March 10, 2016 |

F-Securen tutkimusraportti ennustaa vanhojen hyökkäystekniikoiden uuden tulemisen

Helsinki – 10.3.2016: F-Securen vuoden 2015 tutkimusraportin mukaan haavoittuvuuksia hyödyntävät murtotyökalut (exploit kits) tulevat vähenemään. Tänään julkaistu katsaus kertoo haittaohjelmatrendeistä ja merkittävimmistä yrityksille ja kuluttajille kohdistetuista murtotyökaluista. Viimevuoden merkittävimpiä Exploit Kit -hyökkäysohjelmistoja olivat Angler ja Nuclear, jotka hyödynsivät pääasiassa Flash-haavoittuvuuksia. F-Securen tietoturva-asiantuntija Sean Sullivan ennustaa Google Chromen luopuvan Flash-tuesta vuoden 2017 alkupuolella ja uskoo Mozilla […]

Helsinki – 10.3.2016: F-Securen vuoden 2015 tutkimusraportin mukaan haavoittuvuuksia hyödyntävät murtotyökalut (exploit kits) tulevat vähenemään. Tänään julkaistu katsaus kertoo haittaohjelmatrendeistä ja merkittävimmistä yrityksille ja kuluttajille kohdistetuista murtotyökaluista.

Viimevuoden merkittävimpiä Exploit Kit -hyökkäysohjelmistoja olivat Angler ja Nuclear, jotka hyödynsivät pääasiassa Flash-haavoittuvuuksia. F-Securen tietoturva-asiantuntija Sean Sullivan ennustaa Google Chromen luopuvan Flash-tuesta vuoden 2017 alkupuolella ja uskoo Mozilla Firefoxin sekä Microsoft Edgen seuraavan perässä. Sullivanin mukaan vuoden 2017 kevääseen mennessä Flashin tietoturva-aukot eivät ole enää tuottava taktiikka haittaohjelmatekijöille.

Haavoittuvuuksia hyödyntävät ohjelmistopaketit ovat olleet viime vuosikymmen aikana eniten käytettyjä murtotyökaluja, jotka käyttivät hyväksi päivittämättömien ohjelmistojen tietoturva-aukkoja. Sullivanin mukaan tulee olemaan entistä vaikeampaa löytää vastaavia aukkoja. HTML5-teknologia on niin kehittynyt, että se poistaa tarpeen käyttää Flashin kaltaisia, potentiaalisesti haavoittuvia laajennuksia. Lisäksi selaimet ovat nykyisin automaattisesti päivittyviä, joten käyttäjillä on aina uusin versio saatavilla.

Ohjelmistoja on kehitetty edelleen niin, etteivät ne enää ole tuottoisia kohteita rikollisille. Microsoftin ohjelmistot ovat nykyisin huomattavasti aiempaa turvallisempia ja niiden päivitykset jaetaan käyttäjille hyvin nopeasti. Adoben ohjelmistot pohjautuvat pilveen tietokoneissa sijainnin sijasta. Ja selaimien kehittäjät puolestaan ovat rajoittaneet Javan käytön. Joten mitä tapahtuu haavoittuvuuksia hyödyntäville hyökkäystekniikoille kun helpoimmat kohdeteknologiat poistuvat markkinoilta?

“Toivottavasti ne häviävät kokonaan”, toteaa Sullivan. “Ei ole ensimmäinen kerta, kun nähdään haittaohjelman liiketoimintamallin romahtavan. Tai hyökkäyksiä kohdistetaan vastaisuudessa selaimiin, joista ne yrittävät löytää ns. nollapäivähaavoittuvuuksia. ”

Makrojen paluu

Raportin mukaan haavoittuvuuksia hyödyntävien hyökkäyskeinojen vähentymisen myötä haittaohjelmat palveluna sekä sähköpostiliitteiden kautta levitykseen keskittyvät kampanjoinnit tulevat lisääntymään. Hyvä esimerkki niistä ovat makrohaittaohjelmat, joiden aktivoitumisesta tehtiin viime vuonna havaintoja pitkän tauon jälkeen sitten 2000-luvun alun.

Haittaohjelmien kirjoittajat käyttävät Officen makro-ominaisuutta haitallisen koodin levittämiseen sähköpostin liitteissä. Microsoft muutti Office 2003:n oletusasetuksia niin, että makrot ovat automaattisesti pois päältä, mikä teki haittaohjelmalevityksen niiden avulla hankalaksi. Nykypäivän makrohaittaohjelmat yrittävät kiertää Microsoftin oletusasetuksia ja näyttävät dokumenttia, joka väittää olevansa “suojattu asiakirja” ja edellyttää  makrojen sallimista liitteen avaamiseksi luettavaksi.

Muita havaintoja raportissa

  • Poliisiteeman kiristysohjelmien määrä väheni, mutta salakirjoittavan troijalaisten määrä lisääntyi
  • Matoja havaittiin enemmän (18 %) edelliseen vuoteen verrattuna (10 %)
  • Dukes-kybervakoiluryhmä käytti haittaohjelmia useiden vuosien ajan tietojen keräämiseen Venäjän valtiolle
  • Merkittävimmät maakohtaiset haittaohjelmat
  • Windows, Mac ja Android-käyttöjärjestelmille kohdistetut uhat
  • Hyökkäyksen toimintaketju, joka kuvaa miten verkkohyökkäykset vaarantavat laitteita ja verkkoja
  • Merkittävimmät haavoittuvuuksia hyödyntävät Exploit kit –ohjelmistot vuonna 2015

Lisätietoja:

Raportti kokonaisuudessaan

Safe and Savvy

Business Security Insider

 

Mediayhteydenotot
F-Secure Oyj
Petra Ranta
Puh. 040 6484 675

Social Media
Uusimmat tapahtumat
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

March 19, 2019

F-Secure Radarille arvostettu palkinto haavoittuvuuksien hallintaominaisuuksista

Helsinki – 19. maaliskuuta 2019: Tietoturvayhtiö F-Secure on jälleen saalistanut kansainvälisen tunnustuksen tuotteidensa laadusta. Nyt myönnetty palkinto on yhtiölle ensimmäinen lajissaan: saksalainen tutkimus- ja analyysiyhtiö Techconsult on myöntänyt F-Secure Radarille palkinnon nimeltä Professional User Rating: Security Solutions 2019 (PUR-S) Champion Award. F-Secure Radar on PCI ASV -sertifioitu, täysin varustettu haavoittuvuuksien havainnointi- ja hallintaratkaisu. Sen avulla […]

March 12, 2019

Brexit-epätietoisuus sai Twitterissä polttoainetta globaalilta oikeistolta

F-Securen asiantuntijat analysoivat 24 miljoonaa twiittiä ja havaitsivat epäorgaanista toimintaa Brexitiin liittyvissä keskusteluissa Helsinki 12. maaliskuuta 2019: Facebookilla, Twitterillä ja muilla sosiaalisen median palveluilla on merkittävä vaikutus yleiseen mielipiteeseen. Samalla ne ovat Pandoran lipas valeuutisille ja täsmäase kansan manipulointiin. F-Securen asiantuntijat analysoivat 24 miljoonaa twiittiä ja tunnistivat vaikuttamisyrityksiä, joissa Iso-Britannian ulkopuolella rekisteröidyt ja vahvasti oikeistolaiset […]

March 5, 2019

Hyökkäysten aiheuttama verkkoliikenne kasvoi 32 prosenttia vuonna 2018

F-Securen tutkimus osoittaa verkkohyökkäysten määrän kasvaneen viime vuonna – yritykset kompastelevat yhä hyökkäysten tunnistamisen kanssa Helsinki – 5. maaliskuuta 2019: Tietoturvayhtiö F-Securen julkaiseman uuden tutkimuksen mukaan hyökkäysten aiheuttama verkkoliikenne kasvoi merkittävästi vuoden 2018 jälkimmäisellä puoliskolla. Hyökkäysten yleistymisestä huolimatta useilla yrityksillä on ongelmia tunnistaa tapaukset. F-Securen hyökkääjille syötiksi asettamien palvelinten havaitsema hyökkäysliikenne kasvoi vuonna 2018 noin […]

February 21, 2019

F-Securelle kaksi AV-TEST Best Protection -palkintoa samalla kertaa

Helsinki – 21. helmikuuta, 2019: F-Secure on voittanut AV-TEST Instituten myöntämän Best Protection -palkinnon jo kuudennen ja seitsemännen kerran. Tunnustukset todistavat, että yritykset ja yksityishenkilöt voivat jatkossakin luottaa F-Securen tarjoamaan tietoturvaan. Sekä F-Secure Protection Service for Business (PSB) että F-Secure SAFE läpäisivät menestyksellä AV-TESTin erittäin tiukat testit. “F-Secure SAFE ja PSB Computer Protection tarjosivat korkeatasoisinta […]

%d bloggers like this: