May 24, 2017 |

F-Secure paljastaa kaksi yleisintä tapaa joutua tietomurron kohteeksi

Ainutlaatuisen topologiakartoitusominaisuutensa avulla F-Secure Radar auttaa pääkäyttäjiä näkemään koko hyökkäyspinta-alansa organisaation sisällä ja sen ulkopuolella. Tähän eivät muut haavoittuvuuksien hallintatyökalut pysty.   F-Securen mukaan useimmat yritykset joutuvat tietomurron kohteeksi kahdella tavalla. Näillä tavoilla ei ole mitään tekemistä yllättävien nollapäivähaavoittuvuuksien kanssa, joihin ei edes ole olemassa korjausta. Usein ne kuitenkin saavat enemmän huomioita kuin ansaitsisivat. ”Tutkimustemme […]

Ainutlaatuisen topologiakartoitusominaisuutensa avulla F-Secure Radar auttaa pääkäyttäjiä näkemään koko hyökkäyspinta-alansa organisaation sisällä ja sen ulkopuolella. Tähän eivät muut haavoittuvuuksien hallintatyökalut pysty.

 

F-Securen mukaan useimmat yritykset joutuvat tietomurron kohteeksi kahdella tavalla. Näillä tavoilla ei ole mitään tekemistä yllättävien nollapäivähaavoittuvuuksien kanssa, joihin ei edes ole olemassa korjausta. Usein ne kuitenkin saavat enemmän huomioita kuin ansaitsisivat.

”Tutkimustemme perusteella tiedämme, että useimmat yritykset joutuvat hyökkäyksen kohteeksi joko päivittämättömien ohjelmistojen tai inhimillisen virheen takia. Päivittämättömissä ohjelmistoissa on yleensä hyvin tunnettuja haavoittuvuuksia, ja ihmiset voivat esimerkiksi joutua kalasteluviestien uhreiksi”, sanoo F-Securen kyberturvallisuusasiantuntija Janne Kauhanen.

Kauhasen mukaan kaikki muut tietoturvatoimenpiteet ovat toissijaisia ja niiden tarkoitus on havaita hyökkäykset, jotka johtuvat näistä kahdesta syystä. ”Silti yritykset kiinnittävät enemmän huomiota nollapäivähyökkäyksiin ja uusiin hyökkäyskeinoihin, jotka ovat usein suhteellisen rajoittuneita”, Kauhanen sanoo.

Joka 90. minuutti tunnistetaan uusi tietoturvahaavoittuvuus, ja joka vuosi niitä löytyy useita tuhansia. Haavoittuvuuteen kehitetään korjaus keskimäärin 103 päivässä.* Gartnerin mukaan aika ohjelmistopäivityksestä haavoittuvuuden hyödyntämiseen on pudonnut 45 päivästä 15:een viimeisen vuosikymmenen aikana. Gartner sanoo, että viimeisen vuosikymmenen aikana nollapäivänä hyödynnettäviä haavoittuvuuksia (joista siis ohjelmistotoimittaja ei itse tiedä mitään tai johon ei ole saatavilla korjausta) on keskimäärin vain noin 0,4 % kaikista haavoittuvuuksista vuosittain.**

Mittava WannaCry-kiristysohjelmaepidemia on viimeisin esimerkki tunnetun haavoittuvuuden tehokkaasta hyödyntämisestä. WannaCry on saastuttanut järjestelmiä kymmenissä maissa ja vaikuttanut useisiin aloihin liikenne- ja terveyspalvelut mukaan lukien. Se perustuu Windows Server Message Block (SMB) -haavoittuvuuteen MS17-010, johon Microsoft on julkaissut korjauksen maaliskuussa. Jos järjestelmiä olisi pidetty ajan tasalla, mato ei olisi päässyt leviämään niin laajalle.

F-Securen haavoittuvuuksien hallintatyökalun Radarin tietojen mukaan 15 % järjestelmistä käyttää Windows SMB:tä. WannaCryn leviäminen osoittaa selvästi, miksi pääkäyttäjien pitäisi pitää SMB aina päivitettynä, eikä alttiina julkiselle internetille.

 

Tunnistamatonta ei voi korjata

“Paras tapa hallita kyberuhkia on ennakoida niitä ja korjata haavoittuvuudet ennen kuin niitä edes voidaan hyödyntää”, sanoo Jimmy Ruokolainen, F-Securen tuotehallinnan johtaja. “Silloin organisaation koko hyökkäyspinta-alaa on tiivistettävä. Varjo-it:n, virheellisten määritysten ja mahdollisesti haavoittuvien kumppaneiden takia yritykset eivät kuitenkaan yleensä tunne koko hyökkäyspinta-alaansa. Tässä F-Securen Radar menee muita haavoittuvuuksien hallintaan tarkoitettuja ratkaisuja pitemmälle ainutlaatuisen verkon topologiakartoituksensa avulla.”

Uhkien arviointityökalut toimivat hyvin haavoittuvuuksien ja alttiina olevien järjestelmien löytämisessä, kunhan niille kerrotaan mistä etsiä. Ne eivät löydä yhtä hyvin kaikkia tutkimusta vaativia järjestelmiä. Verkon topologia on sen kaikkien noodien ja niiden yhteyksien verkosto. F-Secure Radarin avulla tietoturva-asiantuntijat voivat luoda uhka-arvioraportin organisaationsa internet- ja verkkotopologiasta ja löytää ulkoisia, haavoittuvia tai virheellisesti määritettyjä järjestelmiä, kuten internetille alttiita SMB:itä. Tuotteen avulla voidaan nähdä jopa ulkoiset brändin loukkaukset verkossa.

F-Secure Radar on käyttövalmis haavoittuvuuksien tarkistus- ja hallintapalvelu. Sen avulla pääkäyttäjät voivat havaita ja hallita sekä sisäisiä että ulkoisia uhkia, raportoida riskejä ja varmistaa nykyisten ja tulevien säännösten, esimerkiksi PCI:n ja GDPR:n noudattamisen. Se mahdollistaa virtaviivaisen tuottavuuden ja tietoturvan hallinnan tehokkaalla työnkululla, johon sisältyy haavoittuvuuksien seuranta, automatisoidut, säännölliset tarkistukset ja priorisoitu korjaus ja varmennus.

”Tunnettujen haavoittuvuuksien hyödyntäminen on edelleen useimpien tietomurtojen syy. F-Securen Radarin avulla yritysten tietoturvatiimit näkevät selvästi kyberriskit sekä nyt että tulevaisuudessa, joten ne voivat löytää  haavoittuvuudet ennen muita”, Ruokolainen sanoo.

 

*Lähde: Nopsec, 2016 Outlook: Vulnerability Risk Management and Remediation Trends

**Lähde: Gartner, It’s Time to Align Your Vulnerability Management Priorities With the Biggest Threats, Craig Lawson, 9 Sept 2016

 

 

Lisätietoa

F-Secure Radar

 

 

F-Secure lyhyesti

F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristysohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

 

Vuonna 1988 perustettu F-Secure on listattu NASDAQ OMX Helsinki Ltd:ssä.

 

f-secure.com twitter.com/fsecure | facebook.com/f-secure

 

Mediayhteydenotot:
Melissa Michael

+358 45 209 3595

Social Media
Uusimmat tapahtumat
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

May 9, 2019

F-Securelle kaksi merkittävää tietoturvasertifikaattia

Sertifikaatit todistavat F-Securen kyvyn kehittää laadukkaita ja tietoturvallisia komponentteja teollisille hallintajärjestelmille. Helsinki – 9. toukokuuta, 2019: Suomalainen tietoturvayhtiö F-Secure on saavuttanut IEC:ltä (International Electrotechnical Commission) kaksi sertifikaattia, jotka todistavat yhtiön kyvyn kehittää tietoturvallisia komponentteja teollisille hallintajärjestelmille. Sertifikaatit IEC-62443-4-1 ja IEC-62443-4-2 määrittelevät tietoturvavaatimukset teollisissa hallinta- ja automaatiojärjestelmissä käytettäville tuotteille ja niiden kehitystyölle. ”Suunnitteluprosessimme on uniikki yhdistelmä […]

April 16, 2019

Energiateollisuus on alttiina kybervakoilulle ja sabotaasille

F-Securen tuore selvitys osoittaa, että uhat ovat yhä kehittyneempiä ja yleisempiä, mutta tästä huolimatta yritykset käyttävät vanhentunutta teknologiaa pitääkseen kulut kurissa. Puutteet turvallisuusasenteessa, priorisoinnissa ja tietoisuudessa ovat kädenojennus hyökkääjille. Helsinki – 16. huhtikuuta, 2019: Haitalliset toimijat kohdistavat yhä useammin mielenkiintonsa kriittisen infrastruktuurin kohteisiin ja energianjakelujärjestelmään. Verkossa toisiinsa kytketyt energiateollisuuden järjestelmät ovat kasvattaneet haavoittuvuuden mahdollisuutta, ja […]

April 1, 2019

Hakkeri pääsee uusiin IoT-laitteisiin vanhoilla kikoilla

IoT-hyökkäysten määrä kasvaa, vaikka ne hyödyntävät jo tiedossa olevia tietoturva-aukkoja Helsinki, 1. huhtikuuta 2019: Esineiden internetin eli IoT:n suosion räjähdysmäinen kasvu on saanut kritiikkiä, koska useiden verkkoyhteyttä käyttävien laitteiden tietoturvaratkaisut ovat riittämättömät. F-Securen mukaan uhkien ja hyökkäysten lukumäärä jatkaa kasvuaan, mutta se johtuu yleisesti tiedossa olevista tietoturvavirheistä, kuten paikkaamattomista ohjelmistoista ja heikoista salasanoista. F-Securen julkaisema […]

March 27, 2019

Modernien kyberuhkien torjuminen edellyttää jatkuvaa reagointia

F-Securen arvion mukaan yritykset investoivat liian vähän reagointikykyyn kyberuhkiin varautuessaan Helsinki – 27. maaliskuuta 2019: Kyberuhkien jatkuva kehitys edellyttää muutoksia menetelmiin, joilla yritykset pyrkivät ehkäisemään niiden aiheuttamia bisnesvaikutuksia. Tämän trendin tunnistaa myös suomalainen tietoturvayhtiö F-Secure, joka kehottaa yrityksiä panostamaan entistä voimakkaammin sekä tietomurtoihin varautumiseen että tehokkaisiin suojausmenetelmiin, jotka sisältävät sopivan sekoituksen ihmisosaamista, tietoturvaprosesseja ja -teknologiaa. […]

%d bloggers like this: