Office 365 -sähköpostin tietojenkalastelu ja tietomurrot erittäin yleisiä– havaitse, suojaudu, tiedota!

11.06.2018

Suomalaisten yritysten työntekijöiden ja johtajien sähköpostiviestejä on kevään 2018 aikana varastettu ja heidän käyttäjätunnuksillaan on tehty useita petoksia ja petosten yrityksiä. Ne ovat aiheuttaneet monelle kotimaiselle yritykselle tuntuvia tappioita ja kuluja. Kehotamme kaikkien yritysten johtajia osoittamaan riittävästi resursseja huijausten ja tietomurtojen tekniseen torjuntaan, havainnointiin ja henkilöstön valistamiseen tietojenkalastelun uhasta.

Tietojenkalastelu ja tietomurrot ovat useissa tapauksissa kohdistuneet erityisesti yritysten johtoryhmien jäseniin. Kyberturvallisuuskeskus uskoo, että tietojenkalastelun ja tietomurtojen takana on järjestäytyneitä rikollisryhmiä helpon rahan perässä. Teollisuusvakoilumotiivikin on mahdollinen.

Rikolliset ovat kalastelleet yritysten työntekijöiden käyttäjätunnuksia ja salasanoja sähköpostitse ja huijaussivujen avulla sekä kirjautuneet saamillaan tunnuksilla Office 365 -sähköpostia käyttävien yritysten sähköpostijärjestelmiin. 

Lähde ja lisätietoja Viestintäviraston sivuilta:

https://www.viestintavirasto.fi/kyberturvallisuus/varoitukset/2018/varoitus-2018-03.html

Suojaustoimia Office 365 -tunnusten tietojenkalastelua vastaan: https://www.viestintavirasto.fi/kyberturvallisuus/tietoturvanyt/2018/06/ttn201806111418.html