Hosting-palveluiden tietoturvahaasteet. Antti Kiuru CERT-FI

Samankaltaiset tiedostot
Case Tietoja varastava haittaohjelma

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Tietokantojen hallinta

Lyseopaneeli 2.0. Käyttäjän opas

Arena-koulutus Sisäänkirjautuminen ja omat sivut. Noora Muurimäki Outi Syväniemi Leila Virta

Asiointipalvelu. Asiakkaan sisäänkirjautumisohje

Facebook-sivun luominen

MOODLE TUTUKSI. Pirkko Vänttilä Oulun aikuiskoulutuskeskus

TIETOTURVAKATSAUS 1/

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje

Tietoturvavinkkejä pilvitallennuspalveluiden

OHJEET Tähtiseura-verkkopalvelun käyttöönotto

Talotietojen päivittäminen

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

KURRA HOCKEY RY Nettisivujen joukkueen ylläpito-ohje Piia Heiniö, 1/2018. Kurra Hockey Ry 1

Voit käyttää tunnuksiasi tilataksesi materiaaleja Sanoma Pron verkkokaupasta.

Sonera Microsoft Office 365 -palvelun käyttöönotto-opas pääkäyttäjälle. Microsoft Office 365:n käytön aloittaminen

Kaislanet-käyttöohjeet

Kuukauden kuvat kerhon galleriaan lähtien kuukaudenkuvaajan kuvagalleria on siirretty uudelle palvelimelle osoitteeseen:

Talotietojen päivittäminen

Asiointipalvelu. Asiakkaan sisäänkirjautumisohje

Korkeakoulujen prosessipalvelin: mallintajan palvelinohje Versio 0.2

ILMOITUSSOVELLUS 4.1. Rahanpesun selvittelykeskus REKISTERÖINTIOHJE. SOVELLUS: 2014 UNODC, versio

Webkoulutus

moodle-opiskelijan opas AD-tunnuksien käyttäjille SISÄLLYSLUETTELO

ICT-info opiskelijoille

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

NÄIN KÄYTÄT SIGNWIKIÄ

NTG CMS. Julkaisujärjestelm. rjestelmä

Omahallinta.fi itsepalvelusivusto

MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen

Yliopiston sähköiset järjestelmät

Ensimmäisessä vaiheessa ladataan KGU tietokanta Hallitse tietokantoja toiminnon avulla.

ICT-info opiskelijoille. Syksy 2017

Tietomurroista opittua

NÄIN KÄYTÄT SIGNWIKIÄ

ICT-info opiskelijoille

SOPIMUSPRO - VERKKOPALVELUNOHJE. Työpaikkakouluttajan ohje SopimusPro verkkopalveluun. Pikaohje arvioinnin kirjaamiseen SopimusPro -verkkopalveluun

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Ohje 1 (9) AIPAL näyttötutkintojen palautejärjestelmän käyttöohje. 1. AIPAL vastaajatunnusten teko. 1.1 Yleistä

KiMeWebin käyttöohjeet

Online-jako 2.0 Nokia N76-1

Salasanojen turvallinen tallentaminen KeePass ohjelmalla

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Tietoturvan ja tietosuojan oppimisympäristö

Ohje sähköiseen osallistumiseen

Sairaalainfektio-ohjelman www-raportit. Teemu Möttönen

2. Kirjoita sähköpostiosoitteesi sille varattuun kenttään ja paina Lähetä varmistusviesti -painiketta.

Perustietoja Mietoisten kyläportaalista Yhdistyksen ylläpitäjän kirjautuminen Yhdistyksen etusivun muokkaaminen... 2

Kemikaalitieto yhdestä palvelusta

MYEERIKKILÄ OHJEET VALMENNUSPÄÄLLIKÖLLE

Käytettävyysarvion yhteenveto

Open Badge -osaamismerkit

SOPIMUSPRO - VERKKOPALVELUNOHJE. Seurantahenkilön ohje SopimusPro verkkopalveluun. Kirjautuminen verkkopalveluun

2. Kirjoita sähköpostiosoitteesi sille varattuun kenttään ja paina Lähetä varmistusviesti -painiketta.

MPnet ohje HUOMIO! Järjestelmän tarkoitus on helpottaa kaikkien työtä, kun ajoneuvojen tiedot löytyvät yhdestä tietokannasta.

VUOSIKATSAUS

Pienyrityksen verkkotyökalut

MYEWAY-PALVELUN OHJEET VALMENNUSPÄÄLLIKÖLLE

Firefox 29 ja uudemmat

Turvapaketti Omahallinta.fi ka ytto ohje

Ohje sähköiseen osallistumiseen

Käytettävyysarvion yhteenveto

TIETOTURVAKATSAUS 3/2009

Live demo miten tietomurto toteutetaan?

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi?

MYEERIKKILÄ OHJEET VALMENTAJALLE

Kemikaalitieto yhdestä palvelusta

3. Kirjaudu sisään Pelipaikkaan jo olemassa olevilla tai äsken luoduilla tunnuksillasi

Turvapaketti Asennusohje

Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden

SÄHKÖPOSTIOHJE. Opiskelijoiden Office 365 for Education -palveluun

Ohje Emmi-sovellukseen kirjautumista varten

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Ohje vanhemmille - näin alkuun Päikyssä

EURA 2007 EU:N RAKENNERAHASTOJEN HALLINTAJÄRJESTELMÄ. Projektin toteuttajan yhteystietojen ylläpito ja salasanan vaihtaminen

Opinajan käytön aloittaminen koulussa/oppilaitoksessa

Sähköpostitilin luonti

Artikkelin lisääminen

Ohjeet Reviiri karttapalvelun käyttöön. Enon Pohjoinen Erä ry Pekka Parikka

Ohje vanhemmille - näin alkuun Päikyssä

Verkkokaupan ohje. Alkutieto. Scanlase verkkokauppa. Sisäänkirjautuminen

Yleinen ohjeistus Linux tehtävään

YLEISIÄ ASIOITA PALVELUN KÄYTÖSTÄ

Uuden lukuvuoden aloitus ViLLEssa

KAMPUSSALASANAN VAIHTAMINEN (SAVONIA-AMK KÄYTTÄJÄT)

Googlen pilvipalvelut tutuksi / Google Drive

WordPress Multisiten varmuuskopiointi

OPISKELIJAN PIKAOPAS

Yliopiston sähköiset järjestelmät

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

ohjeita kirjautumiseen ja käyttöön

Katsaus analyysityökaluihin

Tämän ohjeen avulla pääset alkuun Elisa Toimisto 365 palvelun käyttöönotossa. Lisää ohjeita käyttöösi saat:

Moodlella alkuun. 1. Yleistä. Outi Valkama, mmtdk Päivitetty

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Sähkönumerot.fi - Itsepalvelu

Transkriptio:

Hosting-palveluiden tietoturvahaasteet Antti Kiuru CERT-FI

Sisältö Yleistä Case: Sisällönhallintajärjestelmä Case: Hallintapaneeli pankkitroijalaisen apuna Opittua

Yleistä Tietomurrot backend-järjestelmiin tuntuvat olevan yleistymässä Murtautumalla taustajärjestelmään saavuttaa isomman kohdeyleisön OpenX anyone?

Yleistä Automatisoiduilla työkaluilla päästään hyviin tuloksiin sivustojen töhrinnässä ja haittaohjelmien levityksessä FTP-Tunnuksia varastavat haittaohjelmat ovat jo vanha juttu Gumblar Varasti FTP-ohjelmien käyttäjätunnukset & salasanat Kaappaa ja uudelleenohjaa Googlehakuja Sniffailee paikallisen koneen verkkoliikennettä Asentaa FAKE-AV -ohjelmiston

Case: Sisällönhallintajärjestelmä

Case: Sisällönhallintajärjestelmä Tietomurron kohteena toimija jolla hosting-asiakkaita Vaikutuksia noin sataan asiakkaaseen Sivustoja käytettiin haittaohjelmien levitykseen Javascript, vanha tuttumme CERT-FI:lle tapaus näkyi kohonneena määränä ilmoituksista murretuista sivuista

Case: Sisällönhallintajärjestelmä Yrityksen asiakkaalla oli vuotava sisällönhallintajärjestelmä Sisällönhallintajärjestelmän kautta päästiin sisälle taustajärjestelmään Taustajärjestelmästä löytyivät tietokannan ylläpitoon käytettävät tunnukset selkokielisenä Tunnuksilla löydettiin tietokannasta lisää selkokielisiä tunnuksia

Case: Sisällönhallintajärjestelmä Toimintatapana oli antaa asiakkaalle tunnus ja salasana käyttöönottovaiheessa Yli 1200 asiakasta jätti vaihtamatta salasanan Ensimmäinen salasana tallennettiin kantaan.. selkokielisenä

Case: Hallintapaneeli pankkitroijalaisen apuna

Case: Hallintapaneeli Suomalaisen verkkotunnuksen takaa löytyi alidomainista ZeuS-haittaohjelman C&C Ensimmäinen olettamus oli, että kyseessä murrettu tilastopalvelin stats.domainxyz.xyz Verkkotunnuksen omistaja tavoitettiin nopeasti, samoin sivuston ylläpitäjä Selvittelyn tuloksena

Case: Hallintapaneeli Verkkotunnuksen omistaja kielsi tietävänsä kyseisestä alidomainista mitään Katseet kääntyivät nimipalveluun ja hallintapaneeliin Hallintapaneelin kautta oli luotu stats.domainxyz.xyz Legitiimin kuuloinen osoite, joka kuitenkin osoitti Itä- Eurooppaan Taustalla amerikanvenäläiset?

Opittua

Opittua Tietomurron kohteeksi joutuneen verkkosivun (FTP- )ylläpitotunnukset kannattaa vaihtaa ja tieto haittaohjelmasta saattaa sivuston ylläpitäjälle (Gumblar) Tarkkaile kirjautumisia FTP-tunnuksilla. Suhtaudu epäillen siihen ettei ilmoitettu tietomurto näy asiakkaan sivuilla tai palveluissa. Älä tee dumppia tietokannasta cleartextinä. Tilapäiset tiedostot jäävät usein tilapäisiin paikkoihin pysyvästi.

Opittua Haitallinen ohjelmakoodi on usein UserAgent- ja referertietoista Käytä siis WGETiä maustettuna oikeanlaisella UA:lla ja refererillä Jotkut C&C- ja Proxy-palvelinten pystyttäjät käyttävät myös GeoIP-blokkausta ÄLÄ käy kurkkaamassa selaimella mitä murretulta sivulta löytyy

Opittua Välillä myös suomalaisia sivustoja pankkihaittaohjelmien konfiguraatiotiedostoissa Sivustot eivät välttämättä ole aktiivisessa käytössä vaan ne on murrettu varastoon OpenX-alustaa käyttäviä sivustoja käytetty viekkaasti vilkkaimpaan aikaan ja vain hetkellisesti levitetty haittaohjelmaa Ylimääräisiin käyttäjätunnuksiin ei ole kiinnitetty huomiota OpenX alustana on jätetty päivittämättä tuoreeseen

Opittua Etsi lokitiedoista merkkejä SQLMap-työkalujen ja muiden pentest-työkalujen käytöstä jos automatiikka ei tee sitä sinun puolestasi Jos epäilet tunnusten väärinkäyttöä, ota yhteys sivuston käyttäjään Käyttäjillä ja laiskoilla ylläpitäjillä on kokemuksemme mukaan tapana korjata oire, ei itse tautia. Hieman samalla tavoin kuten konjakkia käytetään flunssan torjumiseen.

www.cert.fi www.ficora.fi