Venäläisen krakkeriryhmän varastamien tunnusten joukossa todennäköisesti myös suomalaisia

Amerikkalainen tietoturvayhtiö Hold Security kertoo saaneensa haltuunsa noin 1,2 miljardia käyttäjätunnusta ja salasanaa, jotka on varastettu yli 400 000 palvelusta.

Hold Securityn mukaan käyttäjätunnukset on varastettu käyttämällä hyväksi SQL-injektioita, jotka ovat haavoittuvuuksia verkkopalveluiden tietokantakyselyissä. Haavoittuvuuksien avulla on saatu haltuun verkkopalveluiden käyttäjätunnuksia sekä salasanoja.

Hold Security kertoo New York Timesin mukaan, että murtojen takana on venäläinen krakkeriryhmä, josta yhtiö käyttää nimeä CyberVor.

Hold Security ei ole kertonut mistä palveluista tietoja on varastettu. Se kuitenkin, että joukossa on verkkosivustoja suurilta toimijoilta, pieniltä yrityksiltä, yhteisöiltä ja jopa yksityishenkilöiltä. Yhteensä murrettuja verkkosivustoja ja FTP-palveluita on jopa yli 400 000.

Haltuun saatuja käyttäjätunnuksia ja salasanoja on ilmeisesti käytetty muun muassa roskapostiviestien lähettämiseen sosiaalisen median tilien kautta.

Viestintäviraston Kyberturvallisuuskeskus sanoo, että sillä ei tällä hetkellä ole tietoa, onko varastettujen tietojen joukossa suomalaisia tunnuksia.

– Käyttäjätietojen suuresta määrästä johtuen joukossa on hyvin todennäköisesti myös suomalaisten tietoja, Viestintävirasto kuitenkin arvioi.

Erityisesti käyttäjät, jotka uudelleenkäyttävät samaa salasanaa useissa eri palveluissa ovat alttiita tämänkaltaisista murroista johtuville jatkohyökkäyksille. Kyberturvallisuuskeskus suositteleekin käyttämään jokaisessa eri palvelussa yksilöllistä salasanaa.

Mainos