{"id":279200,"date":"2023-03-10T09:59:00","date_gmt":"2023-03-10T06:59:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=279200"},"modified":"2023-06-20T03:29:40","modified_gmt":"2023-06-20T00:29:40","slug":"cisa-ja-fbi-varoittavat-mahdollisista-kiristysohjelmien-hyokkayksista-tyopaivan-viikonloppuna","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/cisa-ja-fbi-varoittavat-mahdollisista-kiristysohjelmien-hyokkayksista-tyopaivan-viikonloppuna\/","title":{"rendered":"CISA ja FBI varoittavat mahdollisista kiristysohjelmien hy\u00f6kk\u00e4yksist\u00e4 ty\u00f6p\u00e4iv\u00e4n viikonloppuna"},"content":{"rendered":"\n<p><strong>CISA ja FBI varoittavat organisaatioita olemaan valppaita kyberrikollisryhmien taipumusta vastaan \u200b\u200bk\u00e4ynnist\u00e4\u00e4 kiristysohjelmahy\u00f6kk\u00e4yksi\u00e4 tulevina ty\u00f6p\u00e4iv\u00e4n pyh\u00e4p\u00e4ivin\u00e4 ja viikonloppuisin.<\/strong><\/p>\n<p>Cybersecurity and Infrastructure <a href=\"https:\/\/www.cisa.gov\/news\/2021\/08\/31\/cisa-and-fbi-urge-organizations-remain-vigilant-ransomware-threats-holidays\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Security Agency (CISA) ja Federal Bureau of Investigation (FBI)<\/a> ovat yhteisess\u00e4 neuvonnassa varoittaneet yhdysvaltalaisia \u200b\u200byrityksi\u00e4 mahdollisista kiristysohjelmahy\u00f6kk\u00e4yksist\u00e4 kansallisena vapaap\u00e4iv\u00e4n\u00e4 ja viikonloppuna.<\/p>\n<p>Ohje on perustunut viimeaikaisiin <a href=\"https:\/\/vpn.inform.click\/fi\/hakkeri-vaittaa-varastaneensa-yli-100-miljoonan-t-mobilen-kayttajan-tiedot\/\" title=\"hy\u00f6kk\u00e4yksiin T-Mobileen\">hy\u00f6kk\u00e4yksiin T-Mobileen<\/a>, <a href=\"https:\/\/vpn.inform.click\/fi\/at-t-n-tietomurto-shinyhunters-myy-tietokantaa-70-miljoonalla-ssn-lla\/\" title=\"AT&T:n tietomurtoon\">AT&T:n tietomurtoon<\/a> ja muihin. Virastot sanoivat, ett\u00e4 he ovat antaneet varoituksen, joka perustuu aiempien kiristyshaittaohjelmakampanjoiden malliin lomien tai viikonloppujen aikana, eiv\u00e4tk\u00e4 ne ole vastaus suoraan tulevaan uhkaan.<\/p>\n<h2>CISA-FBI:n keskeiset puolustukset<\/h2>\n<p>CISA-FBI:n neuvonta on suositellut muutamia keskeisi\u00e4 suojakeinoja lunnasohjelmien ja muiden haitallisten uhkien riskien v\u00e4hent\u00e4miseksi. He suosittelevat organisaatioita <strong>etsim\u00e4\u00e4n merkkej\u00e4 hy\u00f6kk\u00e4\u00e4jist\u00e4, segmentoimaan verkkoja, p\u00e4ivitt\u00e4m\u00e4\u00e4n ohjelmistoja, etsim\u00e4\u00e4n haavoittuvuuksia, suojaamaan et\u00e4k\u00e4ytt\u00f6\u00e4 eiv\u00e4tk\u00e4 maksamaan lunnaita hy\u00f6kk\u00e4\u00e4jille<\/strong>.<\/p>\n<blockquote>\n<p>&quot;FBI ja CISA rohkaisevat kaikkia tahoja tutkimaan nykyist\u00e4 kyberturvallisuusasentoaan ja toteuttamaan suositeltuja parhaita k\u00e4yt\u00e4nt\u00f6j\u00e4 ja lievennyksi\u00e4 kaikkien kyberuhkien, mukaan lukien kiristysohjelmien, aiheuttaman riskin hallitsemiseksi&quot;, neuvolassa sanotaan.<\/p>\n<\/blockquote>\n<p>Neuvonnassa suositellaan my\u00f6s, ett\u00e4 organisaatiot <strong>laativat etuk\u00e4teen vastaussuunnitelman kiristysohjelmahy\u00f6kk\u00e4yst\u00e4<\/strong> varten sek\u00e4 varasuunnitelman silt\u00e4 varalta, ett\u00e4 kriittiset j\u00e4rjestelm\u00e4t joudutaan siirt\u00e4m\u00e4\u00e4n offline-tilaan.<\/p>\n<p><a href=\"https:\/\/twitter.com\/kujman5000?lang=en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Malwarebytes Labin johtaja Adam Kujawa<\/a> sanoo, ett\u00e4 mahdollisten uhkien riski viikonloppuna on todellinen. H\u00e4n my\u00f6s suosittelee yrityksi\u00e4 sulkemaan ei-v\u00e4ltt\u00e4m\u00e4tt\u00f6m\u00e4t j\u00e4rjestelm\u00e4t lomaviikonlopun ajaksi sek\u00e4 poistamaan k\u00e4yt\u00f6st\u00e4 tarpeettomat j\u00e4rjestelm\u00e4t.<\/p>\n<blockquote>\n<p>\u2013 Uskon, ett\u00e4 t\u00e4m\u00e4n vuoden lomien aikana tapahtuvien hy\u00f6kk\u00e4ysten valtavan m\u00e4\u00e4r\u00e4n perusteella meid\u00e4n pit\u00e4isi olla huolissaan siit\u00e4, ett\u00e4 jotain saattaa tapahtua. Loppujen lopuksi hy\u00f6kk\u00e4\u00e4j\u00e4t keskittyv\u00e4t kuitenkin \u2013 lomalla tai ei \u2013 mahdollisuuteen menn\u00e4 tietyn organisaation per\u00e4\u00e4n, kuten haavoittuvuuteen tai virheelliseen kokoonpanoon tai vastaavaan&quot;, h\u00e4n sanoo.<\/p>\n<\/blockquote>\n<p>Suojautuaksesi <a href=\"https:\/\/vpn.inform.click\/fi\/sinua-on-kohdannut-ransomware-mita-nyt\/\" title=\"kiristysohjelmahy\u00f6kk\u00e4yksi\u00e4 vastaan\">kiristysohjelmahy\u00f6kk\u00e4yksi\u00e4 vastaan<\/a> \u200b\u200bvarmista, ett\u00e4 j\u00e4rjestelmi\u00e4 on aina joku valvomassa lomien aikana, eik\u00e4 verkkoa valvomatta \u00e4killisen hy\u00f6kk\u00e4yksen sattuessa.<\/p>\n<h2>Suurimmat kiristysohjelmahy\u00f6kk\u00e4ykset lomakaudella<\/h2>\n<p>Suurin osa viimeaikaisista kiristysohjelmahy\u00f6kk\u00e4yksist\u00e4 on tapahtunut viikonloppuisin. Vaikka organisaatioita vastaan \u200b\u200bon tehty runsaasti hy\u00f6kk\u00e4yksi\u00e4 siit\u00e4 l\u00e4htien, <a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/aa21-243a\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">CISA ja FBI:n neuvonta<\/a> nosti esiin kolme suurinta viikonlopun aikana tapahtunutta kiristysohjelmahy\u00f6kk\u00e4yst\u00e4 seuraavasti:<\/p>\n<p>Samalla kun <a href=\"https:\/\/vpn.inform.click\/fi\/46-pakollista-tietoturvatilastoja-ja-faktoja-vuodelle-2022\/\" title=\"kyberturvallisuusuhat lis\u00e4\u00e4ntyv\u00e4t\">kyberturvallisuusuhat lis\u00e4\u00e4ntyv\u00e4t<\/a> Amerikassa ja suuret organisaatiot ovat suuria kiristysohjelmahy\u00f6kk\u00e4ysten kohteita, <a href=\"https:\/\/vpn.inform.click\/fi\/joe-bidenin-kerrotaan-jarjestavan-kyberturvallisuuskokouksen-teknisten-toimitusjohtajien-apple-google-ibm-ja-muut-kanssa\/\" title=\"presidentti Joe Biden kutsui \u00e4skett\u00e4in kyberturvallisuuskokouksen\">presidentti Joe Biden kutsui \u00e4skett\u00e4in kyberturvallisuuskokouksen<\/a> kaikkien suurten teknologiayritysten, kuten Applen, IBM:n, Amazonin, Microsoftin, Googlen ja muiden, toimitusjohtajien kanssa.<\/p>\n<p>Vaikka t\u00e4ll\u00e4 hetkell\u00e4 on paljon lunnasohjelmaryhmi\u00e4, FBI:n Internet Crime Complaint Center (IC3) korosti seuraavat jengit, jotka ovat olleet melko aktiivisia viime aikoina, ja yhdysvaltalaiset j\u00e4rjest\u00f6t ovat p\u00e4\u00e4kohteenaan viimeisen kuukauden aikana:<\/p>\n<ul>\n<li>Tilit<\/li>\n<li>KULJESKELLA<\/li>\n<li>LockBit<\/li>\n<li>Zeppelin<\/li>\n<li>RansomEXX\/Defray777<\/li>\n<li>Crysis\/Dharma\/Phobos<\/li>\n<\/ul>\n<p>Nykyisen uhan lis\u00e4ksi neuvolassa sanotaan my\u00f6s, ett\u00e4 <a href=\"https:\/\/vpn.inform.click\/fi\/ransomware-mita-ne-ovat-ja-kuinka-poistaa-ne-com\/\" title=\"viimeisimm\u00e4n ransomware-hy\u00f6kk\u00e4ystrendin\">viimeisimm\u00e4n ransomware-hy\u00f6kk\u00e4ystrendin<\/a> mukaan lunnaiden maksaminen ei takaa, ett\u00e4 tietosi saadaan takaisin \u2013 eli organisaatioiden ei pit\u00e4isi maksaa lunnaita. He neuvovat yrityksi\u00e4 ilmoittamaan tapauksesta v\u00e4litt\u00f6m\u00e4sti CISA:lle tai paikalliselle FBI:n toimistolle riskin v\u00e4hent\u00e4miseksi.<\/p>\n<p><strong>Eric Goldstein<\/strong>, CISA:n kyberturvallisuuden apulaisjohtaja, sanoo:<\/p>\n<blockquote>\n<p>&#8221;Ransomware on edelleen kansallisen turvallisuuden uhka ja kriittinen haaste, mutta se ei ole ylitsep\u00e4\u00e4sem\u00e4t\u00f6n. Jatkamme p\u00e4ivitt\u00e4ist\u00e4 yhteisty\u00f6t\u00e4mme FBI-kumppaneidemme kanssa varmistaaksemme, ett\u00e4 tarjoamme oikea-aikaisia, hy\u00f6dyllisi\u00e4 ja toimivia neuvoja, jotka auttavat kaikenkokoisia teollisuuden ja valtion kumppaneita omaksumaan perusteltuja verkkostrategioita ja vahvistamaan kest\u00e4vyytt\u00e4\u00e4n. Kaikkien organisaatioiden on edelleen oltava valppaina t\u00e4t\u00e4 jatkuvaa uhkaa vastaan.&quot;<\/p>\n<\/blockquote>\n<p>CISA:n ja FBI:n yhteisen neuvonantajan mukaan lunnasohjelmahy\u00f6kk\u00e4yksest\u00e4 ei viel\u00e4 ole viitteit\u00e4, mutta menneen trendin perusteella hy\u00f6kk\u00e4yksi\u00e4 tapahtuu todenn\u00e4k\u00f6isesti tulevana Yhdysvaltain ty\u00f6p\u00e4iv\u00e4n viikonloppuna.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CISA ja FBI varoittavat yrityksi\u00e4 kyberrikollisryhmien taipumuksesta k\u00e4ynnist\u00e4\u00e4 kiristysohjelmahy\u00f6kk\u00e4yksi\u00e4 tulevina ty\u00f6p\u00e4iv\u00e4n pyh\u00e4p\u00e4ivin\u00e4 ja viikonloppuisin.<\/p>\n","protected":false},"author":1,"featured_media":399148,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8519,8559,8579,8589,8549,8529,8477,8477,8600],"tags":[],"class_list":["post-279200","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datan-suojelu","category-kenraali","category-poliittisia-uutisia","category-sekalaista","category-uutiset","category-valvonta","category-vpn-ja-yksityisyys","category-vuotoja"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/279200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=279200"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/279200\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/399148"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=279200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=279200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=279200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}