March 10, 2016 |

F-Securen tutkimusraportti ennustaa vanhojen hyökkäystekniikoiden uuden tulemisen

Helsinki – 10.3.2016: F-Securen vuoden 2015 tutkimusraportin mukaan haavoittuvuuksia hyödyntävät murtotyökalut (exploit kits) tulevat vähenemään. Tänään julkaistu katsaus kertoo haittaohjelmatrendeistä ja merkittävimmistä yrityksille ja kuluttajille kohdistetuista murtotyökaluista. Viimevuoden merkittävimpiä Exploit Kit -hyökkäysohjelmistoja olivat Angler ja Nuclear, jotka hyödynsivät pääasiassa Flash-haavoittuvuuksia. F-Securen tietoturva-asiantuntija Sean Sullivan ennustaa Google Chromen luopuvan Flash-tuesta vuoden 2017 alkupuolella ja uskoo Mozilla […]

Helsinki – 10.3.2016: F-Securen vuoden 2015 tutkimusraportin mukaan haavoittuvuuksia hyödyntävät murtotyökalut (exploit kits) tulevat vähenemään. Tänään julkaistu katsaus kertoo haittaohjelmatrendeistä ja merkittävimmistä yrityksille ja kuluttajille kohdistetuista murtotyökaluista.

Viimevuoden merkittävimpiä Exploit Kit -hyökkäysohjelmistoja olivat Angler ja Nuclear, jotka hyödynsivät pääasiassa Flash-haavoittuvuuksia. F-Securen tietoturva-asiantuntija Sean Sullivan ennustaa Google Chromen luopuvan Flash-tuesta vuoden 2017 alkupuolella ja uskoo Mozilla Firefoxin sekä Microsoft Edgen seuraavan perässä. Sullivanin mukaan vuoden 2017 kevääseen mennessä Flashin tietoturva-aukot eivät ole enää tuottava taktiikka haittaohjelmatekijöille.

Haavoittuvuuksia hyödyntävät ohjelmistopaketit ovat olleet viime vuosikymmen aikana eniten käytettyjä murtotyökaluja, jotka käyttivät hyväksi päivittämättömien ohjelmistojen tietoturva-aukkoja. Sullivanin mukaan tulee olemaan entistä vaikeampaa löytää vastaavia aukkoja. HTML5-teknologia on niin kehittynyt, että se poistaa tarpeen käyttää Flashin kaltaisia, potentiaalisesti haavoittuvia laajennuksia. Lisäksi selaimet ovat nykyisin automaattisesti päivittyviä, joten käyttäjillä on aina uusin versio saatavilla.

Ohjelmistoja on kehitetty edelleen niin, etteivät ne enää ole tuottoisia kohteita rikollisille. Microsoftin ohjelmistot ovat nykyisin huomattavasti aiempaa turvallisempia ja niiden päivitykset jaetaan käyttäjille hyvin nopeasti. Adoben ohjelmistot pohjautuvat pilveen tietokoneissa sijainnin sijasta. Ja selaimien kehittäjät puolestaan ovat rajoittaneet Javan käytön. Joten mitä tapahtuu haavoittuvuuksia hyödyntäville hyökkäystekniikoille kun helpoimmat kohdeteknologiat poistuvat markkinoilta?

“Toivottavasti ne häviävät kokonaan”, toteaa Sullivan. “Ei ole ensimmäinen kerta, kun nähdään haittaohjelman liiketoimintamallin romahtavan. Tai hyökkäyksiä kohdistetaan vastaisuudessa selaimiin, joista ne yrittävät löytää ns. nollapäivähaavoittuvuuksia. ”

Makrojen paluu

Raportin mukaan haavoittuvuuksia hyödyntävien hyökkäyskeinojen vähentymisen myötä haittaohjelmat palveluna sekä sähköpostiliitteiden kautta levitykseen keskittyvät kampanjoinnit tulevat lisääntymään. Hyvä esimerkki niistä ovat makrohaittaohjelmat, joiden aktivoitumisesta tehtiin viime vuonna havaintoja pitkän tauon jälkeen sitten 2000-luvun alun.

Haittaohjelmien kirjoittajat käyttävät Officen makro-ominaisuutta haitallisen koodin levittämiseen sähköpostin liitteissä. Microsoft muutti Office 2003:n oletusasetuksia niin, että makrot ovat automaattisesti pois päältä, mikä teki haittaohjelmalevityksen niiden avulla hankalaksi. Nykypäivän makrohaittaohjelmat yrittävät kiertää Microsoftin oletusasetuksia ja näyttävät dokumenttia, joka väittää olevansa “suojattu asiakirja” ja edellyttää  makrojen sallimista liitteen avaamiseksi luettavaksi.

Muita havaintoja raportissa

  • Poliisiteeman kiristysohjelmien määrä väheni, mutta salakirjoittavan troijalaisten määrä lisääntyi
  • Matoja havaittiin enemmän (18 %) edelliseen vuoteen verrattuna (10 %)
  • Dukes-kybervakoiluryhmä käytti haittaohjelmia useiden vuosien ajan tietojen keräämiseen Venäjän valtiolle
  • Merkittävimmät maakohtaiset haittaohjelmat
  • Windows, Mac ja Android-käyttöjärjestelmille kohdistetut uhat
  • Hyökkäyksen toimintaketju, joka kuvaa miten verkkohyökkäykset vaarantavat laitteita ja verkkoja
  • Merkittävimmät haavoittuvuuksia hyödyntävät Exploit kit –ohjelmistot vuonna 2015

Lisätietoja:

Raportti kokonaisuudessaan

Safe and Savvy

Business Security Insider

 

Mediayhteydenotot
F-Secure Oyj
Petra Ranta
Puh. 040 6484 675

Social Media
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

July 8, 2020

F-Secure liittyi stalkerware-ohjelmistojen vastaiseen koalitioon

F-Secure on liittynyt Stalkerware-ohjelmistojen vastaiseen koalitioon tukeakseen ohjelmistokehittäjiä, turvallisuusyhtiöitä ja uhreja, jotka taistelevat sovelluksiin liittyvien uhkien kanssa.  Stalkerware-ohjelmisto voidaan yleisesti määritellä valvontaohjelmaksi, joka mahdollistaa yksilön seuraamisen ilman suostumusta. Näitä ohjelmia markkinoidaan usein hyödyllisinä applikaatioina. Helmikuussa F-Securen Tactical Defence -yksikkö analysoi KidsGuard -applikaatiota (*). Analyysissä selvisi, että applikaation voi asentaa puhelimeen ilman käyttäjän lupaa tai tietämystä […]

June 9, 2020

Kasvussa olevat identiteettivarkaudet edellyttävät uutta lähestymistapaa henkilötietojen suojaamiseen

F-Secure julkaisee ID PROTECTION -tuotteen torjuakseen identiteettivarkauksia nopeasti ja kattavasti. F-Secure on lanseerannut uuden ID PROTECTION -tuotteen, joka tarjoaa kokonaisvaltaisen ja uuden lähestymistavan henkilötietojen ja tilien suojaamiseen. Tuotteen avulla voidaan reagoida tietovuotoihin, jotka voivat johtaa identiteettivarkauteen. F-Secure ID PROTECTION monitoroi henkilökohtaisia ​​tietojasi verkossa ja reagoi nopeasti käyttäjien henkilöllisyyteen kohdistuviin uhkiin. Se sisältää myös salasanahallintasovelluksen, joka […]

June 2, 2020

F-Securelta uusi ratkaisu yritysten pilvipohjaisten sähköpostien turvaamiseen

F-Secure Cloud Protection for Microsoft Office 365 -ratkaisu on rakennettu suojaamaan sähköpostilaatikoita, kun yritykset siirtyvät pilvipohjaisiin sähköpostipalveluihin. Microsoft Office 365 -tuote on yhä suositumpi suomalaisten organisaatioiden keskuudessa. Siitä on tullut suosittu myös kyberrikollisten parissa, jotka yrittävät murtautua yritysten Office 365-tileille ja levittää haittaohjelmia. F-Securen uuden Microsoft Office 365 -pilvisuojauksen tavoitteena on auttaa organisaatioita suojaamaan työntekijöiden […]

May 26, 2020

Android-matkapuhelimista löydetty maakohtaisia tietoturvaongelmia

Android-käyttöjärjestelmä hallitsee maailman älypuhelinmarkkinoita, ja se löytyy suuresta osasta suosittuja puhelimia. F-Securen tutkimukset osoittavat, että maailman suurimpien matkapuhelinmyyjien laitteet kärsivät maakohtaisista tietoturvaongelmista. Merkittävää on se, että maailmanlaajuisesti myytävien laitteiden turvallisuus tarjoaa erilaisia tietoturvatasoja kuluttajille maasta riippuen. Samat tietoturvahaasteet eivät kosketa puhelinkäyttäjiä kaikkialla, joten tilanne muodostaa hajanaisen tietoturvaongelmien kentän. Tutkijoiden tutkimiin laitteisiin kuuluivat Huawei Mate 9 […]

%d bloggers like this: