Tietoturva nyt!
16.1.2009
MS08-067-haavoittuvuuden ja sitä hyödyntävien suomalaisten matohavaintojen aikajana
Yhteenveto CERT-FI tietoon tulleista suomalaisista Downadup-tapauksista
Alle on kerätty CERT-FI:n käsittelemien suomalaisten Downadup (tunnetaan myös nimellä Conficker) -matotapausten ajankohdat ja suuntaa-antavaa tietoa tapauksen laajuudesta. Mukana on myös aikajana haittaohjelman hyödyntämän MS08-067-haavoittuvuuden osalta.
| Päivämäärä | Tapahtuma |
| 23.10.2008 | Microsoft julkaisi normaalin päivityssyklin ulkopuolella päivityksen MS08-067. |
| 24.10.2008 | MS08-067-haavoittuvuuteen julkaistiin ensimmäinen tuotteistettu hyväksikäyttömenetelmä. |
| 3.11.2008 | Ensimmäiset merkit luotettavasti toimivasta ja leviävästä MS08-067-haavoittuvuutta hyväksikäyttävistä haittaohjelmista |
| 2.1.2009 | Ilmoitus matoepidemiasta suomalaisen IT-palveluntarjoajan tuotantoverkossa |
| 3.1.2009 | Ilmoitus matoepidemiasta kahden suomalaisen yhteisötilaajan verkossa |
| 12.1.2009 | Ilmoitus matoepidemiasta toisen suomalaisen IT-palveluntarjoajan asiakasverkossa |
| 12.1.2009 | CERT-FI käsitteli 29 suomalaista IP-osoitetta koskevan ilmoituksen ja tiedotti siitä kyseisistä IP-osoitteista vastaavia internet-palveluntarjoajia. Näistä 29 IP-osoitteesta monen takana on todennäköisesti useita saastuneita työasemia. |
| 16.1.2009 | CERT-FI käsitteli 128 uutta, aiemmin CERT-FI:lle raportoimatonta suomalaista IP-osoitetta koskevan ilmoituksen ja tiedotti siitä kyseisistä IP-osoitteista vastaavia internet-palveluntarjoajia. |
Lisätietoa
| Sivua päivitetty 16.01.2009 |
|
 |
Tulostusversio |