Hyppää pääsisältöön
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota
TuoreimmatSääDonald TrumpAsian ytimessäRikosLiiga
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista

Kyberturvallisuuskeskus varoittaa yleistyneestä Office 365 -tietojen kalastelusta – varo nyt erityisesti tällaista viestiä

Julkaistu 11.04.2019 16:32
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

mlehtiniitty

Liikenne- ja viestintävirasto Traficomin alainen Kyberturvallisuuskeskus varoittaa Microsoftin Office 365 -palvelun tunnusten kalastelusta, jonka avulla on suoritettu onnistuneita tietomurtoja.

Kyberturvallisuuskeskuksen mukaan asiasta on tullut sille huomattava määrä yhteydenottoja.

Kyberturvallisuuskeskus kehottaa käyttäjiä nyt erityiseen varovaisuuteen avatessaan linkkejä ja syöttäessään tunnuksiaan palveluihin kirjautuessa.

”Office 365 -palvelun tunnusten väärinkäytöksiä koskeva varoitus on ollut voimassa kesäkuusta 2018 eteenpäin, eikä ilmiö tunnusten kalastelun ja niillä tehtävien tietomurtojen osalta näytä laantumisen merkkejä”, kertoo Kyberturvallisuuskeskus.

Kuluneen viikon aikana Kyberturvallisuuskeskukseen on tullut yhteensä 22 ilmoitusta aiheeseen liittyen, ja näistä seitsemässä on varmistetusti vähintään yksi tietomurron uhri. Tilasto ei ole täysin kattava koko Suomen tilanteesta, mutta antaa Kyberturvallisuuskeskuksen mukaan suuntaa ilmiön laajuudesta.

Tietojenkalasteluyritykseen voi olla helppo haksahtaa.

Kyberturvallisuuskeskuksen mukaan hyökkääjät jakavat viestejä aiemmin saatujen uhrien nimissä joko heidän OneDrive-tilastaan tai SharePoint-tilastaan tai ottavat mahdollisen olemassa olevan Dropbox-tilin haltuun salasanan nollauksella, ja levittävät kalasteludokumentteja sitä kautta edelleen.

Toimintametodi on lähes kaikissa tapauksissa sama: uhrin nimissä lähetetään jokin PDF-tiedosto, joka sisältää oikeasti vain linkin ”Open document / Avaa dokumentti”, ja linkistä uhri ohjautuu hyökkääjän määrittelemälle sivustolle.

Jos uhri syöttää tunnuksensa kyseiselle sivustolle, siirtyvät ne sieltä eri tavoin hyökkääjän haltuun. Tämän jälkeen hyökkääjä voi suorittaa tunnuksilla mielivaltaisesti toimenpiteitä uhrin nimissä, jos organisaatiossa ei ole käytössä monivaiheista tunnistautumista estämässä pelkällä käyttäjätunnus-salasana -parilla kirjautumista.

Microsoftin aidolla kirjautumissivustolla osoite alkaa https://login.microsoftonline.com/ (Ulkoinen linkki), ja sivuston sertifikaatti on myönnetty Microsoftin toimesta; kaikki muut vaihtoehdot ovat lähtökohtaisesti epäilyttäviä ja mahdollisesti haitallisia.

”Jos epäilet syöttäneesi tunnuksesi vahingossa haitalliselle sivustolle, ota välittömästi yhteyttä oman organisaatiosi ylläpitoon tai tietoturvatoimijoihin”, toteaa Kyberturvallisuuskeskus.

Kyberturvallisuuskeskus pyytää myös käyttäjiä ilmoittamaan vastaanottamistaan kalasteluviesteistä tai mahdollisista kalastelusivustoista. Ilmoituksen voi tehdä Kyberturvallisuuskeskuksen verkkosivuilla tai vapaamuotoisesti sähköpostilla osoitteeseen cert@traficom.fi .

DigiLifestyle
Toimittajan kuva
Markus Lehtiniitty
MTV Uutiset

Lisää aiheesta:

Jos "Kyberturvallisuuskeskus" soitti, sinua on yritetty huijataVarasitko hotellin? Ole tarkkana, jos saat majoituspalvelulta tällaisen viestinVerkkosivuston tuttu pääte voi olla hämäys – "Kannattaa sulkea selain välittömästi"Varoitus ovelista huijareista: Tämä turvallisen tuntuinenkaan yksityiskohta ei ole luotettavuuden taeVaro! Postin nimissä huijauksiaSuomalaiset ovat verkkohuijareille kultasuoni – näin tunnistat vedättäjän
Esimerkki huijaussivusta. Huomioi osoiterivillä näkyvä epäilyttävä osoite.

Tuoreimmat aiheesta

Digi
  • 14:57
    Terveydenhuolto

    Hallitus: Tekoäly voisi arvioida hoidon tarpeen

  • 08:13
    Lapset

    Uudet digisuositukset: Älypuhelin vasta 13-vuotiaalle, alle 2-vuotiaille ei ruutua ollenkaan

  • Eilen20:11
    Puhelimet

    Puhelinlangat lopettivat laulunsa – DNA:n viimeinen puhelinkeskus suljettiin Lahdessa

  • Eilen14:57
    Puhelimet

    Kännykkä pitää aivot valmiustilassa – asiantuntija kertoo, miten kierre katkaistaan

  • ma12:59
    Google

    Nolon Gmail-osoitteen vaihtaminen vihdoin mahdollista – näin teet sen