Posts

Showing posts from December, 2021

Andmeturve

Image
IT valdkond ja selle kasutajaskond pidevalt suureneb ning seeläbi suureneb kindlasti ka küberkuritegude arv. Koguaeg ju tuleb juurde arvutivõhiklikke kasutajaid, kelle pealt erinevad küberkurjategijad kasu soovivad lõigata. Minu arvates selles maailmas üks enimlevinud IT-riske on õngitsemine( Phishing attacks ). Täpsemalt pean silmas pilve õngitsemist.( Cloud-based Phishing ).  Probleem Pilt 1: Õngitsemise leht See toimib tavaliselt nii, et kõigepealt saadetakse inimesele usaldusväärses pilves(Näiteks OneDrive) olev dokument üle vaatamiseks. Kuna dokument on turvalises asukohas, siis üldjuhul inimestel ei teki umbusaldust. Sinna dokumenti on sisse pandud omakorda üks link, millele on rõhutatud. Näiteks pead allkirjastama selle dokumendi ning siis on pandud link " allkirjastamiseks vajutage siia ". See link suunab sind (vahel isegi hoiatamata) teisele lingile, kus pead uuesti enda kasutajasse sisse logima. Tegelikkuses suunati sind näiteks küberkurjategija loodud valele Office