Suojelupoliisilta kaksi varoitusta verkkohyökkäyksistä heinäkuun aikana
Suojelupoliisi Supo julkaisi heinäkuun aikana kaksi erillistä varoitusta liittyen kansainvälisiin, pääasiassa Venäjältä tuleviin kyberuhkiin. Jokaisen yrityksen on syytä tarkistaa, että laitteistot ja päivitykset ovat ajan tasalla. Kesä on otollista aikaa erilaisiin kalastelukampanjoihin.
Heinäkuussa tiedotettu uhka koski pääasiassa verkkolaitteiden ja reitittimien suojauksia. Supo nosti esiin myös vähemmän tunnetun venäläisen Laundry Bear -kyberuhkatoimijan, jonka arvioidaan aiheuttavan vakavan kybervakoilun uhan erityisesti julkishallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden parissa toimiville organisaatioille. Laundry Bear on pääsääntöisesti pyrkinyt murtautumaan kohteena olevan organisaation sähköpostijärjestelmiin käyttäen useimmiten yksinkertaisia menetelmiä, kuten sosiaalista manipulaatiota.
Talous- ja palkkahallinnon toimiala ei ole Supon listauksessa mukana, mutta alan yhteiskunnallisen merkittävyyden vuoksi on hyvä olettaa, että vastaavanlaiset varoitukset koskevat myös meidän alaamme.
Suomen tiedusteluviranomaiset kehottavat yrityksiä ja organisaatioita huomioimaan verkon reunalaitteisiin kohdistuvan uhan. Yrityksille suositellaan erityisesti seuraavia torjuntatoimenpiteitä:
- käytetään SNMP:n versiota 3
- käytetään vahvoja salasanoja
- poistetaan käytöstä Cisco Smart Install -ominaisuus
- rajoitetaan verkon reunalaitteiden hallintayhteyksiä internetistä
Varautumiseen tarjolla työkaluja
Erilaisiin kyberuhkiin ja verkkohyökkäyksiin varautuminen on hyvä olla jokaisen talous- ja palkkahallinnon yrityksen arkipäivää. Taloushallintoliitto ja Huoltovarmuuskeskuksen taloushallinnon pooli ovat tuottaneet suuren määrän varautumiseen liittyvää materiaalia, joka on saatavilla liiton verkkosivuilla.
Katso taloushallinnon varautumisen sivukokonaisuus liiton verkkosivuilta.

