Black Fridayn kyberuhat: 9 vinkkiä yrityksesi suojaamiseen

By Aaron Shaha

Black Friday tunnetaan lisääntyneistä kyberuhista, kun hakkerit kohdistavat huijauksia, kuten tietojenkalastelua ja väärennettyjä verkkosivustoja, kuluttajiin ja yrityksiin. Tässä oppaassa tarkastellaan tärkeimpiä juhlakauden uhkia ja annetaan yhdeksän olennaista vinkkiä yrityksesi suojaamiseen lomakauden aikana.

Black Fridayn lähestyessä innostus uskomattomien tarjousten löytämisestä peittää usein alleen vaanivat riskit. Black Friday tunnetaan lisääntyneistä kyberhäiriöistä, mutta kyse ei enää ole vain luottokorttipetoksista tai myyntipisteisiin (POS) kohdistuvista uhkista. Meidän on tarkasteltava näiden tunnettujen riskien ohi ja otettava huomioon vähemmän tunnetut mutta yhtä vaaralliset kyberhyökkäykset, joiden määrä kasvaa.

Kun ostajat ja yritykset valmistautuvat ennätykselliseen myyntikauteen, kyberrikolliset ovat yhtä innokkaita hyötymään kaaoksesta. Black Friday tarjoaa hakkereille erinomaisen tilaisuuden hyödyntää hyväuskoisia kuluttajia ja kuormittuneita yrityksiä monenlaisilla huijauksilla – tietojenkalasteluviesteistä valeverkkosivustoihin, jotka tarjoavat hämmästyttävän edullisia tarjouksia.

Tässä oppaassa tarkastelen tärkeimpiä kyberuhkia, joita sinun on varottava tänä Black Fridayna, ja annan yhdeksän vinkkiä, joiden avulla voit suojata yrityksesi joutumasta juhlakauden kyberrikollisuuden uhriksi.

Juhlakauden kyberrikollisuuden kasvu

Kyberrikolliset kukoistavat kaaoksesta, eikä Black Fridayn ostosvilinää parempaa tilaisuutta ole. Darktracen tutkimuksessa havaittiin kiristyshaittaohjelmahyökkäysten 30 prosentin kasvu juhlakaudella kuukausittaiseen keskiarvoon verrattuna, ja hyökkääjät kohdistivat toimensa sekä yksityishenkilöihin että yrityksiin. Verkkokauppatapahtumien suuri määrä yhdistettynä tarjouksia innokkaasti etsiviin ja hajamielisiin ostajiin luo otollisen kasvualustan kyberhyökkäyksille.

Aiempina vuosina huomio keskittyi voimakkaasti myyntipisteiden haittaohjelmiin ja luottokorttien tietojen urkintaan, mutta uhkakenttä on muuttunut dramaattisesti. Arkaluonteisia henkilötietoja ja taloudellisia tietoja paljastavat tietomurrot – kuten Change Healthcaren tietomurto, joka vaaransi miljoonien tietueiden turvallisuuden – ruokkivat nyt kehittyneempiä hyökkäyksiä, kuten synteettisen identiteetin petoksia ja väliintulohyökkäyksiä (AitM).

Nämä eivät ole vain yksittäisiä tapauksia, vaan ne muodostavat perustan kyberrikollisten laajemmalle strategialle, jolla he hyödyntävät juhlakauden kiirettä.

Get Free Access
Get regular tech leadership wisdom for delivering better software and systems.
Get Free Access

Have an account? Log In

Miten tietomurrot ruokkivat juhlakauden petoksia

Tietomurrot saattavat tuntua eilispäivän uutisilta, mutta niiden pitkäaikaiset seuraukset jatkuvat. Varastetut tiedot päätyvät usein pimeään verkkoon, jossa ne myydään eniten tarjoavalle. Rikolliset käyttävät näitä tietoja sitten innovatiivisilla tavoilla ja vahvistavat kykyään tehdä petoksia.

Esimerkiksi terveydenhuoltoon liittyvät tietomurrot tehostavat synteettisen identiteetin petoksia. Kun hyökkääjillä on käytettävissään nimiä, henkilötunnuksia ja jopa sairaushistoriaa, he voivat luoda identiteettejä, joita ei käytännössä voi erottaa todellisista identiteeteistä.

Tällainen petos ei ole vain taloudellinen riesa – sillä voi olla kauaskantoisia seurauksia. Uhrit voivat joutua kärsimään taloudellisesta ja henkisestä rasituksesta vuosien ajan, kun he selvittävät vilpillisiä tilejä ja korjaavat vahingoittuneita luottotietojaan.

Juhlakaudesta, jolloin korostuvat nopeat maksutapahtumat ja runsas kuluttaminen, tulee ihanteellinen ajankohta näille hyökkääjille hyötyä rikoksistaan.

Tietojenkalastelun ja valetarjousten kasvava riski

Tietojenkalasteluhyökkäykset, jotka ovat jo ympäri vuoden merkittävä huolenaihe, lisääntyvät Black Fridayn aikana. Kyberrikolliset laativat valeviestejä ja -verkkosivustoja, jotka lupaavat ainutlaatuisia tarjouksia, mutta varastavatkin kirjautumistunnuksia tai maksutietoja, kun uhrit yrittävät tehdä ostoksia.

Erityisen huolestuttava ilmiö on tekstiviestihuijausten (SMS-tietojenkalastelun) yleistyminen. Niissä ostajat saavat vilpillisiä viestejä, jotka esiintyvät toimitusilmoituksina tai tilausvahvistuksina. Viestit sisältävät usein haitallisia linkkejä, jotka vaarantavat arkaluonteiset tiedot heti, kun niitä napsautetaan.

Ostaja saattaa esimerkiksi saada viestin Amazonin kaltaiselta suurelta jälleenmyyjältä, jossa ilmoitetaan tilaukseen liittyvästä ongelmasta. Linkin napsauttaminen johtaa vakuuttavan näköiselle verkkosivustolle, joka pyytää kirjautumistunnuksia, minkä jälkeen ne varastetaan. Kun hyökkääjät pääsevät näille tileille, he voivat tyhjentää lahjakorttien saldot, tehdä ostoksia tai jopa käyttää tallennettuja maksutapoja.

Suojaa yrityksesi näillä ennakoivilla toimilla

Kyberuhkien kehittyessä sekä ostajien että yritysten on tehostettava suojautumistaan.

Ostajille:

  1. Tarkista lähteet: Tarkista aina URL-osoite tai lähettäjän sähköpostiosoite ennen sähköposteissa tai tekstiviesteissä olevien linkkien napsauttamista. Virallisissa viesteissä käytetään harvoin kiireellistä tai painostavaa kieltä.
  2. Ota käyttöön monivaiheinen tunnistautuminen (MFA): Ylimääräisen suojakerroksen lisääminen tileillesi vaikeuttaa hyökkääjien pääsyä niihin, vaikka heillä olisi salasanasi.
  3. Harkitse luottotietojesi jäädyttämistä: Luottotietojen jäädyttäminen voi auttaa estämään uusien tilien avaamisen vilpillisesti nimissäsi.
  4. Valppaus maksupäätteillä: Asiakkaiden tulisi käyttää maksupäätteitä, joita joko valvotaan hyvin myymälässä tai jotka on sinetöity turvateipillä (esimerkiksi bensiininjakelupisteissä). Vältä päätteitä, joissa näyttää olevan peukaloinnin jälkiä.
  5. RFID-suojaus: Lähimaksuominaisuudella varustettuja luottokortteja tulisi säilyttää RFID-suojatuissa lompakoissa luvattoman skannauksen estämiseksi.
  6. Pöytämaksaminen: Kun ruokailet ravintolassa, varmista, ettei tarjoilija vie korttiasi näköpiirisi ulkopuolelle. Turvallisin vaihtoehto on tuoda maksupääte pöytään.

More Articles

Yrityksille:

  1. Investoi petosten havaitsemistyökaluihin: Tekoälypohjaiset ratkaisut voivat tunnistaa poikkeavan toiminnan reaaliajassa ja auttaa yrityksiä torjumaan petoksia ennen niiden pahenemista.
  2. Kouluta työntekijöitä ja asiakkaita: Koulutusohjelmat voivat opettaa työntekijöitä tunnistamaan tietojenkalasteluyritykset, ja yritykset voivat antaa asiakkaille vinkkejä turvalliseen ostamiseen.
  3. Asenna järjestelmäpäivitykset säännöllisesti: Myymälöiden ja pienyritysten tulisi pitää järjestelmät päivitettyinä ja ajan tasalla sekä käyttää ammattimaisia tietoturvapalveluita valvontaan.

Lopuksi

Juhlakauden lähestyessä varovaisuus on tärkeintä. Tilien seuraaminen identiteettivarkauden merkkien varalta ei ole helppoa, mutta huolellisuudella ja varotoimilla voimme vaikeuttaa kybervastustajiemme toimintaa.

Juhlakausi on jo itsessään kiireistä aikaa — varmistetaan, ettemme anna kyberrikollisille myös helppoa voittoa. 

Tilaa The CTO Clubin uutiskirje saadaksesi lisää kyberturvallisuusvinkkejä, työkaluja ja parhaita käytäntöjä.

Aaron Shaha
Aaron is the Chief of Threat Research and Intelligence at Blackpoint Cyber with a record of pioneering cyber security trends by developing novel security tools and techniques that align with corporate objectives. Known for building and leading strong teams that provide technology enabled business solutions for start-ups, industry leaders (Deloitte and its Fortune clients) and government agencies (NSA). Skilled at developing information security strategies and standards, leading threat detection and incident response teams to mitigate risk, and communicating effectively across all levels of an organization.
Follow the author:

You may also like