this post was submitted on 14 May 2024
11 points (86.7% liked)

Suomi

1923 readers
7 users here now

Suomalainen yhteisö suomalaisille ja kieltä hyvin osaaville.

The Finnish community for natives and proficient users of the language.


English-language discussions and news relating to Finland and the Finnish culture --> [email protected]

Paikkakuntien yhteisöt / City communities:

Muita suomenkielisiä yhteisöjä / Other Finnish communities :

founded 3 years ago
MODERATORS
 

Piti postata tästä jo eilen. Toivottavasti edes joku keksii vilkaista palvelintansa näiden otsikoiden myötä.

you are viewing a single comment's thread
view the rest of the comments
[–] [email protected] 9 points 4 months ago* (last edited 4 months ago)

Taitaa mennä valtaosa tietomurroista yleisesti kategoriaan "vältettävissä päivityksellä" mutta todellisuudessa päivitettäviä järjestelmiä ja sovelluksia on melko paljon. Päivittämättä jättämiseen voi löytyä myös syitä kuten jonkin toiminnallisuuden hajoaminen / muuttuminen joka vaatisi lisähommia joihin ei välttämättä ole sillä hetkellä resursseja.

Murtautuminen tietoverkkoon tapahtui etäyhteyspalvelimen kautta. Kaupungin mukaan palvelimessa oli haavoittuvuus, jota hyödyntämällä murtautuja kykeni muodostamaan yhteyden toimialan tietoverkkoon.

Tässä ehkä isompi kysymys on, että miten hyökkääjä pääsi tähän palvelimeen edes käsiksi, ymmärtääkseni näihin etäyhteyspalvelimiin pääsy rajataan yleensä VPN:än kautta. Jos vedetään tietoturva ihan tappiin voidaan käyttää jopa hyppykoneita joihin pääsy on rajattu organisaation omiin koneisiin.