25 06 2015
Kyberturvallisuuskeskus saa edelleen ilmoituksia Nordean nimissä tehtävästä tietojenkalastelusta. Nyt myös Handelsbankenin nimissä tehdään tietojenkalastelua ilmoitusten perusteella.
Handelsbankenin nimissä on lähestytty yritysasiakkaita lyhyellä tietojenkalasteluviestillä. Alla esimerkki Handelsbankenin nimissä lähetetystä viestistä:
Lähettäjä: Handelsbanken [mailto:business@handelsbfi-fi] Aihe: Yritysverkkopankkiin
Hyvä liike käyttäjä, Olet saanut uuden ilmoituksen. Kirjautua Nätbank för företag
Tietojenkalasteluviestien sisältämä linkki johtaa väärennetylle sivulle, jonka voi tunnistaa mm. erikoisesta domainista ja osoitteesta (url) ja siitä, että salatusta yhteydestä ilmoittavaa lukon kuvaketta tai https -tekstiä osoitteen alussa ei ole.
Handelsbanken tiedottaa aiheesta sivuillaan ja muistuttaa, että pankki ei koskaan lähetä tällaisia sähköpostiviestejä.
Myös Nordean nimissä lähetettyjä tietojenkalasteluviestejä on liikkeellä edelleen. Aikaisemmin tässä kuussa julkaistu Tietoturva nyt! -artikkeli kertoo viesteistä tarkemmin.
Nordean sivua muistuttava väärennetty sivu kyselee käyttäjätunnuksen ja tunnusluvun lisäksi sellaisia tietoja, joita oikealla pankin kirjautumissivuilla ei kysellä (syntymäaika, nimi, osoite, puhelinnumero). Myös Nordea muistuttaa omalla sivustollaan huijausviesteistä ja siitä, että pankki ei ota yhteyttä sähköpostitse tai puhelimitse kysyäkseen verkkopankkitunnuksia, kortin tietoja tai henkilötunnuksia.
Jos syöttää vahingossa tietonsa tietojenkalastelusivulle, tulee viipymättä olla yhteydessä omaan pankkiinsa.
Havaituista tietojenkalastelusivustoista voi ilmoittaa Viestintäviraston Kyberturvallisuuskeskukselle sähköpostitse osoitteeseen cert@ficora.fi.
24.06.2015 klo 15:12
Lue lisää24 06 2015
Adobe on julkaissut normaalin päivityssyklin ulkopuolella päivityksen, joka korjaa FireEye:n löytämän kriittisen nollapäivähaavoittuvuuden Flash Player -ohjelmistossa.
Kyseistä nollapäivähaavoittuvuutta on käytetty kohdistetuissa hyökkäyksissä. Hyökkääjän lähettämissä sähköpostiviesteissä on ollut linkkejä murretuille sivustoille, jotka ovat tarjonneet vierailijalle joko puhtaan sisällön tai paikkaamatonta haavoittuvuutta hyväksikäyttävän haitallisen Flash Player -tiedoston.
24.06.2015 klo 10:08
Lue lisää18 06 2015
Apple OS X ja iOS järjestelmässä on havaittu useita haavoittuvuuksia, joiden avulla haitallinen sovellus voi saada haltuunsa käyttäjän salasanoja sekä kirjautumistunnisteita.
Tietoturvatutkijat ovat löytäneet uudentyyppisen hyökkäyksen, jonka avulla Applen OS X sekä iOS -sovellusten sisäinen liikenne on mahdollista kaapata. Hyökkäyksen nimi on XARA (Cross-app resource access attack). Hyökkäyksen avulla haitallinen sovellus voi saada haltuunsa käyttäjätunnuksia, salasanoja, kirjautumistunnisteita (token), sekä tiettyjen sovellusten muita tietoja. Tutkijat onnistuivat myös lisäämään haitallisen sovelluksen Apple Store -sovelluskauppaan.
Tutkijat onnistuivat kaappaamaan käyttäjän tietoja ainakin seuraavista sovelluksista ja palveluista:
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.