Dropbox-hyökkäykset ja kalasteluviestit: Mitä toimenpiteitä tulisi tehdä?
Yritykset kohtaavat kasvavia kyberuhkia, ja kalasteluviestit aidolta vaikuttavilta lähettäjiltä ovat yhä yleisempiä. Viime aikoina monet yritykset ovat vastaanottaneet Dropboxin nimissä tehtyjä kalasteluyrityksiä. Näissä hyökkäyksissä pyritään saamaan käyttöoikeus yrityksen Microsoft 365 -tileihin sähköpostitse jaettujen PDF-tiedostojen avulla, jotka houkuttelevat käyttäjiä luovuttamaan tunnuksensa. Tällaisissa viesteissä käytetään usein hyvin aidon näköisiä yritystunnuksia, sähköpostiosoitteita tai linkkejä, mikä tekee niiden tunnistamisesta haastavaa.
Erityisen petolliseksi hyökkäyksen tekee se, että ilmoitus jaetusta tiedostosta tulee oikeasti Dropboxilta eikä väärennetyltä lähettäjältä. Päästyään M365-tilille hyökkääjä voi joko kaapata käyttäjän olemassa olevan Dropbox-tilin tai luoda uuden tilin käyttäjän nimissä. Murrettua tiliä käytetään usein uusien kalasteluviestien lähettämiseen, mikä laajentaa hyökkäyksen vaikutusta yrityksen muihin työntekijöihin tai yhteistyökumppaneihin.
Vaikka M365-tilin palauttaminen on organisaatiolle suhteellisen yksinkertaista, Dropbox-tilin palauttaminen on huomattavasti hankalampaa. Organisaatiolla ei ole pääsyä tilin hallintaan, eikä se tiedä hyökkääjän asettamaa salasanaa tai monivaiheisen tunnistautumisen tietoja.
Miten tunnistaa kalasteluyritykset?
Ensimmäinen askel suojautumiseen on olla aina varuillaan, kun saa sähköposteja, joissa on linkkejä tai kehotuksia toimia nopeasti. Vaikka viesti näyttäisi tulevan luotettavalta lähettäjältä, on tärkeää tarkistaa viestin aitous erityisesti silloin, kun siinä pyydetään henkilökohtaisia tietoja tai salasanoja. Kalasteluviesteissä voi olla pieniä mutta paljastavia merkkejä, kuten:
- Brändin nimien hienovaraisia kirjoitusvirheitä: Esimerkiksi ”Dr0pbox” (huomaa korvattu kirjain) tai muita epäilyttäviä eroja tavallisesta viestinnästä.
- Osoitteiden outo muotoilu: Linkki saattaa ohjata epäilyttävään osoitteeseen, kuten ”dropbox.com.security-alert.info”, joka vaikuttaa viralliselta mutta ei ole.
Kuinka suojautua kalasteluhyökkäyksiltä?
- Monivaiheinen tunnistautuminen (MFA) tulisi ottaa käyttöön kaikilla käyttäjillä ja asettaa pakolliseksi kirjautumisen yhteydessä. Tämä lisää ylimääräisen turvakerroksen, joka voi estää hyökkäykset, vaikka tunnukset varastettaisiin.
- Varmista lähettäjän aitous tarkistamalla sähköpostin osoite. Epäilyttävissä tapauksissa ota yhteyttä lähettäjään muulla tavoin kuin vastaamalla sähköpostiin.
- Älä koskaan lähetä henkilökohtaisia tietoja tai salasanoja sähköpostitse, vaikka viesti näyttäisi tulevan tutulta taholta.
- Järjestä säännöllisiä koulutuksia henkilökunnalle tietoturvasta ja kalasteluyritysten tunnistamisesta. Koulutus on paras keino pitää työntekijät valppaina ja suojata organisaatio mahdollisilta hyökkäyksiltä.
- Ota yhteyttä IT-tukeen, jos saat epäilyttävän viestin. Älä avaa linkkejä tai liitteitä ennen kuin viestin turvallisuus on varmistettu.
Suosittelemme myös vilkaisemaan Kyberturvallisuuskeskuksen viikkokatsauksia, joista löytyy paljon tietoturvaan liittyvää sisältöä.
Kalasteluhyökkäykset yleistyvät jatkuvasti, mutta oikeilla tietoturvakäytännöillä ja ennakoivilla toimenpiteillä yrityksesi voi suojautua tehokkaasti. Varmista, että organisaatiosi on turvassa – ota yhteyttä tietoturva-asiantuntijoihimme ja pyydä auditointia tai koulutusta tiimillesi.
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto |
Erikoisosaaminen
Dokumenttien hallinta |
Toimialakokemus
Asiantuntijapalvelut |
Teknologia
Microsoft |
Omat tagit
Vetonaula - Asiantuntijat ja yhteyshenkilöt
Vetonaula - Muita referenssejä
Vetonaula - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Hankinta-asiantuntija, tietohallinto
- Laura - Development Manager, Operations
- Laura - ICT-asiantuntija
- Laura - IT Manager
- Nordea - Senior Fullstack Developer
- Innofactor Oyj - Business Architect
- Laura - Cloud Engineer
Premium-asiakkaiden viimeisimmät referenssit
- SD Worx - Kehitystyö SD Worxin kanssa takaa Clas Ohlsonille parhaat palkanmaksun prosessit kasvun tiellä
- Digiteam Oy - Case Esperi Care Oy: Ketterä kumppanuus vei Esperin verkkosivu-uudistuksen maaliin sujuvasti ja aikataulussa
- Kisko Labs Oy - Howspace Hub - Mukautuva oppimisen hallintajärjestelmä kasvaviin oppimisalustavaatimuksiin
- Kisko Labs Oy - Sanoma Pro: Multimediasisältöjen hallinnan uudistaminen
- Kisko Labs Oy - Svean helppokäyttöinen palvelu asiakkaan verkko-ostosten hallintaan
- Kisko Labs Oy - Yhtenäinen käyttöliittymä luovien alojen ammattilaisille
- Codemate - Digitaalisen murroksen nopeuttaminen Flutterin avulla
Tapahtumat & webinaarit
- 27.11.2024 - Green ICT -ekosysteemitapaaminen III: Ohjelmistojärjestelmien virrankulutuksen mittaaminen ja kasvihuonepäästöjen arviointi
- 27.11.2024 - Digitaalisen asiakaskokemuksen uusi aikakausi
- 28.11.2024 - Webinaari: Keskity myyntityön laatuun!
- 28.11.2024 - Copilot-webinaari – Mielekkäämpää tietotyötä turvallisesti
- 04.12.2024 - Kuinka oikea matka- ja kululaskujärjestelmä tehostaa prosesseja?
- 05.12.2024 - Green ICT VICTIS -hankkeen kick off -tilaisuus
- 15.01.2025 - Datavastuullisuuden valmennus: hanki valmiudet vastuulliseen datan ja tekoälyn hyödyntämiseen
Premium-asiakkaiden viimeisimmät bloggaukset
- Zimple Oy - Pipedrive vai Hubspot? Kumpi kannattaa valita?
- SC Software Oy - Jatkuvat palvelut – asiakaslähtöistä kumppanuutta projekteista ylläpitoon
- Timeless Technology - Ohjelmoitavat logiikat (PLC): Ratkaisevat työkalut automaatioon ControlByWebiltä.
- Kisko Labs Oy - Heroku: Ohjelmistokehittäjän ykköstyökalu skaalautuvien sovellusten rakentamiseen
- SD Worx - Näin luot vakuuttavan Business Casen palkkahallinnon ulkoistukselle
- Timeless Technology - Kyberriskien tunnistaminen Profitap IOTA verkkoanalysaattorin avulla.
- GidiUp Oy - Ai hitto -päivä: Kun sesonki pääsee taas yllättämään
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |