Palkittu politiikan aikakauslehti
72€/6kk

Kotimaa

8.3.2021 15:59 ・ Päivitetty: 8.3.2021 15:59

Microsoftin Exchange-palvelussa vakava murtoriski – Kyberturvallisuuskeskus: ongelma suurin ainakin pariin vuosikymmeneen

LEHTIKUVA / JUSSI NUKARI

Kyberturvallisuuskeskus varoittaa, että Suomessa sadat organisaatiot ovat riskissä päätyä tai jo päätyneet sähköpostipalvelinten tietomurron kohteeksi.

DEMOKRAATTI/STT

Demokraatti

Ongelma on laajuudeltaan ja vakavuudeltaan suurin Suomessa ainakin pariin vuosikymmeneen, keskuksen erityisasiantuntija Juha Tretjakov arvioi.

Murtoriski koskee osaa tahoista, jotka käyttävät Microsoftin Exchange-palvelinta.

Kyberturvallisuuskeskuksen mukaan lähtökohtana tulee olla, että organisaatio on joutunut onnistuneen tietomurron kohteeksi, jos sillä on käytössä haavoittuva Exchange-palvelin.

– Haavoittuvia eivät ole ne Exchange-palvelimet, jotka Microsoft on itse asentanut pilvipalveluun, Tretjakov kertoi STT:lle.

Tilanne ei edellytä toimenpiteitä yksittäiseltä käyttäjältä tai kuluttajalta. Murron jäljittäminen ja estäminen kuuluu palvelinten ylläpidolle organisaatioissa, kuten yrityksissä, kunnissa tai yhdistyksissä.

Palvelimen päivitys ei enää riitä.

Kyberturvallisuuskeskus terävöitti maanantaina vakavimman luokan punaista varoitusta, jonka se oli antanut samaa riskiä koskien jo viime viikolla.

– Muutos koskee sitä, että pelkkä palvelimen päivitys ei enää riitä, vaan palvelimen ylläpitäjän on selvitettävä, onko tietomurto tapahtunut, sekä poistettava mahdollinen hyökkääjä järjestelmästä. Riskinä on myös se, että Exchange-palvelimelle onnistuneesti murtautunut taho pääsee uhrin muihinkin tietojärjestelmiin, Tretjakov varoitti.

Hänen mukaansa jo nyt on varmaa, että vähintäänkin kymmenten organisaatioiden järjestelmiin on murtauduttu. Siihen, kuka tai ketkä murtojen takana ovat, keskus ei ota kantaa.

– Sen selvittäminen on poliisin asia.

Kyberturvallisuuskeskus antoi maanantaina tarkempaa ohjeistusta siitä, miten palvelinten ylläpito voi tarkastaa ja jäljittää murtojäljet sekä häätää hyökkääjän järjestelmästä. Keskus on myös julkaissut tämän ohjeistuksen.

Jaa tämä artikkeli

Kommentit

Artikkeleita voi kommentoida yhden vuorokauden ajan julkaisuhetkestä. Kirjoita asiallisesti ja muita kunnioittaen. Ylläpito pidättää oikeuden poistaa sopimattomat viestit ja estää kirjoittajaa kommentoimasta.

Sähköpostiosoitteesi

Toimituksen valinnat

Toimituksen valinnat

Demokraatti

päätoimittaja: Petri Korhonen
Lähetä juttuvinkki →

Toimitus: PL 338, 00531 Helsinki, puh. 09 701 041

Arbetarbladet

chefredaktör: Topi Lappalainen
Kontakt →

Redaktion: Broholmsgatan 18-20 C, 00531 Helsingfors

Tietosuoja-asetukset

Demokraatti.fi

Tilaa Demokraatti

Demokraatti on politiikkaan, työelämään ja kulttuuriin erikoistunut aikakauslehti, joka on perustettu Työmies-nimellä vuonna 1895.

Kaikki ei ole sitä miltä näyttää.

Tilaa demokraatti →
2018 DEMOKRAATTI
TIETOSUOJA- ja REKISTERISELOSTE
KIRJAUDU