Palkittu politiikan aikakauslehti
72€/6kk

Kotimaa

Rikolliset tunkeutuivat yritysten sähköposteihin – tavoitteena kymmenien miljoonien hyödyt

Tuhansia merkittävien suomalaisyritysten sähköposteja on päässyt vuotamaan rikollisille, Viestintäviraston Kyberturvallisuuskeskus varoittaa. Niiden avulla rikolliset tehtailivat laskutuspetoksia, joilla tavoiteltiin jopa kymmenien miljoonien eurojen rikoshyötyä.

Kyberturvallisuuskeskus julkaisi asiasta maanantaina vakavimman luokan varoituksen. Keskuksen mukaan työntekijöiden käyttäjätunnuksia ja salasanoja on kalasteltu huijaussivustojen kautta. Päästyään sisälle sähköpostijärjestelmään hyökkääjät ovat muuttaneet sähköpostitilin asetuksia niin, että tili on ryhtynyt lähettämään heille kopion kaikista lähtevistä sähköposteista.

Tietoja on kalasteltu erityisesti yritysten johtajilta, johtoryhmien jäseniltä sekä sellaisilta työntekijöiltä, jotka käsittelevät työssään yritysten rahaliikennettä ja laskuja. Viestien avulla rikolliset ovat päässeet käsiksi tuhansiin sähköposteihin.

– Hyökkääjät ovat saattaneet seurata sähköpostikeskustelua useamman kuukauden odottaen oikeaa hetkeä vastata sinne väärillä laskutustiedoilla. Toiminta on ollut pitkäjänteistä, ja valelaskut hyvinkin uskottavan näköisiä, kertoo viraston tietoturva-asiantuntija Tomi Kinnari.

Office 365 hyökkäysten keskiössä

Kyberturvallisuuskeskuksen mukaan ongelmat liittyvät Microsoftin Office 365 -sähköpostijärjestelmään. Keskus suositteleekin, että Office 365 -tuotteita käyttävät organisaatiot tarkastavat välittömästi sähköpostien uudelleenlähetyssäännöt.

Keskus uskoo, että toiminnan takana on järjestäytyneitä rikollisryhmiä, jotka tekevät tietomurtoja helpon rahan toivossa. Suurin osa tietoon tulleista huijausviesteistä on ollut englanninkielisiä.

Myöskään teollisuusvakoilun mahdollisuutta ei ole suljettu pois.

– Vääriin käsiin päätyneissä yritysten johtoryhmien sähköposteissa voi olla myös muuta arvokasta tietoa, jota voi käyttää rikollisiin käyttötarkoituksiin, Kinnari sanoo.

Keskukselle tehtyjen ilmoitusten perusteella useille suomalaisille yrityksille on aiheutunut hyökkäyksistä tuntuvia tappioita ja kuluja. Keskus ei kerro, mistä yrityksistä on kyse, koska ilmoitukset ovat luottamuksellisia.

– Uskomme, että tietoomme tulleet tapaukset ovat vain jäävuoren huippu, koska Kyberturvallisuuskeskukseen ei ilmoiteta kaikista tapauksista, Kinnari huomauttaa.
STT–MARIA ROSVALL

Jaa tämä artikkeli

Kommentit

Artikkeleita voi kommentoida yhden vuorokauden ajan julkaisuhetkestä. Kirjoita asiallisesti ja muita kunnioittaen. Ylläpito pidättää oikeuden poistaa sopimattomat viestit ja estää kirjoittajaa kommentoimasta.

Sähköpostiosoitteesi

Toimituksen valinnat

Toimituksen valinnat

Demokraatti

päätoimittaja: Petri Korhonen
Lähetä juttuvinkki →

Toimitus: PL 338, 00531 Helsinki, puh. 09 701 041

Arbetarbladet

chefredaktör: Topi Lappalainen
Kontakt →

Redaktion: Broholmsgatan 18-20 C, 00531 Helsingfors

Tietosuoja-asetukset

2018 DEMOKRAATTI
TIETOSUOJA- ja REKISTERISELOSTE