August 5, 2019 |

F-Securen uusi katsaus rahoitusalan kyberuhkiin

Kyberturvallisuusyhtiö F-Securen uusi raportti osoittaa, että kansainvälisellä rahoitusalalla toimiviin organisaatioihin kohdistuu perinteisiä varkauksia huomattavasti monimutkaisempia uhkia. Helsinki — 5. elokuuta 2019: F-Securen raportti Rahoitusalan kyberuhat osoittaa, että hyökkäyksiä pankkeihin, vakuutusyhtiöihin, varallisuudenhallintayhtiöihin ja vastaaviin organisaatioihin tekevät tahot voivat olla ohjelmointitaitoisista nuorista järjestäytyneen rikollisuuden jäseniin ja valtioilta tukea saaviin toimijoihin. Hyökkääjien motiivit ovat yhtä moninaisia. Monille kyberhyökkääjille rahoitusala […]

Kyberturvallisuusyhtiö F-Securen uusi raportti osoittaa, että kansainvälisellä rahoitusalalla toimiviin organisaatioihin kohdistuu perinteisiä varkauksia huomattavasti monimutkaisempia uhkia.

Helsinki — 5. elokuuta 2019: F-Securen raportti Rahoitusalan kyberuhat osoittaa, että hyökkäyksiä pankkeihin, vakuutusyhtiöihin, varallisuudenhallintayhtiöihin ja vastaaviin organisaatioihin tekevät tahot voivat olla ohjelmointitaitoisista nuorista järjestäytyneen rikollisuuden jäseniin ja valtioilta tukea saaviin toimijoihin. Hyökkääjien motiivit ovat yhtä moninaisia. Monille kyberhyökkääjille rahoitusala on erityisen houkutteleva kohde, koska sillä on suuri merkitys valtioiden taloudenhoidolle.

Raportissa hyökkäystoiminnan motiivit on jaettu kolmeen ryhmään: tietovarkaudet, tietojen eheyden manipulointi ja ilkivalta sekä suorat rahavarkaudet.

— Tämä on hyödyllinen tapa tarkastella kyberuhkia, sillä sen avulla on helppo yhdistää hyökkääjien motiiveja yksittäisiin yrityksiin. Kun ymmärrät, miksi erilaiset haitalliset toimijat saattaisivat ottaa sinut kohteekseen, voit mitata kyberriskejä tarkemmin ja toteuttaa asianmukaiset suojatoimet, kertoo F-Securen Senior Research Analyst George Michael.

Tietojen eheyden manipulointi ja ilkivalta – eli järjestelmien peukalointi, häirintä tai tuhoaminen – on kyberrikollisten yleisin toimintatapa. Kiristysohjelmat ja palvelunestohyökkäykset (distributed denial-of-service attacks, DDoS) ovat suosituimpia tekniikoita, joita kyberrikolliset käyttävät näissä hyökkäyksissä.

Valtioiden tukemat toimijat ovat tehneet samankaltaisia kyberhyökkäyksiä aiemmin. Nämä hyökkäykset ovat kuitenkin harvinaisia ja liittyvät usein geopoliittisiin provokaatioihin, kuten vieraiden hallintojen julkiseen tuomitsemiseen, sanktioihin ja suoranaiseen sodankäyntiin.

Vaikka Pohjois-Korea on ainoa kansallisvaltio, jonka uskotaan olevan vastuussa suorista rahavarkauksista, muut haitalliset toimijat ovat alkaneet käyttää sen taktiikoita, tekniikoita ja toimintatapoja.

Michaelin mukaan tämä on osa laajempaa kehitystä, jossa pahantahtoiset toimijat tarjoavat kehittämiään räätälöitäviä haittaohjelmia ja palvelujaan pimeässä verkossa ja siten auttavat hyökkääjiä ottamaan entistä laajemmin käyttöön moderneja taktiikoita, tekniikoita ja toimintatapoja.

— Pohjois-Koreaa on julkisesti syytetty osallistumisesta taloudellisista syistä tehtyihin hyökkäyksiin yli 30 maassa, joten tämä ei ole varsinaisesti uutta tietoja. Näitä samoja taktiikoita käyttävät kuitenkin myös kyberrikolliset, erityisesti pankkeja vastaan. Tämä kuvastaa havaitsemaamme laajempaa kehitystä, jonka johdosta valtioiden tukemat ryhmät ja kyberrikolliset käyttävät yhä enemmän samoja tekniikoita, sanoo Michael.

Raportin muita keskeisiä havaintoja ja esiin nousseita huolenaiheita ovat muun muassa seuraavat:

·       Valtioiden tukemat hyökkääjät ja kyberrikolliset varastavat taloustietoja voidakseen seurata yksittäisten henkilöiden toimia ja solmittavia suuria kansainvälisiä sopimuksia keskeisillä toimialoilla.

·       Tekniikat, joiden avulla varoja voidaan anastaa useista järjestelmistä, mukaan lukien SWIFT-maksuoperaattoreilta, pankkien välisten maksujen reitityssovelluksista ja pankkiautomaateista, ovat nyt useampien hyökkääjien saatavilla.

·       Kyberuhkaympäristön yleiset kehityskulut, esimerkiksi harhauttavien haittaohjelmien, toimitusketjujen heikkouksien ja kohteen perusteella mukautettavien taktiikoiden, tekniikoiden ja toimintatapojen hyödyntäminen, koskevat myös rahoitusalaa.

Michaelin mukaan on tärkeää ymmärtää organisaatioihin kohdistuvia kyberuhkia, jotta hyökkäys havaitaan sen tapahtuessa ja jotta siihen voidaan vastata.

—Uhkaympäristön ymmärtäminen on kallista ja aikaa vievää. Jos et ymmärrä yritykseesi kohdistuvia uhkia, et voi onnistua asianmukaisessa suojautumisessa. Summittainen rahankäyttö ei myöskään ratkaise ongelmaa – näemme jatkuvasti yhtiöitä, jotka ovat käyttäneet miljoonia tietoturvaan mutta joutuvat silti alkeellisten hyökkäysten uhreiksi, Michael toteaa.

Koko raportti on ladattavissa F-Securen blogista.

 

F-Secure lyhyesti

F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristyshaittaohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

 

Median yhteyshenkilö:

Sanna Syrjäläinen
+358 40 8349277
PR Manager, Nordics
F-Secure Corporation

Lataukset ja muut herkut

businessofficediscussionscreensgroup.jpg
Social Media
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

July 8, 2020

F-Secure liittyi stalkerware-ohjelmistojen vastaiseen koalitioon

F-Secure on liittynyt Stalkerware-ohjelmistojen vastaiseen koalitioon tukeakseen ohjelmistokehittäjiä, turvallisuusyhtiöitä ja uhreja, jotka taistelevat sovelluksiin liittyvien uhkien kanssa.  Stalkerware-ohjelmisto voidaan yleisesti määritellä valvontaohjelmaksi, joka mahdollistaa yksilön seuraamisen ilman suostumusta. Näitä ohjelmia markkinoidaan usein hyödyllisinä applikaatioina. Helmikuussa F-Securen Tactical Defence -yksikkö analysoi KidsGuard -applikaatiota (*). Analyysissä selvisi, että applikaation voi asentaa puhelimeen ilman käyttäjän lupaa tai tietämystä […]

June 9, 2020

Kasvussa olevat identiteettivarkaudet edellyttävät uutta lähestymistapaa henkilötietojen suojaamiseen

F-Secure julkaisee ID PROTECTION -tuotteen torjuakseen identiteettivarkauksia nopeasti ja kattavasti. F-Secure on lanseerannut uuden ID PROTECTION -tuotteen, joka tarjoaa kokonaisvaltaisen ja uuden lähestymistavan henkilötietojen ja tilien suojaamiseen. Tuotteen avulla voidaan reagoida tietovuotoihin, jotka voivat johtaa identiteettivarkauteen. F-Secure ID PROTECTION monitoroi henkilökohtaisia ​​tietojasi verkossa ja reagoi nopeasti käyttäjien henkilöllisyyteen kohdistuviin uhkiin. Se sisältää myös salasanahallintasovelluksen, joka […]

June 2, 2020

F-Securelta uusi ratkaisu yritysten pilvipohjaisten sähköpostien turvaamiseen

F-Secure Cloud Protection for Microsoft Office 365 -ratkaisu on rakennettu suojaamaan sähköpostilaatikoita, kun yritykset siirtyvät pilvipohjaisiin sähköpostipalveluihin. Microsoft Office 365 -tuote on yhä suositumpi suomalaisten organisaatioiden keskuudessa. Siitä on tullut suosittu myös kyberrikollisten parissa, jotka yrittävät murtautua yritysten Office 365-tileille ja levittää haittaohjelmia. F-Securen uuden Microsoft Office 365 -pilvisuojauksen tavoitteena on auttaa organisaatioita suojaamaan työntekijöiden […]

May 26, 2020

Android-matkapuhelimista löydetty maakohtaisia tietoturvaongelmia

Android-käyttöjärjestelmä hallitsee maailman älypuhelinmarkkinoita, ja se löytyy suuresta osasta suosittuja puhelimia. F-Securen tutkimukset osoittavat, että maailman suurimpien matkapuhelinmyyjien laitteet kärsivät maakohtaisista tietoturvaongelmista. Merkittävää on se, että maailmanlaajuisesti myytävien laitteiden turvallisuus tarjoaa erilaisia tietoturvatasoja kuluttajille maasta riippuen. Samat tietoturvahaasteet eivät kosketa puhelinkäyttäjiä kaikkialla, joten tilanne muodostaa hajanaisen tietoturvaongelmien kentän. Tutkijoiden tutkimiin laitteisiin kuuluivat Huawei Mate 9 […]

%d bloggers like this: