Torstai, 14.8.2003
Blaster pakotti Nordean sulkemaan konttoreitaan
Nordea-pankki on joutunut sulkemaan jopa viidenneksen konttoreistaan Suomessa Blaster-verkkomadon vuoksi. Nordean harmiksi Blaster tarttuu myös uuteen Windows XP -käyttöjärjestelmään, johon Nordea-konserni on siirtymässä vuosien 2003 ja 2004 aikana tekemänsä standarisointipäätöksen myötä. Nordean mukaan torstaina suljettuna olleet konttorit saadaan auki perjantaiaamuna tai viimeistään aamupäivän aikana. Nordea vakuuttaa, että asiakkaiden tilitiedot eivät vaarantuneet missään vaiheessa. Verkkopankkipalvelut, maksuautomaatit ja Otto-automaatit ovat toimineet normaalisti koko päivän.
Tietoturvan taso on normaalisti rahalaitoksissa korkea ja Blasterin aiheuttamia vahinkoja Nordealle voidaan pitää poikkeuksellisina, sillä Suomen IT-historia ei tunne toista tapausta, jossa virus olisi aiheuttanut yhtä pitkän ja laajan katkoksen pankkipalveluissa. "Tämä on kansainvälinen virus, joka on onnistunut tunkeutumaan vastaavalla tavalla muuallakin. Tämä on jatkuvaa kilpajuoksua tämäntyyppisen rikollisuuden kanssa", kertoo vähittäispankinjohtaja Harri Sailas MTV3:n uutisille.
Viestintäviraston tietoturvaloukkauksiin ja niiden ennaltaehkäisyyn keskittyvä CERT-FI-ryhmä kehottaa yrityksiä erityiseen varovaisuuteen kannettavien tietokoneiden suhteen. CERT-FI on vastaanottanut useita raportteja yritysten tietojärjestelmien Lovsan-virustartunnoista, jossa epäilty tartuntareitti on kotoa työpaikalle tuotu yrityksen kannettava tietokone.
oma, 14.8.2003 22:37. Lähde: Nordea, Ficora
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 14.8.2003 22:49:00
http://ww2.yle.fi/pls/show/frameUutiset?id=228820
Aika kova hinta sille ettei järjestelmiä ole päivitetty.
Maksumiestä ei tarvitse kaukaa etsiä; asiakkaat kohonneina maksuina - tuskin tämän annetaan vaikuttaa konsernin tulokseen.
Anonyymi kommentoija, 14.8.2003 22:59:01
Valitsin vähän huonon päivän käyttiksen asentamiseen uudelle kovalevylle. ei tarvinnut xp:n olla kuin 4 minuuttia netissä kun jo RPC iski ja sitten etsimään apua että miten poistetaan....
onhan tässä se hyvä puoli että nyt pomot ehkä satsaavat enemmän päivitysten hoitamiseen resursseja. Eikös nordealta juuri yt-neuvoteltu it-puolelta väkeä pihalle?
Anonyymi kommentoija, 15.8.2003 03:19:05
Anonyymi kommentoija, 14.8.2003 23:07:49
Anonyymi kommentoija, 14.8.2003 23:27:19
Luulin jo I Love You -viruksen jälkeen, että nyt on päästy eroon sokkona liitetiedostoja klikkailevista loppukäyttäjistäkin. Mitä vielä...
Anonyymi kommentoija, 15.8.2003 01:10:36
Yksi kysymys vielä: Sen jälkeen kun MS ilmoitti tuosta ongelmasta ja tarjosi siihen pätsiä, ilmoittiko yksikään virustutka/palomuuri tuosta portin 135 mahdollisesta ongelmasta?
Siis meinaan, että eikös se olisi näiden ohjelmien tehtävä pysyä "ajan tasalla" eikä käyttäjän seurata päivittäin jotain saamarin virusennusteita.
Anonyymi kommentoija, 15.8.2003 01:48:07
Palomuurin tehtävä voi olla ilmoittaa siitä mitkä portit ovat palomuurista säädetty auki. Yleensä palomuuri suojaa tälläisiltä ongelmilta, oikein configuroituna. Myöskään palomuurin tehtävä ei ole tietää sitä onko käyttöjärjestelmässä aukkoja. Se vain tukkii kaikki reitit, jotka käyttäjä pyytää.
Anonyymi kommentoija, 15.8.2003 08:21:08
punkki, 15.8.2003 07:55:30
Tästä päästäänkin mielenkiintoiseen kysymykseen, ovatko entry-level palomuurit (sonicwallit, 3com officeconnect, ciscon pix) tehtaalta tullessaan jo väärin konfiguroituja? Mielestäni ovat.
Anonyymi kommentoija, 15.8.2003 22:06:45
Sillä eikö oletus ole, että porttita a-x ovat auki ja palomuurilla suljetaan kaikki paitsi portit c ja k ?
Anonyymi kommentoija, 16.8.2003 16:06:53
Sillä eikö oletus ole, että porttita a-x ovat auki ja palomuurilla suljetaan kaikki paitsi portit c ja k ?
palomuurin tehtävänä huolehtia porttien auki- ja kiinniolosta, joten periaatteessa molemmat olette oikeassa. Sääntökannan default-tila pitäisi jo tehtaalta tullessa olla "deny all" eli kaikki portit kiinni, aukaistavia portteja kun on yleensä huomattavasti vähemmän kuin suljettavia. Samalla varmistetaan ettei mikään portti unohdu auki.
Anonyymi kommentoija, 15.8.2003 01:04:38
"Käytännössä toimittajapäässä vastuu on Suomen Microsoftilla."
< http://www.microsoft.com/finland/business/services... >
Eli ensin emo-Microsoft kämmii tekemällä moisen rei'än Windowsiin ja sitten vielä Suomen Microsoft möhlii sille ylläpitosopimuksessa kuuluneen paikkaamisen?
Liekö heinäkuun lomilla osuutta asiaan?
Anonyymi kommentoija, 15.8.2003 11:08:30
nimi. ulkomailla tietoturvan parissa.
/J
feenix, 15.8.2003 20:02:11
Anonyymi kommentoija, 15.8.2003 08:26:47
Onko mahdollista konffata nykyisiin palomuureihin joko organisaatioiden tai kotikäyttäjien osalta sellaiset geneeriset asetukset, jotka suodattaisivat tehokkaasti noita ulospäin organisaatiosta lähteviä DoS-hyökkäyksiä ilman, että käyttäjät alkaisivat huutaa fasistipalomuurista (HTTP+S, SSH, FTP, yms. "perusjutut" toimivat)? Noita DoS-clienteja kuitenkin saattaa helpostikin päästä hyvinkin suojatun firman sisään s-postissa, kannettavien tai nettilatausten mukana jne. ja sitten organisaatio saa huonoa mainosta, tietoliikenneyhteydet tökkivät yms.
Anonyymi kommentoija, 16.8.2003 00:25:07
.jcy, 15.8.2003 09:49:22
Myös lovesan spammaa http:llä porttia 80 windowsupdate.com:ssa, ja F-securen viruskuvauksessa todetaan
"The attack packets will be difficult to filter without filtering normal web access to windowsupdate.com. "
Anonyymi kommentoija, 15.8.2003 23:02:18
Jos palomuurissa on aukko josta käyttäjä pääsee surffailemaan, on siinä myös aukko josta DoS client pääsee tekemään temppunsa. Tietysti palomuuri voi analysoida paketteja ja tietyillä kriteereillä päättää että kone x:n http- liikenne ei ole ihan normaalia, mutta tällaiset muurit ovat aika paljon tyyriimpiä kuin mihin useimmilla yrityksillä on halu (tai kyky) panostaa.
Anonyymi kommentoija, 15.8.2003 09:01:40
Joka tapauksessa tästä voi päätellä sen ettei ole mikään mahdottomuus ajaa vierasta koodia pankkien järjestelmissä.
Anonyymi kommentoija, 15.8.2003 09:16:12
Anonyymi kommentoija, 15.8.2003 10:58:51
Anonyymi kommentoija, 15.8.2003 11:28:50
Anonyymi kommentoija, 16.8.2003 15:55:10
Myöskin sille dirikalle on annettu esiasennettu standardoitu työasema ja dirikalla on vain peruskäyttäjän oikeudet käyttöjärjestelmään.
Ongelma onkin standardoimattomat työasemat, joita it-asiantuntijat tykkäävät käyttää työssään.
Anonyymi kommentoija, 15.8.2003 10:50:43
Ajatuksia?
Anonyymi kommentoija, 15.8.2003 11:11:44
Kaverillani on zonealarm ja siitä huolimatta mato iski. vaikka ko. portit oli suljettu. Syynä yksinkertaisesti se että windowsin boot järjestys. Ensin ladataan tcp/ip ja aktivoidaan se ja sen jälkeen vasta zonealarm, jolloin tapauksesta riippuen siihen jää jopa usean sekunnin viive jolloin kone on alttiina hyökkäyksille.
Tämä kylläkin edellyttää että samassa aliverkossa on paljon madon saastuttamia koneita, jotta todennäköisyys saada tartunta on riittävän suuri.
Paras tapa on se että yhtiössä on kunnon prosessi päivityksiä varten.
Anonyymi kommentoija, 15.8.2003 13:42:54
Ainoa ratkaisu taitaa olla ottaa verkkokaapeli koneen käynnistymisen ajaksi tai hankkia ADSL reititin(josta ei ole apua, jos mato pääsee livahtamaan lähiverkkoon), jossa on NAT tai/ja palomuuri. Ellei sitten palomuurisoftien kehittäjillä ole joku keino käynnistää palomuuri ennen TCP/IP:tä sörkkimättä windowsin lähdekoodia.
feenix, 15.8.2003 11:22:42
Eikä palomuuri ole syy olla asentamatta päivityksiä, jotka ovat olleet saatavilla kauan.
Anonyymi kommentoija, 15.8.2003 11:51:31
Tai tiedätkö mahdollisesti miten saan käynnistettyä windows ohjelman, ennen windows ohjelman käynnistymistä?
Ilmeisesti tämä on sinulle helppo homma, joten voisit yrittää antaa yksityiskohtaiset ohjeet.
feenix, 15.8.2003 20:17:13
Joko nyt ymmärrät miksi ZAta jaetaan ilmaiseksi?
miksuh, 15.8.2003 15:34:43
thebanzai, 15.8.2003 16:18:02
Anonyymi kommentoija, 17.8.2003 12:34:36
thebanzai, 18.8.2003 09:43:34
... osaisipa hpcompaq saman minkä digital ymmärsi sanasta "asiakaspalvelu". ja toivon totisesti ettei hp munaisi koko käyttistä.
Tainnut ameriikanmaallakin jotkut älähtäneet kun alphan kehittämisen lopettaminen kävi ilmi.