21. maaliskuuta 2026 kello 1.13
"12. toukokuuta 2017 perjantaina Britanniassa leikkaukset peruutettiin, ambulanssijärjestelmät kaatuivat, sairaaloiden käytävien näytöt täyttyivät lunnasviesteistä. Syy: kaksi kuukautta aiemmin julkaistua tietoturvakorjausta ei oltu asennettu."
WannaCry jäi historiaan nopeimmin leviävänä lunnasohjelmana. 12. toukokuuta 2017 alkanut hyökkäys vaikutti yhdessä päivässä 230 000 järjestelmään 150 maassa. Dramaattisin uhri: Britannian kansallinen terveyspalvelujärjestelmä (NHS).
WannaCry: NHS-sairaalat halvaantuivat, leikkaukset peruutettiin
Miten WannaCry toimi?
WannaCry hyödynsi EternalBlue-haavoittuvuutta, jonka NSA (Yhdysvaltain kansallinen turvallisuusvirasto) kehitti ja joka vuoti julkisuuteen. Kyseessä oli kriittinen haavoittuvuus Windowsin SMB (verkkojako) -protokollassa.
- Microsoft julkaisi tälle haavoittuvuudelle kiireellisen tietoturvakorjauksen maaliskuussa 2017 (MS17-010)
- WannaCry hyökkäsi toukokuussa 2017 — eli 2 kuukautta myöhemmin — järjestelmiin, joihin tätä korjausta ei oltu asennettu
- Päästyään järjestelmään se levisi automaattisesti koko verkkoon — käyttäjän toimia ei tarvittu
- Hyökkäys yhdistettiin Pohjois-Korean yhteydessä olevaan Lazarus Groupiin
Mitä NHS:ssä tapahtui?
- 🔴 80 NHS-säätiötä ja 595 yleislääkärin vastaanottoa vaikutuksen kohteena
- 🔴 Sairaaloiden oli pakko perua 19 000 aikaa
- 🔴 Leikkaussalien näytöt täyttyivät lunnasviesteistä — leikkaukset keskeytettiin
- 🔴 Ambulanssin hälytyksiä yritettiin hallita manuaalisesti
- 🔴 NHS:n kokonaisvahingot: 92 miljoonaa puntaa
- 🔴 NHS:llä oli vielä tuhansia Windows XP:tä käyttäviä koneita
Traaginen totuus: Hyökkäyksen pysäyttänyt henkilö oli turvallisuustutkija. WannaCryn koodissa piileskeli satunnainen verkkotunnus — tutkija osti tämän verkkotunnuksen 10,69 dollarilla ja hyökkäys pysähtyi automaattisesti. Se oli 'kill switch'.
Vaikutukset Turkissa
WannaCry iski myös Turkkiin. Erityisesti rahoitus-, terveys- ja julkisissa laitoksissa korjaamattomia järjestelmiä vaikutuksen kohteena. BTK julkaisi hyökkäyspäivänä kiireellisiä tiedotteita.
Opetukset
- ✅ Erottele tietoturvakorjaukset kriittisistä päivityksistä: Tietoturvakorjaukset on asennettava VÄLITTÖMÄSTI
- ✅ Vanhat käyttöjärjestelmät on vaihdettava: Tukea vailla olevat järjestelmät kuten Windows XP ovat kohtalokkaita verkon turvallisuudelle
- ✅ SMB-protokolla on rajoitettava: Tarpeettomat verkkoprotokollat on poistettava käytöstä
- ✅ Verkon segmentointi: Jos yksi kone vaarantuu, vain sen segmentin tulisi vaikuttua, ei koko sairaalan verkon
- ✅ Korjausten hallintapolitiikka: Luo prosessi, jossa kriittiset korjaukset asennetaan 48 tunnin sisällä
Hyödynnä Nordis Globalin haavoittuvuuksien skannauspalveluita tietoturva-aukkojen löytämiseksi.
Samankaltaiset kirjoitukset