Mitä on kyberrikollisuus? Työkalut, tyypit ja esimerkit
⚡ Älykäs yhteenveto
Kyberrikollisuus kattaa kaikki tietokoneella, verkossa tai siihen kytketyllä sovelluksella tehdyt laittomat teot hakkeroinnista ja tietojenkalastelusta ohjelmistopiratismiin, ja se maksaa nyt maailmantaloudelle biljoonia dollareita vuosittain.
Mikä on tietoverkkorikollisuus?
Kyberrikollisuus on laitonta toimintaa henkilöä tai organisaatiota vastaan käyttäen tietokonetta, sen järjestelmiä tai sen online- ja offline-sovelluksia. Se tapahtuu, kun tietotekniikkaa käytetään rikoksen tekemiseen tai salaamiseen. Teko lasketaan kyberrikokseksi vain silloin, kun se on tahallinen, ei vahingossa.
Tutkijat jakavat yleensä kentän kahtia. Kyberriippuvaiset rikokset, kuten hakkerointi tai haittaohjelmien levittäminen, ei voi olla olemassa ilman tietokoneita ja verkkoja. Kyberavusteiset rikokset, kuten petos, kiristys tai häirintä, ovat vanhempia rikoksia, joista teknologia yksinkertaisesti tekee nopeampia ja laajempia.
Esimerkkejä kyberrikollisuudesta
Tässä on joitakin yleisimpiä kyberrikoksia:
- Tietokoneverkkoa manipuloimalla tehty petos
- Luvaton pääsy tietoihin tai sovelluksiin tai niiden muokkaaminen
- Immateriaalioikeuksien varastaminen, mukaan lukien ohjelmistopiratismi
- Teollisuusvakoilu ja tietokonemateriaalien varkaudet
- Tietokonevirusten ja muiden haittaohjelmien kirjoittaminen tai levittäminen
- Lapsen seksuaaliseen hyväksikäyttöön liittyvän materiaalin levittäminen
Kyberrikollisuuden hyökkäystyypit
Kyberrikolliset toimivat useilla eri tavoilla. Tässä ovat yleisimmät kyberrikollisuuden hyökkäystavat:
hakkerointi
Hakkerointi on luvattoman pääsyn hankkimista tietokonejärjestelmään tai verkkoon, yleensä käyttämällä heikkoja tunnistetietoja, päivittämätöntä ohjelmistoa tai väärin määritettyjä palveluita.
Palvelunestohyökkäys
Jonkin sisällä palvelunestohyökkäys, rikollinen kuluttaa uhrin verkon kaistanleveyden loppuun tai hukuttaa postilaatikon roskapostilla. Tarkoituksena on häiritä normaalia palvelua eikä varastaa tietoja.
Ohjelmistopiratismi
Ohjelmistopiratismi on ohjelmistojen varastamista kopioimalla laittomasti aitoja ohjelmia tai väärentämällä niitä. Se kattaa myös sellaisten tuotteiden levittämisen, joiden tarkoituksena on esittää alkuperäisiä tuotteita.
Phishing
Phishing extracvarastaa tilinomistajilta luottamuksellisia tietoja esiintymällä pankkina, työnantajana tai palveluntarjoajana. Se on edelleen yleisin yksittäinen kyberrikollisuus useimmissa kansallisissa tilastoissa.
väärentämishyökkäyksen
Huijaus antaa yhden tietokonejärjestelmän tai verkon näyttää siltä, että sillä on toisen identiteetti. Sitä käytetään enimmäkseen sellaisten oikeuksien saavuttamiseen, jotka henkilöllisyyden anastavalla koneella tai osoitteella jo on.
ransomware
Kiristysohjelmat salaavat uhrin tiedostoja tai kokonaisia järjestelmiä ja vaativat maksua salausavaimesta. Monet ryhmät uhkaavat nykyään myös julkaista varastetut tiedot, minkä vuoksi pelkät offline-varmuuskopiot eivät enää poista riskiä.
identity Theft
Identiteettivarkaudessa käytetään varastettuja henkilötietoja, kuten kansallista vakuutus- tai sosiaaliturvatunnusta, korttitietoja ja salasanoja, tilien avaamiseen tai tapahtumien tekemiseen uhrin nimissä.
Kyberrikollisuuden vaikutus
Kyberrikollisuus ei ole enää kapea-alainen ongelma. Laajasti viitattujen alan arvioiden mukaan maailmanlaajuiset kustannukset ovat noin 10.5 biljoonaa Yhdysvaltain dollaria vuodessa. Luku nostaisi kyberrikollisuuden maapallon suurimpiin talouksiin, jos se olisi maa.
Kansalliset raportointitiedot kertovat saman tarinan pienemmässä mittakaavassa. FBI:n internetrikosvalituskeskus kirjasi Yhdysvalloissa yli miljoona valitusta ja noin 20.8 miljardin Yhdysvaltain dollarin edestä raportoituja tappioita vuonna 2025, mikä on suurin kokonaismäärä sitten tilastoinnin aloittamisen.
Vahinko ei ole pelkästään taloudellinen. Vakava onnettomuus aiheuttaa tyypillisesti:
- Operationaalinen seisokkiaika samalla kun järjestelmät rakennetaan uudelleen puhtaista varmuuskopioista.
- Säädösten mukainen altistuminen kun kyse on henkilötiedoista ja tietoturvaloukkauksesta on ilmoitettava.
- Mainehäviö joka maksaa asiakkaille kauan teknisen puhdistuksen valmistumisen jälkeen.
- Henkilövahinko henkilöille, joiden säästöjä, henkilöllisyyttä tai yksityisiä kuvia on otettu.
Kyberrikollisuuden tutkintatyökalut
Tutkijat luottavat avoimen lähdekoodin ja kaupallisten ratkaisujen yhdistelmään digitaalisen rikostutkinnan työkalut todisteiden hankkimiseksi ja varmentamiseksi. Alla oleva taulukko kokoaa yhteen aloittelijoille useimmin opetetut tavat.
| Työkalu | Tyyppi | Mitä se tekee |
|---|---|---|
| Kali Linux | Avoimen lähdekoodin jakelu | Ylläpitää ja rahoittaa OffSec, aiemmin Offensive Security. Yhdistää forensisen analyysin ja penetraatiotestauksen työkalut ja käynnistyskäynnisteet rikkomattomassa forensisessa analyysitilassa. |
| Ophcrack | Ilmainen salasanan tarkastaja | Palauttaa Windows LM- ja NTLM-tiivisteet sateenkaaritaulukoiden avulla. Sen viimeisin julkaisu oli vuonna 2019, joten se sopii paremmin vanhoihin kuin nykyisiin järjestelmiin. Windows rakentaa. |
| OpenText Oikeuslääketiede (EnCase) | Liiketila-asunto | Kuvaa ja tutkii tietoja kiintolevyiltä ja irrotettavilta tallennusvälineiltä. Guidance Software osti yrityksen OpenText vuonna 2017 ja tuotteen nimi muutettiin. |
| SafeBack | Vanha kuvankäsittelylaite | Kuvanveistänyt Intel-pohjaisten järjestelmien kiintolevyt ja palauttanut ne muualle. Sitä ei enää jaeta yleisesti, joten nykyisessä tapaustenkäsittelyssä käytetään FTK Imager tai dd sen sijaan. |
| dd | Komentorivi-apuohjelma | Vapaasti saatavilla Unix- ja Linux-käyttöjärjestelmissä. Tekee levyistä tarkkoja bitti bitiltä -kopioita, jotka sopivat käytettäväksi digitaalinen rikostekninen analyysi. |
| md5sum | Tarkistussumma-apuohjelma | Vahvistaa, että toiselle tallennuslaitteelle kopioidut tiedot vastaavat täysin alkuperäistä. Nykyaikaiset laboratoriot yhdistävät sen SHA-256-salaukseen tuomioistuintason vahvistusta varten. |
Laajemman vertailun löydät kohdasta Guru99 opas kyberturvallisuusohjelmistotyökalut.
Kuinka estää kyberrikollisuutta
Useimmat onnistuneet hyökkäykset hyödyntävät tavallisia heikkouksia eksoottisten tekniikoiden sijaan, joten pieni määrä suojaustoimenpiteitä poistaa suhteettoman suuren osan riskistä. Alla olevat toimenpiteet koskevat yhtä lailla kotikäyttäjiä kuin pienyrityksiä.
- Ota käyttöön monivaiheinen todennus. Todennussovellus tai laitteistoavain estää lähes kaikki hyökkäykset, jotka perustuvat varastettuun salasanaan. Suosi näitä tekstiviestikoodeille, jotka voidaan siepata.
- Korjaa viipymättä. Ota käyttöön käyttöjärjestelmien, selainten ja lisäosien automaattiset päivitykset. Päivittämättömät ohjelmistot ovat yksi luotettavimmista tavoista liittyä verkkoon.
- Pidä testattuja varmuuskopioita. Noudata 3-2-1-sääntöä: kolme kopiota kahdelle eri tallennusvälineelle, joista yksi säilytetään offline-tilassa. Palauta varmuuskopio säännöllisesti varmistaaksesi, että se toimii.
- Käytä yksilöllisiä salasanoja salasananhallintaohjelman avulla. Uudelleenkäytetyt tunnistetiedot mahdollistavat yhden murron useiden tilien avaamisen.
- Opeta ihmisiä tunnistamaan tekosyitä. Henkilökunta, joka tietää, miten tietojenkalastelu ja henkilöllisyyden anastus toimivat, pysähtyy ennen linkin napsauttamista tai maksun hyväksymistä.
- Vahvista raha- ja datapyynnöt toisella kanavalla. Soita tunnettuun numeroon sen sijaan, että vastaisit pyynnön esittäneeseen viestiin.
- Käytä pienimpiä oikeuksia. Tavallisilla tileillä ei pitäisi olla järjestelmänvalvojan oikeuksia, mikä rajoittaa sitä, kuinka pitkälle tunkeilija voi liikkua.
- Salaa arkaluontoiset tiedot ja laitteet. Koko levyn salaus estää kadonneen kannettavan tietokoneen muuttumisen tietomurroksi.
- Käytä ylläpidettyä palomuuria ja päätepisteiden suojausta. Guru99 vertaa nykyistä ilmaiset palomuurivaihtoehdot erikseen.
Ennaltaehkäisy tarkoittaa myös valmistautumista epäonnistumiseen. Kirjoita ylös, kenelle soittaa, mitkä järjestelmät eristetään ensin ja missä varmuuskopiot sijaitsevat, ja harjoittele sitten suunnitelmaa ennen kuin onnettomuus pakottaa improvisoimaan. Laajemman kokonaisuuden ymmärtäminen tietokonejärjestelmiin kohdistuvat tietoturvauhat tekee suunnitelman kirjoittamisesta paljon helpompaa.
Kyberrikollisuutta koskevat lait ja tapauksen ilmoittaminen
Kyberrikollisuudesta nostetaan syytteitä kansallisen lain mukaisesti, ja yksityiskohdat vaihtelevat jyrkästi eri lainkäyttöalueiden välillä. Yhdysvallat nojaa pääasiassa tietokonepetoksiin ja -väärinkäyttöön liittyvään lakiin, Yhdistynyt kuningaskunta vuoden 1990 tietokoneiden väärinkäyttölakiin ja Intia vuoden 2000 tietotekniikkalakiin. Koska rikoksentekijät ja uhrit harvoin istuvat samassa maassa, kansainvälisillä kehyksillä on yhtä suuri merkitys kuin kotimaisilla laeilla.
Kaksi sopimusta on hallitsevia. Euroopan neuvoston Budapestin yleissopimus, joka avattiin allekirjoittamista varten vuonna 2001, oli ensimmäinen kansainvälinen tietokonerikollisuutta koskeva sopimus ja se on edelleen suurimman osan rajat ylittävän yhteistyön perusta. Yhdistyneiden Kansakuntien yleissopimus tietoverkkorikollisuutta vastaan avattiin allekirjoittamista varten Hanoissa lokakuussa 2025, ja sen on tarkoitus laajentaa yhteistyötä maailmanlaajuisesti, kunhan riittävän monta valtiota ratifioi sen.
Jos olet joutunut kyberrikoksen uhriksi, ilmoita siitä pelkän siivoamisen sijaan:
- Ilmoita kansalliseen portaaliisi, kuten FBI: n Internet-rikosvalituskeskus Yhdysvalloissa tai vastaava poliisin kyberrikosyksikkö muualla.
- Kerro pankillesi tai kortin myöntäjälle välittömästi, jos kyseessä on raha tai maksutiedot.
- Säilytä todisteet. Älä tyhjennä tai asenna uudelleen laitetta, jolla on ongelmia, ja säilytä alkuperäiset sähköpostit, otsikot ja lokit.
- Kirjaa päivämäärät, kellonajat, summat ja tilitiedot ylös, kun tiedot ovat vielä tuoreet.

