WannaCry haittaohjelma leviää, päivitä Windows välittömästi.

  • Keskustelun aloittaja Keskustelun aloittaja Reisga
  • Aloitettu Aloitettu
TYKS joutui kyberhyökkäyksen kohteeksi - tietohallintojohtaja: "Järjestäytynyttä rikollisuutta"

TYKS joutui kyberhyökkäyksen kohteeksi - tietohallintojohtaja: "Järjestäytynyttä rikollisuutta"

Toukokuun puolivälissä Wannacry-haittaohjelma pyyhkäisi yhdessä yössä yli maailman saastuttaen yli 200 000 tietokonetta. Esimerkiksi Iso-Britanniassa ohjelma lamaannutti koko terveydenhuoltojärjestelmän.

Suomessa Turun yliopistollinen keskussairaala joutui haittaohjelman toisen aallon uhriksi viime viikolla. Haittaohjelma häiritsi useita sairaalan lääkintälaitteita. Joukossa oli muun muassa mammografia- ja sädehoitolaitteita.

TYKSin tietohallintojohtaja Yrjö Koivusalo kuvailee tilannetta vakavaksi. Isku oli järjestäytynyttä rikollisuutta. Kyberuhkista on tullut yksi sairaaloiden suurimmista riskeistä.

- Kyllä meidän riskianalyysin mukaan nämä (kyberhyökkäykset) ovat kärkipään riskejä. Niin kauan kun kyse oli harrastelijoiden puuhastelusta, ei tätä voinut pitää vakavana, mutta nyt kun takana on järjestäytynyttä rikollisuutta, riskit ovat aivan eri luokkaa.

Blue screen of death

Normaalisti Wannacry lukitsee saastuneet tietokoneet ja pyytää lunnaita niiden avaamiseksi. TYKSissä tilanne ei onneksi eskaloitunut niin pitkälle. Palomuuri esti pahempien vahinkojen syntymisen.

- Joissakin koneissa saastuminen ilmeni hidastumisena, joissakin tuli "blue screen". Saastunut ohjelma yritti päästä toimimaan, mutta ei onnistunut, joten se oireili näin, Koivusalo selittää.

Blue screen tai blue screen of death, suomennettuna sininen kuolemanruutu, on Windowsin virheilmoitus, jonka järjestelmä näyttää kohdatessaan käytön estävän virheen. Käytännössä tilanne vaatii vähimmilläänkin koneen uudelleenkäynnistyksen. Juuri näin oli käynyt esimerkiksi kuvantamislaitteiden kohdalla.

Potilaat odottelivat

TYKSissä haittaohjelman uhriksi päätyneet koneet olivat kaikki erilaisia lääkintälaitteita. Ne ovat ongelmallisia siinä mielessä, että sairaalalla itsellään ei ole oikeutta tehdä niihin päivityksiä. Päivitykset olisivat estäneet hyökkäyksen. Päivityksistä vastaavat kuitenkin laitteiden toimittajat.

- Kyseessä oli usean eri toimittajan laitteita. Ongelmana ovat juuri tämän tyyppiset laitteet, joille emme saa itse tehdä kaikkia asioita, Koivusalo sanoo.

Lääkärilehden haastattelema Varsinais-Suomen kuvantamiskeskuksen vs. palvelualuejohtaja Riikka Parkkola toteaa, että jotkut potilaista joutuivat odottelemaan laitteiden uudelleenkäynnistystä, mutta varsinaisia vaaratilanteita ei syntynyt. Samoilla linjoilla on tietohallintojohtaja Koivusalo.

- Tämä aiheutti onneksi vaivaa lähinnä ylläpitäjille. Eniten työtä vaati se, että metsästimme saastuneet järjestelmät.

Potilastiedot eivät olleet vaarassa hyökkäyksen aikana
 
WannaCry-haittaohjelma löytyi TYKS:sta

Turun yliopistollisesta keskussairaalasta on löytynyt WannaCry-haittaohjelma. Varsinais-Suomen sairaanhoitopiirin tietohallintojohtaja Yrjö Koivusalo kertoo, että virus löytyi kuvantamiseen liittyvistä koneista. Koneet oli kytketty samaan verkkoon noin 7 000 perustyöaseman kanssa.

– Riski leviämiseen oli toki, mutta kaikki normaalit työasemat oli päivitetty kuntoon jo silloin heti,kun haitta-ohjelma havaittiin keväällä. Nyt haittaohjelmalla ei ollut mitään mahdollisuutta levitä laajemmin. Lääkintälaitteisiin ei voi omin voimin päivitellä virustorjuntoja eikä käyttöjärjestelmiä, vaan laitetoimittajan on huolehdittava siitä.

Tietohallintoylilääkäri Pirkko Kortekangas jatkaa, että mitään katkosta tai ongelmia ei aiheutunut kuvantamiseen viruksen takia.

– Mitään hoitoa haittaavaa häiriötä ei syntynyt.

Haittaohjelma paljastui, kun saastuneet koneet alkoivat tökkiä ja hidastella. Tarkistusohjelmien ajon jälkeen paljastui, että kyseessä oli pahamaineinen kiristyshaittaohjelma WannaCry, joka saastutti keväällä yli 200 000 konetta yli 150 maassa.

Britanniassa haittaohjelman takia jouduttiin käännyttämään sairaaloiden ovelta potilaita pois. WannaCry-haittaohjelma salaa saastuneen koneen tiedostot ja lukitsee ne. Jotta käyttäjä pääsee takaisin omalle koneelleen ja tiedostoihin, pyytää ohjelma lunnaita. Lunnaat maksamalla käyttäjä saa salasanan, jonka avulla saa koneen jälleen hallintaan.

Saastuneissa koneissa oli käytössä vanhemman sukupolven käyttöjärjestelmä, johon ei ollut tehty tarvittavia tietoturvapäivityksiä. Nyt viruksen toimintamekanismi oli estetty, koska virustorjunta ja palomuurit toimivat kuten piti, Koivusalo kertoo.

– Vaikka haittaohjelma pystyi asentumaan koneille, se ei pystynyt salamaan mitään.

Haittaohjelma ehti saastuttaa Koivusalon mukaan useita laitteita. Tarkkaa määrää hän ei tiedä. Järjestelmätoimittajat ovat poistaneet haittaohjelman saastuneilta koneilta, tyhjentäneet kovalevyt ja asentaneet käyttöjärjestelmän uudelleen.

Varsinais-Suomen kuvantamiskeskuksen vs. palvelualuejohtaja Riitta Parkkola arvelee, että haittaohjelma vaikutti heillä kymmenkuntaan laitteeseen. Parkkolan mukaan potilastiedot eivät kuitenkaan ole vaarantuneet.

Yrjö Koivusalo ei tiedä, miten haittaohjelma on päässyt koneille.

– Haittaohjelma voi toki löytyä vielä jostain koneelta, mutta tavallisissa perustyöasemissa se ei pysty leviämään.

Kortekangas kertoo vielä, että haittaohjelmasta on tehty Valviraan tietoturvapoikkeama ilmoitus.
 
Toivottavasti ovat nyt sitten päivitelleet ne bluescreenanneet XP koneet.

Tosin kysymys kuuluu:
Mistä virus meni tyksille alunperin?
Oliko ko verkossa vieraileva kone esim puhelimen kautta netissä tai joku kone vierasta tietä netissä ja saastui ja yritti levittää haitaketta, jolloin XP koneet kaatuivat vai oliko sairaalan verkko jotenkin auki tökerösti nettiin, jolloin sieltäpäin päästiin hyökkäämään saastuneiden koneiden toimesta. Vai saastuiko joku verkon työasema tms ensin jotain muuta reittiä (miten tuota nyt sitten nyttemmin onkaan levitetty).

Toivottavasti ovat tutkineet ja hutkineet s.e. ko reitti on lopullisesti tukittu..
 
Oliko kyseisessä Mikro Mikossa DOS vain CP/M käyttis kun jos siinä on CP/M käyttis se voisi selittää miksi niin vanha kone on vieläkin jossain käytössä.
On myös tullut vastaan softia jotka on kovakoodattu tietylle koneelle. Siis emon tai prossun sarjanumero upotettu koodiin. Oulun yliopistolla oli joskus joku 486 ajanassa spektri tms analysaattoria. Ja sitä konetta ei voinu vaihtaa.
 
8000 ylinopeussakkoa peruttiin – syynä WannaCry-haittaohjelma

8000 ylinopeussakkoa peruttiin – syynä WannaCry-haittaohjelma
Australiassa Victorian poliisi ilmoitti sunnuntaina, että kaikki osavaltiossa kesäkuun 6. päivän jälkeen annetut liikennekameroiden ilmoitukset ylinopeudesta mitätöidään. Syynä on kameroihin levinnyt WannaCry-haittaohjelma.

Poliisin mukaan on kuitenkin mahdollista, että lähes kaikki noin 8000 sakosta voidaan kuitenkin määrätä maksuun uudelleen sen jälkeen, kun kameroiden toiminta on varmistettu, Yahoo News raportoi.

Poliisin edustaja Ross Guenther kertoi viime viikon perjantaina, että kameroihin oli tartutettu haittaohjelma työntekijän kiinnittämän usb-tikun kautta. Kamerat eivät ole kuitenkaan yhteydessä internetiin.

Alkujaan haittaohjelman epäiltiin levinneen 55 kameraan, sitten noin 280 kameraan.

WannaCry-haittaohjelma sai kamerat käynnistymään uudelleen jatkuvasti. Ei ole tietoa, onko haitake vaikuttanut tutkien lukemiin.

Varotoimenpiteenä kaikkien kameroiden antamat sakkomääräykset perutaan. Niistä noin 7500-8000 saadaan kuitenkin lähetettyä uudelleen, viranomaiset arvioivat.

 

Statistiikka

Viestiketjuista
261 515
Viestejä
4 538 849
Jäsenet
74 817
Uusin jäsen
pepponen

Hinta.fi

Back
Ylös Bottom