Mobiilseadmetele mõeldud kahjutoovat tarkvara võidakse kasutada küberspionaaži eesmärgil, hoiatavad Kaspersky Lab´i eksperdid messidele ja rahvusvahelistele ärikohtumistele suunduvaid äriinimesi. Selgus, et mitmed küberspionaažiga tegelevad rühmad, kelle tegevust Kaspersky Labi´i eksperdid viimastel aastatel uurisid, kasutasid keerulist kahjutoovat tarkvarakoodi, mis on võimeline nakatama tervet rida mobiilseadmeid ja varastab erinevat liiki väärtuslikku teavet.
8 soovitust mobiili kasutavale äriinimesele, kuidas kaitsta end küberspionaaži eest
  • Foto: Pixabay
Kaspersky Lab´i statistika järgi kasutati viimastel aastatel tuvastatud osava küberspionaaži kampaania puhul vähemalt viiel juhul kahjutoovaid vahendeid, mis on võimelised nakatama mobiilseadmeid. Mõnikord kujutavad nad endast ebastandardseid kahjutoovaid programme, mis on loodud ja levitatavad küberspionaaži kampaania vältel, nagu see oli Red October, Cloud Atlas ja Sofacy kampaaniate puhul. Teistel puhkudel kaldusid pahatahtlikud tegijad niinimetatud „kommertsliku“ kahjutoova tarkvara kasutamisele: spetsiaalsele vahendite komplektile ründamiseks, mida müüvad äriorganisatsioonid, nagu HackingTeam (kelle tööriista nimi on RCS), Gamma International (FinSpy) jm.
Selliste vahendite abil varastatud andmetel, nagu konkurentide tegevuse analüüsil, on küberspioonide jaoks väga kõrge väärtus. Mitmed organisatsioonid on veendunud, et piisab standardsest PGP-šifreerimisest e-posti teel kirjavahetuse kaitsmiseks mobiilseadmetes, aga see pole alati nii.
„Antud meede ei lahenda võtmeprobleemi: tehnika poolest võimaldab algne e-kirjades kasutatav arhitektuurdisain lugeda tavatekstina metaandmeid ning saadetud ja saadud teateid. Need metaandmed sisaldavad üksikasjalikku teavet saatjast ja saajast, saatmise/kättesaamise kuupäeva, teemat ja teate suurust, manustest, kui neid oli, ning muuhulgas teate saatmiseks kasutatud postiprogrammi versiooni. Antud informatsioon võib olla piisav sellele, kes võtab ette sihipärase rünnaku eesmärgiga rekonstrueerida kõnede kronoloogia, saada teada, kas inimesed suhtlevad omavahel, millest nad vestlevad ning kui sageli nad suhtlevad. Sellisel viisil saavad ründajad uurida piisavalt palju oma rünnakute objektide kohta,“ räägib Dmitri Bestužev, Kaspersky Lab´i juures töötava Globaalsete Uuringute ja Analüüsi Keskuse ekspert turvalisuse küsimustes.

Seotud lood

Uudised
  • 27.06.16, 20:59
Milline on tegevjuhi roll ettevõtte infoturbes?
Millega peab tegevjuht arvestama ja mida tegema selleks, et luua eeldused organisatsiooni infosüsteemide ja neis paiknevate andmete turvamiseks?
Uudised
  • 12.06.16, 23:37
NATO investeerib Eesti küberharjutusväljaku arendamisse
NATO kõrgeim otsustusorgan Põhja-Atlandi Nõukogu kiitis reedel heaks võimepaketi, millega investeeritakse Eestis asuvasse küberkaitse harjutusväljaku arendamisse.
  • ST
Sisuturundus
  • 03.06.26, 11:56
Narvas saab alustada õpinguid robootika ja andmeteaduse rakenduste magistriõppekaval
Tartu Ülikool avas eelmisel aastal Narva kolledžis uue magistriõppekava „Robootika ja andmeteaduse rakendused“. Praegu on käimas avalduste vastuvõtt uutelt üliõpilaskandidaatidelt.

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äritehnoloogia esilehele