Maksukorttiliikenteeseen iskevän rikollisuuden uusi aalto jo Suomessa

Yhdysvalloissa ja Pohjoismaissa aktiivisesti toimiva Vendetta Brothers on rikosliiga, joka on erikoistunut maksukorttitietojen virtuaaliseen anastamiseen, kertoo tietoturvayhtiö FireEye.

Tosin mikään muukaan rikollinen ei ole vierasta näille kyberajan daltoneille, sillä maksukortin tietoja anastavien skimmauslaitteiden asentaminen bensa-automaatteihin vaatii aina jonkun huppupäisen hiipparin vierailun paikalla. Suomessakin on vuosien varrella manipuloitu päätteitä, esimerkiksi bensa-automaatteja ansoitettu vaikeasti huomattavilla skimmauslaitteilla.

Vendetta Brothers -ryhmän kerrotaan luotettavan tietoturvayhtiön raportin mukaan operoineen Norjassa ja Ruotsissa mutta onnistuneen iskuissaan myös Suomessa ainakin kerran pari. Liiga on Suomessa saanut haltuunsa kuitenkin vain 250 maksukortin tiedot. Ryöstöuhreja on huomattavasti enemmän Yhdysvalloissa. Kaiken kaikkiaan korttitietoja on myynnissä pimeillä markkinoilla noin 9 400 ja uhreja on 40 maassa.

FireEyen mukaan Vendetta Brothersilla on kaksi tapaa varastaa maksukorttien tietoja. Se tekee toisaalla silkkihansikastöitä kassajärjestelmien parissa ja murtaa niiden suojauksen. Skimmauslaitteiden käyttö taas on perinteinen tapa näpelöidä fyysisesti maksuautomaattia ja varastaa korttitietoja

Vendetta Brothersille on tyypillistä pysyä kaukana varsinaisesta käytännön tihutyöstä, sillä asiantuntijoiden mukaan pahat pojat palkkaavat pikkunilkkejä likaisen työn tekoon. Ydin toimii Itä-Euroopasta ja Espanjasta (rikollisten kansallisuutta ei tiedetä) ja käyttää välikäsiä, joiden avulla välttellään virkavaltaa.

Mutta sitten uutta: kaikkialle ulottuvat verkkoyhteydet ovat tehneet haavoittuviksi jopa kauppojen kassakoneet. Yritysten tulee ottaa huomioon, että ilman tietoturvatoimia omalla IP-numerolla verkkoon kytketty laite ei ole turvassa verkkorikollisilta – ei edes älykäs kahvinkeitin.

Kassakoneita on saastutettu rootkit-haittaohjelmilla. Korttinumero on säännöllisen muotoinen, ja siinä on Luhn-algoritmiin pohjautuva tarkistussumma. Haittaohjelma kaivaa numerotietoja levyiltä ja tiedostojärjestelmistä säännöllisillä lausekkeilla niin sanotulla regular expression -menetelmällä. Ilmeisesti C- tai Java-koodi samalla analysoi saalista laadullisesti vastahyökkäysten pelossa.

Asiakas menettää korttinsa kaikki tiedot saastuneessa liikkeessä asioidessaan, ilman että mitään silmin huomattavaa varkautta tapahtuu. Rootkit toimii huomaamatta, se on sen tehtävä. Se myös väistää useimmat haittaohjelmatutkat.

Kassakonehyökkäykset ovat käyneet tutuiksi Yhdysvalloissa, mutta muualla niistä on ollut vähemmän puhetta. FireEye ei erittele, millä tavalla Suomessa varastetut maksukorttitiedot on hankittu.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Harjoitteluni Sollertiksella – Digimarkkinoinnin oppeja

09.10.2025 |

Nimeni on Milla ja opiskelen tietotekniikkaa Savonia-ammattikorkeakoulussa. Suoritan Sollertiksella 15 viikon mittaista harjoittelua, jonka aikana … LUE LISÄÄ…

Sometrendit 2026

08.10.2025 |

Sosiaalisen median kenttä on monimuotoisempi kuin koskaan  Sosiaalisen median maailma elää jatkuvassa muutoksessa. Käyttäjät kaipaavat … LUE LISÄÄ…

6 syytä miksi yrityksen kannattaa olla sosiaalisessa mediassa

07.10.2025 |

Sosiaalisia medioita ovat muun muassa Facebook, Instagram, TikTok ja LinkedIn, ja jokainen näistä palveluista on … LUE LISÄÄ…

Vesikirppu – Palvelut esille ammattimaisilla verkkosivuilla

30.09.2025 |

Liikuntaa veden äärellä Vesikirppu on Pohjois-Savossa toimiva vesiliikunnan asiantuntijayritys. Sen perustajalla, Markku Kilpeläisellä, on yli … LUE LISÄÄ…

Stevenel – Tuloksia nopeasti ja riskittömästi hakukoneoptimoinnilla

24.09.2025 |

Kuka on Stevenel? Stevenel Oy on kansainvälisesti toimiva yritys, joka valmistaa ja toimittaa lastinkäsittelylaitteita satamille, … LUE LISÄÄ…

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…