Huippuviritetyt älybotit löytävät kaikki haavoittuvuudet

Black Hat Briefings 2019 esitteli jälleen, nyt Las Vegasissa, sisäpiirintietoa tietoturvariskeistä ja uusista kyberrikollisten metkuista. Tapahtumassa turvallisuusasiantuntijat ympäri maailmaa jakoivat viimeisimmät havaintonsa. Pöydällä olivat avoimen lähdekoodin työkalut, nollapäivän hyväksikäytöt ja paljon muuta. Yllätys ei ole se, että netin alamaailma vilisee yhä mielikuvituksellisempia tietoturvauhkia. Toiminta on entistä ammattimaisempaa. Botteihin on kehitetty älytoimintoja, joita muutama vuosi sitten ei osattu edes kuvitella.

Samaan aikaan tilinteko kyberrikoksilla arkipäiväistyy

Yksi vaarallisimmista liikkeelle lasketuista haittakoodeista on nyt Echobot, joka perustuu pahamaineisen Mirai-bottiverkon koodiin. Echopot on varustuksekseen saanut rumakasti tehoa ja älyä. Mirai teki tuhojaan v. 2016 noin miljoonissa modeemissa ja hyökkäyskoodi aiheutti lukuisia tartuntoja myös Suomessa. Saksassa vain yhden viikonlopun aikana se iski 900 000 kohteeseen.

Superhaittakoodi Echopotin menetelmäpaletti tunnistaa ainakin 18:aa (tai jopa 60) eri hyökkäystapaa: se haistaa IoT-ympäristön vanhat turva-aukot ja haavoittuvuudet. Älykäs koodi vaihtaa työkalua, jos yksi ei toimi – hieman samoin kuin vanhassa maailmassa murtomiehellä rautakanki vaihtuu kirveeseen tilanteen niin vaatiessa.

Echopotin haittakoodin ajaminen etänä onnistuu ainakin seuraavien laitevalmistajien erilasissa reitittimissä, modeemeissa ja muissa tuotteissa: Citrix, D-Link, Netgear, Asus, Alcatel, Belkin, VMware ja ZeroShell. Voimme odottaa, että nimekkäät firmat päivittävät ensi tilassa laitteidensa suojauksen.

SWAPGSAttack-aukko

Vanhan sukupoven IoT –laitteet ovat myös Microsoftin arvion mukaan haavoittuvia ja reaalinen tietoturvariski. Yksi pahimmista on nyt Windows-tietokoneista paljastunut SWAPGSAttack-aukko, jonka kautta hyökkääjä pääsee käsiksi kaikkiin koneen tietoihin. Black Hat –tapahtumassa säväytti Bitdefender, joka sai kahvit väärään kurkkuun Microsoftin pääkonttorissa. Bitdefender, tuo taustaltaan romanialainen kyberturvallisuusyritys, väittää että sen löytämä aukko koskee kaikkia vuoden 2012 jälkeen valmistettuja Windows-tietokoneita, joissa on Intelin tai AMD:n prosessori. AMD tosin on kiistänyt haavoittuvuuden omissa suorittimissaan.

MS:n julkaisema tiedote korostaa, että yrityksien tulee valvoa tarkkaan avoimeen internetiin kytkettyjä laitteita ja antureita. SWAPGSAttack-aukkoa hyökkäyksissään suosii eritoten APT28-nimellä tunnettu hyökkääjä. On arveltu, että kyberrikollisten APT28 tai toiselta niemeltään Strontium-iskuryhmä nauttii Venäjän valtiojohdon suojelua, eikä se hyökkää kotimaisiin kohteisiin tai Kremlin määrittelemiin Venäjän läheisiin liittolaisiin. Ryhmä on sekaantunut vaaleihin ainakin Yhdysvalloissa ja luultavasti myös Saksassa.

Black hat USA 2019_kuvituskuva

Reijo Holopainen

VIIMEISIN ARTIKKELI

Yrittäjän paras tulevaisuuden kaveri – tekoälyassistentti

08.06.2026 |

Tekoäly on viime vuosina herättänyt yrittäjissä paljon tunteita. Toisia se innostaa, toisia ärsyttää, ja monia … LUE LISÄÄ…

Matkailualan yrityksen verkkonäkyvyys – lisää buustia verkkosivujen ja digimarkkinoinnin avulla

01.06.2026 |

Matkailualalla ensimmäinen vaikutelma syntyy nykyään usein verkossa. Verkkosivut, hakukonenäkyvyys ja sosiaalinen media vaikuttavat yhä enemmän … LUE LISÄÄ…

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…