Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Kyberturvallisuuskeskus varoittaa yleistyneestä Office 365 -tietojen kalastelusta – varo nyt erityisesti tällaista viestiä

Julkaistu 11.04.2019 16:32
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

mlehtiniitty

Liikenne- ja viestintävirasto Traficomin alainen Kyberturvallisuuskeskus varoittaa Microsoftin Office 365 -palvelun tunnusten kalastelusta, jonka avulla on suoritettu onnistuneita tietomurtoja.

Kyberturvallisuuskeskuksen mukaan asiasta on tullut sille huomattava määrä yhteydenottoja.

Kyberturvallisuuskeskus kehottaa käyttäjiä nyt erityiseen varovaisuuteen avatessaan linkkejä ja syöttäessään tunnuksiaan palveluihin kirjautuessa.

”Office 365 -palvelun tunnusten väärinkäytöksiä koskeva varoitus on ollut voimassa kesäkuusta 2018 eteenpäin, eikä ilmiö tunnusten kalastelun ja niillä tehtävien tietomurtojen osalta näytä laantumisen merkkejä”, kertoo Kyberturvallisuuskeskus.

Kuluneen viikon aikana Kyberturvallisuuskeskukseen on tullut yhteensä 22 ilmoitusta aiheeseen liittyen, ja näistä seitsemässä on varmistetusti vähintään yksi tietomurron uhri. Tilasto ei ole täysin kattava koko Suomen tilanteesta, mutta antaa Kyberturvallisuuskeskuksen mukaan suuntaa ilmiön laajuudesta.

Tietojenkalasteluyritykseen voi olla helppo haksahtaa.

Kyberturvallisuuskeskuksen mukaan hyökkääjät jakavat viestejä aiemmin saatujen uhrien nimissä joko heidän OneDrive-tilastaan tai SharePoint-tilastaan tai ottavat mahdollisen olemassa olevan Dropbox-tilin haltuun salasanan nollauksella, ja levittävät kalasteludokumentteja sitä kautta edelleen.

Toimintametodi on lähes kaikissa tapauksissa sama: uhrin nimissä lähetetään jokin PDF-tiedosto, joka sisältää oikeasti vain linkin ”Open document / Avaa dokumentti”, ja linkistä uhri ohjautuu hyökkääjän määrittelemälle sivustolle.

Jos uhri syöttää tunnuksensa kyseiselle sivustolle, siirtyvät ne sieltä eri tavoin hyökkääjän haltuun. Tämän jälkeen hyökkääjä voi suorittaa tunnuksilla mielivaltaisesti toimenpiteitä uhrin nimissä, jos organisaatiossa ei ole käytössä monivaiheista tunnistautumista estämässä pelkällä käyttäjätunnus-salasana -parilla kirjautumista.

Esimerkki huijaussivusta. Huomioi osoiterivillä näkyvä epäilyttävä osoite.

Microsoftin aidolla kirjautumissivustolla osoite alkaa https://login.microsoftonline.com/ (Ulkoinen linkki), ja sivuston sertifikaatti on myönnetty Microsoftin toimesta; kaikki muut vaihtoehdot ovat lähtökohtaisesti epäilyttäviä ja mahdollisesti haitallisia.

”Jos epäilet syöttäneesi tunnuksesi vahingossa haitalliselle sivustolle, ota välittömästi yhteyttä oman organisaatiosi ylläpitoon tai tietoturvatoimijoihin”, toteaa Kyberturvallisuuskeskus.

Kyberturvallisuuskeskus pyytää myös käyttäjiä ilmoittamaan vastaanottamistaan kalasteluviesteistä tai mahdollisista kalastelusivustoista. Ilmoituksen voi tehdä Kyberturvallisuuskeskuksen verkkosivuilla tai vapaamuotoisesti sähköpostilla osoitteeseen cert@traficom.fi .

Lisää aiheesta:

Verkkosivuston tuttu pääte voi olla hämäys – "Kannattaa sulkea selain välittömästi"Uuteen OmaVero-huijaukseen päätyy hakukoneen kautta"Minulla on sinusta video...": Saitko tällaisen verkossa leviävän pornokiristysviestin, jossa vaaditaan lunnaita? – toimi näinKyberturvallisuuskeskukselta kriittinen varoitus: Tällaiset tietojenkalasteluviestit leviävät nyt nopeasti SuomessaKyberturvallisuuskeskus varoittaa: Office 365 -sähköposti ollut tietojenkalastelun ja tietomurtoyritysten kohteenaKyberturvallisuuskeskus varoittaa: Suomalaisten sähköpostitunnuksia kalastellaan aktiivisesti – näin suojaudut
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • Eilen15:50
    Teknologia

    Tutkijoilta tyrmäys huipputarkalle 8K-televisiolle: Ei välttämättä tarjoa yhtään lisää terävyyttä – tässä syy

  • Eilen14:56
    Droonit

    Sotilastukikohdassa Belgiassa droonihavaintoja

  • 1.11.06:11
    Droonit

    Droonit pörränneet jälleen: Brandenburgin liikenne seisahtui

  • 31.10.07:30
    Yhdysvallat

    MTV Pennsylvaniassa: Näin amerikkalaiskouluissa opetetaan suomalaisella tekoälyohjelmalla

  • 31.10.05:33
    Tekoäly

    Ivan Puopolo haastattelemassa avaruusoliota – testaa, erottaisitko nämä "uutisvideot" tekoälyn tekemiksi