Lähde: (Iltalehti 25.6.2012 sivu 14)
LÄÄKÄRILIITON VERKKOPALVELU TIETOMURRON KOHTEENA
Lääkäriliiton tietopalvelu- ja koulutusyhtiö Lääkärikompassin ylläpitämään FiMnet-palvelimeen (Finnish Medical Network) tehty tietomurto havaittiin rutiinitarkastuksessa torstaina 3.5.2012 klo 08.00. Palveluun oli rekisteröitynyt noin 50 000 käyttäjää, etupäässä lääkäreitä ja alan opiskelijoita. Kaikki palvelut suljettiin perjantaina 5.5.2012 noin klo 13.30.
Tietomurron seurauksena käyttäjien henkilökohtaisten sähköpostitilien salasanat saattoivat paljastua murtautujille, joten käyttäjien sähköpostitilit jouduttiin sulkemaan. Lauantaihin 5.5.2012 mennessä noin 30 000 FiMnet-yhteisöön kuuluvaa jäsentä oli saanut tekstiviestillä uudet salasanat. Lähteet: (fimnet.fi 4.5.2012, 5.5.2012, 6.5.12012, kauppalehti.fi 4.5.2012, ts.fi 4.5.2012, 5.5.2012, hs.fi 4.5.2012, 5.5.2012)
TIETOMURTO NAPSU.FI SIVUSTOLLE
Tietomurron seurauksena sivuston 16 140 käyttäjätunnusta, salasanaa ja sähköpostiosoitetta julkaistiin internetissä. Tietomurron taustalla epäiltiin olevan AnonFinland -nimimerkillä esiintynyt taho, joka julkaisi aiemmin 70 000 Helistin.fi -palvelun salasanaa sekä 500 000 suomalaista sähköpostiosoitetta. Salasanat oli tallennettu salakirjoitetussa muodossa, mutta ne oli onnistuttu muuttamaan selväkielisiksi. Lähteet: (napsu.fi tiedote 3.12.2011, mtv3.fi 3.12.2011, hs.fi 3.12.2011, mikropc.net 3.12.2011)
TIETOMURTO FAZERIN VERKKOKAUPPAAN
Fazerin verkkokauppapalveluun tehdyn tietomurron seurauksena käyttäjätunnuksia ja salasanoja joutui ulkopuolisten haltuun. Käyttäjien salasanat olivat salakirjoitetussa muodossa. Verkkohyökkäys kohdistui purkkakauppa.fi ja fazerlahjat.fi -palveluihin. Käyttäjiä palveluissa on kaikkiaan 8 000 henkilöä. Fazerin verkkokauppapalvelun ylläpidosta vastasi Whitestone Oy. Lähteet: (fazer.fi tiedote 30.11.2011, hs.fi 30.11.2011)
HAKKERIT ISKIVÄT TELEOPERAATTORI AT&T:N PBX-VAIHTEISIIN
Filippiiniläinen CIDG (Criminal Investigation and Detection Group) kertoi filippiiniläisten hakkereiden tunkeutuneen eri puhelinyhtiöiden PBX-vaihteisiin (private branch exchange) ja aiheuttaneen toiminnallaan AT&T yhtiölle lähes kaksi miljoonaa dollarin eli lähes 1,5 miljoonan euron Rikokset kohdistuivat AT&T:n asiakkaisiin.
Hakkereiden tehtävänä oli murtautua AT&T:n puhelinjärjestelmiin ja soittaa AT&T:n asiakkaiden laskuun hintavia puheluita kansainvälisiin premium-palveluihin, jotka oli perustettu tarkoitusta varten Itä-Eurooppaan, Afrikkaan ja Aasiaan. Teleoperaattoreiden tuloutettua puhelumaksut palveluyhtiöiden tileille, tilit tyhjennettiin nopeasti.
Filippiinien CIDG ja ATCCD (Anti-Transnational ja Cyber Crime Division) sekä Yhdysvaltojen FBI (Federal Bureau of Investigation) tekivät Manilassa useita aseellisia etsintöjä ja pidätti neljä henkilöä. Pidätettyjä epäiltiin terrorismin rahoituksesta. Heidän tarkoituksenaan oli kanavoida rahaa Kaakkois-Aasiassa toimivalle saudiarabialaiselle Jemaah Islamiah militantti verkostolle, jolla on yhteyksistä Al Qaidaan.
CIDG kertoi saudiarabialaisen tahon rahoittaneen rikollisten toiminnan. FBIN mukaan sama taho rahoitti marraskuussa 2008 tapahtuneen Mumbain terrori-iskun Intiassa. Iskuissa kuoli lähes 200 henkilöä. Teon taustalla epäiltiin olevan. Lähteet: (cidg.pnp.gov 24.11.2011, reuters.com 26.11.2011)
TIETOMURTO HELISTIN.FI SIVUSTOLLE
Tietomurron johdosta noin 73 000 helistin.fi -sivuston käyttäjän salasanat ja käyttäjätunnukset vuotivat ulkopuolisille. Sivuston julkaisija Darwin media sulki sivuston ja kehotti käyttäjiä pikaisesti vaihtamaan salasanansa muissa palveluissa. Sivuston käyttäjiä ovat pääasiassa odottavat äidit ja vauvojen vanhemmat. Lähteet: (yle.fi 28.11.2011, mtv3.fi 28.11.2011, hs.fi 28.11.2011)
TIETOMURTO HELSINGIN JA UUDENMAAN SAIRAANHOITOPIIRIN TIETOJÄRJESTELMÄÄN
Heinäkuussa 2011 Haartmanin sairaalan potilastietojen luvattomasta selailusta kiinni jääneen tilapäisen toimistosihteerin epäiltiin saaneen haltuunsa Helsingin ja Uudenmaan sairaanhoitopiirissä toimineen lääkärin tunnukset ja murtautuneen terveydenhuollon tietojärjestelmään toiselle kuuluvia tunnuksia käyttäen.
Toiselle kuuluvan käyttäjätunnuksen valtuuksin toimistosihteerin epäiltiin myös perustaneen itselleen valeidentiteetin omaavan käyttäjätunnuksen. Terveydenhuollon tietojärjestelmän väärinkäyttö havaittiin Helsingin terveyskeskuksen rutiiniseurannassa tietojärjestelmän lokitiedostoista. Lähteet: (YLE uutislähetykset 25.11.2011, yle.fi 25.11.2011)
AUTOKAUPAN SIVUSTO PÄÄTETTIIN SULKEA
Autokauppaan liittyvä Netcar.fi palvelun toiminta päätettiin lopettaa SQL injektion -tekniikalla toteutetun tietomurron johdosta. Tietomurto tuli ilmi tekijän julkistettua 12 000 suomalaisen käyttäjätunnukset, salasanat ja sähköpostiosoitteet internetissä. Tekijä ilmoitti, ettei hänellä ollut yhteyksiä julkisuudessa mainittuun Anonymous-hakkeriryhmään.
Tekijä murtautui ja julkaisi samaan palveluun liittyviä tunnisteita toistamiseen. Ensimmäisen tietomurron jälkeen palvelun tarjoaja kehotti käyttäjiä vaihtamaan salasanansa. Vaihtaminen osoittautui turhaksi, koska korjaamattoman tietokantapalvelimen ohjelmiston kautta tiedot olivat edelleen täysin avoimena julkiseen verkkoon.
Netcar Finland Oy teki tapahtumasta rikosilmoituksen poliisille. Keskusrikospoliisi tutki juttua törkeänä tietomurtona ja henkilörekisteririkoksena. Lähteet: (netcar.fi tiedote 16.11.2011, poliisi.fi tiedotteet 17.11.2011, hs.fi 16.11.2011, 17.11.2011, 18.11.2011, mtv3.fi 16.11.2011, 17.11.2011, iltasanomat.fi 17.11.2011, ts.fi 17.11.2011, aamulehti.fi 17.11.2011)
NOKIAN DEVELOPER-VERKKOPALVELUUN MURTAUDUTTIIN
Nokian ohjelmistokehittäjille tarkoitetun Developer-verkkopalvelun keskustelupalstan ohjelmisto sisälsi haavoittuvuuden, jota murtautujat hyödynsivät SQL injection -tekniikalla. Nokia sulki verkkopalvelun tietomurron paljastuttua.
Intialainen murtautuja ”pr0tect0r AKA mrNRG" onnistui lukemaan tietokantataulusta kaikki käyttäjäprofiilitiedot. Luvattomiin käsiin joutui mm. Nokian puhelimien kehittäjien sähköpostiosoitteita ja muita tietoja.
Korkeintaan seitsemän prosenttia Developer-verkkopalvelun käyttäjistä oli tallentanut sivuille myös syntymäpäivänsä, kotisivunsa osoitteen sekä useiden muiden verkkopalvelujen kuten Skypen käyttäjänimet. Lähteet: (hs.fi 22.8.2011, tekniikkatalous.fi 29.8.2011, digitoday.fi 29.8.2011)
TIETOMURTO RANSKAN VALTIOVARAINMINISTERIÖÖNRanskan talous- ja valtiovarainministeriö joutui tietomurron kohteeksi vuoden 2010 joulukuusta vuoden 2011 maaliskuuhun saakka. Lähteiden mukaan kyseessä oli kaiketi laajin Ranskaa vastaan tehty tietomurto.
Hyökkääjien epäiltiin lähettäneen ministeriön työntekijöiden sähköpostiosoitteisiin haittaohjelmia sisältäviä sähköpostiviestejä, jonka seurauksena ministeriön yli 150 tietokoneesta löytyi vakoiluohjelma. Murtautujien epäiltiin tavoitelleen G20-maita koskevia asiakirjoja ja ohjanneen asiakirjat kiinalaisiin verkko-osoitteisiin. Lähteet: (parismatch.com 7.3.2011, yle.fi 7.3.2011, IT-viikko 7.3.2011)
TIETOMURTO CIA:N INTERNETSIVUILLE
Hakkerit murtautuivat CIA:n internet-sivustolle (http://www.gov/cia/) keskiviikon ja torstain (15.6. - 16.5.2011) välisenä yönä Suomen aikaa ja kaatoivat palvelun. Tietomurrosta aiheutui noin 2 tunnin mittainen palvelukeskeytys.
LulzSec -hakkeriryhmä (Lulz Security) kertoi olevansa tietomurron takana. Ryhmä tunnetaan myös nimellä Lulz Boat. Sama hakkeriryhmä oli hyökännyt aikaisemmin mm. Yhdysvaltain senaatin internetsivuille. Lähteet: (reuters.com 15.6.2011, guardian.co.uk 16.6.2011)
Lontoon poliisi pidätti yhteistyössä FBI:n internet-rikosyksikön kanssa Englannissa Essexissä mm. CIA:n tietojärjestelmiin kohdistuneista tietomurroista epäiltynä LulzSec hakkeriryhmän jäsenen19-vuotiaan Ryan Clearyn, joka oli eristäytynyt ulkomaailmasta. Hänen äidin mukaan Ryan ei ollut suostunut poistunut huoneestaan joulukuun 2010 jälkeen.
Perheen yritettyä katkaista Ryanin internet-yhteys, hän oli uhannut viiltää ranteensa auki. Lopulta perhe joutui alistumaan Ryanin tahtoon ja antaa hänen istua vuorokaudet ympäri tietokoneensa ääressä. Ryan kärsi mm. ADHD-oireyhtymästä.
Ryan ei suostunut syömään yhdessä muiden perheenjäsenten kanssa, vaan ruoka piti jättää hänen huoneen oven taakse. Ryan oli peittänyt huoneen ikkunat folioilla, jotta päivänvalo ei kuumentaisi teknisiä laitteita. Hänen oli rakentanut huoneeseen myös oman ilmanvaihtojärjestelmän tietokoneita varten.
Kuudesta hakkerista koostunut LulzSec hakkeriryhmä ilmoitti 25.6.2011 Twitter-viestillä lopettavansa toimintansa. Ilmoitus annettiin vain pari päivää sen jälkeen, kun ryhmä oli uhannut laajentaa hyökkäyksiään murtautumalla valtioiden ja pankkien salaisiin tietoihin.
LulzSec ehti viidenkymmenen toimintapäivänsä aikana murtautumaan mm. CIA:n, Yhdysvaltain senaatin sivuille, Sonyn ja Britannian poliisin verkkosivuille.
Lopettamisilmoituksensa yhteydessä se julkisti varastamiaan dokumentteja mm. internetyhtiö AOL:n sisäiseen käyttöön tarkoitettuja asiakirjoja. Ryhmän jäsenet pitivät yhä hallussaan suuren määrän varastettuja tiedostoja. Lähteet: (hs.fi 27.6.2011, kauppalehti.fi 27.6.2011)
Vuonna 1996 CIA:n sivuille tunkeutui ruotsalainen hakkeri. Tuolloin CIA:n tiedottaja Rick Oborn totesi, että hakkeri ei päässyt käsiksi CIA:n turvaluokiteltuihin tietoihin, vaan julkisen internet-sivuston sisältämiin tiedostoihin.
Nimettömän puhelinvihjeen mukaan kyseessä oli ruotsalainen hakkeriryhmä. Hakkerit olivat jättäneet CIA:n sivustolle lukijoille tarkoitetun viestin "Welcome to the Central Stupidity Agency". Viestiä seurasi ilmoitus "STOP LYING BO SKARINDER!!!", jonka alla toistui sama lause ruotsiksi "SLUTA LJUG BO SKARINDER!!!" Lähde: (cnn.com 19.9.1996)
YHDYSVALTAIN SENAATIN NETTISIVUT TIETOMURRON KOHTEENA
Yhdysvaltain senaatin nettisivuille murtauduttiin 11.6.-12.6.2011 aikana. Tietomurron tekijäksi ilmoittautui löyhästi järjestäytynyt LulzSec -niminen hakkeriryhmä, joka ilmoittautui hieman aiemmin myös Sonyn nettisivustojen tietomurtojen tekijäksi.
Viranomaisten mukaan hakkeriryhmä onnistui saamaan haltuun järjestelmävalvojan käyttöoikeudet palvelimelle ja pääsemään DMZ-alueelle, mutta eivät onnistuneet läpäisemään palomuuria. USA:n senaatin tietojärjestelmä joutuu kuukausittain kymmenien tuhansien tietomurtoyritysten kohteeksi.
Hakkeriryhmä julkaisi nettisivuillaan asiakirjoja, joiden se väitti olevan kopioitu senaatin tietoverkosta. Viranomaisten mukaan murtautujat eivät päässeet käsiksi erityisen salaisiin tietoihin. Tapauksen jälkeen viranomaiset kertoivat teettävänsä kaikille nettipalvelimille penetraatiotestaukset. Lähteet: (bbc.co.uk 13.6.2011, theatlanticwire.com 13.6.2011, guardion.co.uk 14.6.2011)
CITIBANK JOUTUI TIETOMURRON KOHTEEKSI
Yhdysvaltalaisen Citigroupin tytäryhtiö Citibank joutui tietomurron kohteeksi. Pankki havaitsi tietomurron toukokuussa 2011. Tietomurron seurauksena noin 210 000 korttiasiakkaan tiedot päätyivät murtautujien haltuun mm. nimet, tilinumerot ja sähköpostiosoitteet.
Myöhemmin Citibank ilmoitti, että tietomurto oli odotettua laajempi ja kosketti 360 000 asiakkaan tietoja. Tapauksen yhteydessä pankkia arvosteltiin siitä, että se ei heti tiedottanut asiakkaille heitä koskevien tietojen päätymisestä rikollisille. Tiedotuksessa oli noin kuukauden viive.
New York Timesin mukaan murtautujat saivat asiakkaiden tilitiedot haltuunsa nerokkaan yksinkertaisen reitin kautta. Murtautujat kirjautuivat ensi Citigroupin luottokorttiasiakkaille tarkoitetulle sivustolle, jonka jälkeen syöttivät tätä varten laaditun ohjelman avulla satunnaisia Citibankin tilinumeroita selainohjelman osoiteriville.
Ohjelma toisti prosessia kymmeniä tuhansia kertoja. Tietoturva-asiantuntijat pitivät temppua nerokkaana ja vaikeasti suojattavan tietoturva-aukon hyödyntämisenä. Murtautujat eivät saaneet käsiinsä asiakkaiden syntymäaikoja, sosiaaliturvatunnuksia, korttien eräpäiviä, eikä korttien suojauskoodeja (CVV).
Liittovaltion pankkivalvontaviranomainen on päivittänyt verkkopankin turvallisuusstandardeja ja ohjeita viimeksi vuonna 2005. Ohjeita ja standardeja tulisi asiantuntijoiden mukaan päivittää useammin, koska tietoteknologian nopea kehitys tekee pankeista yhä helpompia kohteita rikollisille.
Yhdysvaltain salaisen palvelun erikoisagentti Pablo Martinezin mukaan tiedot myydään netissä rikollisille, jotka ostavat tietojen avulla netistä tavaroita, myyvät ne ja kotiuttavat rahat ”muulien ” avulla omille pankkitileilleen. Citibank joutui varoittamaan asiakkaitaan tietomurrosta samana vuonna jo aiemmin, jolloin syynä oli pankin käyttämään suoramarkkinoija Epsiloniin tehty tietomurto. Lähteet: (reuters.com 9.6.2011, bbc.co.uk 9.6.2011, nytimes.com 13.6.2011)
LÄNSI-POHJAN SAIRAANHOITOPIIRIN SIVUT TÖHRITTIIN
Länsi-Pohjan sairaanhoitopiirin verkkosivut ajettiin alas murtautujan töhrittyä sivut lauantai-iltana 28.5.2011. Sivut olivat ilkivallan johdosta pois käytöstä maanantaiaamuun 30.5.2011 saakka. Murtautuja latasi sivuille mm. tekstiä, valokuvia julkisuuden henkilöistä, natsisymbolin, pornokuvia ja YouTube-videon.
Sairaanhoitopiirin potilastietojen luottamuksellisuus ei vaarantunut, koska ne sijaitsevat eri järjestelmässä, kuin verkkosivut. Sivut ovat poissa käytöstä ainakin maanantaiaamuun saakka. Länsi-Pohjan sairaanhoitopiirin alueeseen kuuluu Kemi, Keminmaa, Simo, Tervola, Tornio ja Ylitornio. Lähteet: (kaleva.fi 29.5.2011, ts.fi 29.5.2011, aamulehti.fi 29.5.2011, iltalehti.fi 29.5.2011)
HAKKERI TÖHRI ASKOLAN KUNNAN KOTISIVUT
Darkfader-nimen taakse piiloutunut hakkeri töhri Askolan kunnan kotisivut. Sivut saatiin avattua osittain maanantaina 20.12.2010. Darkfader piilotti alatyylisiä ilmauksia eri puolille sivuja tekstin sekaan. Hakkerin jälkien puhdistus kotisivuilta kesti koko päivän. Lähde: (uusimaa.fi 21.12.2010)
FBI PIDÄTTI MILJOONIA TIETOKONEITA SAASTUTTANEEN HAKKERIN
Slovenialaisen 23-vuotiaan hakkerin kehittämä tietokoneohjelma latautui verkossa noin 12 miljoonaan tietokoneeseen. Tietokoneohjelma mahdollisti murtautumisen suurten pankkien ja yritysten tietokantoihin.
Pidätetty hakkeri käytti verkossa nimeä "Iserdo". Pidätystä edelsi FBI:n, Slovenian ja Espanjan poliisin pitkällinen tutkimusyhteistyö. Lähde: yle.fi 30.7.2010)
KITTILÄN KUNNAN INTERNET-SIVUSTOLLE MURTAUDUTTIIN
Kittilän kunnan internet-sivuille murtauduttiin 7.5.2010. Tapaus huomattiin vasta 28.5.2010. Hakkeri jätti käynnistään merkiksi tekstitiedoston, jossa hän kertoi onnistuneensa pääsemään sivustolle.
Kittilän kunnan sivusto oli installoitu Nebula Oy ylläpitämälle palvelimelle. Kittilän kunnan edustajan mukaan kyseessä oli Nebula Oy:n ylläpitämä sivusto, eikä kunnassa voitu tehdä asialle mitään. Kittilän kunnan edustaja kertoi harkitsevansa sivuston teknisen ylläpitäjän vaihtamista.
Nebula Oy:n asiakaspalvelun mukaan tietomurto oli Kittilän kunnan vastuulla, koska tietomurto ei tapahtunut palvelimen kautta, vaan asiakkaan sivuston haavoittuvuutta hyväksi käyttäen. Nebula Oy:n tulkinnan mukaan se vastasi vain palvelintilasta. Lähde: (yle.fi 31.5.2010)
HAKKERIT KAATOIVAT KUUDEN KUNNAN VERKKOSIVUT
Palvelukatko koski kunnille web hosting -palveluita tarjoavan Servia Finland Oy:n palvelimia. Palvelukatkos alkoi 27.12.2009 kello 21:00 ja päättyi 30.12.2009 klo 15:48. Servian mukaan palvelukatkos johtui tietojärjestelmiin kohdistuneesta hakkeroinnista. Servia joutui sulkemaan noin 450 verkkosivustoa.
Servian mukaan kyseessä oli kansainvälinen krakkeriryhmä, joka on suorittanut yli tuhat tietoturvamurtoa ympäri maailmaa. Marraskuussa ryhmä hakkeroi englantilaisen yrityksen sivustoja.
Servian toimitusjohtaja ei osannut arvioida, liittyikö Myrskylän kunnan kotisivuilta löydetty troijalainen millään tavalla hyökkäykseen. Servia kertoi tekevänsä tietomurrosta tutkintapyynnön poliisille ja nostavansa palveluiden tietoturva-asetuksia.
Palvelukatkoksen seurauksena Askolan, Brändön, Kerimäen, Myrskylän, Pernajan ja Vesannon kuntien verkkosivut olivat pois käytöstä. Kuntien verkkosivut ovat kuntalaisille elintärkeä palvelukanava myös hätätilanteissa, joten niiden tulisi toimia aina ja viranomaisten pitäisi olla tavoitettavissa niiden kautta.
Tapauksen yhteydessä paljastui vakava puute. Kunnilla ei ole mitään varajärjestelmiä verkkosivujensa palveluiden jatkuvuuden turvaamiseksi. Lähteet: (savonsanomat.fi 30.12.2009, aamulehti.fi 30.12.2009, Digitoday 31.12.2009, itviikko.fi 31.12.2009)
CITIBANK HAKKERIHYÖKKÄYKSEN KOHTEENA
Venäläisten hakkereiden uskotaan varastaneen Citibankilta kymmeniä miljoonia dollareita. FBI tutkii tapausta. Hyökkäyksessä oli käytetty tätä tarkoitusta varten muunneltua Black Energy–ohjelmaa, jonka alkuperäisen version on koodannut venäläinen Cr4sh nimeä käyttävä hakkeri. Hyökkäyksen jäljet viittasivat venäläiseen Russian Business Network -nettirikosjärjestöön.
Citibankin edustaja kiistää jyrkästi väitteet. Pankin mukaan väitettyä hyökkäystä ei ole tapahtunut, eikä sen asiakkailta tai pankilta ole viety rahaa. Lähteet: (wsj.com 22.12.2009, tietokone.fi 23.12.2009)
MI5:N NETTISIVUILLA TIETOTURVA-AUKKO
Team Elite-nimellä itseään kutsuvat hakkerit onnistuivat XSS-aukon kautta soluttamaan MI5:n hakukoneelle omaa koodia. Viranomaisten mukaan aukko tukittiin nopeasti, eivätkä arkaluontoiset tiedot vaarantuneet. Kyse oli cross-site scripting haavoittuvuudesta, jonka avulla murtautujat pystyvät ohjaamaan mm. sivujen lukijoita haittaohjelmia levittäville sivustoille.
Team Elite on aiemmin onnistunut murtautumaan mm. WHO: n ja luottokorttiyhtiö Visan tietokonejärjestelmiin. Team Elite oli ilmoittanut, että MI5 hakukone on altis XSS (cross-site scripting) ja iFrame Injection hyökkäyksille. Lähteet: (Daily Express 30.7.2009, The Register 30.7.2009)
NORDEAN VERKOPALVELUSSA HAAVOITTUVUUS
Suomalainen tietotekniikka-asiantuntija havaitsi Nordean e-maksusivustolla cross-site-skriptin (XSS) haavoittuvuuden. Nordean asiakkaat käyttävät e-maksusivustoa verkkokauppamaksamisen yhteydessä. Nordea ilmoitti korjanneensa haavoittuvuuden heti saatuaan siitä tiedon. Haavoittuvuus oli vastaava, kuin Sampo Pankin verkkopankkisivuilla. Lähteet: (Tietokone 28.3.2008, Digitoday 28.3.2008, IT-viikko 28.3.2008)
PANKKIRYÖSTÖÄ VERKOSSA YRITTÄNEET JÄIVÄT KIINNI
Poliisi pidätti Lontoossa kolme noin kolmekymppistä miestä epäiltynä pankkiryöstön yrityksestä internet–verkossa. Miehet yrittivät käyttää väärin brittiläisen verkkopankki Eggin tietojärjestelmiä. Pankin mukaan väärinkäytösyrityksiä oli tapahtunut, mutta turvajärjestelmät eivät murtuneet. Yritykset havaittuaan pankki jäljitti miehet tarkoitusta varten kehittämänsä tietokoneohjelman avulla. Lähde: (Uutislehti 100 24.8.2000, sivu8)
HAKKERI YLIKUORMITTI NASAN TIETOKONEJÄRJESTELMÄÄ
Hakkeri vaaransi maata kiertävän avaruussukkulan miehistön turvallisuuden ylikuormittamalla Nasan lennonjohdon tietokonejärjestelmää. Vuonna 1999 hakkerit yrittivät tunkeutua Nasan järjestelmiin noin 50 000 kertaa. Nasa on perustanut oman asiantuntijaryhmän jäljittämään tietojärjestelmiinsä tunkeutuvia hakkereita. Lähde: (Iltalehti 4.7.2000, sivu 20)
LUOTTOKORTTITIETOJA HAKKERILLE
Kaksi walesilaista nuorukaista sai haltuunsa noin 26 000 henkilön luottokorttitiedot tunkeutumalla yhdeksän nettikaupan tiedostoihin. Kohteena olivat pääasiassa amerikkalaiset, brittiläiset, kanadalaiset ja thaimaalaiset nettikaupat.
Henkilöt pidätettiin kuulusteluja varten, mutta laskettiin vastaamaan teoistaan vapaalle jalalle takuita vastaan. Toinen nuorukaisista oli aiemmin toiminut postimyyntiyhtiön tietotekniikka-asiantuntijana.
Rikos tuli ilmi vuoden 1999 loppupuolella, jolloin FBI havaitsi hakkereiden tunkeutuneen amerikkalaisten pankkien ja useiden muiden yritysten tietokonejärjestelmiin. Lähde: (Helsingin Sanomat 26.3.2000, sivu A3 ja C3)
TIETOLIIKENTEEN HÄIRINNÄSTÄ SAKKORANGAISTUS
Turun käräjäoikeus tuomitsi 29.2.2000 nuoren turkulaispojan sakkoihin tietoliikenteen häirinnästä. Poika oli siirtänyt Turun Puhelimen palvelimeen marraskuussa 1998 pornografista kuvamateriaalia. Kaikkiaan 1600 kuvasta poika myönsi siirtäneensä vain 800.
Turun Puhelin piti mahdollisena, että osa pornografisesta kuvamateriaalista oli päässyt myös muiden hakkereiden toimesta palvelimeen. Lähde: (Uutislehti 100 1.3.2000, sivu 3)
HAKKEREIDEN KOHTEENA USA:N SUURET NETTIYRITYKSET
FBI tutkii toistuvia hakkereiden hyökkäyksiä, joiden kohteena olivat suuret internet -yritykset. Hyökkäykset ovat olleet toiminnan häirintää, jonka johdosta yrityksille on aiheutunut pitkiä palvelukeskeytyksiä ja merkittäviä taloudellisia tappioita. Hakkerit eivät ole onnistuneet murtamaan tietojärjestelmien pääsyvalvontakontrolleja. Lähde: (Uutislehti 100 10.2.2000, sivu 7)
OSUUSPANKKIKESKUKSEN TIETOJÄRJESTELMÄ HAKKEREIDEN KOHTEENA
Hakkerit yrittivät murtautua Osuuspankkikeskuksen tietojärjestelmään syksyllä 1998. Tietomurtoyritykset jatkuivat viikon ajan. Asianomistaja antoi jutun keskusrikospoliisin tutkittavaksi. Poliisi on puhutellut teosta epäiltynä kahta nuorehkoa suomalaismiestä. Tapaus julkistettiin 15.6.1999. Lähteet: (YLE Teksti-TV uutiset 15.6.1999, TV1 -uutislähetys 15.6.1999 klo 20.30, Ilta-Sanomat 16.6.1999 sivu A11 ja A12)
SUOMALAINEN HAKKERI MURTAUTUI KALIFORNIAN YLIOPISTOON
Verkkolehti Daily Californianin mukaan suomalainen hakkeri tuhosi Kalifornian yliopiston Berkeleyn sähköisen opiskelijalehden koko arkiston. Hakkeri murtautui lehden tiedostoihin joululoman aikana. Toimittaja Ryan Tate kertoi hakkerin tuhonneen kaikki vuoteen 1995 asti ulottuvat arkistot ja postituslistat.
Tuhottujen tiedostojen mukana lehti menetti mm. lehden käyttäjämääristä kertovat tilastot. Lehden mainostulojen suuruus on riippuvainen käyttäjämääristä. Tietomurron seurauksena lehti menetti kaikki tulonsa, kunnes sivustot on saatu rakennettua uudelleen julkaisukelpoisiksi. Tuho ei ollut kuitenkaan korvaamaton, koska lehdellä oli varmuuskopiot. Lähteet: (YLE Uutiset 6.2.1999, YLE Teksti-TV uutiset 6.2.1999)
KRP TUTKII SUOMEN TÄHÄN ASTI LAAJINTA HAKKERIJUTTUA
Suomalainen 20-vuotias mieshenkilö on jäänyt kiinni tunkeutumisesta noin 120 yrityksen ja yhteisön tietojärjestelmään. Kohteista noin 50 on ulkomaisia. Kotitietokoneesta käsin tapahtunut toiminta oli jatkunut jo yli vuoden ajan. Henkilö esittäytyi nimellä TCB "Trouble Came Back".
Osa tunkeutumisen kohteena olevista yhteisöistä olivat täysin tietämättömiä asiasta, kunnes KRP ilmoitti tilanteesta asianosaisille. Katso tapausta myös jäljempänä. Lähteet: (Iltalehti 21.1.1999, Uutislehti 100 21.1.1999)
HYPER-HOUSEN NETTIPALVELIN KRAKKEREIDEN HYÖKKÄYKSEN KOHTEENA
Krakkerit murtautuivat uudenvuoden aattona Hyper-House -nimisen palveluntarjoajan nettipalvelimeen. Krakkerit onnistuivat tuhoamaan tai töhrimään mm. RAY:n, Seiska -lehden, Keuhkovammaliiton ja Mielenterveyden keskusliiton kotisivut
Krakkerit liittivät etusivuille sanoman "Haxored by RKPP. Greets goes to: zhap - cassuman - fts - (Alpha) - ere - windi - hack.fi". Mielenterveyden keskusliiton etusivun tuhottiin kokonaisuudessaan. Lähteet: (Helsingin Sanomat 2.1.1999, Ilta-Sanomat 8.1.1999)
HAKKERI TÖHRI HELSINGIN PUHELIMEN KOLUMBUS -NETTISIVUN
Hakkeri töhri Kolumbus -palvelun etusivun pornokuvilla. Kolumbuksen verkkopalveluista vastaavan asiantuntijan mukaan kyse on todennäköisesti nimipalvelimeen kohdistuneesta huijauksesta (spoofing), jossa internet -käyttäjä on ohjattu Kolumbus -palvelimen sijasta toiseen osoitteeseen, joka kattaa vain osan Kolumbus -palvelun käyttäjäkunnasta. Lähde: (Ilta-Sanomat 8.1.1999)
HAKKERI MURTAUTUI LIBERAALISEN PUOLUEEN KOTISIVUILLE
Australialainen hakkeri tärveli vaalien alla liberaalisen puolueen kotisivut Canberrassa. Hakkeri muutti ministerien tittelit ja lisäsi sivuille mielipiteitä sekä pornolinkkejä. Lähde: (Uutislehti 100 3.9.1998)
KORKEAKOULUISSA EPÄILLÄÄN LAAJAA TIETOMURTOA
Ilta-Sanomien mukaan tietomurtojen jälkiä havaittiin Otaniemen teknillisessä korkeakoulussa, Helsingin yliopistossa, Tampereen teknillisen korkeakoulussa ja CSC:n tietokoneissa. Laitoksilla arvioidaan tietomurtojen aiheuttavan satojentuhansien markkojen työkustannukset. Tietomurroissa käytetyt reititykset oli muodostettu vaikeasti jäljitettävien ulkomaisten yhteyksien kautta. Lähde: (Ilta-Sanomat 14.5.1998).
PENTAGONIA SYYTETÄÄN TIETOMURRON YRITYKSESTÄ
Brittiläinen Valas- ja delfiinikonservaattorien järjestö syyttää Pentagonia (USA:n laivastoa) yrityksestä murtautua järjestön tietokoneelle. Pentagonin väitettiin yrittäneen hankkia käsiinsä toistaiseksi julkistamaton raportti Neuvostoliiton koulutusohjelmasta, joka koski delfiinien käyttöä sotilaallisiin vedenalaisiin operaatioihin.
Kylmän sodan päätyttyä Neuvostoliitto myi delfiinit Argentiinaan, Jugoslaviaan ja Unkariin. USA:n laivasto tutkii ja kouluttaa delfiineitä mm. miinoitus- ja pelastustoimintaan. Neuvostoliitto oli onnistunut pääsemään omassa ohjelmassaan USA:ta pidemmälle.
Valas- ja delfiinikonservaattorien järjestön tiedottaja Chris Stroud huolestui Yhdysvaltain laivaston murtautumisyrityksestä. Tapauksen paljastuttua Pentagon myönsi murtoyrityksen, mutta järjestö ei aio haastaa Pentagonia oikeuteen, vaan vaatii hyvän selityksen Yhdysvaltain suurlähetystöltä. Järjestö lupaa raportin myös Pentagonille aikanaan. Lähde: (6.5.1998, TV1 aamu-uutiset, MTV3 aamu-uutiset, BBC)
HAKKERIT JOUKOLLA PENTAGONIN TIETOKONEESEEN
USA:n puolustusministeriön tietokoneet joutuivat noin viikon ajaksi hakkereiden "rumputuleen". Hakkerit pääsivät tunkeutumaan 11 eri kertaa tietokoneeseen, joka sisälsi lähinnä hallinnollisia tiedostoja, kuten työntekijöiden henkilö- ja palkkatietoja sekä kiinteistöjen kunnossapitoon liittyviä tietoja.
Taktiikkana on yleensä murtautua muita tietojärjestelmiä hyväksi käyttäen Pentagoniin. Tässä tapauksessa hakkerit murtautuivat Arabiemiirikuntien liiton tietojärjestelmään, josta on yhteys Pentagoniin. FBI jäljitti tekijöiksi kaksi 15 -vuotiasta koulupoikaa, jotka ovat kotoisin Kalifornian Cloverdalesta. Lähteet: (Ilta-Sanomat 26.2.1998, Helsingin Sanomat 27.2.1998, YLE Teksti-TV uutiset 28.2.1998)
KRAKKERI MURTAUTUI SCIFIN PALVELIMEEN
Internet-yhteyksiä myyvän SciFi -yrityksen palvelimeen kohdistui tietomurto. Krakkeri hyödynsi Unix-palvelimen käyttöjärjestelmästä löytynyttä aukkoa. Henkilökunta havaitsi murtautumisen, kun palvelimella alkoi pyöriä tuntemattomia ohjelmia. Hakkeri sai ilmeisesti kaapattua palvelimen asiakkaiden salasanat itselleen. SciFi joutui vaihtamaan noin 350 asiakkaansa salasanat uusiin. Lähde: (Helsingin Sanomat 11.4.1997)
HAKKERIT TUHOSIVAT KOTISIVUJA
Hakkerit murtautuivat sunnuntain vastaisena yönä Norjan telelaitoksen Telenorin internet-palvelimelle. Tuhon kohteeksi joutui telelaitoksen 125.000 asiakkaan kotisivut. Lähde: (Helsingin Sanomat 7.4.1997)
HAKKERI TUNKEUTUI VIHREÄN LIITON TIETOKONEISIIN WWW-SIVUJEN KAUTTA
Ilmeisesti suomalainen hakkeri käytti yhdysvaltalaista tietokonetta apunaan tunkeutuessaan vihreän liiton tietojärjestelmään. Koneeseen hän pääsi menetelmällä jonka "piti olla mahdoton". Lehtiartikkelin mukaan tunkeutuja oli liikkeellä kiusantekomielessä. Tunkeutuminen aiheutti muutaman päivän käyttökatkon työasemien, sähköpostin ja www-palvelujen osalta. Myös suora yhteys europarlamentaarikon toimistoon Brysseliin kaatui. Lähteet: (Ilta-Sanomat 7.11.1996)
TIETOKONEHAKKERIT MURTAUTUIVAT SCOTLAND YARDIN TURVALLISUUSJÄRJESTELMÄÄN
Tietokonehakkerit käyttivät hyväkseen PBX -järjestelmän heikkouksia ja murtautuivat Scotland Yardin tietokoneeseen. PBX on järjestelmä, jolla työntekijät voivat soittaa puheluita työnantajansa laskuun. Hakkerit soittivat ulkomaanpuheluita poliisin piikkiin useiden miljoonien markkojen edestä. Lähteet: (Iltalehti 6.8.1996 ja Helsingin Sanomat 9.8.1996)
KRAKKERIT ISKIVÄT PENTAGONIIN 250 000 KERTAA
Yhdysvaltain kongressin raportin mukaan vuonna 1995 USA:n puolustusministeriön tietokoneisiin yritettiin murtautua 250 000 kertaa. Suurin osa iskuista toteutettiin internet-verkon kautta. Muutamassa tapauksessa krakkerit ovat päässeet käsiksi salaisiin tietoihin. Raportissa pidetään mahdollisena, että terroristit tai vihollismaat voivat sotatilanteessa murtautua puolustusministeriön verkkoon ja katkaista viestiyhteydet. Lähde: (Helsingin Sanomat 24.5.1996)
HAKKERIT VOHKIVAT YLIOPISTON TIETOKONEIDEN SALASANOJA
Suomalaiset ja ulkomaalaiset tietokonehakkerit saivat haltuunsa Helsingin yliopiston opiskelijoiden ja henkilökunnan salasanoja. Koska tiedossa ei ollut keiden kaikkien salasanat ovat paljastuneet, joutui yliopisto vaihtamaan kevään aikana 15 000 käyttäjän salasanat. Vastaava ongelma ilmeni myös Tampereen yliopistossa. Lähde: (Ilta-Sanomat 4.3.1996)
NOKIA ARVIOI MENETYKSIENSÄ SUURUUDEKSI NOIN 750 MILJOONAA MARKKAA
Mitnick onnistui murtautumaan vuonna 1994 Nokian Lontoon toimipaikan tietojärjestelmään varastaen mm. uuden matkapuhelinjärjestelmän lähdekoodin. Nokialle aiheutuneet vahingot koostuivat mm. seuraavista tekijöistä: