Tyhjyyden aikakausi 2010-2020 | 0x04
Herrasmieshakkerit22 Tammi 2020

Tyhjyyden aikakausi 2010-2020 | 0x04

Tervetuloa Jaettujen Salaisuuksien alppimajalle. Tämä on Herrasmieshakkerit-äänijulkaisun erikoisjakso, jossa käymme läpi mitä tapahtui tietoturvakentällä viimeisen vuosikymmenen aikana. Wiralliset wanhukset nostavat esille oman kokemuksena perusteella vuosien 2010 - 2019 merkittävimmät tapahtumat ja perustelevat miksi juuri kyseinen tapahtuma ansaitsi päästä tälle listalle.

Äänijulkaisun lähdeluettelo:

2010

Operaatio Aurora, Wikipedia
https://en.wikipedia.org/wiki/Operation_Aurora

Operaatio Aurora, Mikon kirjoittama artikkeli 2010
https://archive.f-secure.com/weblog/archives/00001854.html

Beyond Corp
https://www.beyondcorp.com/

Beyond Corp @ Google
https://cloud.google.com/beyondcorp/

Stuxnet, Mikon kommentit 2010
https://archive.f-secure.com/weblog/archives/00002040.html

To Kill A Centrifuge, Langner Associates
https://www.langner.com/to-kill-a-centrifuge/

Stuxnet kirja-arvostelu, An Unprecedented Look at Stuxnet, Wired
https://www.wired.com/2014/11/countdown-to-zero-day-stuxnet/

Stuxnet-elokuva, IMDB
https://www.imdb.com/title/tt5446858/

2011

LulzSec, Wikipedia
https://en.wikipedia.org/wiki/LulzSec

Parmy Olsonin kirja LulzSecista
https://www.amazon.com/We-Are-Inside-LulzSec-Insurgency/dp/0316213527

BBC:n erikoislähetys LulzSecista, Mikon haastattelu 2011
https://www.bbc.com/news/av/technology-22526025/lulzsec-hacker-internet-is-a-world-devoid-of-empathy

DigiNotar, Wikipedia
https://en.wikipedia.org/wiki/DigiNotar

Mikon blogikirjoitus DigiNotarista, lopussa lista väärennetyistä sertifikaateista
https://archive.f-secure.com/weblog/archives/00002228.html

How a 2011 Hack You've Never Heard of Changed the Internet's Infrastructure, Slate
https://slate.com/technology/2016/12/how-the-2011-hack-of-diginotar-changed-the-internets-infrastructure.html

Fox-IT:n Loppuraportti DigiNotarista
https://www.rijksoverheid.nl/binaries/rijksoverheid/documenten/rapporten/2011/09/05/diginotar-public-report-version-1/rapport-fox-it-operation-black-tulip-v1-0.pdf

Fox-IT:n visualisointi DigiNotarin uhreista
https://www.youtube.com/watch?v=wZsWoSxxwVY

2012

Flame, Wikipedia
https://en.wikipedia.org/wiki/Flame_(malware)

Mikon kolumni Wiredissa - Why Antivirus Companies Like Mine Failed to Catch Flame
https://www.wired.com/2012/06/internet-security-fail/

2013

Edward Snowden, Wikipedia
https://en.wikipedia.org/wiki/Edward_Snowden

The Snowden Saga: a Shadowland of Secrets and Light, Vanity Fair
https://www.vanityfair.com/news/politics/2014/05/edward-snowden-politics-interview

Snowden -elokuva
https://snowdenfilm.com

11 Steps Attackers Took to Crack Target, CIO online
https://www.cio.com/article/2600345/11-steps-attackers-took-to-crack-target.html

Target Hackers Broke in Via a ventilation Company
https://krebsonsecurity.com/2014/02/target-hackers-broke-in-via-hvac-company/

2014

Sony Pictures hack, Wikipedia
https://en.wikipedia.org/wiki/Sony_Pictures_hack

Elokuva, The Interview, IMDB
https://www.imdb.com/title/tt2788710/

Heartbleed
http://heartbleed.com/

Tarina Heartbleedin logosta
https://abcnews.go.com/Business/curious-business-naming-security-bug/story?id=23280245

2015

DD4BC, Armada Collective, and the Rise of Cyber Extortion, Recorded Future
https://www.recordedfuture.com/dd4bc-cyber-extortion/

Suspected members of Bitcoin extortion group DD4BC arrested, ZDNet
https://www.zdnet.com/article/suspected-members-of-bitcoin-extortion-group-dd4bc-arrested/

Ukrainan sähköverkon katkaisu, Youtube
https://www.youtube.com/watch?v=Iqh7fpsL3HY

2016

SWIFT banking hack, Wikipedia
https://en.wikipedia.org/wiki/2015%E2%80%932016_SWIFT_banking_hack

Bangladesh Bank Attackers Hacked SWIFT Software
https://www.bankinfosecurity.com/report-swift-hacked-by-bangladesh-bank-attackers-a-9061

Democratic National Committee cyber attacks, Wikipedia
https://en.wikipedia.org/wiki/Democratic_National_Committee_cyber_attacks

Shadow Brokers, Wikipedia
https://en.wikipedia.org/wiki/The_Shadow_Brokers

2017

WannaCry ransomware attack, Wikipedia
https://en.wikipedia.org/wiki/WannaCry_ransomware_attack

Yksi ensimmäisistä lunnastroijalaisista, ICPP Copyright Trojan
https://archive.f-secure.com/weblog/archives/00001931.html

EternalBlue, Wikipedia
https://en.wikipedia.org/wiki/EternalBlue

Paysafecard
https://www.paysafecard.com/fi-fi/

Paysafecard -kuitti vuodelta 2011
https://imgur.com/a/6tOzoI4

2018

Cambridge Analytica, Wikipedia
https://en.wikipedia.org/wiki/Cambridge_Analytica

Cambridge Analytica: The Great Hack, Netflix
https://www.netflix.com/fi-en/title/80117542

Meltdown & Spectre
https://meltdownattack.com/

Deep Dive: Introduction to Speculative Execution Side Channel Methods, Intel
https://software.intel.com/security-software-guidance/insights/deep-dive-introduction-speculative-execution-side-channel-methods

2019

How a ransomware attack cost one firm £45m, BBC
https://www.bbc.com/news/business-48661152

Travelex: Travel money services still down after cyber-attack, BBC
https://www.bbc.com/news/business-51097470

Travelex Hack Questions and Answers
https://www.travelex.com/customer-faqs/

Jaksot(63)

Superposition äärellä, vieraana Juha Vartiainen | 0x36

Superposition äärellä, vieraana Juha Vartiainen | 0x36

Tällä kertaa kartanon vieraaksi saapui IQM-kvanttitietokoneyrityksen perustaja Juha Vartiainen.  Sillä hän tietää tietää kvanteista ja kubiteista kaiken tietämisen arvoisen.  Jaksossa keskustelemme mikä on kvanttitietokone ja mitkä ovat kvanttitietokoneiden tärkeimmät käyttökohteet. Entä tulevatko kvanttitietokoneet mullistamaan maailman? Äänijulkaisun lähdeluettelo: Juha Vartiainen https://www.linkedin.com/in/vartiainen/ LUMI-supertietokone, Kajaani https://lumi-supercomputer.eu/ Herrasmieshakkerit Iinkedln:ssä: https://www.linkedin.com/company/herrasmieshakkerit/ Australian Cybersecurity Bill 2024 https://www.aph.gov.au/Parliamentary_Business/Bills_Legislation/Bills_Search_Results/Result?bId=r7250 Saksa pohtii lakimuutosta tietoturvatutkimuksen selustan suojaamiseksi https://www.scworld.com/news/legal-protections-for-security-researchers-sought-in-new-german-draft-law Evaluating Mitigations & Vulnerabilities in Chrome https://security.googleblog.com/2024/10/evaluating-mitigations-vulnerabilities.html IQM https://www.meetiqm.com/ NSA Releases Internal 1982 Lecture by Computing Pioneer Rear Admiral Grace Hopper https://www.youtube.com/watch?v=_bP14OzIJWI Suomen Tietokonemuseon rahankeräys tilavuokran maksamiseen (lupa RA/2024/1852): lähetä MobilePaylla tukisummasi numeroon 18353 https://suomentietokonemuseo.fi/ Flipperin SM-kisat, finaali (stream-tallenne): https://www.youtube.com/live/gp9fhYlDHGM?si=8ta94TxGvFSb-BgN&t=27293

23 Joulu 202439min

Oikealla asialla, vieraana Pasi Eronen Watt | 0x35

Oikealla asialla, vieraana Pasi Eronen Watt | 0x35

Tällä kertaa kartanon vieraaksi saapui EU:n strategisen viestinnän erikoismies Pasi Eronen Watt.   Jaksossa keskustelemme informaatiovaikuttamisesta ja disinformaatiosta. Ja siitä, millä konkreettisilla keinoilla Suomen pitäisi kehittää informaatiovaikuttamisen torjuntaa. Entä mikä on median rooli informaatiovaikuttamisessa?  Äänijulkaisun lähdeluettelo: Vieraana Pasi Eronen Watt https://www.linkedin.com/in/peronen/ Museum of Malware Art https://museumofmalware.art United Health -tietovuoto https://www.reuters.com/technology/cybersecurity/hack-unitedhealths-tech-unit-impacted-100-mln-people-2024-10-24/ AI Cybersecurity essay competition https://bindinghook.com/ai-cybersecurity-essay-prize-competition/ SEC ojentaa tietoturvaongelmien vaikutusten vähättelystä https://client.clearygottlieb.com/51/3410/uploads/2024-10-31-sec-charges-four-companies-with-misleading-cyber-disclosures.pdf Leveling Up Fuzzing: Finding more vulnerabilities with AI https://security.googleblog.com/2024/11/leveling-up-fuzzing-finding-more.html Autonomous Discovery of Critical Zero-Days https://zeropath.com/blog/0day-discoveries XBOW https://xbow.com/ The Greatest GeoGuessr World Cup 2024 grand finals https://www.youtube.com/watch?v=4TQeElIot-4 Metal Slug Tactics https://metalslugtactics.com/ EUvsDisinfo EUvsDisinfo | Detecting, analysing, and raising awareness about disinformation - EUvsDisinfo Timo Liene: Irtoviiksimies https://suomensotilas.fi/kirjat/ Tekniikan Museon ja Suomen Tietokonemuseon yhteisnäyttely "Operatöörejä ja ATK-suunnittelijoita" https://www.tekniikanmuseo.fi/nayttely/yhteisonayttely-operatooreja-ja-atk-suunnittelijoita-suomalaisen-tietotyon-muutos/ GPT App Storessa. https://apps.apple.com/us/app/chatgpt/id6448311069 Suomen Tietokonemuseon rahankeräys tilavuokran maksamiseen (lupa RA/2024/1852): lähetä MobilePaylla tukisummasi numeroon 18353

27 Marras 202444min

Tietoturvan Niksipirkka, vieraana Juho Rikala | 0x34

Tietoturvan Niksipirkka, vieraana Juho Rikala | 0x34

Kutsuimme kartanolle vieraaksi Keskon tietoturvajohtaja Juho Rikalan. Keskustelemme suurien tietomäärien käsittelystä ja suojaamisesta. Ja siitä, kuinka paljon eri EU:n regulaatiot tuottavat yrityksille töitä. Äänijulkaisun lähdeluettelo: Pohjoismaiden tietosuojaviranomaiset tukevat hallinnollisten seuraamusmaksujen laajentamista julkiselle sektorille Suomessa Pohjoismaiden tietosuojaviranomaiset tukevat hallinnollisten seuraamusmaksujen laajentamista julkiselle sektorille Suomessa | Tietosuojavaltuutetun toimisto Brick Machines Brick Machines Brick Technology Brick Technology The Imposter's Handbook The Imposter's Handbook, Second Edition

25 Syys 202438min

Tapaus Vastaamo, vieraana Marko Leponen | 0x33

Tapaus Vastaamo, vieraana Marko Leponen | 0x33

Vastaamo oli yksityinen psykoterapiakeskus, joka oli rakentanut oman potilastietojärjestelmänsä. Järjestelmässä oli tietoturvapuutteita, minkä vuoksi sinne murtauduttiin.  Tässä jaksossa saamme vieraaksi rikosylikomisario Marko Leposen ja keskustelemme miten tapaus lähti liikkeelle poliisin näkökulmasta ja miten tekijän jäljille päästiin.

15 Elo 202441min

Rahapelimies, vieraana Janne Raevaara | 0x32

Rahapelimies, vieraana Janne Raevaara | 0x32

Kutsuimme kartanolle vieraaksi Rahapeliasiantuntija Janne Raevaaran, sillä hän jos kuka tietää rahapelien tekemisestä ja huijaamisesta kaiken tietämisen arvoisen. Jaksossa keskustelemme miten reaalimaailman pelit ja eroavat toisistaan? Sekä siitä mitkä ovat pelien tyypilliset haavoittuvuudet ja kuinka yleisiä hyökkäykset ovat? Janne paljastaa myös mikä on hienoin huijaus minkä hän on nähnyt.   Äänijulkaisun lähdeluettelo: Ravintola Kaskis https://kaskis.fi/ Hack-a-Sat - capture the flag -kilpailu / DEF CON https://hackasat.com/ mHackeroni-ryhmä https://mhackeroni.it/ WarGames -elokuva https://en.wikipedia.org/wiki/WarGames Helsingin kaupungin tietomurto https://www.hel.fi/fi/paatoksenteko-ja-hallinto/tietomurto Vapaaehtoinen luottokielto (Positiivinen luottorekisteri) https://asiointi.positiivinenluottotietorekisteri.fi/voluntary-ban-on-credit Kyberturvallisuuskeskuksen ohjeet tietovuodon uhrille https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/neuvoja-identiteettivarkauden-tai-tietovuodon-uhrille UnitedHealth, ALPHV ja Ransomhub https://techcrunch.com/2024/04/22/unitedhealth-change-healthcare-hackers-substantial-proportion-americans/ Vastaamo-tapauksen tuomio https://oikeus.fi/material/sites/oikeus_karajaoikeudet_lansi-uudenmaankarajaoikeus/dokumentit/06jshgh77/Tuomio_R23-3965.pdf Kasinoiden tahattomat bugipalkkiot - Skrolli 2023.3 https://skrolli.fi/numerot/2023-3/ Huom. Skrolli 2023.3. julkaistaan ilmaisena PDF-versiona vuoden 2024 aikana Dumb Money -elokuva https://www.imdb.com/title/tt13957560/ Jimmy Carr: The Easiest Way To Live A Happier Life | E106 https://www.youtube.com/watch?v=roROKlZhZyo Martti J. Kari — Käsikirjoitukset eivät pala https://docendo.fi/sivu/tuote/martti-j-kari/4945501

20 Kesä 202455min

The Gentlemen Hackers interview: The Grugq | 0x31

The Gentlemen Hackers interview: The Grugq | 0x31

Welcome to the Gentlemen Hacker´s Mansion of Ylämuistiala. This is a special episode in English, with a special guest - The Grugq. He is well known for his OPSEC expertise and we will hear some practical tips from him. We also discuss Nation State security and he will explain what is Systems Alchemy. Watch this special episode in video: https://youtu.be/3w7E4Hhtubw

30 Touko 20241h 25min

Internet-pioneeri, vieraana Johan "Julf" Helsingius | 0x30

Internet-pioneeri, vieraana Johan "Julf" Helsingius | 0x30

Kutsuimme kartanolle vieraaksi internet-pioneerin Johan "Julf" Helsingiuksen, koska hän jos kuka tietää miten internet tuli Suomeen ja miten sitä ylläpidetään. Kysyimme häneltä miten internet tuli Suomeen, sekä siitä miten EUnet syntyi. Keskustelimme myös siitä miten internettiä ylläpidetään ja hallitaan.     Äänijulkaisun lähdeluettelo: Vieraana Julf Helsingius https://fi.wikipedia.org/wiki/Johan_Helsingius Mikon luento UCL:ssä "AI-Enabled Crime" https://www.youtube.com/watch?v=Wc1yCYgwjfg t2-tietoturvakonferenssi t2.fi XZ takaovi https://tukaani.org/xz-backdoor/ A comprehensive analysis of I-Soon's commercial offering https://harfanglab.io/en/insidethelab/isoon-leak-analysis/ Tietoja varastetun laitteen suojauksesta iPhonelle https://support.apple.com/fi-fi/HT212510 F-Secure testaa iPhonen varastetun laitteen suojausta https://blog.f-secure.com/iphones-stolen-device-protection-tested/ Penet-remailer https://en.wikipedia.org/wiki/Penet_remailer Skientologia-kirkko vs anon.penet.fi https://www.wired.com/1995/05/anonymity-0-scientology-1/ 3 body problem https://en.wikipedia.org/wiki/The_Three-Body_Problem_(novel) Perplexity AI https://www.perplexity.ai/ Tetris-elokuva https://tv.apple.com/fi/movie/tetris/umc.cmc.4evmgcam356pzgxs2l7a18d7b "Säilytä yli 10 vuotta vanhat tilaukset tilaushistoriassa" Verk.com Suomen Tietokonemuseo, Jyväskylä https://suomentietokonemuseo.fi

23 Huhti 202459min

Rikos, jonka voi tilata netistä | Yhteistyössä Kyberrosvot

Rikos, jonka voi tilata netistä | Yhteistyössä Kyberrosvot

Tässä jaksossa poistumme kartanolta Kyberrosvojen studiolle, ja keskustelemme juontaja Peter Nymanin ja DNA:n tietoturvaliiketoiminnan asiantuntija Juho Saarisen kanssa kyberrikollisuuden palveluteollisuudesta. Tutuksi tulevat mm. sellaiset termit kuin CaaS ja RaaS. Mitä se tarkoittaa, kun kuka tahansa voi tilata kyberrikoksen netistä? Ja ennen kaikkea – miten siihen voidaan yrityksissä varautua? Kuuntele Kyberrosvojen muut jaksot! Kyberrosvot | Podcast on Spotify Kyberrosvot-podcast | DNA Yrityksille

27 Maalis 202434min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
psykopodiaa-podcast
mimmit-sijoittaa
rss-rahapodi
ostan-asuntoja-podcast
rss-lahtijat
rss-lentopaivakirjat
yrittaja
rss-rahamania
lakicast
rss-sensuroimaton-kukkonen-kausi-3
leadcast
pomojen-suusta
rss-paasipodi
rahapuhetta
kasvun-kipuja
camilla-tuominen-podcast
rss-myyntipodi
rss-asuntosalkku-kasvussa-podcast
rss-myynti-ei-ole-kirosana