Innofactorin Kyberturvastudio – viikko 17

Tietoturva-asiantuntijamme Janne Nevalainen ja Marcus Söderblom keskustelevat kyberturvallisuusmaailman ajankohtaisimmista ilmiöistä ja uutisista kahdesti kuukaudessa Innofactorin Kyberturvastudiossa. Tässä blogissa käymme läpi kyberrintaman kuulumisia viikolta 17.
Voit katsoa Kyberturvastudion jaksoja myös videona tai kuunnella kätevästi podcastina. Tuoreimmassa jaksossa käsittelemme seuraavia aiheita:
Lenovo UEFI -haavoittuvuus koskee jopa yli miljoonaa tietokonetta
Snort IDS -haava vaaraksi ICS-verkolle
Alhack-haavoittuvuus uhkaa päivittämättömiä Android-laitteita
Cisco Umbrella Virtual Appliance -ohjelmiston pääkäyttäjätunnukset vaarassa
Java-versioissa haavoittuvuuksia
Black Cat -kiristyshaittaohjelmalla 60 kohdetta maailmanlaajuisesti.
Lenovo UEFI -haavoittuvuus koskee jopa yli miljoonaa tietokonetta
Lenovon UEFI-ohjelmistosta on löydetty haavoittuvuus, joka koskee yli 100:aa valmistajan tietokonemallia ja jopa yli miljoonaa yksittäistä tietokonetta. Ongelma on paitsi laaja myös verrattain vakava, sillä UEFI-ohjelmistoon tehtävien muutosten avulla voidaan esimerkiksi ohittaa päätelaitteen turvajärjestelmiä. Onni onnettomuudessa on kuitenkin se, että tämänkaltaisissa haavoittuvuuksissa hyökkääjä tarvitsee pääsyn laitteelle vähintään etäyhteyden kautta aiheuttaakseen laajempaa vahinkoa.
Lenovo on jo ehtinyt julkaista haavoittuvuuden korjaavan päivityksen.
Snort IDS -haava vaarantaa teollisuusyrityksille kriittisen ICS-verkon
Snort IDS on tunnettu avoimeen lähdekoodiin perustuva IDS/IPS-ohjelmisto eli tunkeilijan havaitsemis- ja estämisjärjestelmä. Ohjelmistosta tunnistettiin vastikään haava, joka koskee nimenomaan teollisuuden alan ICS-verkoissa käytössä olevaa Modbus-protokollaa.
Haavoittuvuus mahdollistaa dossaamisen eli sellaisen palvelunestohyökkäyksen, jonka tarkoitus on estää hyökkäyksen kohteen (kuten ohjelmiston tai verkkosivuston) tavanomainen toiminta. Snortin tapauksessa hyökkäys on sikäli kriittinen, että se kohdistuu tekniseen puolustuskontrolliin, jonka tehtävänä on suojata teollisuusyrityksille kriittistä ICS-verkkoa.
Alhack-haavoittuvuus vaaraksi päivittämättömille Android-laitteille
Alhack on nimitys viimeisimmälle Android-laitteista löydetylle Alac-koodekin haavoittuvuudelle. Haavoittuvuutta hyödyntävissä hyökkäyksissä Android-käyttäjälle lähetetään äänitiedosto, jonka avulla hyökkääjä pyrkii saamaan pääsyn laitteen tiedostoihin ja sovelluksiin, kuten mediatiedostoihin ja kameraan.
Kyse on itse asiassa vanhasta haavoittuvuudesta, joka korjattiin jo joulukuussa. Jos Android-laitteen päivitykset ovat ajan tasalla, mitään hätää asian suhteen ei pitäisi olla. Toki maailmanlaajuisesti käytössä on yhä valtava määrä vanhoja Android-laitteita, joihin päivityksiä ei välttämättä ole enää saatavilla.
Cisco Umbrella Virtual Appliance -haava mahdollistaa ohjelmiston pääkäyttäjätunnuksen varastamisen
Cisco Umbrella Virtual Appliance -tietoturvajärjestelmässä on havaittu kriittinen haavoittuvuus, joka mahdollistaa ohjelmiston pääkäyttäjätunnuksen varastamisen. Haavoittuvuutta hyväksikäyttävä hyökkääjä pyrkii suorittamaan man-in-the-middle attack -nimellä tunnetun tietoturvahyökkäyksen ohjelmiston SSH-yhteyttä kohtaan.
Tässä haavoittuvuudessa uhkaa lieventää se, että Ciscon mukaan SSH-palvelu ei ole oletusarvoisesti päällä Virtual Appliancessa, vaan se on erikseen kytkettävä päälle. Ciscon mukaan haavoittuvuutta ei myöskään ole ehditty hyödyntää.
Java-haavoittuvuus mahdollistaa allekirjoituksen väärentämisen
Oraclen Java-ohjelmistokirjastossa havaittiin kriittinen haavoittuvuus, josta myös Kyberturvallisuuskeskus on ehtinyt varoittaa. Haavoittuvuus koskee Java-versioita 15–18.
Luonteeltaan melko tekninen haavoittuvuus liittyy Javassakin käytössä olevaan ECDSA-salausalgoritmiin, jonka hyökkääjät pystyvät ohittamaan ja esimerkiksi kirjautumaan Javaa käyttäviin järjestelmiin ja siten väärentämään allekirjoituksia ja kaksivaiheisen tunnistautumisen viestejä. Haavan korjaava päivitys olisi erityisen tärkeä niille, jotka käyttävät Javaa palvelinohjelmistoissa.
Black Cat -kiristyshaittaohjelma iskenyt maailmanlaajuisesti 60 kohteeseen
Rust-nimisellä ohjelmistokielellä kirjoitettu Black Cat -kiristyshaittaohjelma on ehtinyt iskeä maailmanlaajuisesti jo ainakin 60 kohteeseen, joihin lukeutuvat mm. sveitsiläisen lentokentän hallintopalvelu ja kaksi saksalaista polttoainejakeluyhtiötä. Rust on verrattain nuori ohjelmistokieli, ja Black Cat onkin yksi ensimmäisiä Rustilla tehdyistä laaja-alaisista kiristyshaittaohjelmista.
Rustilla koodatut haittaohjelmat voivat aiheuttaa ongelmia erityisesti staattisiin tunnistustekniikoihin – "sormenjälkiin"– luottaviin haittaohjelmien torjuntaohjelmiin. FBI:n mukaan Black Catin taustalla saattaa olla sama taho, joka oli organisoimassa kyberhyökkäystä Yhdysvaltain Itärannikon suurinta öljynjakelija Colonial Pipelinea vastaan vuoden 2021 toukokuussa.
Lue blogi: Mikä on kiristyshaittaohjelma?
Katso Kyberturvastudion viikon 17 jakso kokonaisuudessaan täältä.
Kyberturvallisuusalan käänteistä pysyt helposti ajan tasalla tutustamalla kattavaan webinaaritarjontaamme. Lisätietoa Innofactorin kyberturvallisuuspalveluista löydät puolestaan verkkosivuiltamme.

Lisätietoja
Tagit
Erikoisosaaminen
![]() |
Tietoturva |
Teknologia
![]() |
Microsoft |
Tarjonnan tyyppi
![]() |
Konsultointi |
Omat tagit
Innofactor - Asiantuntijat ja yhteyshenkilöt
Innofactor - Muita referenssejä
Innofactor - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Rekrytointi.com - ERP Sovelluspäällikkö /-suunnittelija
- Rekrytointi.com - IT Systems Engineer (m/f/d) On-Premise Cloud Services
- Exove - Oletko sinä uusi Node.js Developer Exoven tiimiin?
- Rekrytointi.com - DATA-ANALYYTIKKO
- Rekrytointi.com - Ohjelmistokehittäjä
- Rekrytointi.com - Back End-ohjelmistokehittäjä, Arvontapelit
- Rekrytointi.com - C++ kehittäjä ilmailujärjestelmiin
Premium-asiakkaiden viimeisimmät referenssit
- Hurja Solutions Oy - Headless-teknologiaa hyödyntävä web-sovellus yhdistää piha-alan ammattilaiset ja asiakkaat
- Frends iPaaS - Frends ja Evitec yhdistävät voimansa toimittaakseen kestäviä ja tehokkaita integraatioita pankki- ja finanssialan toimijoille
- Efima Oyj - Case SOK: Efima tekstiÄly vauhdittaa tuhansien palvelupyyntöjen käsittelyä SOK:n palvelukeskuksessa
- Avoin.Systems Oy - Suomalainen Kirjakauppa varmistaa toimintansa kehittymisen uuden ERP-järjestelmän avulla
- Nomis Oy - Nomis CleanDesk – Kauppakeskus Mylly
- Nomis Oy - HOK-Elanto käyttää Nomis QualityDesk laadunseurantajärjestelmää
- Riimu Solutions - Assetti
Tapahtumat & webinaarit
- 04.10.2023 - Get to know Localization SuiteApp for Croatia
- 12.10.2023 - Taloushallinnon terveysaamu
- 12.10.2023 - Automate Accounts Payable process in NetSuite
Premium-asiakkaiden viimeisimmät bloggaukset
- Hurja Solutions Oy - Hurja Solutions Oy:n vastuullisuusohjelma on julkaistu
- Rakettitiede Oy - Tunnejohtaminen taklaa stressiä
- Monitor ERP System Finland AB - Monitor ERP System järjestää Sustainability by Monitor webinaarin 29. syyskuuta!
- Altoros Finland Oy - Generatiivinen AI - päivän kuuma sana
- Staria Oyj - Staria Growth Summit 2023 provided a lot of information for the growth-minded
- Staria Oyj - Selvitys: Kansainväliset osaajat arvostavat ennen kaikkea suomalaista työelämää – Suomeen ei tulla rikastumaan vaan olemaan onnellisia
- Rakettitiede Oy - KONE – Älykkäät hissit edellyttävät ohjelmoijalta luovaa järjestelmällisyyttä
![]() |
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |