Helsingin kaupungin tietomurto olisi voitu estää yhdellä päivityksellä – kysyimme, miksei sitä ollut tehty
Helsingin kaupungin tietomurto olisi voitu estää yhdellä päivityksellä – kysyimme, miksei sitä ollut tehty

Helsingin kaupungin tietomurto olisi voitu estää yhdellä päivityksellä – kysyimme, miksei sitä ollut tehty

Piti postata tästä jo eilen. Toivottavasti edes joku keksii vilkaista palvelintansa näiden otsikoiden myötä.
Taitaa mennä valtaosa tietomurroista yleisesti kategoriaan "vältettävissä päivityksellä" mutta todellisuudessa päivitettäviä järjestelmiä ja sovelluksia on melko paljon. Päivittämättä jättämiseen voi löytyä myös syitä kuten jonkin toiminnallisuuden hajoaminen / muuttuminen joka vaatisi lisähommia joihin ei välttämättä ole sillä hetkellä resursseja.
Tässä ehkä isompi kysymys on, että miten hyökkääjä pääsi tähän palvelimeen edes käsiksi, ymmärtääkseni näihin etäyhteyspalvelimiin pääsy rajataan yleensä VPN:än kautta. Jos vedetään tietoturva ihan tappiin voidaan käyttää jopa hyppykoneita joihin pääsy on rajattu organisaation omiin koneisiin.