Käpy A.I. Oy

Lokakuun 3 kuumaa tietoturvatermiä

4.1
(12)

Me haluamme että jokaisella olisi tiedossa tietoturvan osalta perussanastoa, jolloin tietoturvaan liittyvää uutisointia on helpompi seurata ja yrittäjät ymmärtäisivät paremmin mitä IT-tyypit puhuvat.

  1. Ransomware – kiristyshaittaohjelma

    yksi haittaohjelma (haitallinen tietokone ohjelma) tyypeistä, mikä salaa kaikki tiedostot. Kohteena yleensä PC tai mobiililaite ja estää käyttäjän pääsyn kyseisiin tiedostoihin. Kun kiristyshaittaohjelma pääsee aktivoitumaan koneella, käyttäjä saa viestin missä pyydetään maksamaan (yleensä kryptovaluutta Bitcoineina) salausavaimesta, millä tiedostot saa avattua. Lisäksi näissä kirityshaittaohjelmissa on kello mikä kertoo minkä verran käyttäjällä on aikaa maksaa vaaditut lunnaat. Käyttäjä ei saa mitään takuita että maksun jälkeen saa salausavainta. Luotettavin tapa suojautua kiristyshaittaohjelmilta on varmuuskopioida tiedot useaan paikkaan ja pitää varmuuskopiot päivittäin ajantasalla. Lunnaita ei kannata maksaa vaan eristää tietokone sisäverkosta sekä internetistä ja palauttaa tietokone varmuuskopiosta. Kiristyshaittaohjelmien määrä on moninkertaistunut vuosi vuodelta, ensimmäinen kiristyshaittaohjelma tuli esiin jo vuonna 1989.

  2. Dark Web

    Dark Web tarkoittaa normaaleilla selaimilla saavuttamattomissa olevia websivuja. Sivustot on salattu (yleisimmin salattu TOR salausverkon avulla, millä pystyy pysymään täysin anonyymina sekä identiteetin että sijainnin osalta) ja sisällön käyttämistä varten tarvitaan tarkoitukseen tehtyjä sovelluksia, sovelluksen erityisasetuksia ja /tai erillinen lupa sivuston ylläpitäjiltä. Dark Web on tunnettu rikollisesta sisällöstä (huumeet, hakkerointi, laittomat aseet jne…). TOR salausverkkoa käytetään myös silloin kun esimerkiksi ihmisoikeuksia tai vapaata sanaa valvotaan valtioiden toimesta ja viestiä halutaan saada ulos.

  3.  Palvelunestohyökkäys – DDOS

    Palvelunesto hyökkäys (Denial of Service) tehdään internetissä tiettyä verkkopalvelua kohtaan. Kyseiseen palveluun kohdistetaan niin monta yhteydenottoa että taustajärjestelmät ylikuormittuvat ja eivät pysty enää avaamaan sivua. Rikolliset valjastavat jopa satoja tuhansia kaapattuja tietokoneita ottamaan yhteyttä yhtäaikaisesti ja näin estävät palvelun normaalin käyttämisen. Palvelunestohyökkäyksen voi ostaa kuka tahansa Dark Webista muutamalla kymmenellä dollarilla. Suomessa esimerkiksi valtion sivustoja kohtaan on tehty Ddos palvelunestohyökkäyksiä Valtioneuvoston ja ministeriöiden verkkosivuihin kohdistunut palvelunestohyökkäys on ohi | Yle Uutiset , Ddos hyökkäyksellä monesti rikollisten tarkoitus on  kiinnittää IT-osastojen huomiota toiseen suuntaan tehdäkseen vaativamman murtaumisen järjestelmiin.

Keskiarvo 4.1 / 5. Ääniä annettu: 12

Ei vielä annettuja ääniä, ole ensimmäinen! Anna tähtiarvostelu artikkelille!

We are sorry that this post was not useful for you! Harmi ettei sisällöstä ollut sinulle hyötyä...

Auta meitä parantamaan tasoa

Miten artikkelia voisi parantaa mielestäsi?