#monivaiheinen tunnistautuminen
3 artikkelia
Kalasteluaalto alkaa lomien mukana – viime elokuussa ilmoituksia tuli kolme kertaa heinäkuuta enemmän
Kyberturvallisuuskeskus varoitti perjantaina, että tietojenkalasteluyritykset lisääntyvät kesälomien jälkeen ja kohteena ovat erityisesti Microsoft 365 -tilit. Tälle vuodelle lukuja ei ole annettu, mutta viime vuonna elokuun 70 ilmoitusta oli kolminkertainen määrä heinäkuuhun verrattuna. Osa hyökkäyksistä käyttää aitoa Microsoftin kirjautumista, jolloin sivustolla ei näy mitään väärää.
Puhelu, jonka jälkeen salasanan vaihtaminen ei enää auta – huijari rekisteröi oman pääsyavaimensa Microsoft-tilillesi
Okta Threat Intelligence löysi vishing-kampanjan, jossa hyökkääjä soittaa työntekijälle ja rekisteröi puhelun aikana oman pääsyavaimensa uhrin Microsoft-tilille. Koska avain elää salasanasta riippumatta, tavallinen ohje salasanan vaihtamisesta ei poista murtoa. Suomalaishavaintoja ei toistaiseksi ole, mutta tekniikka on Suomessa varoituksia edellä.
Kesän kybermuistilista matkailijalle: kaksi listaa, joilla katkaiset yleisimmät lomariskit
Traficomin Kyberturvallisuuskeskus julkaisi kesän kybermuistilistan, joka neuvoo huolehtimaan päivityksistä, monivaiheisesta tunnistautumisesta ja varmuuskopioista ennen lomaa. Matkalla kannattaa varoa lentoyhtiöiden ja varauspalvelujen nimissä lähetettyjä viestejä ja varmistaa epätavalliset pyynnöt toista kautta. Tässä jutussa neuvot on koottu kahdeksi tarkistuslistaksi.