13 01 2016
Tammikuun alkupuolella on alkanut laajamittainen sähköpostihuijauskampanja, joka kohdistuu yritysten maksuliikennettä käsitteleviin henkilöihin. Kyseessä on niin sanottu toimitusjohtajahuijaus (CEO Fraud), jossa pikaista tilisiirtoa pyydetään yrityksen johdon nimissä.
Kyberturvallisuuskeskus on saanut alkuvuodesta useita ilmoituksia samankaltaisista huijaussähköposteista, jotka on väärennetty tulemaan yritysten taloushallintoon toimitus- tai talousjohtajien nimellä ja sähköpostiosoitteesta. Viestit on kirjoitettu hieman huonolla suomen kielellä.
Otsikko: Pyytää 11 tammikuu 2015 Moi <Etunimi>,
Minä tarvitsen sinua tekemään tilisiirron minulle tänään, haluaisin tietää, jos sinulla on saatavilla ja mitä yksityiskohtia sinun täytyy käsitellä siirtoa?
Kiitos <Etunimi>
Otsikko: Tilauksesta 08 tammikuu 2016 Aamu <Etunimi>, Minä tarvitsen sinua tekemään tilisiirron minulle tänään, haluaisin tietää, jos sinulla on saatavilla ja mitä yksityiskohtia sinun täytyy käsitellä siirtoa? Kiitos <Etunimi>
Kyberturvallisuuskeskus kehottaa tarkkaavaisuuteen ja jakamaan tietoa ilmiöstä ja mahdollisista huijausyrityksistä organisaation sisällä. Tapauksista kannattaa ilmoittaa Kyberturvallisuuskeskukselle ja tehdä rikosilmoitus poliisille.
08 01 2016
PHP-ohjelmointikielestä on julkaistu päivitetyt versiot 5.5.31, 5.6.17 ja 7.0.2. Päivitetyt versiot korjaavat useita haavoittuvuuksia. Valmistaja suosittelee päivittämään haavoittuvat versiot korjattuihin versioihin.
Haavoittuvuuksien onnistuneen hyväksikäytön myötä hyökkääjä voi onnistua saamaan luottamuksellista tietoa kohdejärjestelmästä, laajentamaan käyttöoikeuksiaan tai suorittamaan mielivaltaista koodia kohdejärjestelmässä.
08 01 2016
WordPress -sisällönhallintajärjestelmästä on julkaistu uusi versio 4.4.1, joka korjaa vakavan haavoittuvuuden. Korjaava päivitys on saatavilla. Valmistaja suosittelee sen asentamista pikimmiten.
Päivitys korjaa XSS-haavoittuvuuden (Cross Site Scripting), jonka avulla hyökkääjän on mahdollista ottaa koko sivusto haltuunsa.
Haavoittuvat Wordpress-sivustot ovat erityisen alttiita hyökkäyksille ja tietomurroille. Murretut sivustot voivat ohjata sivustolla vierailevia kävijöitä haittaohjelmia jakaville sivustoille ja sen avulla saastuttaa kävijät haittaohjelmalla.
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.