Nykyaikana kätemme voivat johtaa meidät vaaraan joka hetki. Useimmat tehtävät voidaan nykyään suorittaa klikkaamalla, koskettamalla, näppäilemällä tai pyyhkäisemällä sormilla. Emme kuitenkaan tajua, kuinka vaaralliset kätemme voivat olla. Näppäilemme salasanoja, klikkaamme linkkejä ja vastaamme myönteisesti lisenssisopimuksiin edes lukematta niitä. Olemme kuitenkin samalla välinpitämättömiä sen suhteen, kuinka helposti hakkerit voivat saada käsiinsä tietojamme ja varjostaa meitä.
Sormella on helppo osoittaa ja syyttää muita. Jos olet joutunut hakkeroinnin uhriksi, voit kuitenkin useilla eri tavoilla ITSE pysäyttää hakkereiden etenemisen ja estää tapahtuman toistumisen.
10 merkkiä siitä, että hakkeri on päässyt järjestelmään:
- Järjestelmä toimii yhtäkkiä todella hitaasti.
- Väärennettyjä virustorjuntaviestejä ja -ponnahdusikkunoita näkyy jatkuvasti näytössä.
- Järjestelmään on yhtäkkiä asennettu tarpeettomia ohjelmia ja selaintyökalurivejä.
- Internet-haut ohjataan muille sivuille.
- Epäilyttäviä kaveripyyntöjä tuntemattomille/tuntemattomilta alkaa näkyä sosiaalisessa mediassa.
- Hiiren kohdistin liikkuu ohjelmien välillä ja tekee valintoja itsestään.
- Haittaohjelmien torjunta-, tehtävienhallinta- tai rekisterieditoriohjelmistot ovat yhtäkkiä poissa käytöstä.
- Outoja laitteita ilmestyy yhtäkkiä verkkoluetteloosi.
- Ulkoisia laitteita on päällä ja käynnissä, vaikka sellaisia ei ole käytössä.
- Huomaat outoja tapahtumia luotto- ja pankkitileilläsi verkossa.
Huomioi seuraavat:
500 miljoonaa
Yahoo-tiliä vaarantui vuonna 2016.
50 miljoonaa
Facebook-tiliä kärsi hakkeroinnin vaikutuksista vuonna 2019.
1,5 miljardin
WhatsApp-käyttäjän puhelimet olivat vaarassa joutua vakoiluohjelmien kohteeksi vuonna 2019.
10 asiaa, jotka sinun täytyy tehdä välittömästi, jos joudut hakkeroinnin uhriksi:
- Muuta salasanasi, turvakysymyksesi ja kirjautumistietosi kaikilla tileilläsi.
- Ilmoita kaikista tilien hakkeroinneista kyseisen verkkosivuston tietoturvaraportointijärjestelmään tai Sappi-laitteessa osoitteeseen phishingreport@sappi.com.
- Etsi verkkoosi liitettyjä epätavallisia tai epäilyttäviä laitteita.
- Poista järjestelmän Internet-yhteys käytöstä ja katkaise kaikki muut langattomat verkkoyhteydet, kuten Wi-Fi ja Bluetooth.
- Käynnistä tietokone uudelleen vikasietotilassa ja etsi epäilyttävän näköisiä ohjelmistoja.
- Suorita virustorjunta- ja haittaohjelmatarkastus.
- Jos mahdollista, palauta järjestelmä sen aiempaan tilaan käyttämällä palautuspistettä.
- Ilmoita kaikille työtovereillesi, ystäville ja yhteyshenkilöille, jotta he tietävät ohittaa sinulta saapuvat mahdolliset väärennetyt viestit tai yhteydenotot.
- Poista valtuutus kaikilta sovelluksilta esimerkiksi Facebookissa ja Twitterissä.
- Puhdista kotikoneesi tai mobiililaitteesi kovalevy ja käynnistä varmuuskopioinnit.
Käytännön ohjeita:
- Ota moniportainen tunnistus (MFA) käyttöön kaikkiin salasanatileihisi. Sillä varmistat, että hakkereiden on päästävä käsiksi kahteen tai useampaan laitteeseen, ennen kuin he voivat tunkeutua tilillesi.
- Säilytä verkon ulkopuoliset varmuuskopiot kaikista arkaluonteisista ja arvokkaista tiedoistasi ja testaa ne säännöllisesti. Jos valitset pilvitallennuksen, varmista, että olet perehtynyt sen palautuskäytäntöihin ja varmistunut sen luotettavuudesta.
- Kun varmuuskopioit tietoja pilvipalveluun, varmista, että ne salataan .rar- tai .zip-tiedostoon ja että niiden avaamiseen tarvitaan pääsykoodi.
- Ota käyttöön tapahtuma- ja kirjautumishälytykset kaikilla tileilläsi, jos mahdollista. Tällä tavoin saat push-ilmoituksen heti, kun tililläsi on tapahtumia.
- Luottokortit ovat yleensä turvallisempia maksuvälineitä verkko-ostoksissa, sillä ne on usein suojattu petosvakuutuksilla, jotka helpottavat varastettujen rahojen takaisinsaamista. Jos mahdollista, käytä mobiilipohjaista skannausmaksujärjestelmää, sillä se on vieläkin turvallisempi.
- Älä koskaan kirjaudu millekään tilillesi, kun olet epäluotettavassa langattomassa verkossa. Varo kirjoittamasta salasanoja avoimessa verkossa, sillä näppäilyn tallennusohjelmat voivat helposti auttaa hakkeria saamaan arkaluontoiset tiedot ja tilitiedot haltuunsa.
- Tarkista aina asennettavien sovellusten ja ohjelmistojen lisenssisopimukset ennen niiden asentamista. Ne voivat sisältää lausekkeen, joka sallii tarpeettomien kolmannen tahon ohjelmistojen asentamisen tai antaa automaattisen pääsyn kameraasi tai mikrofoniin.
- Tarkista ajoittain verkosta, esiintyvätkö kirjautumistietosi millään salasanojen dumppaussivustoilla. Salasanojen dumppaussivustot ovat laajamittaisia tietovuotoja, joita usein tapahtuu, kun hakkeri on vaarantanut yrityksen järjestelmän.
- Määritä kotikoneellasi päivittäiseen käyttöösi käyttäjätunnus, jolla on vähimmäisoikeudet, ja käytä järjestelmänvalvojan tiliä vain, kun teet tärkeitä järjestelmämuutoksia. Tämä minimoi vahinkojen laajuuden, jos hakkeri pääsee murtautumaan järjestelmään.
- Sammuta järjestelmä, kun lopetat. Tämä koskee mahdollisuuksien mukaan tietokonettasi, kannettavaa tietokonetta, Wi-Fi-reititintä sekä puhelimia ja tabletteja. Ota näytön lukitus aina käyttöön matkapuhelimessa, ja käytä avaamiseen biometrista sormenjälkitunnistusta, jos se on käytettävissä.
- Kiinnitä tarra käyttämättömien verkkokameroiden ja mikrofonien päälle, sillä koskaan ei voi tietää, mikä kolmannen tahon ohjelmisto tai haittaohjelma saattaa piileskellä järjestelmässäsi altistaen yksityisyytesi hakkereille.
- Tunnista ongelma nopeasti! Useimpien maiden lakisääteisten vaatimusten mukaan vaarantuneista tiedoista on raportoitava 72 tunnin kuluessa.
Se on yksinkertaista: Älä klikkaa itseäsi vaaraan tai klikkaile kuin tikittävä aikapommi. Suojaa itsesi kyberrikollisilta.
Jos huomaat jotakin epäilyttävää, ilmoita siitä välittömästi IT-tukeen.
Jos saat epäilyttävän sähköpostin, lähetä se osoitteeseen phishingreport@sappi.com ja tuhoa viesti sähköpostilaatikostasi.
