#yritysturvallisuus
7 artikkelia
Tutkijat perustivat valekryptofirman ja palkkasivat kolme pohjoiskorealaista koodaria
Mauro Eldritch ja Heiner García pyörittivät viiden viikon ajan olematonta DeFi-yritystä ja palkkasivat kolme kehittäjää, joita he pitävät pohjoiskorealaisina IT-työntekijöinä. Paljastavia olivat väärä osavaltio ajokortissa, tekoälyn vesileima henkilöpaperissa ja työaseman ensimmäiset minuutit. Suomesta ei ole dokumentoitua tapausta, mutta Eurooppa on vahvistettu kohde.
Neljä epäiltyä kiersi lähes kaksi vuotta pienyrityksissä keräämässä rahaa – juttu siirtyi syyteharkintaan
Keskusrikospoliisi siirsi keskiviikkona syyteharkintaan jutun, jossa neljää henkilöä epäillään terroristiryhmän rahoittamisesta. Epäiltyjen kerrotaan kiertäneen marraskuusta 2024 lähtien ulkomaalaistaustaisten henkilöiden yrityksiä eri puolilla Suomea ja keränneen niistä varoja PKK:lle. Kaikki neljä kiistävät epäilyt.
Metabase pitää hallussaan kaikkien tietokantojen avaimet – hyökkäyskoodi on nyt julkinen
Kyberturvallisuuskeskus varoittaa kahdesta Metabasen haavoittuvuudesta, joiden vakavuus on täydet 10,0 ja joita hyödynnetään aktiivisesti. Kirjautumista ei tarvita, ja ensimmäinen aukko antaa ylläpitäjän oikeudet koko ympäristöön. Framework ja Tally ovat jo kertoneet asiakastietojen vuotamisesta.
Työnantajan omilla tiedoilla rakennettiin kilpaileva liiketoiminta – KRP:n esitutkinnassa 17 epäiltyä
Keskusrikospoliisin esitutkinta yrityssalaisuuden rikkomisesta ja väärinkäytöstä valmistui 5. elokuuta. Epäiltyjä on 17, tietoteknisiä laitteita tutkittiin yli 70 ja teot ajoittuvat vuoteen 2022. Epäilyn mukaan työntekijät aloittivat kilpailevan liiketoiminnan työnantajaltaan saamillaan tiedoilla toisen yhtiön nimissä.
Pomo soittaa ja ääni on hänen – kesäloma ja syväväärennökset tekevät toimitusjohtajahuijauksesta entistä uskottavamman
Traficom ja Kyberturvallisuuskeskus varoittavat, että toimitusjohtajahuijausten riski kasvaa kesälomakaudella. Rikolliset esiintyvät johtajana sähköpostissa tai WhatsAppissa ja vaativat kiireellistä rahasiirtoa. Aidolta vaikuttavat ääni- ja videoviestit tekevät huijauksesta vaikeammin torjuttavan, joten paras suoja on toista kanavaa käyttävä varmennus.
Uusi kalastelutapa kaappaa Microsoft 365 -tilejä – kaksivaiheinen tunnistautuminen ei pysäytä sitä
Tycoon2FA-kalastelutyökalu on alkanut käyttää device-code-kirjautumista Microsoft 365 -tilien kaappaamiseen. Tekniikassa uhri vahvistaa kirjautumisen aidolla Microsoftin sivulla, mutta kirjautumistunnukset päätyvät hyökkääjän laitteelle. Artikkeli kertoo, miten hyökkäys toimii ja miten sen tunnistaa.
Laillinen IT-tukiohjelma, haitallinen tarkoitus: VENOMOUS#HELPER iski yli 80 yritykseen
Securonixin tutkijat raportoivat VENOMOUS#HELPER-kampanjasta, joka on saastuttanut yli 80 organisaatiota laillisilla SimpleHelp- ja ConnectWise ScreenConnect -ohjelmilla. Hyökkäys alkaa SSA:ksi tekeytyvästä sähköpostista ja päättyy todennäköisesti kiristyshaittaohjelmaan. Suomessa NIS2-pohjainen kyberturvallisuuslaki velvoittaa nyt yrityksiä hallitsemaan juuri tällaisia toimitusketjuriskejä.