Suomen valtiota vastaan kymmeniä dos-hyökkäyksiä

Jo joka kolmas valtion organisaatio uhrina
Suomen valtiota vastaan kymmeniä dos-hyökkäyksiä

Kymmenet valtion organisaatiot ovat tänä vuonna joutuneet nettihyökkäyksen uhriksi valtionhallinnon sisäisen selvityksen mukaan, kertoo Helsingin Sanomat keskiviikkona. Tyypillisesti kyse on hajautetuista palvelunestohyökkäyksestä (ddos), jolla yritetään estää verkkopalvelun toiminta. Määrä on kääntynyt taas kasvuun muutaman vuoden hiljaisemman kauden jälkeen.

Helsingin Sanomien saamat tiedot hyökkäysten määrästä kävivät ilmi Valtionhallinnon tietoturvallisuuden johtoryhmän (Vahti) teettämästä kyselystä valtion ministeriöille ja virastoille. Hyökkäysten määrä on kyselyn mukaan taas nousussa. Kovin kasvupiikki koettiin vuosituhannen vaihteessa.

Suomen kansallinen tietoturvayksikkö Viestintäviraston Cert-fi on selvityksen mukaan saanut tänä vuonna jo 70 ilmoitusta palvelunestohyökkäyksistä. Liki kaikki hyökkäykset ovat tulleet ulkomailta.

Suomesssa dos-hyökkäyksiä on kohdistunut valtion organisaatioiden lisäksi muun muassa Yleisradiota, Veikkausta ja Viestintävirastoa vastaan. Cert-fi:stä on arvioitu, etteivät yritykset läheskään aina ilmoita asiasta viranomaisille negatiivisen julkisuuden pelon takia.

Suomen valtiota vastaan kohdistuvat hyökkäykset eivät ole poikkeuksellisia. Viime viikolla ddos-hyökkäykset kaatoivat Ruotsissa kymmeniä web-sivustoja, muun muassa verkkolehtiä ja poliisin verkkopalvelun. HS:n tietojen mukaan myös sikäläinen puolustusvoimien tiedustelupalvelu FRA oli hyökkäyksen uhrina.

Halpaa lystiä

Hyökkäyksen toteuttaminen ei vaadi suuria resursseja. F-Securen tutkimusjohtaja Mikko Hyppönen arvioi Tietokone-lehdelle lokakuun lopussa, että hajautetun dos-hyökkäyksen saa ostettua 200 tai jopa vain 100 dollarilla.

Palvelunestohyökkäyksiä ei voi etukäteen estää internetin avoimuuden takia. Niihin voidaan varautua hankkimalla ylikapasiteettia kuormitustilanteita varten, olemalla valmiina reagoimaan havaittuun hyökkäykseen nopeasti ja mahdollisesti jopa varapalvelimilla. Alkaneen hyökkäyksen katkaiseminen vaatii yleensä viranomaisyhteistyötä Cert-fi:n ja muiden maiden tietoturvaviranomaisten kanssa.

Tilaa Tietokone-lehti

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös