Tietoturva26.2.2002
Suomen laajimman tietomurtorikoksen tekijöiksi epäillyt jäivät kiinni
verekseltään, kertoi poliisi tänään. Kahden 18-vuotiaan helsinkiläishakkerin
epäillään tunkeutuneen yli sadantuhannen yrityksen ja yhteisön
tietojärjestelmiin kotimaassa ja ulkomailla.
Jutun päätekijöiksi epäillyt nuoret pidätettiin ja heidän tietokoneensa
takavarikoitiin poliisin jäljitettyä heidät reaaliajassa eli tietomurron
tapahtuessa. Toinen pidätetyistä oli opiskellut tietokonealaa, ja toinen nuori
oli alan innokas harrastaja. Miehet vapautettiin kuulustelujen jälkeen
torstaina.
Vantaan poliisin talousrikosyksikön tutkinnassa olevan tietomurtosarjan
yhteydet ulottuvat ympäri maailmaa. Noin 140 000 yrityksestä, joihin oli
murtauduttu, noin neljännes sijaitsi Suomessa ja loput Euroopassa,
Yhdysvalloissa ja Venäjällä.
Hakkerit ovat murtautuneet Unix- ja Linux-palvelimilla ja työasemilla
toimiviin SSH-suojauksiin. Poliisi tutkii tässä vaiheessa noin 300:aa konetta,
joiden tietojärjestelmiin hakkerit ovat tunkeutuneet ja aiheuttaneet vahinkoa.
Pelkästään Suomessa asianomistajia on jopa tuhansia, joten
vahingonkorvausvaatimukset saattavat nousta huomattaviin summiin.
Poliisi: Tekijät hakivat hupia ja jännitystä
Tapauksen tutkinta koskee kolmen kuukauden ajanjaksoa viime vuoden
loppupuolelta lähtien. Tekijöitä epäillään tietomurroista ja niiden yrityksistä,
tietojen luvattomasta käytöstä sekä vaaran aiheuttamisesta
tietojenkäsittelylle.
Yritysten tietojärjestelmään päästyään hakkerit olivat piilottaneet tekemänsä
muutokset järjestelmään. Tekijät olivat murtaneet järjestelmän suojauksen saaden
käyttöönsä pääkäyttäjän oikeudet. Tämä oli mahdollistanut tietojärjestelmän
vapaan selailun.
Poliisi uskoo tietomurron motiivina olleen lähinnä haaste tietokonealan
herruudesta, oman osaamisen näyttämisestä sekä arvostuksen hankkimisessa alan
piireissä. Tekijät hakivat poliisin mukaan ?jännitystä ja hupia? ja olivat muun
muassa pilailleet yritysten internet-sivuilla.
Poliisin mukaan Suomessa tietokonealan piireissä liikkuu noin 50 hakkeria,
joista noin pa-rikymmentä on huippuosaajia. Tietomurroista ei useinkaan
ilmoiteta poliisille, mikä heikon tietoturvallisuuden lisäksi osaltaan helpottaa
hakkereiden temmellystä tietoavaruudessa.
Poliisi kehottaa Unix- tai Linux-palvelimien ja työasemien ylläpitäjiä
tarkistamaan SSH-ohjelmiston version ja tarvittaessa päivittämään sen paremmin
suojattuun versioon. Hakkereiden jäljiltä tietokoneen saa toimimaan vain
asentamalla koko kone uudelleen. Tästä aiheutuu ylläpitäjälle
kustannuksia.
STT