Preview Mode Links will not work in preview mode

HERRASMIESHAKKERIT

Tervetuloa Herrasmieshakkereiden kartanoon takkatulen ääreen. Tässä ohjelmasarjassa käsittelemme tietoturvaan ja vääjäämättömään kybertuhoon liittyviä asioita ja ilmiöitä. Oppaananne verkon alamaailmassa toimivat Suomen tietoturvakentän wiralliset wanhukset Mikko Hyppönen ja Tomi Tuominen.

Jan 22, 2020

Tervetuloa Jaettujen Salaisuuksien alppimajalle. Tämä on Herrasmieshakkerit-äänijulkaisun erikoisjakso, jossa käymme läpi mitä tapahtui tietoturvakentällä viimeisen vuosikymmenen aikana. Wiralliset wanhukset nostavat esille oman kokemuksena perusteella vuosien 2010 - 2019 merkittävimmät tapahtumat ja perustelevat miksi juuri kyseinen tapahtuma ansaitsi päästä tälle listalle. 

Äänijulkaisun lähdeluettelo:

2010

Operaatio Aurora, Wikipedia
https://en.wikipedia.org/wiki/Operation_Aurora

Operaatio Aurora, Mikon kirjoittama artikkeli 2010
https://archive.f-secure.com/weblog/archives/00001854.html

Beyond Corp
https://www.beyondcorp.com/

Beyond Corp @ Google
https://cloud.google.com/beyondcorp/

Stuxnet, Mikon kommentit 2010
https://archive.f-secure.com/weblog/archives/00002040.html

To Kill A Centrifuge, Langner Associates
https://www.langner.com/to-kill-a-centrifuge/

Stuxnet kirja-arvostelu, An Unprecedented Look at Stuxnet, Wired
https://www.wired.com/2014/11/countdown-to-zero-day-stuxnet/

Stuxnet-elokuva, IMDB
https://www.imdb.com/title/tt5446858/

2011

LulzSec, Wikipedia
https://en.wikipedia.org/wiki/LulzSec

Parmy Olsonin kirja LulzSecista
https://www.amazon.com/We-Are-Inside-LulzSec-Insurgency/dp/0316213527

BBC:n erikoislähetys LulzSecista, Mikon haastattelu 2011
https://www.bbc.com/news/av/technology-22526025/lulzsec-hacker-internet-is-a-world-devoid-of-empathy

DigiNotar, Wikipedia
https://en.wikipedia.org/wiki/DigiNotar

Mikon blogikirjoitus DigiNotarista, lopussa lista väärennetyistä sertifikaateista
https://archive.f-secure.com/weblog/archives/00002228.html

How a 2011 Hack You’ve Never Heard of Changed the Internet’s Infrastructure, Slate
https://slate.com/technology/2016/12/how-the-2011-hack-of-diginotar-changed-the-internets-infrastructure.html

Fox-IT:n Loppuraportti DigiNotarista
https://www.rijksoverheid.nl/binaries/rijksoverheid/documenten/rapporten/2011/09/05/diginotar-public-report-version-1/rapport-fox-it-operation-black-tulip-v1-0.pdf

Fox-IT:n visualisointi DigiNotarin uhreista
https://www.youtube.com/watch?v=wZsWoSxxwVY

2012

Flame, Wikipedia
https://en.wikipedia.org/wiki/Flame_(malware)

Mikon kolumni Wiredissa - Why Antivirus Companies Like Mine Failed to Catch Flame
https://www.wired.com/2012/06/internet-security-fail/

2013

Edward Snowden, Wikipedia
https://en.wikipedia.org/wiki/Edward_Snowden

The Snowden Saga: a Shadowland of Secrets and Light, Vanity Fair
https://www.vanityfair.com/news/politics/2014/05/edward-snowden-politics-interview

Snowden -elokuva
https://snowdenfilm.com

11 Steps Attackers Took to Crack Target, CIO online
https://www.cio.com/article/2600345/11-steps-attackers-took-to-crack-target.html

Target Hackers Broke in Via a ventilation Company
https://krebsonsecurity.com/2014/02/target-hackers-broke-in-via-hvac-company/

2014

Sony Pictures hack, Wikipedia
https://en.wikipedia.org/wiki/Sony_Pictures_hack

Elokuva, The Interview, IMDB
https://www.imdb.com/title/tt2788710/

Heartbleed
http://heartbleed.com/

Tarina Heartbleedin logosta
https://abcnews.go.com/Business/curious-business-naming-security-bug/story?id=23280245

2015

DD4BC, Armada Collective, and the Rise of Cyber Extortion, Recorded Future
https://www.recordedfuture.com/dd4bc-cyber-extortion/

Suspected members of Bitcoin extortion group DD4BC arrested, ZDNet
https://www.zdnet.com/article/suspected-members-of-bitcoin-extortion-group-dd4bc-arrested/

Ukrainan sähköverkon katkaisu, Youtube
https://www.youtube.com/watch?v=Iqh7fpsL3HY

2016

SWIFT banking hack, Wikipedia
https://en.wikipedia.org/wiki/2015%E2%80%932016_SWIFT_banking_hack

Bangladesh Bank Attackers Hacked SWIFT Software
https://www.bankinfosecurity.com/report-swift-hacked-by-bangladesh-bank-attackers-a-9061

Democratic National Committee cyber attacks, Wikipedia
https://en.wikipedia.org/wiki/Democratic_National_Committee_cyber_attacks

Shadow Brokers, Wikipedia
https://en.wikipedia.org/wiki/The_Shadow_Brokers

2017

WannaCry ransomware attack, Wikipedia
https://en.wikipedia.org/wiki/WannaCry_ransomware_attack

Yksi ensimmäisistä lunnastroijalaisista, ICPP Copyright Trojan
https://archive.f-secure.com/weblog/archives/00001931.html

EternalBlue, Wikipedia
https://en.wikipedia.org/wiki/EternalBlue

Paysafecard
https://www.paysafecard.com/fi-fi/

Paysafecard -kuitti vuodelta 2011
https://imgur.com/a/6tOzoI4

2018

Cambridge Analytica, Wikipedia
https://en.wikipedia.org/wiki/Cambridge_Analytica

Cambridge Analytica: The Great Hack, Netflix
https://www.netflix.com/fi-en/title/80117542

Meltdown & Spectre
https://meltdownattack.com/

Deep Dive: Introduction to Speculative Execution Side Channel Methods, Intel
https://software.intel.com/security-software-guidance/insights/deep-dive-introduction-speculative-execution-side-channel-methods

2019

How a ransomware attack cost one firm £45m, BBC
https://www.bbc.com/news/business-48661152

Travelex: Travel money services still down after cyber-attack, BBC
https://www.bbc.com/news/business-51097470

Travelex Hack Questions and Answers
https://www.travelex.com/customer-faqs/