Haglundin kotisivuille ujutettiin taas haitallista koodia

Puolustusministeri Carl Haglundin (r.) verkkosivuille on jo kolmannen kerran lisätty haitallista koodia. Sen avulla on pyritty ohjaamaan sivuston kävijän selain hakemaan sisältöä ulkopuoliselta haitalliselta sivustolta.

Ulkopuoliselta sivustolta on voitu tarjota vierailijalle esimerkiksi haittaohjelmaa tai kaupallista sisältöä. Kävijä ei välttämättä ole voinut havaita sisällön hakemista ulkopuoliselta sivustolta. Haittaohjelma on voinut latautua vierailijan päätelaitteelle, mikäli laitteen ohjelmistopäivitykset eivät ole olleet ajantasaiset ja laitteen virustorjunta ei ole havainnut haitallista sisältöä.

Ensimmäisen kerran Kyberturvallisuuskeskuksen Autoreporter-järjestelmä havaitsi haitallisen koodin carlhaglund.fi -sivustolla 9. helmikuuta. Asiasta tiedotettiin ministerin sivuston ylläpitäjiä ja haitallinen sisältö poistettiin ripeästi sivustolta.

F-Secure teki vastaavan havainnon 4. maaliskuuta, kun sivustolle oli uudelleen lisätty haitallista koodia. Kyberturvallisuuskeskuksen välityksellä asiasta ilmoitettiin verkkosivuston ylläpitäjille. Ylläpitäjät ovat käynnistäneet toimenpiteet ongelman korjaamiseksi. Kyberturvallisuuskeskuksen selvityksen mukaan haitallista sisältöä levittävä ulkopuolinen sivusto ei ole toiminnassa tällä hetkellä.

Toistaiseksi ei ole tiedossa, miten haitallinen koodi on ujutettu Haglundin verkkosivuille. Tyypillisesti tällaisessa tapauksessa hyödynnetään päivittämättömän julkaisualustan haavoittuvuuksia, ennen päivitystä asennettuja takaovia tai sivustolla käytettyjen muiden liitännäisten haavoittuvuuksia.

Mainos