lokakuu 26, 2017 |

30 prosentilla yritysjohtajista palvelujen salasanoja on vuotanut verkkoon

F-Securen selvitys kertoo, että 81 prosentilla suurten yritysten toimitusjohtajista sähköpostiosoite ja muut henkilötiedot olivat päätyneet verkkoon roskapostilistoille tai verkkoon vuotaneisiin markkinointitietokantoihin. Lähes joka kolmannen suuren yrityksen toimitusjohtajan tilitiedot on vuodettu verkkoon tietomurtojen jälkeen. F-Secure tutki tietomurtojen jälkeen verkkoon vuodettuja tietokantoja ja etsi näistä yritysjohtajien sähköpostiosoitteilla avattuja käyttäjätilitietoja. Jos johtajat eivät hallinnoi salasanojaan asianmukaisesti, voi tämä […]

F-Securen selvitys kertoo, että 81 prosentilla suurten yritysten toimitusjohtajista sähköpostiosoite ja muut henkilötiedot olivat päätyneet verkkoon roskapostilistoille tai verkkoon vuotaneisiin markkinointitietokantoihin.

Lähes joka kolmannen suuren yrityksen toimitusjohtajan tilitiedot on vuodettu verkkoon tietomurtojen jälkeen. F-Secure tutki tietomurtojen jälkeen verkkoon vuodettuja tietokantoja ja etsi näistä yritysjohtajien sähköpostiosoitteilla avattuja käyttäjätilitietoja. Jos johtajat eivät hallinnoi salasanojaan asianmukaisesti, voi tämä altistaa heidät kohdennetuille hyökkäyksille.

CEO Email Exposure: Passwords and Pwnage –selvityksessä tutkittiin yli kahdensadan suurimman yrityksen toimitusjohtajien käyttämiä tunnettuja sähköpostiosoitteita kymmenessä maassa. Tutkijat vertailivat näitä osoitteita F-Securen tietokantaan tietomurroissa verkkoon vuodetuista tilitiedoista. Selvityksessä havaittiin:

  • Yleisimmin käytetyt murretut palvelut, joissa toimitusjohtajat olivat käyttäneet yrityssähköpostiaan, olivat Dropbox ja Linkedin.
  • Maat, joissa suurin osa johtajista oli käyttänyt osoitettaan murretuissa palveluissa, olivat Tanska 62 prosentin osuudella ja Hollanti 43 prosentin osuudella.
  • 81 prosentilta tutkituista yritysjohtajista löytyi verkosta sähköpostiosoite ja muita tietoja, kuten syntymäaikoja, osoitteita ja puhelinnumeroita. Näitä löytyi roskapostilistoilta ja markkinointitietokannoista.
  • Maat, joista suurimmalta osalta toimitusjohtajista löytyi tietoa vuodettuna roskapostilistoille ja markkinointilistoille olivat Hollanti, Britannia ja USA, kukin 95 prosentin osuudella.
  • Vain 18 prosentilta toimitusjohtajista ei löytynyt sähköpostiosoitetta vuodetuista tietokannoista.

“Selvityksemme muistuttaa hyvien salasanakäytäntöjen tärkeydestä”, sanoo Erka Koivunen, tietoturvajohtaja F-Securelta. “Toimitusjohtajan tunnukset tiettyyn palveluun voivat vuotaa verkkoon, vaikka hän ei tekisi mitään väärin. On kuitenkin syytä olettaa, että käyttämiimme palveluihin murtaudutaan ja niissä käyttämämme salasanat ovat kaikkien ulottuvilla. Motivoituneet hyökkääjät voivat käyttää salasanoja yrittääkseen murtautua muihin palveluihin.”

Heikkojen salasanojen käyttäminen voi altistaa johtajan omat tiedot ja yrityksen tiedot riskeille. Vuoden 2016 Verizon Data Breach Investigations Report -katsauksen mukaan 63 prosentissa vahvistetuista tietomurroista käytettiin heikkoja, varastettuja tai oletussalasanoja.* F-Securen riskiarvioiden mukaan toimitusjohtajan tunnuksilla tehtävää tietomurtoa voi olla vaikea huomata heikosti valmistautuneissa yrityksissä.

Uniikin ja vahvan salasanan käyttäminen jokaiselle verkkopalvelulle on valmistautumisen perusta. Asiantuntijat suosittelevat salasanojen hallintasovellusten käyttöä niiden helppouden vuoksi. F-Secure Password Protection, ainoa saatavilla oleva sovellus, joka on integroitu päätelaitteiden turvasovellukseen, on F-Secure Protection Service for Business -sovelluksen uusin osa. Se julkistetaan 1. marraskuuta.

 

Lisätietoja

CEO Email Exposure: Passwords and Pwnage.

 

*Lähde: 2016 Verizon Data Breach Investigations Report, http://www.verizonenterprise.com/resources/reports/rp_DBIR_2016_Report_en_xg.pdf

 

F-Secure lyhyesti

F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristysohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

Vuonna 1988 perustettu F-Secure on listattu NASDAQ OMX Helsinki Ltd:ssä.

Mediayhteydenotot:

Simo Ristolainen

+358 50 405 3776

Lataukset ja muut herkut

ceo_email_infographic.pdf
ceo_email_exposure_passwords.pdf
Uusimmat tapahtumat
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

kesäkuu 18, 2018

F-Secure ottaa merkittävän askeleen kohti kyberturvallisuusjohtajuutta ja ostaa MWR InfoSecurityn

Kaupan myötä F-Secure saa huippuluokan teknologiaa tietomurtojen paljastamiseen sekä pystyy tarjoamaan kyberturvallisuuspalveluita maailman suurimmilla markkinoilla Helsinki – 18. kesäkuuta 2018: F-Secure on 18. kesäkuuta 2018 allekirjoittanut sopimuksen, jolla se hankkii omistukseensa yksityisesti omistetun kyberturvallisuusyhtiö MWR InfoSecurityn koko osakekannan. Yhtiön päätoimipaikat sijaitsevat Isossa-Britanniassa, Yhdysvalloissa, Etelä-Afrikassa ja Singaporessa, ja se palvelee yritysasiakkaita globaalisti. Yritysosto on merkittävä askel […]

Touko 31, 2018

Verkkohyökkäysten määrä kasvaa rajusti

F-Secure: Suomen pitää huolehtia tietoturvasta omin voimin Helsinki – 31. toukokuuta, 2018: Tietoturvayhtiö F-Securen toimitusjohtaja Samu Konttinen ennustaa, että kyberhyökkäysten määrä kasvaa tänä vuonna rajusti ja ne ovat yhä kehittyneempiä. Hyökkäykset kohdistuvat kuluttajiin, yrityksiin ja valtionhallintoon. ”Kyberhyökkäysten määrä maailmalla vähintään kaksinkertaistui vuonna 2017 edelliseen vuoteen verrattuna. Eri lähteiden mukaan yrityksiin kohdistuneita iskuja oli maailmassa viime […]

Touko 18, 2018

F-Securen uusi tietoturvaratkaisu yhdistää ihmisen ja koneen parhaat ominaisuudet

Inhimillisen asiantuntijuuden ja tekoälyn ominaisuudet yhdistävä F-Securen tietoturvaratkaisu Rapid Detection & Response antaa yrityksille etulyöntiaseman taisteltaessa kohdistettuja hyökkäyksiä vastaan. Helsinki – 18. toukokuuta, 2018: Yksin teknologiaan perustuvat tietoturvaratkaisut eivät enää riitä suojaamaan yrityksiä kohdistetuilta hyökkäyksiltä. Pula taitavista tietoturva-asiantuntijoista on johtanut siihen, etteivät yritykset voi itse kehittää parempaa tietoturvaa. Tästä huolimatta yritykset eivät ole hävinneet taistelua. […]

Touko 11, 2018

Miljoonien reitittimien puutteellinen tietoturva on paikattavissa

Langattomaan reitittimeen perustuva kotitalouksien tietoturvaratkaisu F-Secure SENSE tulee ohjelmistoversiona operaattorien ja reitittimien valmistajien saataville. Helsinki – 11. toukokuuta, 2018: Maailmassa on nyt enemmän Internet of Things (IoT) -laitteita kuin ihmisiä. Monista, jopa useimmista laitteista puuttuu perustason tietoturva ja yksityisyyden suoja. F-Secure haluaa turvata nämä miljardit laitteet tarjoamalla F-Secure SENSE -ratkaisun ohjelmistona suoraan reitittimien valmistajille ja […]

%d bloggers like this: