdistää satelliittiyhteyden, 4G LTE-M -mobiiliverkon ja GNSS-paikannuksen samaan 16 × 26 millimetrin pakettiin. Yhtiön mukaan ratkaisu pienentää piirilevytilan tarvetta jopa 60 prosenttia verrattuna useita erilliskomponentteja vaativiin toteutuksiin.

Venäjä yrittää korvata Starlinkin Wi-Fi-silloilla

Ukrainan puolustusministeriön neuvonantajan Serhii Beskrestnovin mukaan Venäjän joukot ovat alkaneet rakentaa etulinjaan uusia tietoliikennesolmuja korvatakseen käytöstä estettyjä Starlink-päätteitä. Ukrainan koordinoiman ja SpaceX:n kanssa toteutetun whitelist-järjestelmän kerrotaan sallivan vain varmennetut päätelaitteet Ukrainan alueella. Listaamattomat päätelaitteet, mukaan lukien venäläisten käyttämät, katkaistaan verkosta.

Raspberry Pin kasvuvauhti tasoittui

Raspberry Pi -korttien pitkään jatkunut kasvutarina näyttää tasaantuneen. Yhtiö myi vuonna 2025 noin 7,6 miljoonaa yksikköä, mikä on vain hienoinen nousu vuoden 2024 noin 7,0 miljoonasta kappaleesta. Vuonna 2023 myynti oli hieman tätä korkeampi, joten selkeää vuotuista kasvutrendiä ei ole viime vuosina nähty.

Mielenterveyden sovellukset vuotavat dataa Androidissa

Amerikkalainen tietoturvayritys Oversecured on löytänyt tietoturva-aukkoja useista suosituista Androidin mielenterveyssovelluksista. Haavoittuvuudet voivat mahdollistaa sen, että samalla laitteella oleva toinen sovellus kaappaa käyttäjän arkaluonteisia tietoja, kuten keskusteluja AI-terapeutin kanssa ja mielialaseurantatietoja.

Google suojissa kehitettiin kuidun korvaava optinen linkki

Googlen X-kehitystehtaasta startannut Taara on julkistanut uuden optiseen fotoniikkaan perustuvan langattoman yhteystekniikan, joka pyrkii tarjoamaan kuitunopeudet ilman kaivuutöitä tai taajuuslisenssejä. Yhtiön mukaan Taara Beam -niminen laite yltää jopa 25 gigabitin sekuntinopeuteen ja toimii enimmillään 10 kilometrin etäisyydellä.

Apple nousi Euroopan kärkeen viime vuoden lopulla

Omdian tuoreen Smartphone Market Pulse -raportin mukaan Apple nousi Euroopan suurimmaksi älypuhelinvalmistajaksi vuoden 2025 viimeisellä neljänneksellä. Apple toimitti loka–joulukuussa 13,4 miljoonaa iPhonea, mikä vastasi 34 prosentin markkinaosuutta.

Donut Labilla on vielä paljon todistettavaa

Donut Labin akkua on epäilty ja koko konseptia kritisoitu todella voimakkaasti sekä tutkijoiden että kilpailijoiden toimesta. CES-julkistuksen jälkeen moni on kyseenalaistanut väitteet 400 Wh/kg energiatiheydestä, viiden minuutin latauksesta ja jopa 100 000 lataussyklistä. Solid-state-kenttä on täynnä lupaavia lupauksia, joista harva on kestänyt riippumatonta tarkastelua.

Wi-Fi 8 -yhteyttä voidaan nyt testata jo protokollatasolla

Rohde & Schwarz ja Broadcom esittelevät ensimmäistä kertaa Wi-Fi 8 -RF-signalointitestejä toimivassa laiteympäristössä. Testit on toteutettu CMX500-signalointitesterillä, johon on lisätty tuki tulevalle IEEE 802.11bn -standardille.

VTT testasi Donut Labin kennon: tulokset lupaavia

VTT on testannut Donut Labin Solid-State Battery V1 -kennon latauskykyä. Riippumattomassa testissä kenno saatiin ladattua 80 prosentin varaustasoon noin viidessä minuutissa erittäin korkealla 11C-latausnopeudella. Tulokset tukevat yhtiön nopeaan lataukseen liittyviä väitteitä, mutta testit tehtiin yhdellä kennolla ja kovin latausteho edellyttää tehokasta lämpöhallintaa.

IQM menee pörssiin

Espoolainen kvanttitietokoneyhtiö IQM listautuu yhdysvaltalaisen SPAC-yhtiön Real Asset Acquisition Corporationin kanssa toteutettavan yritysjärjestelyn kautta. Järjestely tekee IQM:stä ensimmäisen pörssilistatun eurooppalaisen kvanttitietokoneyhtiön.

Kiekkoja myytiin enemmän, markkina pieneni hieman

Maailmanlaajuiset piikiekkojen toimitukset kasvoivat vuonna 2025, mutta alan kokonaisliikevaihto laski hieman. SEMIn Silicon Manufacturers Groupin mukaan toimitusmäärä nousi 5,8 prosenttia 12 973 miljoonaan neliötuumaan. Samalla kiekkomarkkinan arvo supistui 1,2 prosenttia 11,4 miljardiin dollariin.

Insta varmentaa OpenWiFi-verkot

Insta on valittu Telecom Infra Project:n varmennepalvelutoimittajaksi. Käytännössä tämä tarkoittaa, että suomalaisyhtiö rakentaa luottamuskerroksen TIP:n OpenWiFi- ja OpenLAN-arkkitehtuurien ympärille.

Kahden vuoden sisällä AI-konfiguraatiovirhe voi kaataa valtion sähköverkon

Gartner ennustaa, että vuoteen 2028 mennessä väärin konfiguroitu tekoäly kyberfyysisessä järjestelmässä sulkee kansallisen kriittisen infrastruktuurin G20-maassa. Kyse ei ole kyberhyökkäyksestä vaan omasta järjestelmästä. Virhe voi syntyä päivitysskriptistä, mallin parametreista tai yksinkertaisesta konfiguraatiomuutoksesta.

DeepSeek on maailman eniten rajoitettu tekoälybotti

Kiinalainen DeepSeek on noussut maailman eniten rajoitetuksi tekoälychatbotiksi. VPN- ja tietoturvayhtiö Surfsharkin analyysin mukaan DeepSeek on kohdannut eniten viranomaisten asettamia kieltoja ja rajoituksia eri maissa.

Renesas tuo verkkolaitteista tutun nopean muistin autoihin

Japanilainen Renesas on esitellyt 3 nanometrin prosessilla toteutetun TCAM-muistin, joka on suunnattu autojen järjestelmäpiireihin. Teknologia julkistettiin International Solid-State Circuits Conference -konferenssissa San Franciscossa.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • Samsungin uusi lippulaiva – rautatason kilpavarustelun aika on ohi?
  • Kilometrit eivät kerro sähköauton akuston kunnosta juuri mitään
  • Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin
  • Anthropicin uusin työkalu säikäytti kyberturvayritykset
  • Kolme päivää aikaa voittaa OPPO-kuulokkeet!

NEW PRODUCTS

  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
  • Eikö 8 bittiä enää riitä? Tässä vastaus
 
 

Section Tapet