• lianatech.fi
Tilaa tiedotesyöte Tilaa tiedotekooste Kirjaudu sisään
LianaPress LianaPress
  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
LianaPress
  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
Kirjaudu sisään
Tilaa tiedotesyöte Tilaa tiedotekooste

Sosiaalinen media

Seuraa ePressiä sosiaalisessa mediassa ja tilaa uutissyöte suoraan palveluun.

Facebook
Twitter
Facebook Twitter
Check Point Software Technologies Finland Oy

Reitittimien haavoittuvuudet houkuttelevat nyt kyberrikollisia

Check Point Software Technologies Finland Oy
16.8.2018, 09:49

Check Pointin haittaohjelmakatsaus 8/2018

Reitittimien haavoittuvuudet houkuttelevat nyt kyberrikollisia

Tietoturvayhtiö Check Pointin keräämien tietojen mukaan verkkolaitteiden haavoittuvuuksia hyödyntävien haittaohjelmien esiintyvyys on yli kaksinkertaistunut toukokuun jälkeen.

 

ESPOO — 16. elokuuta 2018. Check Pointin heinäkuun haittaohjelmatilasto näyttää nousua eritysesti verkkolaitteiden haavoittuvuuksien hyödyntämisessä.

Käytetyimpien haavoittuvuuksien globaalille Top 10 -listalle nousivat MVPower DVR router Remote Code Execution sijalle 5, D_Link DSL-2750B router Remote Command Execution sijalle 7 ja Dasan GPON router Authentication Bypass sijalle 10. Näitä haavoittuvuuksia hyödyntäviä hyökkäyksiä koettiin heinäkuussa 45 prosentissa organisaatioista. Kesäkuussa vastaava luku oli 35 prosenttia ja toukokuussa 21 prosenttia.

Haavoittuvuuksien kautta hyökkääjä voi ujuttaa laitteelle haittaohjelman, jonka avulla laitteen voi ottaa hallintaan. Tyypillisiä modeemin tai reitittimen kautta verkossa oleviin laitteisiin eteneviä haittaohjelmia ovat Mirai, IoTroop/Reaper ja VPN Filter.

”Haavoittuvuudet takaavat kyberrikollisille helpon ja suhteellisen kitkattoman pääsyn yritysverkkoihin, mikä puolestaan mahdollistaa monenlaista pahantahtoista toimintaa. IoT-laitteiden kautta on usein yksinkertaista tunkeutua muihin verkkoon liitettyihin laitteisiin. Siksi on tärkeää, että laitteiden ohjelmistot päivitetään heti, kun ilmi tulleeseen haavoittuvuuteen on tarjolla paikkaava päivitys”, tietoturvatutkijoiden ryhmää Check Pointilla vetävä Threat Intelligence Group Manager Maya Horowitz kommentoi.

”Yritysverkko on mahdollista ja suositeltavaa suojata sekä tunnetuilta että tuntemattomilta haavoittuvuuksilta monikerroksisen verkkotietoturvastrategian avulla”, Horowitz lisäsi.

Coinhive oli heinäkuussa edelleen maailman yleisin haittaohjelma. Se vaikutti 19 prosenttiin organisaatiosta. Cryptoloot ja Dorkbot sijoittuivat toiseksi ja kolmanneksi, ja kummankin globaali vaikutus oli 7 prosenttia.

 

Suomen yleisimmät haittaohjelmat heinäkuussa Top 5:

  1. 1.      Coinhive – Kryptolouhija, joka on suunniteltu louhimaan Moneroa käyttäjän tietämättä, kun tämä vierailee verkkosivulla.
  2. 2.      Roughted – Laajan skaalan haittamainosohjelma, voi tarjota reitin myös kiristysohjelmille.
  3. 3.      Cryptoloot – Kryptovaluuttalouhija, Coinhiven kilpailija.
  4. 4.      Dorkbot – Pankkitroijalainen, joka urkkii uhrin tietoja ja jota käytetään usein myös palvelunestohyökkäysten toteuttamiseen.
  5. 5.      Jsecoin – Kryptolouhija, jota käytetään yleensä verkkosivustolle istutettuna. Sallimalla louhinnan voi ostaa esimerkiksi mainoksetonta aikaa tai pelivaluuttaa.

 

Maailman yleisimmät haittaohjelmat heinäkuussa Top 3:

*Nuoli osoittaa muutoksen listasijoituksessa edelliseen kuukauteen verrattuna

  1. 1.      ↔ Coinhive – Kryptolouhija, joka on suunniteltu louhimaan Moneroa käyttäjän tietämättä, kun tämä vierailee verkkosivulla.
  2. 2.      ↔Cryptoloot – Kryptolouhija, joka käyttää uhrin prosessoritehoa kryptovaluutan louhimiseen.
  3. 3.      ↔Dorkbot – Pankkitroijalainen, joka urkkii uhrin tietoja ja jota käytetään usein myös palvelunestohyökkäysten toteuttamiseen.

 

Maailman yleisimmät mobiililaitteiden haittaohjelmat heinäkuussa Top 3:

  1. 1.      Lokibot - Android-laitteiden pankkitroijalainen, joka voi myös muuntua kiristysohjelmaksi lukiten puhelimen.
  2. 2.      Triada - Android-laitteiden takaovi, joka myöntää superkäyttäjäoikeudet haittaohjelmien lataamiseen.
  3. 3.      Guerilla - Tuo mainoksia puhelimelle ja klikkailee niitä ilman käyttäjän suostumusta.

 

Maailman hyödynnetyimmät haavoittuvuudet heinäkuussa Top 3:

  1. 1.       ↔ Microsoft IIS WebDAV ScStoragePathFromUrl Buffer Overflow (CVE-2017-7269
  2. 2.       ↑ Apache Struts2 Content-Type Remote Code Execution (CVE-2017-5638)
  3. 3.      ↑ OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160; CVE-2014-0346)

 

Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudinTM tietoihin. Se on maailman laajin verkosto, joka kerää tietoja kyberhyökkäyksistä ja näyttää ne reaaliaikaisesti kartalla. Verkosto tunnistaa päivittäin miljoonia haittaohjelmatyyppejä analysoidessaan yli 250 miljoonasta verkko-osoitteesta saamiaan tietoja.

 

Täydellinen Top 10 -haittaohjelmalista löytyy Check Pointin blogista osoitteesta

http://blog.checkpoint.com/2018/08/15/julys-most-wanted-malware-attacks-targeting-iot-and-networking-doubled-since-may-2018/

 

Check Pointin uhkientorjuntaresurssit ovat saatavilla osoitteesta http://www.checkpoint.com/threat-prevention-resources/index.html

 

Lisätiedot ja haastattelupyynnöt:

Maajohtaja Robert Lindqvist, Check Point Software Technologies, [email protected], p. 050 368 4912

OSG Viestintä, Maija Rauha, [email protected], p. 0400 630 065

 

ElektroniikkaTalousTelekommunikaatioTietokoneetTietotekniikkaTietoturvaTurvallisuus

Ladattavat tiedostot

heinakuun_haittaohjelmat_checkpoint_2018.docx

heinakuun_haittaohjelmat_CheckPoint_2018.docx

Koko: 0,05 MB Tyyppi: docx

Lataa tiedosto

heinakuun_haittaohjelmat_checkpoint_2018.docx

heinakuun_haittaohjelmat_CheckPoint_2018.docx

Koko: 0,05 MB Tyyppi: docx

Lataa tiedosto


Tietoa julkaisijasta

Seuraa Check Pointia:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blogi: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

 

Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) on maailman suurin tietoverkkojen kyberturvallisuuteen keskittynyt yhtiö. Se tarjoaa alan johtavia ratkaisuja ja suojelee asiakkaitaan kyberhyökkäyksiltä vertaansa vaille olevalla haittaohjelmien, kiristysohjelmien ja muiden tietoturvan uhkien kiinnijäämisprosentilla. Check Pointin kattava tietoturva-arkkitehtuuri suojaa niin yrityksen verkot, pilvipalvelut kuin mobiililaitteetkin, ja myös sen hallintajärjestelmä on kattava ja intuitiivinen. Check Point huolehtii yli 100 000 yrityksen ja yhteisön tietoturvatarpeista organisaation koosta riippumatta. 

Check Point Software Technologies Finland Oy

Check Point Software Technologies Finland Oy

Julkaisijan uutishuone

Julkaisijan viimeisimmät tiedotteet

Toimialan viimeisimmät tiedotteet

Check Point Software Technologies Finland Oy

Check Point Software Technologies Finland Oy

ePressi.com

  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
  • Rekisteriseloste

Toimialat

  • Arkkitehtuuri (1394) Autot ja moottoripyörät (4355) Avustukset ja vapaaehtoistyö (5643) Biotekniikka (1071) Elektroniikka (3073) Elokuvat ja televisio (503) Energia (7872) Euroopan unioni (215) Fashion (615) Hallitus ja valtio (13521) Hanketiedotteet (5440) Historia (2210) Häiriötiedotteet (3464) Ilmailu (724) Juomateollisuus (799) Kauppa (10034)
  • Kaupungit ja kunnat (32678) Kemianteollisuus (1053) Kieli (28) Kiinteistöt (7847) Kotimaa (35165) Koulutus (19450) Kulttuuri ja taide (21984) Kustannustoiminta (5028) Käsityöt ja askartelu (1471) Laki (4057) Lemmikit (850) Lifestyle (11054) Liikennetilanne (950) Logistiikka ja liikenne (11932) Maanpuolustus (1604) Maaseutu (5502)
  • Maatalous (5110) Mainonta (3266) Markkinointi (7073) Matkailu (9810) Media (7012) Metalliteollisuus (1604) Metsätalous (3370) Muotoilu (7) Musiikki ja viihde (8850) Ohjelmistoteollisuus (3710) Pankit ja rahoitus (2421) Paperiteollisuus (870) Perhe (8836) Politiikka (12366) Psykologia (713) Puutarha (1753)
  • Puuteollisuus (732) Pääuutinen (1610) Pörssitiedote (155) Rakentaminen (10886) Ruoka ja elintarvikkeet (7658) Sarjakuva ja kuvitus (561) Sisustaminen (2533) Sosiaaliset kysymykset (10076) Suunnittelu ja tekniikka (5683) Talous (23157) Taloustiede (594) Teknologia (5812) Telekommunikaatio (5731) Terveys (14912) Tiede ja tutkimus (13662) Tietokoneet (2276)
  • Tietotekniikka (5405) Tietoturva (893) Tuotanto (3535) Turvallisuus (6272) Työelämä (15475) Ulkomaat (3595) Urheilu (10714) Urheilu ja vapaa-aika (6980) Uskonto (4735) Vakuutus (1399) Valokuvaus (1152) Vapaa-aika (18307) Vastuullisuus (156) Veneily (1172) Ympäristö ja luonto (19721) Yrittäjyys (7854)
 
  • Avainlippu
  • AAA
  • European Busine...
  • Suomen yrittäjä...
  • Deloitte
  • iab
Social Media Social Media

© Koodiviidakko Oy - Y-tunnus 1939962-1