Näytetään tekstit, joissa on tunniste kyberaseet. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste kyberaseet. Näytä kaikki tekstit

torstai 7. kesäkuuta 2012

Stuxnet: Yhdysvallat saa vielä katua

http://www.itviikko.fi/uutiset/2012/06/06/stuxnet-yhdysvallat-saa-viela-katua/201230973/7
Mikko Hyppönen antaa synkän analyysin siitä, mihin Yhdysvaltain kyberaseet voivat johtaa.
F-Securen tutkimusjohtaja Mikko Hyppönen on ällikällä lyöty siitä, mihin maailma on mennyt muutamassa vuodessa. Hän kirjoittaa The New York Timesin kolumnissa Stuxnetistä ja sen jälkimainingeista.
– Jos joku olisi kertonut minulle viisi vuotta sitten, että vuoteen 2012 mennessä valtioille olisi tavallista aloittaa kyberhyökkäyksiä toisiaan vastaan, en olisi uskonut sitä. Jos joku olisi sanonut, että länsimainen valtio käyttäisi kybersabotaasia toisen valtion ydinohjelmaa vastaan, olisin pitänyt sitä Hollywood-elokuvan juonena. Kuitenkin juuri tällaista tapahtuu oikeasti, Hyppönen pohjustaa.
NY Times vahvisti äskettäin, että Stuxnet on todella Yhdysvaltojen ja Israelin tekemä kyberase Irania vastaan. Sitä on seurannut muun muassa haittaohjelma Flame, jonka alkuperästä ei vielä ole varmuutta.
Hyppösen mielestä Yhdysvallat on tehnyt pelinavauksen vaarallisessa leikissä, jota ei pystytä enää pysäyttämään. Stuxnetin jälkeen muut valtiot voivat helpommin tehdä omia iskujaan ja juuri Yhdysvalloilla on eniten menetettävää uhriksi joutuessaan, koska sen talous on vahvimmin riippuvainen verkosta.
– Jokaiseen tulevaisuuden tosimaailman kriisiin liittyy kyberelementtejä. Niin myös jokaiseen tulevaan sotaan. Kyberaseiden kilpavarustelu on nyt virallisesti käynnistynyt, eikä kukaan näytä tietävän, mihin se meidät vie.
– Laukaisemalla Stuxnetin amerikkalaiset viranomaiset avasivat Pandoran lippaan. He päätyvät todennäköisimmin katumaan päätöstään, Hyppönen päättää.
Mikko Hyppösen arvio on jo sinänsä karu. Jotkut muut ovat vieneet pohdiskelunsa vielä pidemmälle ja sanoneet ääneen sen, mitä kukaan ei halua ajatella. Eli sen, että kyberaseiden käyttäminen voi johtaa todellisilla aseilla käytävään sotaan ja pahimmillaan ydinsotaan.
Kaikki eivät ole näin huolestuneita. Hyppösen kolumni oli yksi kolmesta aihetta käsittelevästä. Toinen yhdysvaltalainen turvallisuusasiantuntija James Lewis korostaa, että kyberaseilla on selviä etuja. Niiden avulla voidaan esimerkiksi korvata väkivaltaisia pommituksia.
Kts. myös:
http://yksikolmeseiska.blogspot.fi/2012/05/house-to-consider-handing-over-internet.html
http://yksikolmeseiska.blogspot.fi/2012/06/google-alkaa-varoittaa-valtioiden.html
http://yksikolmeseiska.blogspot.fi/2012/05/commander-x-anonymous-infiltrated-by.html
http://yksikolmeseiska.blogspot.fi/2012/05/eun-viranomaiset-vaativat-sahkoisia.html
http://yksikolmeseiska.blogspot.fi/2012/05/no-privacy-due-to-cyberterrorism-threat.html
http://yksikolmeseiska.blogspot.fi/2012/05/stonesoft-nimitti-sotilaan.html
http://yksikolmeseiska.blogspot.fi/2012/05/anonymous-meilla-on-paasy-kaikkiin.html
http://yksikolmeseiska.blogspot.fi/2012/04/cispa-fascist-takeover-of-internet-take.html
http://yksikolmeseiska.blogspot.fi/2012/03/suomi-laatii-puolustusta.html
http://yksikolmeseiska.blogspot.fi/2012/03/tassa-on-suomen-pahin-uhkakuva-viiden.html
http://yksikolmeseiska.blogspot.fi/2012/03/911-commission-co-chairs-prod-senators.html
http://yksikolmeseiska.blogspot.fi/2012/02/cyber-war-threat-us-to-fight-enemy-it.html
http://yksikolmeseiska.blogspot.fi/2012/02/scary-nsa-propaganda-anonymous.html
http://yksikolmeseiska.blogspot.fi/2012/02/israelilaislehti-tietovuoto-paljastaa.html
http://yksikolmeseiska.blogspot.fi/2012/01/verkkoisku-kaataa-kaupungin-pelottavaa.html
http://yksikolmeseiska.blogspot.fi/2011/12/suomen-verkkopuolustus-kuntoon-ennen.html
http://yksikolmeseiska.blogspot.fi/2011/12/chinese-military-accuses-us-govt-of.html
http://yksikolmeseiska.blogspot.fi/2011/12/tietoturvaaja-pelkaa-kohta-kuolee.html
http://yksikolmeseiska.blogspot.fi/2012/02/israel-ruined-irans-nuke-plans.html
http://yksikolmeseiska.blogspot.fi/2011/12/asiantuntija-isku-tietoverkkoihin-on.html
http://yksikolmeseiska.blogspot.fi/2011/11/feds-admit-water-pump-failure-was-not.html
http://yksikolmeseiska.blogspot.fi/2011/11/norja-karsi-vakavan-kyberiskun.html

keskiviikko 1. helmikuuta 2012

Yritysvakoilu muuttuu entistä kavalammaksi

http://www.itviikko.fi/uutiset/2012/01/31/yritysvakoilu-muuttuu-entista-kavalammaksi/201222143/7
Tietoturvayritys Dell SecureWorks näkee uusia uhkia yrityksille tänä vuonna. Yksi trendeistä on entistä vaikeammin havaittava yritysvakoilu, joka ottaa oppia valtiollisista kyberaseista.
Ennusteen mukaan "valtioiden tuella ja niiden käyttöön kehitettävät hakkerointimetodit (haittaohjelmat, työkalut, taktiikat) tulevat myös yksityisen sektorin hyödynnettäväksi. Yhä useammat yksityiset organisaatiot tulevat kohdistamaan näitä metodeja kilpailijoitaan ja muita yksityisiä tahoja kohtaan etsien toiminnalleen arvokasta tietopääomaa".
Dell SecureWorksin Trusted Advisor Miikka Kanto arvioi, että uhka pitää ottaa vakavasti myös Suomessa.
– Kaikki globaalit trendit ovat vakavasti otettavia uhkia myös Suomessa. Suomessa toimii useita monikansallisia yrityksiä, jotka olettavasti kiinnostavat myös erinäisiä hakkeriyhteisöjä tai harmintekijöitä, mukaan lukien mahdolliset kilpailijat etsiessään tietoa kilpailijan julkaisemattomista tuotteista, Kanto sanoo.
Vakoilu tapahtuu entistä enemmän esimerkiksi haittaohjelmia käyttäen. Perinteisemmät social engineering -tyyppiset soluttautumiset ovat muuttuneet helpommin saatavilla oleviin, konkreettisesti näkymättömiin tekniikoihin.
Kanto ei vastannut kysymykseen, haluavatko suuret suomalaisyritykset myös itse käyttää uusia keinoja yritysvakoiluun.
Stuxnet-hyökkäyksiä
luvassa lisää

Tänä vuonna kasvava tietoturvauhka on myös tietoverkkoon liitettyjen "älylaitteiden", kuten puhelinten ja kodinkoneiden, yleistyminen. Iranin ydinlaitoksessa laitteita pysäyttäneen Stuxnet-viruksen tapaiset iskut lisääntyvät ja voivat haitata fyysisiä esineitä.
Dell SecureWorks pelkää myös virtuaaliympäristöihin kohdistettuja hyväksikäyttöjä, joiden avulla hyökkääjä voi päästä liikkumaan organisaation tietoverkossa poikkisuunnassa ja löytää pahimmat aukot. Samalla virtuaaliympäristöjen suojaukset ovat lapsen kengissä, mikä tekee näistä ympäristöistä houkuttelevan kohteen.
SecureWorksin tietoturva-asiantuntijan Don Smithin näkemyksiä tuoreista tietoturvatrendeistä voi lukea It-viikon aikaisemmasta haastattelusta.