Vakoilija tuntee pomon vaimonkin
Yritysvakoiluun liittyvien sähköpostien määrä kasvaa ja posti lähetetään entistä tarkemmin kohdennettuna. Vakoilijat käyttävät jopa johtohenkilöiden perheenjäsenten nimiä, tietää sähköpostiturvaan erikoistunut MessageLabs.Yhtiön viime kuussa löytämät hyökkäysviesteistä suurin osa viesteistä sisälsi vastaanottajan nimen lisäksi täydellisen tehtävänimikkeen. Eniten vakoiluyrityksiä tuli toimitusjohtajille (11 prosenttia vakoiluviesteistä) ja tietohallintojohtajilla (7 prosenttia).
Tietoja kohdehenkilöistä rikolliset saavat esimerkiksi saman alan ammattilaisten verkostoitumiseen tarkoitetusta LinkedIn-verkkopalvelusta. Palvelussa on yli 11 miljoonaa käyttäjää.
Hyökkäysten määrä 17-kertaistunut viidessä kuukaudessa
Hyökkäysten määrä on noussut puolen vuoden aikana rajusti. MessageLabsin haaviin jäi viime lokakuussa nelisenkymmentä vakoiluyritystä, mutta tämän vuoden maaliskuussa määrä oli noussut jo yli 700:n.
Kiireisin päivä oli viime viikon tiistai, jolloin Message Labs poimi yli 500 vakoiluviestiä. Lähes 30 prosenttia viesteistä oli osoitettu yrityksen sijoitustoiminnasta vastaavalle sisällyttämällä sekä nimi että tehtävä viestin otsikkoon ja saateosaan.
Älä avaa Wordeja
Väärennetystä osoitteesta lähetetty viesti sisältää yleensä Microsoft Word -dokumentin, jonka sisälle on upotettu useimmiten troijalaishaittaohjelma.
Office-dokumenttien käynnistämät troijalaiset sisältävät näppäinpainalluksia tallentavan keylogger-ohjelman, jonka keräämien salasanojen ja muiden tietojen avulla verkkorikolliset pääsevät kirjautumaan yritysten järjestelmiin. Usein haittaohjelmat keräävät tietoja myös kohdetietokoneesta tai yrityksen lähiverkon verkkolevyiltä.
Haittaohjelmat voivat iskeä toimivasta virustorjunnasta huolimatta, koska useimmissa tapauksissa käytetään paikkaamattomia, ennalta tuntemattomia Office-ohjelmistojen haavoittuvuuksia.
Myös suomalaisorganisaatioita on joutunut hyökkäysten uhreiksi. Esimerkiksi viime marraskuussa Suojelupoliisi vahvisti eräiden suomalaisorganisaatioiden joutuneen Wordin nollapäiväaukkoa hyödyntäneen troijalaishyökkäyksen kohteeksi.
Juha-Matti Laurio; Jouni Junkkaala, Tietoviikko

