Tietoturvauhat

Printtaa tรคmรค artikkeli Printtaa tรคmรค artikkeli

ย 

 

Netissรค on yhรค useammin palvelunestohyรถkkรคyksiรค โ€“ sivustot eivรคt toimi

 

Mikรค siinรค on kun ei pรครคse pankkiin tai muuhun netin palveluun? Mediassa puhutaan palvelunestohyรถkkรคyksistรค. Mistรค siinรค oikein on kysymys? Miksi sellaisia tehdรครคn ja hyรถtyykรถ niistรค joku? Myรถs meitรค tavallisia kรคyttรคjiรค on ryhdytty syyllistรคmรครคn. Meidรคn reitittimiemme (aikaisemmin modeemi) vรคitetรครคn aiheuttavan nรคitรค massiivisia katkoksia.

 

 

 

 

Tรคssรค sukelletaan kyberturvallisuuden erittรคin ajankohtaiseen ja hankalaan aiheeseen โ€“ palvelunestohyรถkkรคyksiin. Kรคsittelemme laajaa ja monimutkaista asiaa pelkรคstรครคn meidรคn kรคyttรคjien kannalta. Meidรคn on hyvรค tietรครค, mistรค siinรค on kysymys ja miten nรคmรค hyรถkkรคykset meihin vaikuttavat. Varsinkin siksi, ettรค niille ei nรคy loppua vaan jatkuvaa yleistymistรค.

Tiedรคmme suunnilleen, mitรค ne ovat. Hyรถkkรคyksissรค kuormitetaan tiedonsiirtoa vรครคrennetyillรค pyynnรถillรค ja kontakteilla niin, ettรค ne tukkivat palvelun kokonaan. Kรคyttรคjรค ei saa enรครค yhteyttรค pankkiin tai muuhun palveluun. Tรคmรค harmittaa kaikkia ja jotkin pitรคvรคt palvelun toimimattomuutta sen tarjoajan vikana.

 

Kuka nรคitรค tekee?

Oleellinen kysymys on, miksi nรคitรค hyรถkkรคyksiรค tehdรครคn ja kuka niitรค tekee. Hyรถkkรคysten tekemiseen on todettu kaksi erilaista painotusta. Kummallista on se, ettรค merkittรคvรค osa hyรถkkรคyksistรค ei tรคhtรครค mihinkรครคn erityiseen tai vรคlittรถmรครคn taloudelliseen hyรถtyyn. Siis niitรค tehdรครคn vain halusta osoittaa omaa mahtia, eli selkeรคsti suomeksi sanottuna ilkeyttรครคn.

Tรคssรค tullaan digimaailman jรคrkyttรคvรครคn varjopuoleen. Pitkรคlle kehitetty tietotekniikka on kรครคnnettรคvissรค varsin helposti toisia vahingoittamaan. Helposti tosiaan, sillรค nรคitรค rikollisia tietopalveluita kuten palelunestohyรถkkรคyksiรค on ostettavissa netissรค. Ostajat eivรคt tarvitse edes mitรครคn erityistรค teknistรค osaamistakaan, kรคyttรครค vain ohjelmia.

Osalla palelunestohyรถkkรคyksistรค on sitten selvรคt rikolliset kiristysominaisuudet.

 

Millaisia ovat palvelunestohyรถkkรคykset

Koska hyรถkkรคykset kohdistuvat myรถs meihin ja meille on niistรค merkittรคvรครค haittaa, niin niistรค on tiedettรคvรค jotakin. Ja kysymys on myรถs siitรค, olemmeko mukana niitรค aiheuttamassa. Seuraavassa emme kuitenkaan mene kovinkaan pitkรคlle hyรถkkรคysten tekniikkaan ja niiden torjumiseen koska ne ovat alan ammattilaisten asioita.

Nimeltรครคn nรคmรค ovat DoS ja DDoS (Distributed Denial-of-Service Attack) hyรถkkรคyksiรค ja ne ovat verkkorikollisuutta. DoS hyรถkkรคykset on pรครคluokka ja sen suureksi kasvanut alaluokka on DDoS. Nรคmรค DDoS hyรถkkรคykset ovat niitรค joissa kรคytettรครคn hyvรคksi bottiverkkoja eli tuhansia ja kymmeniรคtuhansia ja vielรคkin enemmรคn kaapattuja nettiin liitettyjรค tietokoneita ja esineiden Internetin IoT-laitteita. Sen sijaan DoS hyรถkkรคykset aiheuttaa yksi Internet yhteys.

Kaikkien hyรถkkรคysten torjumisessa on ongelmansa, mutta erityisen hankalia ovat nuo bottiverkkojen toteuttamat hyรถkkรคykset. Miten eristรครค pois lukemattomat hyรถkkรครคjรคt ilman ettรค samalla estetรครคn myรถs omat asialliset palvelun kรคyttรคjรคt? Tilanteen ollessa kriittinen ei auta muu kuin lappu luukulle: Palvelu ei ole toistaiseksi kรคytettรคvissรค.

 

Mistรค nettiyhteys koostuu

Kansainvรคlisen standardointijรคrjestรถn luomassa Internet-yhteyden Open Systems Interconnection (OSI) mallissa on 7 eri kerrostumaa. Sen avulla eri tietokonejรคrjestelmรคt voivat toimia keskenรครคn. Hyรถkkรคyksiรค voidaan tehdรค nรคihin OSI mallin eri kerroksiin. Hyรถkkรคyksistรค tunnetuimpia ovat nimeltรครคn

  • Protokollahyรถkkรคykset (OSI mallin kerroksiin 3 ja 4)
  • Volyymipohjaiset hyรถkkรคykset
  • Sovellustason hyรถkkรคykset (OSI mallin kerrokseen 7), kutsutaan myรถs kerroksen 7 DDoS hyรถkkรคyksiksi

 

Miten estรครค tai torjua hyรถkkรคykset

Hyรถkkรคykset kohdistuvat siis netissรค toimiviin sivustoihin, yrityksiin ja organisaatioihin, ja niiden kautta meihin netin kรคyttรคjiin. Siten ne ovat oleellinen osapuoli torjunnassa. Kysymys on aina myรถs resursseista, tai pikemminkin resurssien osoittamisesta nรคihin tarkoituksiin. Tarvitaan kyberammattilaisia ja heidรคn jatkuvaa valmennustaan. Ja yhteistรค taistelua verkkorikollisuutta vastaan.

Entรค miten sitten me tavalliset netin kรคyttรคjรคt? Voimmeko ja pitรคisikรถ meidรคn tehdรค jotakin? Miten tuo paljon puhuttu reititin, mitรค sille pitรคisi tehdรค? Vaikka edellรค ei menty juurikaan Internet-yhteyksien haavoittuvuuksiin ja palvelunestohyรถkkรคysten yksityiskohtiin, niin toivottavasti kuitenkin selvisi, ettรค asiat ovat perรคti monimutkaisia. Parannuksia ei voida tehdรค tuosta noin vaan. Harmillista on, ettรค sitรคvastoin tuosta noin vaan voidaan tilata palvelunestohyรถkkรคyksiรค haluttuihin kohteisiin.

 

Tee turvatoimenpiteet

Ethรคn halua, ettรค tietolaitteesi on nettirikollisten kรคytettรคvissรค. Samalla se on avoin oman turvallisuutesi ja rahaliikenteesi vaarantumiselle.

 

 

 

 

 

 

  • Pidรค tietolaiteittesi tietoturva pรคivitettynรค
  • Tarkkaile, ettรค tietolaitteittasi ei hakkeroida tai kaapata, tarkemmin โ†’ Onko tietokoneesi hakkeroitu tai kaapattu?
  • Varmista, ettรค nettiin kytketyt tietolaitteesi, kuten reititin (aik. modeemi), kรคyttรครค muita kuin oletusarvoisia salasanoja ja kรคyttรคjรคtunnuksia.
  • Pidรค reitin pรคivitettynรค. Tarkemmin โ†’ Miten reitin (modeemi) pรคivitetรครคn
  • Huomaa, ettรค Internettiรค kรคyttรคvien IoT laitteiden mahdollinen kaappaaminen on vaikeasti todettavissa. Vaikka reitittimen kรคyttรคjรคtunnus ja salana ovat ensiarvoisen tรคrkeitรค, vaihda ne myรถs รคlylaitteissa pois oletusarvoista, myรถs รคlytelevisiossa, jos sinulla on sellainen. Pidรค laitteiden ohjelmistot pรคivitettynรค. Harkitse, tarvitseeko laitteesi nettiyhteyttรค. Jos toimii ilman sitรค, kytke pois.

 

Olemmeko mukana aiheuttamassa palvelunestohyรถkkรคyksiรค?

Kun tรคstรค meitรค varoitetaan, ovat varoittajat periaatteessa oikealla asialla. Toki se on mahdollista. Vaarallisimmat ja laajimmat hyรถkkรคykset kรคyttรคvรคt suuria mรครคriรค bottiverkkojen kaappaamia laitteita. On mahdollista, ettรค tietokoneemme tai รคlylaitteemme on joutunut siihen mukaan rikollisia avustamaan.

Mutta jos olemme huolehtineet tietoturvastamme ja nettiin kytketyistรค laiteistamme, on epรคtodennรคkรถistรค, ettรค olisimme tukemassa hyรถkkรครคjiรค. Tavalliset kรคyttรคjรคt eivรคt pysty estรคmรครคn palvelunestohyรถkkรคyksiรค, mutta voimme vรคhentรครค mahdollisuuksia niihin. Jo oman turvallisuutemmekin takia meidรคn kannattaa olla poissa tukemassa hyรถkkรครคjiรค.

 

 

Nรคistรค lisรครค hyรถdyllistรค turvatietoa

Parhaat tietoturvaohjelmat 2025

 

Kun virus iskee koneeseen tai sellaista epรคilee

 

Miten estรครค haittaohjelmat

 

Yleisimmรคt verkkohuijaukset

 

 

 

Tagit: , , , , , , , ,

Printtaa tรคmรค artikkeli Printtaa tรคmรค artikkeli

ย  Miten poistan tietokoneen kรคytรถstรค     Aiotko poistaa tietokoneen? Se voi olla ollut pitkรคaikainen ja luotettava apulainen tai ikรครคntyessรครคn vikojaan oireileva laite. Tehdaskoneiden ohjeissa sanotaan, ettรค se on ongelmajรคte ja vietรคvรค asianmukaiseen kerรคyspisteeseen. Onko se niin yksinkertaista? Kรคytรคnnรถssรค on kuitenkin erilaisia vaihtoehtoja sen lopulliselle kรคsittelylle.     Kun niitรค vaihtoehtoja ei aina tule ajatelleeksi […]

Lue lisää aiheesta Tietokoneen poistaminen โ€“ mitรค vaihtoehtoja

Printtaa tรคmรค artikkeli Printtaa tรคmรค artikkeli

ย  Miten voi tunnistaa haittaohjelmien oireilut ja estรครค niiden hyรถkkรคykset       Haittaohjelmat ovat kasvaneet meidรคn ja tietolaitteittemme suurimmaksi vaaraksi. Tรคmรค uhka on niin monimuotoinen ja jatkuva, ettรค kuka tahansa voi joutua haittaohjelman uhriksi. Samoja keinoja ja kanavia kรคyttรคvรคt sekรค erittรคin vaaralliset hyรถkkรคysohjelmat ettรค laitteita kuormittavat seuranta- ja vakoiluohjelmat. Miten estรครค tuholaiset.   Mitรค […]

Lue lisää aiheesta Miten estรครค haittaohjelmat (malware)