Suuri tietomurto valtion työntekijöiden mobiililaitteiden hallintapalveluun
Valtion työntekijöiden mobiililaitteiden hallintapalveluun kohdistui tammikuun lopussa laaja tietomurto, kertoo Valtion tieto- ja viestintätekniikkakeskus Valtori.
Tietomurto koskee noin 20 000 valtion mobiililaitteen konfiguraatio- ja käyttäjätietoja. Hyökkääjän haltuunsa saamista tiedoista ehkä suurin merkitys on sähköpostiosoitteilla, joiden avulla voidaan tehdä kohdennettua tietojenkalastelua.
Ylijohtaja Hannu Naumanen Valtorilta kertoo, että virkamiesten nimet ja puhelinnumerot ovat pääosin julkisia. Hyökkääjän suurin saalis on sähköpostiosoitteet, joiden avulla voidaan tehdä kohdennettua tietojen kalastelua.
Kyseessä oli tilanne, jossa järjestelmästä löytyi haavoittuvuus, johon valmistaja ei ollut ehtinyt julkaista korjaavaa päivitystä. Naumanen sanoo, että Valtori asensi korjauspäivityksen tuntien sisällä päivityksen julkaisusta.