Teknologia

Microsoft 365 -tilimurrot yleistyivät elokuussa

Microsoft 365 -tilimurtojen määrä nousi elokuussa vuoden korkeimmalle tasolle, tiedottaa Traficomin Kyberturvallisuuskeskus. Hyökkäykset perustuvat usein uskottaviin kalasteluviesteihin, joilla pyritään saamaan haltuun käyttäjien kirjautumistietoja.

Uutismaa·
Microsoft 365 -tilimurrot yleistyivät elokuussa
Kuva: ePressi – Kaikki tiedotteet · Alkuperäinen lähde

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus kertoo, että Microsoft 365 -pilvipalveluun kohdistuneet tilimurrot yleistyivät merkittävästi elokuun aikana. Kyseessä on kuluvan vuoden korkein lukema ilmoitetuissa murroissa.

Tietoturva-asiantuntija Roni Kokkolan mukaan hyökkäykset alkavat tyypillisesti tunnustenkalastelulla. Rikolliset pyrkivät houkuttelemaan käyttäjän luovuttamaan kirjautumistietonsa tai vahvistamaan kirjautumispyynnön hyökkääjän puolesta. Kalasteluviestit saattavat sisältää haitallisia linkkejä, liitteitä tai QR-koodeja.

Kyberturvallisuuskeskuksen mukaan rikolliset hyödyntävät viesteissään usein aiemmin kaapattuja sähköpostitilejä, jolloin viesti näyttää tulevan tutulta lähettäjältä. Myös kalastelusivustot on suunniteltu muistuttamaan aitoja kirjautumissivuja. Viranomainen kehottaa käyttäjiä tarkistamaan verkko-osoitteen huolellisesti ennen tietojen syöttämistä.

Mikäli käyttäjä epäilee tunnustensa päätyneen vääriin käsiin, Kyberturvallisuuskeskus suosittelee välitöntä salasanan vaihtamista ja ilmoitusta organisaation IT-tuelle. Nopealla reagoinnilla ja vahvalla tunnistautumisella voidaan rajoittaa vahinkoja, kuten tietovarkauksia ja petosyrityksiä.

Havaituista tietoturvaloukkauksista ja kalasteluyrityksistä toivotaan ilmoituksia suoraan Kyberturvallisuuskeskukselle. Viraston mukaan ilmoitukset auttavat muodostamaan tilannekuvaa käynnissä olevista kampanjoista ja varoittamaan muita toimijoita mahdollisista uhista.