Tietoturvaa syksyllä 2010

Samankaltaiset tiedostot
Kattava tietoturva kerralla

Office ohjelmiston asennusohje

Nordea Tunnusluvut -sovelluksen käyttöönotto

Tekninen Tuki. Access Point asennusohje

Microsoft Security Essentials (MSE) asennuspaketin lataaminen verkosta

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi?

Option GlobeSurfer III pikakäyttöopas

Tikon Web-sovellukset

NÄIN OTAT F-SECURE SAFEN KÄYTTÖÖN

Webinaarin osallistujan ohje

TIETOTURVAOHJE ANDROID-LAITTEILLE

MALWAREBYTES ANTI-MALWARE

PIKAOPAS MODEM SETUP FOR NOKIA Copyright Nokia Oyj Kaikki oikeudet pidätetään.

Tikon Web-sovellukset

PIKAOPAS. Nokia Connectivity Cable Drivers -ohjainten asentaminen

Skype for Business pikaohje

Comet pysäköintimittarin asennus ja kytkeminen tietokoneeseesi (Windows XP) USB-kaapelilla.

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Sense tiedostot Käyttöohje Opastinsilta 8 ae Helsinki

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

Autentikoivan lähtevän postin palvelimen asetukset

Coolselector Asennusohje

SUOJAA JA HALLINNOI MOBIILILAITTEITASI. Freedome for Business

Vahva tunnistautuminen Office palveluihin. MFA Suojauksen lisätarkistus

Käyttöoppaasi. F-SECURE MOBILE SECURITY 6 FOR ANDROID

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Lumon tuotekirjaston asennusohje. Asennus- ja rekisteröintiohje

HomeSecure Sisäkamera - Käyttöopas

Tuplaturvan tilaus ja asennusohje

Tietokoneiden ja mobiililaitteiden suojaus

Pika-asennusohjeet Suomeksi

Asennuksessa kannattaa käyttää asennusohjelman tarjoamia oletusarvoja.

Useimmin kysytyt kysymykset

Selaimen asetukset. Toukokuu (7) Selaimen asetukset Tikon Oy. All rights reserved.

Ohje: Adobe Connect kokoukseen tai -opetukseen osallistuvalle

PIKAOPAS MODEM SETUP

Visma Econet -ohjelmat ActiveX on epävakaa -virheilmoituksen korjausohjeet

Mobiilimaailma ja tietoturva. Erkki Mustonen, tietoturva-asiantuntija F-Secure Oyj

HP ProBook 430 G5 kannettavien käyttöönotto

OMISTAJAN OPAS. 1 Valitse Register (Rekisteröidy) 2 Anna sähköpostiosoite. 4 Anna käyttäjätunnus. 3 Valitse maa. 7 Vahvista tiedot

Poista tietokoneessasi olevat Javat ja asenna uusin Java-ohjelma

Office_365_loppukäyttäjän ohje Esa Väistö

Tikon Web-sovellukset

TELEWELL TW-EA200 MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL-LIITTYMÄÄN KÄYTTÄEN USB-VÄYLÄÄ

F-Secure Mobile Security. Android

56K ESP-2 Modem 56K ESP-2 MODEM. Pika-asennusohje. Versio 1.0

Liitäntäkaapelin CA-42 pika-asennusohje

HOW-TO: Kuinka saan yhdistettyä kaksi tulospalvelukonetta keskenään verkkoon? [Windows XP]

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

TeleWell GPRS-modeemin ohjekirja

PROBYTE CONTROL GSM. GSM/SMS-hälytys- ja ohjauslaite. GSM Control 7/11/01 sivu 1/5

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Mobiilijäsenkortti. Mobiilikortin aktivointi

PIKAOPAS. Nokia Connectivity Cable Drivers -ohjainten asentaminen

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun.

Asentaminen Android-laitteeseen

Network Video Recorder. Pika-asennusohje

Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server.

Vaivattomasti parasta tietoturvaa

sivu 1 Verkkopäätteen muuttaminen Anvian uuteen tekniikkaan Ohje käy seuraaviin verkkopäätteisiin

mobile PhoneTools Käyttöopas

Office 2013 ohjelman asennus omalle työasemalle/laitteelle Esa Väistö

Hosted.fi Virtuaalikokouspalvelu

Windows 8.1:n tietosuoja-asetukset

PIKAOHJE MODEM OPTIONS for Nokia 7650

Käyttöohje Social News

Oma verkkokäyttäytyminen myös vaikuttaa olennaisesti tietoturvaan

Xerox Device Agent, XDA-Lite. Pika-asennusopas

WINDOWSIN ASENTAMINEN

Windows 8.1:n vaiheittainen päivitysopas

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

Visma Avendon asennusohje

F-Secure virustorjuntaohjelmiston käyttö

JOVISION IP-KAMERA Käyttöohje

Puhelinnumeroiden lataaminen laitteesta tietokoneelle

Muokkaa otsikon perustyyliä napsauttamalla

Microsoft Outlook 2003 Automaattinen arkistointi

T-Cam IPC900 HD PTZ valvontakamera

Trust Gamer Kit PCI TRUST GAMER KIT PCI. Pika-asennusohje. Versio 1.0

TIETOTURVALLISUUDESTA

Nimettömien tietojen lähettäminen Lenovolle

Koe uusi. Windows 8 viidessä minuutissa

Hyvä mobiilikortin käyttäjä!

TIETOTURVA TUTUKSI. SAMPOLAN KIRJASTO TIETOTORI Sammonkatu Tampere tietotori.sampola@tampere.fi

KOLME TÄRKEÄÄ TEHTÄVÄÄ ENNEN DEXCOM G6:N KÄYNNISTÄMISTÄ

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE

BiiSafe Buddy Ohje. (C) Copyright 2017

Turvapaketti Omahallinta.fi ka ytto ohje

Finnish Value Pack Asennusohje Vianova Systems Finland Oy Versio

Pika-aloitusopas. Haku Voit etsiä sivustoja, henkilöitä tai tiedostoja. Sivuston tai uutisviestin luominen

F-SECURE SAFE. Toukokuu 2017

Sisällysluettelo. USB-laitteen jakaminen verkossa USB-tulostimen jakaminen Macin varmuuskopiointi Time Machine -ohjelmalla...

Novapoint Lisensiointi. Copyright 2006, ViaNova IT AS. All rights reserved 1

TIETOTURVA. Miten suojaudun haittaohjelmilta

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen Storage IT varmuuskopiointipalvelun.

OHJE Jos Kelaimeen kirjautuminen ei onnistu Mac-koneella Sisällys

10 parasta vinkkiä tietokoneongelmiin

HUOM: Jos saat punaisen tekstin: Incorrect New Password. Kirjoitit salasanat eri tavalla. Yritä uudelleen

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0

Transkriptio:

Tietoturvaa syksyllä 2010 Juha-Matti Heljaste F-Secure Oyj Suojaa korvaamattoman f-secure.fi

Rautaa rajalle vai? Mikään tekniikka ei riitä Käyttäjä on perinteisesti aina ollut ja aina pysyykin kaikkein pahimpana tietoturvariskinä Wikileaks! Entä nämä tavallisemmat tavat vuotaa tietoa kuten ohjelmistojen paikaamattomat tietoturva-aukot, Facebook ja älypuhelimet 2 Suojaa korvaamattoman f-secure.fi

Kohdistettujen hyökkäyksien lukumäärä 5160* 1968 2195 * Arvio perustuu Tammikuu - Huhtikuu tietoihin,1290 kpl 3 Suojaa korvaamattoman f-secure.fi

Kohdistettu hyökkäys Tekniikka Käyttäjälle avataan oikean näköinen dokumentti tai virheilmoitus Saastunut dokumentti: - PDF - DOC(s), XLS(s), PTT(s) 4 Suojaa korvaamattoman f-secure.fi

Possible Dangerous File? 5 Suojaa korvaamattoman f-secure.fi

Kohdistettu hyökkäys Käytetty ohjelmisto 6 Suojaa korvaamattoman f-secure.fi

Miltä maailma näyttää F-Securen silmin? Sovellukset Sosiaalisen median hyödyntäminen kasvaa nopeasti Roskaposti Huijaukset Huijausohjelmistojen määrä jatkaa kasvuaan Kohdistettu hyökkäys valittua sovellusta vastaan Hakukonehuijaukset yleistyvät 7 Suojaa korvaamattoman f-secure.fi

Mistä tunnistaa oikean tiedon? 8 Suojaa korvaamattoman f-secure.fi

Mikä linkki on luotettava? SEO Poisoning hakukonehuijaukset Social Engineering lisääntyy kovaa vauhtia myös roskapostiviesteissä Ajankohtaiset uutiset kiinnostavat aina: Islannin tuhkapilvi, Vancouver, Michael Jackson SEO Poisoning = Search engine optimization poisoning 9 Suojaa korvaamattoman f-secure.fi

Mihin sinä luottaisit? 10 Suojaa korvaamattoman f-secure.fi

Kumpaan Facebookiin kirjautuisit? 11 Suojaa korvaamattoman f-secure.fi

Huolehdi yksityisyydestäsi Naamakirjassa 12 Suojaa korvaamattoman f-secure.fi

Huolehdi yksityisyydestäsi Naamakirjassa 13 Suojaa korvaamattoman f-secure.fi

Huolehdi yksityisyydestäsi Naamakirjassa 14 Suojaa korvaamattoman f-secure.fi

Sosiaalisen median roskapostihuijaukset 15 Suojaa korvaamattoman f-secure.fi

Sosiaalisen median roskapostihuijaukset 16 Suojaa korvaamattoman f-secure.fi

Miltä maailma näyttää F-Securen silmin? Mobiililaite Reilu 500 haittaohjelmaperhettä Haavoittuvuuksia ei vielä hyödynnetty Vain muutamia ammattilaisten tekemiä haittaohjelmia Ensimmäisiä viitteitä tietokone- ja mobiilihaittaohjelman yhdistymisestä Todellinen ongelma muualla -> mobiililaitteen katoaminen Yli 145 000 000 puhelinta katosi tai varastettiin vuonna 2008 17 Suojaa korvaamattoman f-secure.fi

Android sovelluskauppa Fakeplayer.A ja.b ovat Android troijalaisia, jotka esittävät mediasoitinta Asennuksessa Android kysyy lupaa lähettää SMS viestejä Valitettavasti lähes jokainen sovellus kysyy käyttäjältä erilaisia lupia Ohjelmisto Venäläinen : "Wait, sought access to video library.. Levitettiin hakukonehuijausten kautta: Aikuisviihde Ohjelmisto lähettää Premium SMS viestejä 18 Suojaa korvaamattoman f-secure.fi

Premium numerot haittaohjelmien käytössä Premium SMS numerot toimivat vain yhdessä maassa Haittaohjelman tekijät etsivät tekniikoita, jotka toimivat ympäri maailmaa International premium numerot toimivat kaikkialla maailmassa Numero rekisteröidään operaattorilta etukäteen Numeron rekisteröinyt henkilö saa rahaa jokaisesta käytetystä minuutista Puhelu reititetään paikallisesti, mutta lasku on ulkomaan puhelun hintainen Toimii mikäli ulkomaanpuhelut ovat sallittuja 19 Suojaa korvaamattoman f-secure.fi

20 Suojaa korvaamattoman f-secure.fi

21 Suojaa korvaamattoman f-secure.fi

22 Suojaa korvaamattoman f-secure.fi

Windows Mobile: 3D Anti-Terrorist 12$ 23 Suojaa korvaamattoman f-secure.fi

Ovatko iphone käyttäjät turvassa? 24 Suojaa korvaamattoman f-secure.fi

Symbian: Zeus - Pankkitroijalainen Verkkopankki Verkkopankki Verkkopankki www-palvelu Tilisiirto: hyväksytty 5000 $ Käyttäjätunnus: Asenna tietoturvaohjelmisto johns Salasana: P@ssword Hyväksy http://palvelin/verkkopankki.sis SMS-vahvistus jatkaaksesi Asenna tietoturvaohjelmisto puhelimeen jatkaaksesi verkkopankkiin mtan $ * Transaction authentication number 25 Suojaa korvaamattoman f-secure.fi

Varkaudenesto 44% suomalaisista on hukannut puhelimensa 6 tutkitun maan keskiarvo: 39 % Käyttäjän toiminnot Ylläpitäjän toiminnot Etälukitus #lock#suojakoodi Etälukitus msp.f-secure.com Etätyhjennys #wipe#suojakoodi Etätyhjennys msp.f-secure.com Lukitus ja hälytys SIMvaihdosta Poista (reset) asetukset msp.f-secure.com Sijainti #locate#suojakoodi 26 Suojaa korvaamattoman f-secure.fi

Parhaita käytäntöjä tartuntojen estämiseksi

Kuinka estät tartunnan Älä käytä Admin-oikeuksia Ilman Admin-oikeuksia, haittaohjelma ei toimi kunnolla. Se ei voi: kirjoittaa rekisteriin luoda kopioita itsestään Windows ja Windows System kansoihin c:\windows\ c:\windows\system32\ Vaikka tartunta tapahtuisi, haittaohjelma ei välttämättä selviä uudelleenkäynnistyksestä. Yksinkertainen järjestelmän uudelleenkäynnistys voi olla tarpeeksi haittaohjeman poistoon Jos Sinulla on ohjelmia jotka vaativat admin-oikeuksia, avaa se Explorerilla käyttäen Run as, klikkaa The following user ja valitse tunnus jolla on admin-oikeudet. Älä vaan suorita haittaohjelmaa tällä tavalla!

Kuinka estät tartunnan AutoPlay / AutoRun pois päältä Kaikkein levinneimmät tartunnat mukaanluettuna surullisen kuuluisa Conficker mato, usein leviävät USB-tikuilta tai muilta liikuteltavilta medioilta jotka kytketään koneen USB-porttiin. Autorun -ominaisuuden poistaminen estää / vähentää mahdollisuutta koneen saastumiseen sellaisilla haittaohjelmilla jota käyttävät tätä ominaisuutta käynnistyäkseen liikuteltavilta medioilta. Tämän tyyppisiä haittaohjelmia kutsutaan usein Autorun-madoiksi Tehokkain tapa Autorun-ominaisuuden poistamiseen löytyy täältä: http://www.us-cert.gov/cas/techalerts/ta09-020a.html

Kuinka estät tartunnan ÄLÄ KOSKAAN disabloi F-Securea Anti-Virus tuotteeseen liittyviä turvaohjeita: Älä koskaan disabloi F-Secure Anti-Virusta jos työskentelet mahdollisten haittaohjelmien kanssa Pidä Advanced Heuristics / Kehittynyt prosessinvalvonta ominaisuus aina päällä Pidä tuote ajan tasalla, tarkista että viimeisimmät päivitykset on asennettu Säännöllisesti, vähintään kerran viikossa, aja tietokoneen täysi tarkistus GMER utilityn käyttäminen kuukausittain on suositeltavaa Muista että rampa, vanhentunut tai disabloitu anti-virus saattaa päästää haittaohjelman läpi!

Kuinka estät tartunnan Single-click on vaarallinen Single-click on näppärä ominaisuus kun pitää nopeasti ja helposti avata tai käynnistää joku tiedosto. Mutta samalla se tekee HYVIN helpoksi suorittaa haittaohjelman Disabloidaksesi Single-clickin tee seuraavaa: Käynnistä CMD (Komentotulkki), kirjoita seuraaava teksti ja paina Enter: Control folders Pidä huolta että seuraava optio in valittuna General välilehdellä: Double-click to open an item (single click to select) Vaihtoehtoisesti voit avata Folder Option dialogin seuraavasti: Avaa Control Panel ja valitse Folder Options Avaa Windows Explorer, klikkaa Tools ja valitse Folder Options

Kuinka estät tartunnan Ole varovainen netissä Estääksesi mahdollisen haittaohjelmia sisältävän URLn aktivoitumisen käyttäessäsi Microsoft Outlookia on suositeltavaa 1. Poista hyperlinkit e-maileista 2. Lisää välilyöntejä osoitteisiin 3. Lue meilit plain text -moodissa 4. Estä liitetiedostojen esikatselu Liitetiedostojen esikatselun estäminen tuo lisäsuojan jotta liitettyjä tiedostoja (kuten PDF,.DOC, XLS, PPT, jne) ei vahingossa suoriteta

Entä jos kuitenkin

Entä jos kuitenkin Oops! Älä mene paniikkiin Ilmoita tapahtuneesta Auta tutkinnassa Tee muistiinpanoja kaikesta tapahtuneesta Tämä voi sattua (vahingossa suoritettu haittaohjelma) kaikille. Jopa kovaksikeitetyille tietoturva-ammattilaisille, jotka ovat työskennelleet 10 alalla.. Mitä nopeammin ilmoitat tapahtuneesta, sen parempi

Entä jos kuitenkin Pöpö on tarttunut 1. Irroita verkkokaapeli välittömästi 2. Sammuta VPN jos olet yhteydessä 3. Disabloi langaton verkko mieluiten fyysisellä kytkimellä 4. Älä koske koneeseen. Jätä se päälle. Älä sammuta sitä. Ota yhteyttä IT-tukeen Kerro kuka olet, missä olet, puhelinnumerosi ja mitä tapahtui

Mitä pitää muistaa? Muista tietoturva kaikissa päätelaitteissa ja kaikissa sovelluksissa, mutta älä pelkää sitä! Tutustu yrityksesi sosiaalisen median toimintaohjeisiin Varo palveluita, jotka lupaavat valtavia voittoja tai nolla-riskiä Kuuntele, mitä ystäväsi tai kollegasi sanovat - ja mitä oma järki sanoo Pidä aina (tietoturva)ohjelmistot ajan tasalla 37 Suojaa korvaamattoman f-secure.fi

Suojaa korvaamattoman. 38 December 13, 2010, F-Secure Confidential