ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
Oct 29/9 30/9 # Rohde supersquare
6/2-15/5 # Period: start idag om möjligt 6/2—15/5 egen prenannons, över- och  underdeldel

ETNtv

Watch ECF videos

 
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Ziphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

 2022  # square  (4)
TMSNet  advertisement
ETNdigi
Mar Apr May Jun # Farnell sajt skyskrapa
Mar 1-9/4 # Ansys sajt
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Tweet

Kyberhyökkäys ei vaadi syvää teknistä osaamista

Tietoja
Julkaistu: 27.10.2021
  • Networks
  • Software

Haittaohjelma. Tietojenkalastelu. Kyberuhat kasvavat edelleen vuosi vuodelta. Verkkorikollisuus on muuttunut teknisesti kiinnostuneiden harrastuksesta miljardin dollarin teollisuudeksi, joka tuottaa nykyään enemmän rahaa kuin maailmanlaajuinen huumekauppa. Työntekijöiden ymmärryksen ja taitojen lisäämisellä voidaan välttää valtaosa uhkista, sanoo kyberturvakoulutukseen erikoistunut SANS Institute.

- Nykyinen tilanne on se, että huijarit voittavat. IT-maailma on erittäin nopeaa, ja uusia laitteistoja, päivityksiä ja tietoturvapäivityksiä tulee lähes päivittäin. Kehitys on niin nopeaa, että IT-osastojen on erittäin vaikea pysyä ajan tasalla. Ja lähes mahdotonta poliitikoille ja lainsäätäjille, joilla ei useinkaan ole edes perustietoa, sanoo River Securityn pääkonsultti ja SANS-instituutin sertifioitu kouluttaja Chris Dale.

Yleinen käsitys on, että kyberhyökkäyksen toteuttaminen on vaikeaa ja että se vaatii syvää teknistä tietämystä ja vuosien erikoistumista. Ehkä se johtuu siitä, että tiedotusvälineissä nähdään usein vain haitallisimpia hyökkäyksiä.

Chris Dalen mukaan asia on juuri päinvastoin. - On olemassa valmiita työkaluja, jotka tekevät hakkeroinnista helppoa. Tiedämme, että koululaiset ovat onnistuneet hakkeroimaan hallituksia. Suurin osa hyökkäyksistä ei ole hienostuneita, eivätkä ne keskity jännittäviin kohteisiin, jotka koskevat sotilaallista turvallisuutta tai kansainvälistä rahoitusta. Valtaosa kohdistuu pieniin ja keskisuuriin yrityksiin, joilla on huonosti hoidettu tietoturva.

Turvallisuuden tarve ei välttämättä skaalaudu yrityksen koon kanssa, ja pienemmät yritykset altistuvat samanlaisille uhkille kuin suuret, koska toimivat ilman resursseja kattavan tietoturvatason toteuttamiseen. Tietoturvaloukkauksen uhriksi joutuneelle yritykselle aiheutuu sekä välittömiä taloudellisia vahinkoja liiketoiminnan seisokkina että tietotekniikkajärjestelmien päivittämisen kustannuksina. Lisäksi tietoturvaloukkaus saattaa heikentää yrityksen mainetta ja houkuttelevuutta markkinoilla, mitä ei usein tulla ajatelleeksi.

Verkkorikollisuus on monella tapaa kuin mikä tahansa muu liiketoiminta: etsit suurimpia osinkoja pienellä työpanoksella, ja hakkeri valitsee mielellään helpoimman tavan siellä. - Suurin turvallisuusuhka yrityksille tänään on ihmiset, Chris Dale sanoo.

IT-järjestelmien tietoturva-aukkoja voidaan hyödyntää, mutta se vaatii tietoa. Hakkerille on usein parempi löytää henkilö, joka päästää sinut sisään järjestelmään. Tämä voidaan tehdä eri tavoilla, mutta usein tosiasia on, että ihmiset käyttävät salasanoja uudelleen eri tilien välillä. Kun palvelu hakkeroidaan, myydään valmiita luetteloita nimillä ja salasanoilla, ja sitten vain hakkeri voi testata niitä, kunnes yksi niistä toimii, Dale selventää.

Toistuva väärinkäsitys on, että ihminen ei pidä itseään houkuttelevana kohteena verkkohyökkäykselle. Yhtiön liikevaihto ei ole huippusuuri, eikä työntekijä toimi edes johtotasolla. Kuka haluaisi hakkeroida merkityksettömän henkilön. Chris Dalen mukaan tämä on totta, kukaan ei haluakaan hakkkeroida juuri sinua.

- Mutta hakkerit kalastavat dynamiitilla, ja olet yksi uhreista. Kyberturvallisuuden on läpäistävä kaikki liiketoiminnan tasot, eikä se saa olla sellainen asia, jonka hoidat päivän päätteeksi, sitten kun tietoturvaa luullaan tarvitsevan. Yritysten on usein vaikeaa hoitaa tietoturvaa kattavasti ja yritykset hyväksyvät, että tietoturvan taso on huono. Mutta miksi luovuttaa niin helposti? Yritysten tulee taistella omaisuutensa puolesta.

Yksi ratkaisu, johon yhä useammat yritykset investoivat, on organisaation tietoturvaosaamisen lisääminen. SANS tarjoaa kursseja kaikilla tasoilla organisaation tarpeiden mukaan. Tämä tarkoittaa aloittelijatasoa, jossa esitetään suojausrutiineja ja perusverkkoteknologiaa, joka sitten jakautuu edistyneelle tasolle ja esimerkiksi verkkoarkkitehdille asiantuntijatasolla.

SANS järjestää Suomessa joulukuussa kurssin hakkerointityökaluista ja -tekniikoista sekä hyökkäyksien torjunnasta. Lisäksi yritys tarjoaa suosittuja SANS Virtual Summits -virtuaalikursseja kansainvälisesti tunnustettujen kyberturvallisuusasiantuntijoiden kanssa.

Lisätietoa Helsingin kurssista löytyy täältä.

Kuva: AdobeStock

back to top
MORE NEWS

Venäjä suunnannut nyt kyberhyökkäyksensä Eurooppaan

Ukrainan konfliktiin liittyvissä kyberhyökkäyksissä tapahtui merkittävä käänne vuoden 2022 kolmannella neljänneksellä. Venäjän ja Ukrainan kybersodankäynnistä siirryttiin selvästi Euroopan laajuiseen korkean intensiteetin hybridi-kybersotaan. Kyberhyökkäykset kohdistuvat erityisesti Puolaan, Baltian maihin ja Pohjoismaihin, selviää Thalesin Cyber Threat Intelligence -yksikön tuoreesta raportista.

Roaming-datan määrä kasvaa jo 3000 petatavuun tänä vuonna

Verkkovierailun markkinoitu tutkiva Kaleido Intelligence ennustaa, että kuluttaja- ja IoT-mobiiliyhteyksien tuottaman verkkovierailudataliikenteen kokonaismäärä nousee 3000 petatavuun vuonna 2023. Tämä tarkoittaa kolminkertaista kasvua pandemiaa edeltävään tasoon verrattuna.

Microsoft tuo nyt OpenAI-mallit tietoturvaan

Microsoft kertoi eilen tuovansa uuden sukupolven tekoälyn osaksi tietoturvaa julkaisemalla Microsoft Security Copilot -ratkaisun. Sen avulla voi tunnistaa uhkia ja vastata niihin nopeasti sekä ymmärtää yleistä uhkaympäristöä entistä paremmin. Security Copilot hyödyntää samoja OpenAI-malleja, joihin netin vallannut ChatGPT-botti perustuu.

Kännykkämarkkina ei ehkä koskaan palaa huippuvuosiensa tasolle

Vuonna 2015 maailmassa myytiin 1,98 miljardia puhelinta. Sen jälkeen on tultu alaspäin kahdeksan vuoden ajan. CCS Insightsin mukaan tänä vuonna määrä putoaa 1,35 miljardiin laitteeseen. Vuoden 2015 määriin markkinoilla ei ehkä koskaan enää päästä.

Intel luopuu lopullisesti modeemeista

Intel on yrittänyt tunkeutua modeemien markkinoille niin 3G-, 4G- kuin 5G-aikakaudella. Nyt tarina saa vihdoin päätöksen, kun prosessorijätti myy 5G-modeemien liiketoimintansa Mediatekille. Jäljelle vain pieni 4G-modeemibisnes Fibocomin kanssa, joka on päättymässä vuonna 2025.

Ericsson kiihdytti 5G:n lähes 6 gigabittiin Färsaarilla

Fär-saarten teleoperaattori Faroese Telecom ja Ericsson ovat yltäneet jopa 6 gigabitin sekuntinopeuksiin 5G-datansiirrossa millimetriaalloissa. Lukema on tähän mennessä nopein mitattu nopeus suorassa liveverkossa Euroopassa.

Vaihda nyt edes SIM-kortin PIN-koodi!

Loihde Trust toimittaa yrityksille turvallisuusratkaisuja, mutta miten yrityksen omat ammattilaiset suojaavat datansa ja identiteettinsä. Tietoturvakonsultti Aino Kivilahti suosittelee salasanapankkien terveen järjen käyttöä. - Ainakin kannattaa vaihtaa se kännykän SIM-ortin PIN-koodi, hän evästää.

Mittaa sähköauton akuston varaustaso promillien tarkkuudella

Sveitsiläinen LEM on tuonut markkinoille uuden CAB 1500 -virta-anturinsa, joka tarjoaa luokkansa parhaan suorituskyvyn akun varaustason tarkkaan mittaamiseen. Anturin avulla autojen litiumioniakkujen hallintajärjestelmien suunnittelijat voivat maksimoida sähköajoneuvojen autonomisen toimintasäteen.

Intelin perustaja Gordon Moore kuollut

Intelin perustajiin kuulunut ja Mooren laistaan kuuluisaksi tullut Gordon Moore on kuollut. Perjantaina kuollut Moore ehti 94 vuoden ikään. Intelillä hän ehti tehdä mittavan 38 vuoden uran.

Useimmat joutuvat kyberhyökkäyksen uhriksi

Loihde Trust ja Check Point järjestivät tänään kyberturva-aamiaisen, jossa ne kertoivat tuoreen ”Suomalaisten organisaatioiden tietoturva 2023–2025” -tutkimuksen tuloksia. Jopa 62 prosenttia vastaajista uskoi joutuvansa kyberhyökkäyksen kohteeksi seuraavan kahden vuoden aikana. Määrä nousi 76 prosenttiin, kun tarkasteltiin vain suuria, yli 100 miljoonan euron liikevaihdon omaavia yrityksiä.

 2022  # mobilbox
TMSNet  advertisement
6/2—15/5 # egenannons mobilbox ecf
Mar Apr May Jun # Rohde mobilbox
Mar Apr May Jun  # Farnell  mobilbox f skyskrapa
Mar 1-9/4 # Ansys sajt

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Mystiikka pois valotutkasta!

Edistyneet kuljettajaa avustavat järjestelmät (ADAS) ja autonominen ajo voivat onnistua, kun ajoneuvoa ympäröivä ympäristö tunnistetaan tehokkaasti autonomisen navigoinnin mahdollistaviin algoritmeihin. Tässä käytetään useita anturimenetelmiä, joiden tiedot yhdistetään yhteen täydentämään toisiaan ja tarjoamaan redundanssia. Näin jokainen tekniikka voi hyödyntää omia vahvuuksiaan ja tarjota paremman yhdistetyn ratkaisun.

Lue lisää...

OPINION

Poliitikot eivät kykene ratkaisemaan autoalan verotusta

Autoalan tiedotuskeskus järjesti tänään Nollasta sataan -paneelikeskustelun, jossa poliitikot keskustelivat sekä liikenteen päästöistä että sen verottamisesta. Paneeli osoitti ennen kaikkea, että poliitikoilla tulee olemaan suuria vaikeuksia laatia kestäviä, tasapuolisia ja järkeviä ratkaisuja ongelmiin.

Lue lisää...

LATEST NEWS

  • Venäjä suunnannut nyt kyberhyökkäyksensä Eurooppaan
  • Roaming-datan määrä kasvaa jo 3000 petatavuun tänä vuonna
  • Microsoft tuo nyt OpenAI-mallit tietoturvaan
  • Kännykkämarkkina ei ehkä koskaan palaa huippuvuosiensa tasolle
  • Intel luopuu lopullisesti modeemeista

NEW PRODUCTS

  • Mittaa sähköauton akuston varaustaso promillien tarkkuudella
  • Lähes gigatavu sekunnissa muistikorteille
  • 65 watin laturiproto nopeasti
  • Intelin ARC-näytönohjaimen saa nyt Rutronikilta
  • Sovellus lataa sähköauton automaattisesti halvimmalla sähkönhinnalla
 

NEWSFLASH

twitter
ETN_fi @ETN_fi
ETN_fi RT @joeprkns: Last night I used GPT-4 to write code for 5 micro services for a new product. A (very good) dev quoted £5k and 2 weeks. G…
maalis 17 • reply • retweet • favorite
ETN_fi This is why Nokia lost the game in mobile phones - an insiders view https://t.co/NB5Wndkx5p
joulu 12 • reply • retweet • favorite
ETN_fi @OnePlus_FI lahjoittaa Pelastusarmeijalle 50 puhelinta jouluapuun. Iso- Britanniassa samanlainen lahjoitus tehdään… https://t.co/LKdl2Pywie
joulu 07 • reply • retweet • favorite
ETN_fi Finnish PM Sanna Marin: We need to cut our dependence on China. https://t.co/598gQXKvlj #Slush2022 #China #electronics #semiconductors
marras 17 • reply • retweet • favorite
ETN_fi https://t.co/ugg6A09vln Need cm level accuracy in your positioning device? Now you can explore this with #ublox two… https://t.co/5rQNxsAu5V
loka 07 • reply • retweet • favorite
web design services
 

Section Tapet