Verkkouutiset

Rikolliset kalastelevat jälleen ihmisten tunnuksia. PIXABAY

Saitko tällaisen viestin? Voi johtaa tilisi kaappaamiseen

Murrettuja tilejä voidaan käyttää kalasteluviestien lähettämiseen.
MAINOS (artikkeli jatkuu alla)

Suomalaisille on viime viikkoina lähetetty huijausviestejä, joiden avaaminen on voinut johtaa Microsoftin M365-tilin kaappaamiseen. Asiasta varoittaa liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus viikkokatsauksessaan.

Heinäkuun jälkeen Traficomin Kyberturvallisuuskeskukselle on ilmoitettu noin 60:stä M365-tilimurrosta. Ilmoituksia on tehty myös tapauksista, joissa hyökkääjä on tietomurron tehtyään jäänyt seuraamaan murrettua tiliä.

Kyberturvallisuuskeskuksen mukaan etenkin Dropbox-teemainen M365-tunnusten kalastelu näyttää olevan nyt aktiivista. Sähköpostiin saapuvassa kalasteluviestissä vastaanottajalle lähetään pdf-tiedosto Dropbox-palvelun kautta. Jaetussa pdf-tiedostossa on linkki, josta avautuvalla sivustolla pyydetään M365-tunnuksia. Tälle sivustolle syötetyt tunnukset päätyvät rikollisen haltuun.

– M365-tilille päästyään hyökkääjä kaappaa käyttäjän mahdollisesti jo voimassa olevan Dropbox-tilin tai tekee uuden tilin käyttäjän nimissä. Murrettua Dropbox-tiliä voidaan käyttää kalasteluviestien lähettämiseen. Kalasteluviestejä saatetaan lähettää tuhansille murretun käyttäjätilin yhteystiedoille, Kyberturvallisuuskeskus varoittaa.

Siinä missä M365-tilin palauttaminen on kohtalaisen helppoa organisaatiolle, on Dropbox-tilin palauttaminen Kyberturvallisuuskeskuksen mukaan hankalampaa.

– Organisaatiolla ei ole pääsyä tilin hallintaan, eikä tietoa hyökkääjän asettamasta salasanasta tai monivaiheisen tunnistautumisen tavasta.

MAINOS (sisältö jatkuu alla)
Viikon suosituimmat videot
Uusimmat
MAINOS (sisältö jatkuu alla)
MAINOS

Opi sukeltamaan, ajattele kuin valkohai!

Suositut sukelluskurssit kokeneiden ammattilaisten johdolla. Verkkokaupassamme voit räätälöidä itsellesi sopivan paketin.
Tarjous

MUISTA LOGO!

Oy Sarin sukellus Ab
Roihupellon maauimala, Niinistö

Hyvä Verkkouutisten lukija,

Kehitämme palveluamme ja testaamme uusia sisältöformaatteja erityisesti mobiililaitteille. Haluaisitko osallistua testiin tässä ja nyt? Se vie vain muutaman minuutin.

(Uusi sisältö aukeaa painiketta klikkaamalla)