Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Küberkurjategijad on sihikule võtnud ettevõtted märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 17.11.2018 00:27:06 Küberkurjategijad on sihikule võtnud ettevõtted vasta tsitaadiga


2018. aasta viimase kvartali suundumused näitavad, et tavakasutajate asemel sihivad küberkurjategijad järjest enam ettevõtete raha eest otsustajaid. Raha püütakse välja petta keerukate ja aeganõudvate petuskeemidega ning eriti ettevaatlik tuleks olla siis, kui koostööpartner palub muuta pangakonto numbrit.

Üha sagedamini kasutatakse pettustes kompromiteeritud meilikontode ja meilivestluste sisu. Suurema summa saamise nimel on kurjategijad valmis pikemat aega ettevõtte meilivestlusi jälgima ja neid kopeerima ning otsima õiget hetke, kus end meilivestlusesse vahele segada. Ühel või teisel vestluse osapoolel palutakse hakata tulevikus arveid maksma uuele pangakontole. Kahjuks on petuskeemi keeruline ära tunda, sest näiliselt tulevad kirjad koostööpartnerilt endalt. Siiani oleme täheldanud selliseid petuskeeme Eesti ettevõtete suhtlusel välisriikide äripartneritega ning meilivestlused on toimunud inglise keeles.

Üks meilivestluste kättesaamise viis on olnud ettevõtetele mõeldud Microsoft Office 365 meilirakendus, mida kasutatakse ka Eestis üsna palju. Andmepüügist ja -vargustest on teda andnud Office 365 kasutavad ettevõtted nii Eestis kui Soomes. Kuna tegemist on levinud rakendusega, püüavad kurjategijad seda tõenäoliselt ka edaspidi aktiivselt ära kasutada.

Riigi Infosüsteemi Amet soovitab kõikidel ettevõtetel olla ettevaatlikud, sest kurjategijatel on õnnestunud õngitsuskirjade abil kätte saada hulk ettevõtete kasutajakontosid. Kindlasti tuleb hoolikalt üle kontrollida olukorrad, kus partner soovib arvete tasumist mõnele senisest erinevale pangakontole.

Ka lunavararünnakud on muutunud sihitumaks. Viimastel kuudel on sagenenud juhtumid, kus kurjategijad kasutavad kaugtöölaua (Remote Desktop Protocol) jaoks lahti jäetud võrguühendusi selleks, et pääseda sisse ettevõtete ja asutuste sisevõrkudesse. Kuigi lunavararünnakud toovad organisatsioonidele suurt kahju, paistab jätkuvalt, et ettevaatusabinõud võetakse kasutusele alles pärast edukat lunavaraintsidenti.

Soovitused ettevõtetele, kelle meilikontodele on ligi pääsetud
Soovitame kindlasti teavitada oma koostööpartnereid, sest kurjategijad võivad oodata kuid, enne kui hakkavad partneritelt raha välja petma. Näiteks tasub partnereid hoiata, et kui keegi hakkab rääkima pangakonto detailide muutmisest, siis tuleb see muudatus kindlasti mitme kanali kaudu üle kinnitada. Lisaks soovitame rakendada mitmeastmelist autentimist, et võõrast arvutist e-kirjadele ligi pääsemine oleks võimalikult keerukas.

Kahjuks kasutatakse Eestis endiselt liiga vähe SPF poliitikat, DKIM templit ja DMARC protokolli, mis aitavad kontrollida, kas kiri tuli õigest kohast ja saatjalt. Nende kasutamise kohta saab nõu küsida CERT-EE-lt (cert@cert.ee).

Alates käesoleva aasta lõpust koostab Riigi Infosüsteemi Ameti küberturvalisuse teenistus lisaks küberruumis toimuva igakuistele kokkuvõttetele ka kord kvartalis ülevaate küberruumi trendidest ja tähelepanekutest.

Allikas: https://www.ria.ee/et/uudised/kuberkurjategijad-sihikule-votnud-ettevotted.html

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
libu
Aeg Maha 1k

liitunud: 15.09.2018




sõnum 17.11.2018 13:40:59 vasta tsitaadiga

See e-posti kaudu nakatumine ja petmine on minuteada juba kümneid aastaid olnud.
Aru ma ei saa, kuidas saab ettevõtteid petta kui kontode liikumised on pangas jälgitavad?
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Freezedude
HV vaatleja

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga

sõnum 17.11.2018 14:33:54 vasta tsitaadiga

libu kirjutas:
See e-posti kaudu nakatumine ja petmine on minuteada juba kümneid aastaid olnud.
Aru ma ei saa, kuidas saab ettevõtteid petta kui kontode liikumised on pangas jälgitavad?


Ettevõtetel on ka väljaspool euroopat kliente/partnereid, kelle tooteid tarbitakse nt. korra aastas esitatud arve alusel - annual subscription. Kui saadetakse natuke varem phising kui originaal arve, siis ongi võimalik tulemus käes.

Liikvel on ka võltsitud arved, mis sisaldavad pahavara ja mille avanemisega kaasneb halbade asjade kokkulangemisel ja lisaturvameetmeid rakendamata PDF-i avanud isiku arvuti üle kontrolli loovutamine.

Kuna postkasti kompromiteerimist märgatakse varem või hiljem, siis juba pihta pandud aadressiraamatu ja postkasti omaniku e-maili aadressi kasutades, saadetakse võltsitud kirju muutes e-kirja saatja päiseid edasi, millega inimesed õnge lähevad. Julgemad kurikaelad saadavad muidugi oma kirjad otse kannatanud postkastist ja logide pärast ei muretse.

Vähim, mida tegema peab on see, et postkasti kompromiteerimise tagajärgedega võidelnud kodanik saadab võimalusel oma seal olnud kontaktidele vastavasisulise hoiatava teavituse.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
libu
Aeg Maha 1k

liitunud: 15.09.2018




sõnum 18.11.2018 13:36:33 vasta tsitaadiga

Ma mõtlesin, et kas pangad oma klientide andmeid ei väljasta kui on tehtud pangapettus? Näiteks kurjami pangakonto? Või tema tankisti? Et kui tankisti piinata näiteks tuliseks aetud varrast tagumikku ajades - kas siis kurjam välja ei tule või on nüüd piinamine keelatud? Üldise huvide kaitseks.



LISAKS.
https://tehnika.postimees.ee/6456429/ria-koige-ohtlikum-meiliprogramm-on-microsoft-office-365

RIIK ISE propageerib MICROSOFTI ja ANSIP lausa jumaldab seda ja ka NUHKIMIST!
https://www.virgokruve.com/elame-nuhkimise-ajastul/

Ma ei kuule päris, et Andrus Ansip Microsofti päris maha laidaks:
https://www.youtube.com/watch?v=f0ujMbkSK_8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SvP
HV vaatleja

liitunud: 12.08.2002




sõnum 19.11.2018 21:24:14 vasta tsitaadiga

Kui see asi on nii massiline, siis see võimalus leiab kasutamist ka maksude optimeerimise vahendina. Pärast võib ju kõrvad lonti lasta ja kurvalt kaasa noogutada, et kuidas saab nii rumal olla...
_________________
Kõik tüdrukud on head, aga kust need kurjad naised tulevad?
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Küberkurjategijad on sihikule võtnud ettevõtted
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.