Kiristyshaittaohjelma on haittaohjelmamuoto, joka lukitsee tai salaa tietoja, kunnes lunnaat maksetaan, mikä voi antaa uhrille pääsyn tiedostoihinsa uudelleen. Tämän tyyppinen haittaohjelma on lisääntynyt viime vuosina, ja olemme nähneet mediassa useita esimerkkejä yrityksiin kohdistuvista hyökkäyksistä. Mutta millaisia vaikutuksia kiristyshaittaohjelmahyökkäyksellä voi olla? Ja mitä voit tehdä seurausten minimoimiseksi? Tässä blogikirjoituksessa käymme läpi joitakin kiristyshaittaohjelmahyökkäysten tapauksia ja niiden vaikutuksia.
Kiristysohjelmat: Määritelmä, ominaisuudet ja turvallisuusvinkit
Kiristysohjelmat on haittaohjelmatyyppi, joka tartuttaa uhrin järjestelmän. Haittaohjelma salaa tiedot niin, että käyttäjä ei voi käyttää järjestelmiä eikä avata tiedostoja. Kiristyshaittaohjelmien tapauksessa hyökkääjät vaativat lunnaita vastineeksi järjestelmien lukituksen avaamisesta ja tietojen salauksen purkamisesta uudelleen – ei kuitenkaan ole takeita siitä, että hyökkääjät pitävät lupauksensa.
Vestasin tietovuoto
Marraskuussa 2021 tanskalainen tuuliturbiinivalmistaja Vestas joutui kiristyshaittaohjelmahyökkäyksen kohteeksi. Hyökkäys pakotti yrityksen sulkemaan osia IT-järjestelmistään varmistaakseen, ettei hyökkäys leviäisi. Onneksi yritys pystyi jatkamaan toimintaansa – mikä voisi aiheuttaa merkittäviä taloudellisia tappioita, jos se ei olisi mahdollista hyökkäyksen aikana.
Myöhemmin kuitenkin paljastui, että hyökkäyksen aikana oli varastettu tietoja – noin 7 000 asiakirjaa. Osa varastetuista tiedoista julkaistiin, ja ne sisälsivät henkilötietoja, kuten nimiä, osoitteita, mutta myös pankkitietoja ja sosiaaliturvatunnuksia.
Tämän kiristysohjelmahyökkäyksen suurin vaikutus oli varastettujen tietojen julkaiseminen. Vaikka onnistuisitkin saamaan IT-järjestelmäsi toimimaan hyökkäyksen jälkeen, hyökkääjät ovat saattaneet varastaa tai muokata tietoja. Tässä tapauksessa he saattavat tarjota lunnaita tietojen palauttamisesta tai lupauksen olla julkaisematta/myymättä niitä verkossa.

Tärkeiden IT-järjestelmien sulku Kalixin kunnassa
Myös Kalixin kunta Ruotsissa oli kohteena kiristysohjelmahyökkäys joulukuussa 2021. Hyökkäys sulki IT-järjestelmät muun muassa maksujen ja sähköpostin osalta sekä neljänneksen kunnan tilojen lämmityksen ja ilmanvaihdon. Myös monet toiminnot lakkasivat toimimasta, esimerkiksi terveyskeskukset eivät päässeet käsiksi digitaalisiin potilastietoihin ja lääkityslistoihin.
Kiristysohjelmahyökkäyksen vaikutukset poikkesivat Vestasin tapauksesta, sillä Kalixin kunnalla oli ongelmia järjestelmien sulkemisten kanssa, jotka vaikuttivat yhteisön sosiaalisiin toimintoihin pikemminkin kuin varastettuihin ja vuotaneisiin tietoihin. Tätä tilannetta voidaan verrata Coopiin heinäkuussa 2021 tehtyyn suurhyökkäykseen. 800 Coop-myymälää joutui sulkemaan ovensa useiksi päiviksi... IT-hyökkäys joka sulki heidän maksujärjestelmänsä. Hyökkäys oli osa laajempaa maailmanlaajuista hyökkäystä, joka kohdistui amerikkalaiseen ohjelmistoyritykseen Kaseya.
Mitä voit tehdä vähentääksesi kiristysohjelmahyökkäyksen seurauksia?
Turvallinen IT/OT-integraatio
On vaikea taata, ettei IT-verkkoon pääse haitallista sisältöä. Tärkeintä on kuitenkin, että arkaluontoisimmat ja tärkeimmät tietosi ovat suojattuja tai että liiketoimintasi voi jatkua IT-verkkoon ja -järjestelmiin kohdistuvasta jatkuvasta hyökkäyksestä huolimatta. Luomalla turvallisen IT/OT-integraation varmistat, että OT-järjestelmäsi ovat suojattuja kiristysohjelmahyökkäyksen aikana. Historiallisesti OT-järjestelmät olivat usein täysin itsenäisiä. Tarve yhdistää OT muihin järjestelmiin on kuitenkin kasvanut yhteiskunnan digitalisaation myötä. IT ja OT ovat siksi yhteydessä toisiinsa, ja IT- ja OT-järjestelmissä käytetään usein samankaltaisia teknologioita. IT- ja OT-järjestelmien erilaiset tarpeet voivat helposti johtaa haastaviin teknisiin konflikteihin. Lue lisää turvallisesta IT/OT-integraatiosta!
IT- ja OT-laitteiden fyysinen erottaminen kaavoituksen avulla
IT- ja OT-osastojen erottelu omiin segmentteihin auttaa välttämään IT-osastojen haavoittuvuuksia tai häiriöitä, jotka vaikuttavat OT-osastoihin. Konfiguraatio- tai toimintavirheistä johtuvien riskien välttämiseksi tulisi käyttää fyysistä segmentointia (vyöhykkeistystä). Tämä tarkoittaa erillisten laitteistojen käyttöä IT- ja OT-osastoille.
Lue lisää turvallisen kaavoituksen luomisesta!
Käytä datadiodeja vyöhykkeen rajalla OT:stä tuleville datavirroille
Turvallisin tapa yhdistää yksityisyyttä arkaluontoinen tietoverkko muihin järjestelmiin on käyttää datadiodeja. Kaikkiin OT:stä tuleviin datavirtoihin, joita voidaan käsitellä datadiodeilla, liittyy yksinkertaistettu tietoturva-analyysi yksinkertaisesti siksi, että datadiodi on niin turvallinen ja helppo analysoida. Tai tarkemmin sanottuna siksi, että sillä on niin korkea tietoturva.
Lue lisää IT/OT-integraatiosta!
Puhdista tiedostot ennen siirtoa tai tuontia
On tärkeää varmistaa, että tiedostot desinfioidaan ennen niiden tuomista verkkoon tai järjestelmään, jotta haitallisen sisällön tuonnin riski minimoituu.
Advenican tiedostojen suojaustarkistin on toimialueiden välinen ratkaisu, joka varmistaa yhdistettyjen verkkojen erillisyyden yhdistettynä tehokkaisiin ja automatisoituihin haittaohjelmien torjuntatoimiin. Ratkaisu käyttää moniskannausta – edistynyttä uhkien havaitsemis- ja ehkäisytekniikkaa, joka lisää havaitsemisnopeutta, lyhentää tartuntojen havaitsemiseen kuluvaa aikaa ja tarjoaa kestävyyttä haittaohjelmien toimittajien ongelmille. Se mahdollistaa tietojen tuomisen turvallisiin, eristettyihin verkkoihin vaarantamatta turvallisuutta. Tämä tapahtuu tarkoitukseen rakennettujen datadiodien avulla... Advenica mikä varmistaa eri tuontilähteiden eriyttämisen.
Haluatko tietää lisää siitä, miten voimme auttaa sinua kanssasi kyberturvallisuus?
Lue lisää siitä, miten voit suojautua kyberhyökkäyksiltä!








