Viranomaiset varoittavat suojaamattomien laitteiden tietoturvariskeistä
Liikenne- ja viestintävirasto Traficom sekä turvallisuusviranomaiset varoittavat organisaatioita suojaamattomien verkkolaitteiden aiheuttamista riskeistä. Yksittäinen heikko piste verkkoinfrastruktuurissa voi mahdollistaa laajan pääsyn organisaation sisäisiin tietoihin.

Liikenne- ja viestintävirasto Traficom muistuttaa tiedotteessaan, että puutteellisesti suojatut tai päivittämättömät laitteet, sovellukset ja palvelut muodostavat edelleen merkittävän tietoturvariskin suomalaisille organisaatioille. Yksi suojaamaton laitetyyppi, kuten verkkoreititin tai valvontakamera, voi riittää avaamaan pääsyn koko sisäverkkoon.
Suojelupoliisi ja Puolustusvoimat ovat aiemmin antaneet varoituksen Venäjän valtiollisesta kybertoiminnasta. Viranomaisten mukaan murrettuja laitteita voidaan hyödyntää muun muassa kybervakoiluun, tiedon kalasteluun tai jatkohyökkäysten alustana muihin kohteisiin. Kohdennetut hyökkäykset pyrkivät usein löytämään organisaation verkon heikoimman lenkin.
Tietoturvaviranomaisten mukaan verkon rajapinnassa sijaitsevat laitteet, jotka on kytketty suoraan julkiseen internetiin, ovat kaikkein haavoittuvimpia. Hyökkääjät etsivät aktiivisesti laitteita, joissa on tunnettuja tietoturva-aukkoja tai joiden oletussalasanoja ei ole muutettu.
Organisaatioita kehotetaan huolehtimaan säännöllisistä ohjelmistopäivityksistä ja poistamaan tarpeettomat palvelut käytöstä. Traficom painottaa, että verkkolaitteiden hallintaliittymien ei tulisi koskaan olla avoimina suoraan julkiseen verkkoon ilman vahvaa tunnistautumista tai VPN-yhteyttä.