11 12 2015
Adobe on julkaissut kriittisiä haavoittuvuuksia paikkaavan päivityspaketin Flash Player -ohjelmistolle. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista saada haavoittuva järjestelmä hallintaansa.
Myös Adobe AIR -ohjelmistolle on julkaistu päivityksiä.
07 12 2015
Kiintolevyt ja verkkolevyt salaava edistynyt kiristyshaittaohjelma TeslaCrypt leviää haitallisten sähköpostiliitteiden välityksellä. Viime aikoina TeslaCryptiä on tavattu paljon myös Suomessa.
Viime päivinä Euroopan alueella, myös Suomessa, on havaittu kehittyneen TeslaCrypt-kiristyshaittaohjelman levittämistä haitallisten sähköpostiliitteiden välityksellä. Mikäli käyttäjä avaa liitteenä zip-tiedoston sisällä olevan .js-tiedoston, käyttäjän koneelle latautuu TeslaCrypt-haittaohjelma murrettujen verkkosivujen kautta.
TeslaCrypt käyttää vahvaa salausmenetelmää, eikä salausta ole mahdollista purkaa ilman salaukseen käytettyä avainta. Rikolliset vaativat lunnaita avaimen sisältävän palautustyökalun luovuttamiseksi.
Kyberturvallisuuskeskus suosittelee seuraavia toimenpiteitä kiristyshaittaohjelmilta suojautumiseksi:
Pyydämme olemaan yhteydessä Kyberturvallisuuskeskukseen mahdollisissa tartuntatapauksissa sekä havainnoista.
Mikäli TeslaCrypt on onnistunut salaamaan tiedostot, on suositeltavaa palauttaa tiedostot mahdollisuuksien mukaan varmuuskopioista. TeslaCryptin versiosta riippuen tästä salaukseen käytetystä avaimesta saattaa jäädä kopio myös Windows-käyttöjärjestelmän sisälle. Tällöin tiedostojen palauttaminen saattaa olla mahdollista ilman lunnaiden maksua. Tämä vaatii avaimen löytämistä sekä erityistyökalun käyttöä.
Lunnaiden maksu ei ole suositeltavaa, sillä tämä lisää rikollisten mielenkiintoa levittää tällaisia kirityshaittaohjelmia. Ei ole myöskään mitään takuita siitä, että tiedostot saisi takaisin lunnaiden maksamisen jälkeen. Kyberturvallisuuskeskuksen tiedossa on useita tällaisia tapauksia.
04 12 2015
Muun muassa Applen, BMW:n ja eri kauppaketjujen nimissä on viime päivinä lähetetty kilpailukutsuja. Kutsut ovat huijauksia, eikä mainituilla tahoilla ole mitään tekemistä väitetyn kilpailun kanssa.
Lähetettyjen viestien tavoitteena on saada huijauksen uhri soittamaan viestissä mainittuun maksulliseen numeroon. Huijaukset ovat hyvin samankaltaisia helmikuussa 2015 levinneiden päivittäistavarakaupan ketjuilla ratsastaneiden huijausten kanssa. Viestin voi poistaa eikä se aiheuta itsessään vaaraa käyttäjälle.
Kyberturvallisuuskeskus tekee yhteistyötä teleoperaattoreiden kanssa asian selvittämisessä ja huijaustarkoituksessa käytettävien maksullisten numeroiden poistamisessa käytöstä.
Kooste kuvankaappauksista huijaussivustoilta:
Päivitys 3.12.2015: Poistettu kuvakaappauksista Appleen liittyvä kilpailumainos.
Lisätietoja:
Tietoturva nyt! 18.9.2015: Huijausviestejä Iltalehden nimissä
Tietoturva nyt! 27.2.2015: Lidlin, Keskon ja S-ryhmän nimissä lähetetään huijausviestejä
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.