Kyberrikolliset ovat löytäneet uuden, tehokkaan keinon kiertää tietoturvasuojaukset: PDF-tiedostot. Check Point Researchin tuoreen tutkimuksen mukaan jo 22 % haitallisista sähköpostiliitteistä on PDF-muodossa. Samalla 68 % kyberhyökkäyksistä alkaa edelleen sähköpostista, mikä tekee PDF:stä entistä houkuttelevamman hyökkäysvälineen.

PDF on yksi maailman käytetyimmistä tiedostomuodoista. Pelkästään viime vuonna avattiin yli 400 miljardia PDF-tiedostoa, ja 87 % organisaatioista käyttää niitä päivittäisessä viestinnässä. Juuri tämä laaja käyttö ja luottamus tiedostomuotoa kohtaan tekee siitä erityisen vaarallisen kyberrikollisten käsissä.

Hyökkäystavat vaihtelevat, mutta yhteistä niille on taitava naamiointi. Rikolliset voivat piilottaa PDF-tiedostoon esimerkiksi QR-koodin, joka ohjaa käyttäjän huijaussivulle, kun se skannataan puhelimella. Toinen tapa on piilottaa dokumenttiin haitallinen linkki, jonka todellinen osoite on piilotettu luotettavalta vaikuttavan verkkopalvelun, kuten Googlen tai LinkedInin, taakse.

PDF:ään voi myös piilottaa ns, obfuskoitua eli muokattua koodia, jota virustorjuntaohjelmat eivät helposti tunnista. Näiden menetelmien takia useat PDF-pohjaiset hyökkäykset ovat jääneet kokonaan havaitsematta – jopa sellaiset, joita ei ole löydetty VirusTotal-palvelusta koko viime vuoden aikana.

Check Point Researchin mukaan kyse ei ole enää pelkästään teknisestä haavoittuvuudesta, vaan ihmisten huijaamisesta. Hyökkäykset naamioidaan luotettaviksi viesteiksi, joissa esiintyvät tutut brändit kuten Amazon tai DocuSign. Näin uhrin epäilykset voidaan helposti hälventää.

Check Pointin tutkimusjohtaja Matanya Mosesin mukaan PDF:t eivät ole enää pelkkiä asiakirjoja, vaan huijausten välineitä. - Koska niitä pidetään yleisesti luotettavina, ne sopivat täydellisesti kyberuhkien peittelyyn, Moses varoittaa.

ETNtv

Watch ECF videos

Korteilla vauhtia IoT-kehitykseen

Sulautetun laitteen kehitys onnistuu useimmiten helpoiten valmiiden moduulien avulla. Nykyään niitä saa myös tehokkailla Apollo Lake -sarjan prosessoreilla varustettuna.

Lue lisää...

Suomen suurin valtti kybersodassa on luottamus

Teknologia19 – Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll uskoo, että luotettavuudesta voi tulla suomalaisten yritysten suurin myyntivaltti tulevaisuudessa. – Tärkein kysymys on tulevaisuudessa, kehen ja mihin voimme luottaa. Luottamuksesta on tulossa hyvin arvokas aineeton pääoma yrityksille, Limnéll sanoi eilen messukeskuksessa.

Lue lisää...

LATEST NEWS

NEW PRODUCTS

 

NEWSFLASH

 SPONSORS

 

Etteplan supports customers cross industries in digitalizing their business from requirement specifications to solution development and implementation. With over 30 years of experience, Etteplan has the needed expertise to develop a wide range of industrial applications, from large established companies to start-ups. We deliver complete turn-key solutions containing cross-discipline know-how.

 

congatec is a rapidly growing technology company focusing on embedded and edge computing products and services. The high-performance computer modules are used in a wide range of applications and devices in industrial automation, medical technology, robotics, telecommunications and many other verticals.

CVG Convergens is an ICT services company specialized in embedded systems, smart connected products and ICT systems and processes for SME businesses. Our mission is to help our clients, our team, and the society to improve and thrive by providing reliable and sustainable solutions, services, and products by creative and efficient application of technology.

 

 

ADLINK Technology leads edge computing, the catalyst for a world powered by artificial intelligence. We manufacture edge hardware and develop edge software for embedded, distributed and intelligent computing - from powering medical PCs in the intensive care unit to building the world’s first high-speed autonomous race car - more than 1600 customers around the world trust ADLINK for mission-critical success.

 





ECF template