• 26.11.18, 17:17
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Ettevaatust, arve küberkurjategijalt!

2018. aasta viimase kvartali suundumused näitavad, et tavakasutajate asemel sihivad küberkurjategijad järjest enam ettevõtete raha eest otsustajaid. Raha püütakse välja petta keerukate ja aeganõudvate petuskeemidega ning eriti ettevaatlik tuleks olla siis, kui koostööpartner palub muuta pangakonto numbrit.
Küberkurjategijad on sihikule võtnud ettevõtted
  • Küberkurjategijad on sihikule võtnud ettevõtted Foto: pixabay
Üha sagedamini kasutatakse pettustes kompromiteeritud meilikontode ja meilivestluste sisu. Suurema summa saamise nimel on kurjategijad valmis pikemat aega ettevõtte meilivestlusi jälgima ja neid kopeerima ning otsima õiget hetke, kus end meilivestlusesse vahele segada. Ühel või teisel vestluse osapoolel palutakse hakata tulevikus arveid maksma uuele pangakontole. Kahjuks on petuskeemi keeruline ära tunda, sest näiliselt tulevad kirjad koostööpartnerilt endalt. Siiani oleme täheldanud selliseid petuskeeme Eesti ettevõtete suhtlusel välisriikide äripartneritega ning meilivestlused on toimunud inglise keeles.
Üks meilivestluste kättesaamise viis on olnud ettevõtetele mõeldud Microsoft Office 365 meilirakendus, mida kasutatakse ka Eestis üsna palju. Andmepüügist ja -vargustest on teda andnud Office 365 kasutavad ettevõtted nii Eestis kui Soomes. Kuna tegemist on levinud rakendusega, püüavad kurjategijad seda tõenäoliselt ka edaspidi aktiivselt ära kasutada.
Riigi Infosüsteemi Amet soovitab kõikidel ettevõtetel olla ettevaatlikud, sest kurjategijatel on õnnestunud õngitsuskirjade abil kätte saada hulk ettevõtete kasutajakontosid. Kindlasti tuleb hoolikalt üle kontrollida olukorrad, kus partner soovib arvete tasumist mõnele senisest erinevale pangakontole.
Ka lunavararünnakud on muutunud sihitumaks. Viimastel kuudel on sagenenud juhtumid, kus kurjategijad kasutavad kaugtöölaua (Remote Desktop Protocol) jaoks lahti jäetud võrguühendusi selleks, et pääseda sisse ettevõtete ja asutuste sisevõrkudesse. Kuigi lunavararünnakud toovad organisatsioonidele suurt kahju, paistab jätkuvalt, et ettevaatusabinõud võetakse kasutusele alles pärast edukat lunavaraintsidenti.
Soovitused ettevõtetele, kelle meilikontodele on ligi pääsetud
Soovitame kindlasti teavitada oma koostööpartnereid, sest kurjategijad võivad oodata kuid, enne kui hakkavad partneritelt raha välja petma. Näiteks tasub partnereid hoiata, et kui keegi hakkab rääkima pangakonto detailide muutmisest, siis tuleb see muudatus kindlasti mitme kanali kaudu üle kinnitada. Lisaks soovitame rakendada mitmeastmelist autentimist, et võõrast arvutist e-kirjadele ligi pääsemine oleks võimalikult keerukas.
Kahjuks kasutatakse Eestis endiselt liiga vähe SPF poliitikat, DKIM templit ja DMARC protokolli, mis aitavad kontrollida, kas kiri tuli õigest kohast ja saatjalt. Nende kasutamise kohta saab nõu küsida CERT-EE-lt.
Alates käesoleva aasta lõpust koostab Riigi Infosüsteemi Ameti küberturvalisuse teenistus lisaks küberruumis toimuva igakuistele kokkuvõttetele ka kord kvartalis ülevaate küberruumi trendidest ja tähelepanekutest.
2018. aasta IV kvartali trendid ja tähelepanekud
Ülevaade olukorrast küberruumis oktoobris 2018
10 soovitust tippjuhile küberturvalisuse tagamisel
Allikas: Riigi Infosüsteemi Amet

Seotud lood

  • ST
Sisuturundus
  • 24.09.24, 09:56
Raamatupidajale: tõhus ja praktiline lahendus võlgade kättesaamiseks - Infopanga võlaregister
Raamatupidajate töö on paratamatult seotud ka keeruliste võlgnike ja võlgadega. Paraku on võlgnikega tegelemine sageli aeganõudev ja stressirohke, sest tuleb saata meeldetuletusi ja tegeleda ka vaidlustega. Infopanga võlaregistril on nüüd olemas tõhus lahendus, mis säästab raamatupidajate aega ja ka närve.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Raamatupidaja esilehele