Joulukalenterin tonttu

Annettaisiinko kyberrikollisille lahjaksi pettymysten joulu?

Jos yhteisenä tavoitteenamme olisi aiheuttaa kyberrikollisille pettymysten joulu, miten se tapahtuisi? Pitäisikö meidän kaikkien olla verkottuneiden teknologioiden, automatisoitujen ohjausjärjestelmien sekä internetin ja sosiaalisen median asiantuntijoita, että kyberrikollisella jäähtyisi joulupuuro ja -sauna? Vastaus on tietenkin EI. Kyberrikollisen työrauhaa onnistuu häiritsemään jo aivan pienillä teoilla ja omia toimintatapojaan sekä asennettaan tarkistamalla. Jokaisella voisi myös olla paikallaan iskostaa…

Jatka lukemista
Kuvassa lukee fake

Vale, emävale, valeuutinen – erotatko valheen totuudesta?

Vaalihäirintää, salaliittoteorioita ja tieteellisten tutkimustulosten vääristelyä… Muun muassa näistä aineksista on harhaanjohtavat otsikot ja valeuutiset leivottu. Valeuutisella tarkoitetaan uutista, joka sisältää osittain tai kokonaan tuulesta temmattua tietoa. Uutinen voi olla täysin perätön tai alkuperäistä tietoa on vääristelty haluttuun suuntaan. Valeuutisia syntyy myös irrottamalla tietoa varsinaisesta aiemmasta asiayhteydestä. Totuuden erottaminen valheesta voi olla haastavaa kenelle tahansa…

Jatka lukemista
Digi_Sapiens_neuvoo

Katse kohti kyberrikostutkintaa – kuka, mitä, missä ja miten?

Euroopan kyberturvallisuuskuukausi, lokakuu, lähenee loppuaan ja kyberrikollisuus on saanut ikävien tapahtumien myötä paljon palstatilaa eri medioissa. Edellisessä blogikirjoituksessamme listasimme 10 + 1 hyvää syytä ilmoittaa kyberrikoksesta poliisille. Entä kun ilmoitus on tehty, mitä sitten tapahtuu? Kuten aiemmin lupasimme, tällä kertaa raotamme hieman verhoa poliisin suorittamaan rikostutkintaan, kun pöydällä on kyberrikos. Mitä on kyberrikostutkinta?  Kyberrikostutkinta on…

Jatka lukemista
Digi Sapiens ja tietoturvallinen pääte

10 + 1 hyvää syytä ilmoittaa kyberrikoksesta poliisille – tulitko ajatelleeksi näitä?

Kyberrikoksen uhriksi joutuneet ovat varovaisia ilmoittamaan tietojärjestelmiin kohdistuneista rikoksista poliisille. Uhrin mielessä voivat käydä kysymykset kuten: Onko ilmoituksesta minulle jotain haittaa? Mitä minä ilmoituksen tekemisestä hyödyn? Rikollista tuskin saadaan koskaan kiinni? Mikä estää ilmoittamasta kyberrikoksesta? Rikoksesta ilmoittaminen poliisille on päätös, joka kuvataan usein järkiperäiseksi. Uhri punnitsee päätöksessään ilmoittamisesta mahdollisesti aiheutuvia kielteisiä seuraamuksia suhteessa etuihin. Kirjoituksessa…

Jatka lukemista

Syksyn työlistalla – yrityksille suunnattu opas tietojärjestelmiin kohdistuvien rikosten poliisitutkinnasta

Miten kannattaa toimia, jos vahinko pääsee tapahtumaan ja lankeaa kyberrikollisen ansaan? Yksi tämän syksyn päätehtävistämme CYBERDI-projektissa on valmistella yrityksille suunnattua opasmateriaalia tilanteisiin, kun rikollinen on iskenyt tietojärjestelmiin ja yritys harkitsee, veisikö tapauksen poliisitutkintaan asti. Tartumme toimeen yhdessä viranomaisten ja yritysten kanssa ja etsimme hyviä käytäntöjä sekä vastauksia muiden muassa seuraaviin kysymyksiin: Mitä yritykseni voi tehdä,…

Jatka lukemista
Verkkosivuhuijaus

Netissä kaikki ei ole aina sitä miltä näyttää – miten erottaa huijaussivusto aidosta?

Verkkosivuhuijauksessa pahaa-aavistamaton netinkäyttäjä ohjautuu tietämättään tai epähuomiossa väärennetylle huijaussivustolle oikean palveluntarjoajan sivuston sijasta. Rikolliset tehtailevat oikeita toimijoita jäljitteleviä huijaussivustoja esimerkiksi pankeille, kaupanalalle ja operaattoripalveluille. Sivustoille ajaudutaan muun muassa sähköpostiin, tekstiviestiin tai somekanavien viesteihin ja kuviin upotettujen linkkien kautta. Oikeita sivuja matkivat huijaussivustot pyrkivät aidon oloisella ulkoasullaan herättämään kävijän luottamuksen. Lisäksi ihmisiä painostetaan kiireen tai ainutlaatuisten…

Jatka lukemista
Toimitusjohtajahuijaus

Kyberrikollinen pukeutuu loma-aikana toimitusjohtajan viittaan

Kesäaika on kyberrikollisten kulta-aikaa. Silloin useassa organisaatiossa siirrytään lomamoodiin, vakituiset työntekijät vaihtuvat sijaisiin tai omien työtehtävien lisäksi lomitetaan toista henkilöä. Näissä tilanteissa vakiintuneisiin normaalikäytäntöihin saattaa tulla pieniä muutoksia, jotka mahdollistavat rikollisten toimintaa. ”Moro! Siirrätkö mahdollisimman pikaisesti 20.000 euroa oheiselle pankkitilille, asiakas tarvitsee ennakkomaksun kiireellisesti. Olen täällä Turun saaristossa veneilemässä, enkä pysty itse hoitamaan siirtoa. Terv….

Jatka lukemista
Ihmispalomuuri

Ihmispalomuuri organisaation suojana

Organisaatiot panostavat runsaasti rahaa, aikaa ja vaivaa erilaisiin tietoteknisiin turvallisuusratkaisuihin ja -käytäntöihin. Tästä huolimatta sattuu vahinkoja, jolloin esimerkiksi liiketoiminnalle kriittistä tietoa tai käyttäjätunnuksia voi päätyä vääriin käsiin. Näin voi tapahtua siksi, että huolellisestikin turvatut systeemit ovat herkkiä ihmisen tekemille ratkaisuille ja toiminnalle. Suojautuaksemme huijareiden alati kehittyviltä hyökkäyksiltä, olisi tärkeää oppia pois ei-toivotuista ajatus- ja toimintamalleista…

Jatka lukemista
Kuva kybermaailmasta

Kyberkonnat kuriin poliisin ja organisaatioiden yhteistoiminnalla

Rikollinen myhäilee tyytyväisyyttään, sillä organisaatiossa käytössä olevat järjestelmät ovat vanhentuneet samoin kuin käyttäjien tietoturvaosaaminen. Tietojärjestelmään tunkeutunut rikollinen on päässyt käsiksi organisaation arkaluontoiseen ja liiketoimintakriittiseen tietoon sekä järjestelmiin. Konnalla on täydellinen työskentelyrauha. Vie aikansa, ennen kuin tunkeutuja havaitaan ja silloin vahinko on jo tapahtunut. Miten sen olisi voinut torjua? Pitäisikö ilmoittaa poliisille? Parhaat käytännöt päivänvaloon ja…

Jatka lukemista

Ohittamaton tarjous – vai sittenkin vain kallis tilausansa?

Euroopan komissio kertoo 1/2020 julkaisemassa selvityksessään, että hieman yli puolet (56 %) eurooppalaisista kuluttajista on kokenut joutuneensa huijatuksi parin viime vuoden aikana. Huijaustyypeistä yleisimpiä ovat tuotteiden tai palveluiden ostamiseen liittyvät tilausansat. Tilausansaksi kutsutaan tilannetta, jolloin tietämättään sitoutuu jonkin palvelun tai tuotteen pitkäkestoiseen ja maksulliseen tilaussopimukseen. Ansaan voi joutua esimerkiksi uskomattomaan tarjoukseen haksahtamisen tai ilmaiseen kokeilujaksoon…

Jatka lukemista