Verkkorikollisten mahdollisuudet tehdä tuhojaan lisääntyvät, kun yhteiskunnan, yritysten ja yksityishenkilöiden kannalta tärkeät toiminnot siirtyvät verkkoon. Olipa kyseessä ihmisten yksityisen datan varastaminen, verkkosivustojen toiminnan häiritseminen tai huijausten toteuttaminen, internetiä voidaan hyödyntää monin eri tavoin. Internetiä käyttävät laitteet ja palvelut sekä niitä käyttävät ihmiset ovat rikollisille houkutteleva kohde. Jos olet joutunut tällaisen häirinnän tai kiusanteon kohteeksi verkossa, kyseessä on kyberhyökkäys.
Kyberhyökkäyksiä on useita eri tyyppejä, joiden tavoitteet, kohteet ja toimintatavat vaihtelevat. Osassa näistä tavoitteena voi olla esimerkiksi rahallinen hyöty tai sitten hyökkäyksen taustalla on jokin poliittinen motiivi. Osa puolestaan voi kohdistua erityisesti yksityishenkilöihin samalla kun muita hyökkäyksiä käytetään suurempia kohteita vastaan, kuten yrityksiä tai jopa kokonaisia valtioita. Tässä muutama yleinen kyberhyökkäksen suorittamiseen käytetty keino.
Verkkorikolliset käyttävät kiristysohjelmia lukitakseen uhriensa laitteita tai estääkseen heidän pääsynsä tiettyhin tiedostoihin. Lukitut laitteet tai tiedostot saa takaisin käyttöönsä ainoastaan maksamalla hyökkääjille lunnaan. Tämä ei kuitenkaan aina takaa sitä, että rikolliset pitävät lupauksensa lunnaiden maksamisen jälkeen.
Man-in-the-Middle-hyökkäykset käännetään joskus suomeksi muotoon väliintulohyökkäys tai kolmas mies ‑hyökkäys. Tällä viitataan tilanteeseen, jossa hyökkääjä kaappaa kahden osapuolen välisen viestinnän verkossa ja esiintyy keskustelun yhtenä osapuolena. Tällä tavoin hyökkääjä voi esimerkiksi urkkia salasanoja tai saada uhrin asentamaan haittaohjelman laitteelleen.
Nollapäivähaavoittuvuudet viittaavat aukkoihin ohjelmien tietoturvassa, joita ohjelmien kehittäjät eivät ole vielä havainneet tai ehtineet paikkaamaan. Kun verkkorikolliset havaitsevat tällaisia haavoittuvuuksia ja käyttävät niitä hyväkseen, käytetään englanniksi termiä zero-day attack.
Vakoiluohjelmien tavoitteena on nimensä mukaan vakoilla kohdettaan. Mikäli hyökkäyksen uhri lataa vakoiluohjelman laitteelleen, ohjelma voi seurata käyttäjän toimia esimerkiksi tallentamalla tämän näppäimistön painalluksia. Tällä tavoin vakoiluohjelman avulla voidaan muun muassa varastaa tunnuksia ja salasanoja eri palveluihin ja verkkopankkiin.
Troijalainen on harmittomaksi tiedostoksi naamioitu haittaohjelma, jonka tavoitteena on huijata käyttäjä lataamaan se laitteelleen. Troijalainen virus voidaan naamioida esimerkiksi sähköpostiviestin liitetiedostoksi, jonka viestin vastaanottaja yritetään saada lataamaan tietokoneelleen.
Tietojenkalastelulla (englanniksi phishing) pyritään huijaamaan hyökkäyksen uhria ja varastamaan esimerkiksi tämän käyttäjätunnukset. Yksi tapa toteuttaa phishing-hyökkäys on lähettää käyttäjälle sähköpostia jonkin luotettavan tahon, kuten pankin, nimissä. Kun kyseessä on kohteelle räätälöity huijausviesti, on kyse kohdennetusta tietojenkalastelusta (englanniksi spear phishing).
Tietojenkalastelun kaltaisia huijauksia tehdään myös muilla tavoilla kuin sähköpostitse. Huijausviestejä lähetetään myös tekstiviestien ja pikaviestipalveluiden välityksellä (smishing). Puhelimitse toteutettavista huijauksista käytetään termiä vishing.
Palvelunestohyökkäykset eli DoS-hyökkäykset pyrkivät lähettämään kohteena olevaan laitteeseen tai palvelimeen niin paljon verkkoliikennettä, että kohteen toiminta häiriintyy tai estyy kokonaan. DDoS-hyökkäykset puolestaan viittaavat hajautettuihin palvelunestohyökkäyksiin, joissa liikenne tulee hajautetusti useasta eri lähteestä.
Vaikka kyberhyökkäyksiä tekevät monet tahot ja niiden toteuttamiseen on useita keinoja, puolustautuminen kyberhyökkäyksiä vastaan on onneksi mahdollista. Tämä pätee sekä yksityishenkilöihin että yrityksiin.
Virussuoja tai antivirusohjelma on hyvä tapa havaita troijalaiset, vakoiluohjelmat sekä muut laitteitasi uhkaavat haittaohjelmat. Mikäli jokin haittaohjelma on kuitenkin päässyt tietokoneellesi tai mobiililaitteellesi, antivirusohjelma havaitsee ja poistaa sen.
Oikeanlainen varautuminen ja varovaisuus internetissä ovat tapoja ehkäistä kyberhyökkäyksen uhriksi joutumista. Monet kyberuhat, kuten tietojenkalastelu ja troijalaiset, vaativat jotain toimia niiden uhrilta. Esimerkiksi troijalainen virus ei voi päästä tietokoneellesi, jos et lataa tiedostoa, johon se on piilotettu. Älä myöskään klikkaa epäilyttäviä linkkejä, olivatpa ne oudolla verkkosivulla, älypuhelimeesi lähetetyssä tekstiviestissä tai epäilyttävässä sähköpostissa.
Verkkorikolliset osaavat hyödyntää aukkoja ohjelmistojen tietoturvassa ja etsivät niitä aktiivisesti. Palveluntarjoajat kuitenkin julkaisevat säännöllisesti ohjelmistopäivityksiä, joiden tehtävänä on muun muassa korjata näitä haavoittuvuuksia. Päivittämällä puhelimesi ja tietokoneesi ohjelmistot sekä käyttöjärjestelmät aina viimeisimpään versioon voit pitää huolta, että niitä on mahdollisimman turvallista käyttää.
Käyttäjiensä tietoja, kuten henkilötunnuksia, salasanoja tai osoitteita, keräävät palvelut voivat joutua verkkorikollisten tietomurron uhriksi. Valitettavasti et voi itse vaikuttaa siihen, miten hyvin kyseiset tietokannat on suojattu tietomurtoja vastaan. Voit kuitenkin rajoittaa sinusta tallennetun tiedon määrää harkitsemalla tarkkaan, millaista tietoa itsestäsi luovutat ja mihin sitä annat. Jos verkkopalvelun ylläpitäjä, joka on tallentanut sinusta tietoa, joutuu tietomurron kohteeksi, voit myös minimoida tästä seuraavat vahingot vaihtamalla salasanasi.
Yleensäkin olet paremmin turvassa käyttäessäsi uniikkeja sekä riittävän vahvoja salasanoja. Vaikka se tuntuukin vaivalloiselta, älä käytä samaa salasanaa useassa kohteessa. Voit vahvistaa käyttämiesi tunnuksien suojausta entisestään ottamalla käyttöön kaksivaiheisen tunnistautumisen (two-factor authentication) tai käyttämällä salasanojen hallintaan tarkoitettua työkalua.
Nykyään monet voivat kuulla kyberhyökkäyksistä myös puhuttaessa valtiollisista toimijoista, jolloin kyberhyökkäyksen takana on jokin poliittinen tai sotilaallinen motiivi. Tällöin voidaan esimerkiksi häiritä kohteen kriittistä infrastruktuuria, tehdä sotilaallista tiedustelua tai levittää disinformaatiota ja propagandaa. Aseellisten konfliktien yhtyedessä puhutaan myös kybersodankäynnistä.
Pidä huoli, että olet turvassa kyberhyökkäyksiltä luotettavan tietoturvapalvelun avulla. F‑Secure Total sisältää kehittyneen virustorjunnan, jonka avulla pysyt turvassa haittaohjelmilta. Totalin VPN auttaa sinua liikkumaan verkossa, striimaamaan verkkosisältöjä sekä pelaamaan onlinepelejä yksityisesti ja turvallisesti. F‑Secure Totaliin kuuluvat ID Protection sekä salasananhallintatyökalu tekevät tunnnuksien hallinnasta helpompaa ja turvallisempaa. Voit säilyttää kaikki salasanasi samassa paikassa, minkä lisäksi saat ilmoituksen, jos henkilökohtaiset tietosi ovat vaarantuneet tietomurron seurauksena.
Kokeile Totalin kaikenkattavaa tietoturvaa ilmaiseksi.