#valtiollinen
5 artikkelia
Kömpelö suomi ei enää paljasta kalasteluviestiä – hyökkääjät ajavat kielimalleja omilla palvelimillaan
Genians Security Center kertoo löytäneensä pohjoiskorealaiseen Kimsuky-ryhmään yhdistetyltä palvelimelta paikallisesti ajettavia kielimalleja, tekoälyllä tuotettuja houkutusasiakirjoja ja puheentunnistusta varastettuihin puheluihin. Havaintoja ei ole vahvistettu riippumattomasti. Suomalaisen lukijan kannalta olennaista on, ettei viestin kieliasusta voi enää päätellä lähettäjän aikeita.
Sama venäläisryhmä oli jo siirtynyt Outlookiin, kun Suomi varoitti Zimbrasta
Tietoturvayhtiö Proofpoint kertoo, että Laundry Bear -nimellä tunnettu venäläistoimija aloitti 22. heinäkuuta kampanjan Microsoftin Outlook Web Accessia vastaan. Suomi liittyi kaksi päivää myöhemmin kansainväliseen varoitukseen, joka koski saman ryhmän edellistä kohdetta. Kampanjan OWAReaper-takaovi jää sähköpostijärjestelmään neljällä tavalla, eikä salasanan vaihto tai laitteen uudelleenasennus poista sitä.
Supo ja sotilastiedustelu varoittavat Laundry Bearista – venäläisvakoilu on kohdistunut myös Suomeen
Supo, sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä Laundry Bear -kyberuhkatoimijasta, joka murtautuu organisaatioiden sähköpostijärjestelmiin. Toiminta on kohdistunut myös Suomeen, ja viranomaiset ovat jo auttaneet kohteita suojautumaan. Vakavin uhka kohdistuu julkishallintoon, kriittiseen infrastruktuuriin ja puolustusteollisuuteen.
Noin 20 suomalaisorganisaatiota murrettiin vanhalla verkkolaitteen heikkoudella – näin hyökkäys eteni
Ylen mukaan noin 20 suomalaisen organisaation verkkolaitteissa oli heikkous, jota Venäjän FSB:n 16. keskus hyödynsi murtautuakseen verkkoihin. Ensisijainen reitti oli vanhentunut SNMP, ei Ciscon Smart Install -aukko. Kotikäyttäjän kytkös on alavirrassa: murroista vuotava tieto ruokkii uskottavampia kalasteluviestejä.
Citizen Lab: Kiina kalasteli toimittajien tunnuksia tekaistun ilmiantajan avulla
Toronton yliopiston Citizen Lab ja kansainvälinen tutkivien toimittajien verkosto ICIJ paljastivat kaksi Kiinan hallintoon kytkeytyvää kalastelukampanjaa. Hyökkääjät käyttivät tekaistuja ilmiantajapersoonia, tekoälyviestejä ja OAuth-kalastelua kohdistuakseen toimittajiin ja ihmisoikeusaktivisteihin.