Teknologia

Tietojenkalastelu lisääntyy kesälomien jälkeen työpaikoilla

Kyberrikolliset aktivoituvat kesälomien päättyessä hyödyntäen työntekijöiden kiirettä tietojenkalastelussa. Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus varoittaa erityisesti Microsoft 365 -tunnuksiin kohdistuvista tietomurtoyrityksistä.

Uutismaa·
Tietojenkalastelu lisääntyy kesälomien jälkeen työpaikoilla
Kuva: ePressi – Kaikki tiedotteet

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus tiedottaa, että kesälomakauden päättyminen heijastuu suoraan kyberrikollisuuden aktivoitumiseen. Rikolliset pyrkivät hyödyntämään työarkeen palaavien työntekijöiden kiirettä ja mahdollista huolimattomuutta luottamuksellisten tietojen hankkimiseksi.

Erityisesti Microsoft 365 -käyttäjätunnuksiin kohdistuvat tietomurrot ja niiden yritykset korostuvat viraston havaintojen mukaan loppukesällä. Tietoturva-asiantuntija Antti Nikkisen mukaan tehokkain suoja hyökkäyksiä vastaan on yhdistelmä käyttäjien huolellisuutta ja organisaation teknisiä tietoturvakäytäntöjä, kuten ajantasaista pääsynhallintaa.

Tietojenkalastelun lisäksi Kyberturvallisuuskeskus on tehnyt havaintoja uusista ClickFix-tartuntatapauksista. Virasto muistuttaa myös toimitusketjuhyökkäyksistä, joita on havaittu kohdistuneen npm-ohjelmistopakettien ekosysteemiin. Yksittäinen suojaamaton laite voi toimia hyökkääjälle porttina koko organisaation sisäverkkoon.

Kyberturvallisuuskeskuksen viikkokatsaus on palannut kesätauolta ja se kokoaa jatkossa jälleen viikoittain tiedot ajankohtaisista kyberuhkista ja suositukset niiden torjumiseksi. Virasto kehottaa organisaatioita varmistamaan tietoturvansa tason lomakauden vaihtuessa normaaliksi työarkeaikaiseksi toiminnaksi.