maaliskuu 10, 2016 |

F-Securen tutkimusraportti ennustaa vanhojen hyökkäystekniikoiden uuden tulemisen

Helsinki – 10.3.2016: F-Securen vuoden 2015 tutkimusraportin mukaan haavoittuvuuksia hyödyntävät murtotyökalut (exploit kits) tulevat vähenemään. Tänään julkaistu katsaus kertoo haittaohjelmatrendeistä ja merkittävimmistä yrityksille ja kuluttajille kohdistetuista murtotyökaluista. Viimevuoden merkittävimpiä Exploit Kit -hyökkäysohjelmistoja olivat Angler ja Nuclear, jotka hyödynsivät pääasiassa Flash-haavoittuvuuksia. F-Securen tietoturva-asiantuntija Sean Sullivan ennustaa Google Chromen luopuvan Flash-tuesta vuoden 2017 alkupuolella ja uskoo Mozilla […]

Helsinki – 10.3.2016: F-Securen vuoden 2015 tutkimusraportin mukaan haavoittuvuuksia hyödyntävät murtotyökalut (exploit kits) tulevat vähenemään. Tänään julkaistu katsaus kertoo haittaohjelmatrendeistä ja merkittävimmistä yrityksille ja kuluttajille kohdistetuista murtotyökaluista.

Viimevuoden merkittävimpiä Exploit Kit -hyökkäysohjelmistoja olivat Angler ja Nuclear, jotka hyödynsivät pääasiassa Flash-haavoittuvuuksia. F-Securen tietoturva-asiantuntija Sean Sullivan ennustaa Google Chromen luopuvan Flash-tuesta vuoden 2017 alkupuolella ja uskoo Mozilla Firefoxin sekä Microsoft Edgen seuraavan perässä. Sullivanin mukaan vuoden 2017 kevääseen mennessä Flashin tietoturva-aukot eivät ole enää tuottava taktiikka haittaohjelmatekijöille.

Haavoittuvuuksia hyödyntävät ohjelmistopaketit ovat olleet viime vuosikymmen aikana eniten käytettyjä murtotyökaluja, jotka käyttivät hyväksi päivittämättömien ohjelmistojen tietoturva-aukkoja. Sullivanin mukaan tulee olemaan entistä vaikeampaa löytää vastaavia aukkoja. HTML5-teknologia on niin kehittynyt, että se poistaa tarpeen käyttää Flashin kaltaisia, potentiaalisesti haavoittuvia laajennuksia. Lisäksi selaimet ovat nykyisin automaattisesti päivittyviä, joten käyttäjillä on aina uusin versio saatavilla.

Ohjelmistoja on kehitetty edelleen niin, etteivät ne enää ole tuottoisia kohteita rikollisille. Microsoftin ohjelmistot ovat nykyisin huomattavasti aiempaa turvallisempia ja niiden päivitykset jaetaan käyttäjille hyvin nopeasti. Adoben ohjelmistot pohjautuvat pilveen tietokoneissa sijainnin sijasta. Ja selaimien kehittäjät puolestaan ovat rajoittaneet Javan käytön. Joten mitä tapahtuu haavoittuvuuksia hyödyntäville hyökkäystekniikoille kun helpoimmat kohdeteknologiat poistuvat markkinoilta?

”Toivottavasti ne häviävät kokonaan”, toteaa Sullivan. ”Ei ole ensimmäinen kerta, kun nähdään haittaohjelman liiketoimintamallin romahtavan. Tai hyökkäyksiä kohdistetaan vastaisuudessa selaimiin, joista ne yrittävät löytää ns. nollapäivähaavoittuvuuksia. ”

Makrojen paluu

Raportin mukaan haavoittuvuuksia hyödyntävien hyökkäyskeinojen vähentymisen myötä haittaohjelmat palveluna sekä sähköpostiliitteiden kautta levitykseen keskittyvät kampanjoinnit tulevat lisääntymään. Hyvä esimerkki niistä ovat makrohaittaohjelmat, joiden aktivoitumisesta tehtiin viime vuonna havaintoja pitkän tauon jälkeen sitten 2000-luvun alun.

Haittaohjelmien kirjoittajat käyttävät Officen makro-ominaisuutta haitallisen koodin levittämiseen sähköpostin liitteissä. Microsoft muutti Office 2003:n oletusasetuksia niin, että makrot ovat automaattisesti pois päältä, mikä teki haittaohjelmalevityksen niiden avulla hankalaksi. Nykypäivän makrohaittaohjelmat yrittävät kiertää Microsoftin oletusasetuksia ja näyttävät dokumenttia, joka väittää olevansa ”suojattu asiakirja” ja edellyttää  makrojen sallimista liitteen avaamiseksi luettavaksi.

Muita havaintoja raportissa

  • Poliisiteeman kiristysohjelmien määrä väheni, mutta salakirjoittavan troijalaisten määrä lisääntyi
  • Matoja havaittiin enemmän (18 %) edelliseen vuoteen verrattuna (10 %)
  • Dukes-kybervakoiluryhmä käytti haittaohjelmia useiden vuosien ajan tietojen keräämiseen Venäjän valtiolle
  • Merkittävimmät maakohtaiset haittaohjelmat
  • Windows, Mac ja Android-käyttöjärjestelmille kohdistetut uhat
  • Hyökkäyksen toimintaketju, joka kuvaa miten verkkohyökkäykset vaarantavat laitteita ja verkkoja
  • Merkittävimmät haavoittuvuuksia hyödyntävät Exploit kit –ohjelmistot vuonna 2015

Lisätietoja:

Raportti kokonaisuudessaan

Safe and Savvy

Business Security Insider

 

Mediayhteydenotot
F-Secure Oyj
Petra Ranta
Puh. 040 6484 675

Uusimmat tapahtumat
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

lokakuu 26, 2017

30 prosentilla yritysjohtajista palvelujen salasanoja on vuotanut verkkoon

F-Securen selvitys kertoo, että 81 prosentilla suurten yritysten toimitusjohtajista sähköpostiosoite ja muut henkilötiedot olivat päätyneet verkkoon roskapostilistoille tai verkkoon vuotaneisiin markkinointitietokantoihin. Lähes joka kolmannen suuren yrityksen toimitusjohtajan tilitiedot on vuodettu verkkoon tietomurtojen jälkeen. F-Secure tutki tietomurtojen jälkeen verkkoon vuodettuja tietokantoja ja etsi näistä yritysjohtajien sähköpostiosoitteilla avattuja käyttäjätilitietoja. Jos johtajat eivät hallinnoi salasanojaan asianmukaisesti, voi tämä […]

lokakuu 3, 2017

F-Secure ja Helsingin yliopisto jatkavat Cyber Security Base -kyberturvallisuuskurssia

F-Secure ja Helsingin yliopisto jatkavat menestyksekästä yhteistyötään kyberturvallisuuskoulutuksessa myös tänä vuonna. Cyber Security Base with F-Secure -kurssisarja toteutetaan jo toisen kerran. Yli 50 000 ihmistä Yhdysvalloista, Suomesta ja Iso-Britanniasta sekä muualta osallistuivat viime vuoden kurssille. Kurssin suosio sai Helsingin yliopiston ja F-Securen toteuttamaan kurssisarjan uudestaan. Cyber Security Base with F-Secure -kurssisarja on laaja, kaikille avoin verkkokurssi. […]

syyskuu 27, 2017

F-Secure parhaaseen tietoturvaratkaisuun uusia ominaisuuksia päätelaitteiden suojausteknologialla

F-Securen Protection Service for Business -palvelun uudet ominaisuudet tehostavat suojausta yritysten Windows- ja Mac-laitteille moderneja tietoturvauhkia vastaan parannetulla käyttäytymiseen perustuvalla estolla. Helsinki – 27.9.2017: Kyberturvallisuuden asiantuntija F-Secure tuo markkinoille uuden julkistuksen lippulaivatuotteestaan, päätelaitteiden tietoturvaratkaisu Protection Service for Businessista. Uusi julkistus parantaa Windows- ja Mac-laitteiden suojausta F-Securen palkitulla päätelaiteiden suojausteknologialla ja sen käyttäytymiseen perustuvia esto-ominaisuuksia on […]

syyskuu 13, 2017

F-Secure auttaa organisaatiota ennakoimaan tietomurron todelliset kustannukset

Uusi palvelu auttaa yrityksiä määrittämään mahdollisen tietomurron taloudellisen vaikutuksen etukäteen, jotta yrityspäättäjät voivat mitoittaa suojaustarpeen oikein. 13.9.2017: Mitä onnistunut tietomurto maksaa yritykselle? Riippuu, keneltä kysyy, haarukka vaihtelee 200 000 dollarista 3,6 miljoonaan dollariin tai vielä suurempiin summiin. Keskiarvoista on hyötyä kehityssuuntien arvioimisessa, mutta tietyn yhtiön todelliseen riskiarvointiin ne eivät kelpaa. Jotta yritykset voisivat ennakoida ja hallita […]

%d bloggers like this: