Zibersegurtasuneko Euskal Zentroko bulegoa.
Eraldaketa digitala Zibersegurtasuna
Albisteak 11 otsaila, 2019

Basque Cybersecurity Centre erakundeak euskal enpresei zuzendutako email bidezko iruzur kanpaina berri baten inguruan ohartarazi du

Eraso mota horrek pertsona baten identitatea faltsutzen du eta 8.000 milioi euroko galerak ere eragiten ditu mundu osoan
-

 

Eraso mota horrek pertsona baten identitatea faltsutzen du eta 8.000 milioi euroko galerak ere eragiten ditu mundu osoan

Irailetik hona detektatutako bigarren kanpaina da.

 

Zibersegurtasuneko Euskal Zentroak email bidezko hainbat iruzur kanpaina identifikatu ditu berriki, euskal enpresei eraso ekonomikoak egitera bideratuak. Azken hilabeteetan detektatutako horrelako bigarren kanpaina da. Aurrekoa irailean izan zen. Ertzaintzak azaroan ohartarazi zuen 40 kasu detektatu direla Euskadin, 2 milioi euroko galerak ekarri dizkietenak euskal enpresei.

 

Business Email Compromise deituriko eraso horiek 160.000 euroko batez besteko galerak ere ekarri ahal dizkiete enpresei. Badirudi horrelako iruzurrek hazten jarraituko dutela (%1.300ko hazkundea izan dute 2015etik eta %476koa azken urtean Proofpoint-ek duela gutxi eginiko ikerlan baten arabera), eta gaur egun tamaina guztietako enpresei eragiten diete. Aurten, Trend Micro erakundearen estimazioen arabera, sortutako galerak 8.000 milioi euro ingurukoak izango dira mundu osoan.

 

Eraso mota honen oinarria zera da: email bidez pertsona baten identitatea faltsutzen da beste bat engainatzeko, iruzurgileak kontrolatutako kontu batera transferentzia ekonomiko bat egin dezan. Phishing motako erasoetan ez bezala, email bidezko erasoak biktima bakoitzarentzat bereziki diseinatuta daude eta posta elektroniko profesionalen itxura dute.

 

Kasu gehienetan, zibergaizkileek enpresen azken albisteak eta langileen sare sozialak aztertzen dituzte, iruzurra ahalik eta sinesgarriena eta pertsonalizatuena izan dadin. Erasoak posta elektronikoz egiten dira eta, aurretik egindako azterketa lanari esker, spam iragazkiak eta bestelako babesak gainditzen dituzte. Onura ekonomikoaz gain, zibergaizkileen beste helburuetako bat zera da: enpresari ekonomikoki zein ospe aldetik arazoak ekar dakizkiokeen informazio konfidentziala lortzea.

 

Zibererasoak prebenitu edota horiei aurre egiteko, funtsezkoa da langileak kontzientziatzea, gai izan daitezen ohiz kanpoko eskaerak identifikatzeko, hala nola fakturekin edo bankuko kontuekin erlazionatutako aldaketak eskatzen dituzten mezuak. Era berean, gomendagarria da enpresek beren langileei eskatzea transferentzia elektronikoen eskaerak beste bide batzuetatik balioztatu ditzatela; telefonoz, esaterako, email faltsuak saihesteko. Gainera, interesgarria izango litzateke neurri teknikoak ezartzea, hala nola SPF, DKIM edo DMARC delakoak, eta postara sartzeko segurtasun neurri sendoak.

 

Iruzurra oinarrizko 5 modu hauetan ematen da normalean:

 

  • CEO iruzurra. Zibergaizkileek email bat bidaltzen diote, itxuraz enpresako arduradun baten izenean, transferentziak egiteko eskumena daukan langile bati. Horren bidez, zibergaizkileen kontrolpean dagoen kontu batera funtsak bidaltzeko agindua ematen zaio.
  • Faktura faltsuaren iruzurra. Zibergaizkileek, erabiltzaile baten kontua konprometitu ostean, postan bilatzen dute iraungitzear dagoen faktura bat, gero finantza sailarekin harremanetan jarri eta ordainketa kontua beste batengatik alda dezaten eskatzeko.
  • Abokatuaren identitatea faltsutzea. Zibergaizkilea enpresa baten abokatu taldearen izenean aritzen da eta gatazka bat konpondu edo iraungitako faktura bat ordaintzeko transferentzia bat eskatzen du.
  • Datu lapurreta. BEC iruzur mota hau da zuzeneko funts transferentzia bat eskatzen ez duen bakarra. Datuak lapurtzea da xede nagusia, exekutibo baten posta elektronikoa konprometituz eta informazio konfidentziala bidaltzeko eskatuz.

 

Euskadi segurtasun arloan erreferente izan dadin eta mehatxu hauen aurrean kontzientziatuta egon gaitezen, Zibersegurtasuneko Euskal Zentroak (BCSC) industria sektoreko enpresei zuzendutako zibersegurtasun arloko jardunaldiak antolatzen ditu. Gainera, enpresa eta partikularrei zibererasoen aurreko alerta zerbitzua eman nahi zaie; baita doako aholkularitza ere, zibereraso baten biktima izatekotan. Arlo honetako kontzientziazio jardunaldi bat antolatzeko interesa duten enpresek email bidez eska dezakete: sensibilizacion@bcsc.eus. Zerbitzu guztiak daude euskal enpresa eta herritarraren eskura www.basquecybersecurity.eus webgunean eta honako helbidean ere eska daiteke informazioa: info@bcsc.eus.

Lotutako albisteak

Bullhost-ek  SPCNet  enpresaren  erosketa  osatzen  du  Cloud  eremuan  sendotzeko  estrategiaren  zati  gisa

Bullhost-ek SPCNet enpresaren erosketa osatzen du Cloud eremuan sendotzeko estrategiaren zati gisa

"Gure bezeroek beren datuak gertu izan behar dituzte lan kritikoetan erabiltzeko, hala nola, iragarpenean, optimizazioan edo erabakiak denbora errealean hartzean..."

Babestu  zure  enpresa  zibererasoetatik  Enpresa  Zibersegurtasuneko  dirulaguntza  berriei  esker
17/06/2025 Zibersegurtasuna

Babestu zure enpresa zibererasoetatik Enpresa Zibersegurtasuneko dirulaguntza berriei esker

Gaur zabaldu den Enpresa Zibersegurtasuna laguntza-programaren edizio berria 4.5 milioi €-ko aurrekontua izango du. Zibererasoei aurre egiteko indartu egin nahi duten euskal enpresek 2024ko azaroaren 24ra arteko epea dute euren eskaerak aurkezteko.

Tecnaliak  TramoIA  Intralogistics  Robots  startupa  sortu  du,  logistikako  prozesu  konplexuak  automatizatzeko  soluzio  teknologiko  bat
16/06/2025 Ekintzailetza

Tecnaliak TramoIA Intralogistics Robots startupa sortu du, logistikako prozesu konplexuak automatizatzeko soluzio teknologiko bat

Startup berriak Basque Tek Venturesen laguntza du, zeina baita Eusko Jaurlaritzaren ekimen bat, helburu duena oinarri teknologikoko enpresa berriak sortzen laguntzea eta haien hazkundea sustatzea

IndeusBerri:  Industria  eta  Euskararen  plaza

IndeusBerri: Industria eta Euskararen plaza

Gaur albiste dira ETEKIN Ekonomia Topaketak, LanHitz deialdia, Jauzia Gara ekitaldia, ChatGPT eta Nanoeskala

LCyberCyberIndustry  Congressen  lehen  edizioan  nazioarteko  zibersegurtasuneko  320  aditu  baino  gehiago  bilduko  dira,  200  enpresatakoak,  zibersegurtasunak  euskal  industrian  dituen  erronkak  eztabaidatzeko
12/06/2025 Zibersegurtasuna

LCyberCyberIndustry Congressen lehen edizioan nazioarteko zibersegurtasuneko 320 aditu baino gehiago bilduko dira, 200 enpresatakoak, zibersegurtasunak euskal industrian dituen erronkak eztabaidatzeko

Kongresuak Euskadi zibersegurtasuneko lehen mailako erreferentzia gisa finkatzen lagunduko du; TECNALIAk antolatu du SPRIk diseinatzen eta hedatzen lagunduta, eta Bilbon egingo da, Azkuna Zentroan, ekainaren 17an eta 18an

Industriaren  Eraldaketa  Digital  Segurua  jardunaldia  antolatu  dute  INDEUSek  eta  CYBASQUEk  euskaraz  BeDigital  azokarako

Industriaren Eraldaketa Digital Segurua jardunaldia antolatu dute INDEUSek eta CYBASQUEk euskaraz BeDigital azokarako

Ekainaren 4an egingo da, 'Zibersegurtasunaren erronkari erantzun, industria lehiakorrago eta seguruago bat eraikitzeko' izenburupean.

Digitalizazioa  eta  pentsamendu  kritikoa:  honela  bizi  izan  da  CodeOKen  1.  edizioa  Euskadiko  ikasgeletan

Digitalizazioa eta pentsamendu kritikoa: honela bizi izan da CodeOKen 1. edizioa Euskadiko ikasgeletan

280 ikastetxetako, 12 eta 16 urte arteko ia 5.000 ikasle eta 600.000 jarduera baino gehiago bildu ditu CodeOK 2024-2025en lehen edizioak. Hezkuntza Sailak eta GAIA Klusterrak bultzatutako ekimenak digitalizazioa eta pentsamendu konputazionala Euskadiko ikasgeletara eraman ditu, erronketan, gamifikazioan eta benetako problemak ebazten oinarritutako metodologia berritzailearekin.

Epea  eta  aurrekontua  zabaldu  ditugu,  adimen  artifizialeko  teknologiak  barne  hartzen  dituzten  eta  Euskadiko  enpresen  datuen  azpiegitura  optimizatzen  duten  proiektuak  babesteko.

Epea eta aurrekontua zabaldu ditugu, adimen artifizialeko teknologiak barne hartzen dituzten eta Euskadiko enpresen datuen azpiegitura optimizatzen duten proiektuak babesteko.

Laguntza horiek Europar Batasunak finantzatzen ditu NextGenerationEU berreskuratze-planaren bidez, pandemiak eragindako kalteak konpontzeko eta etorkizun jasangarriago, digitalago eta erresilienteago baten oinarriak ezartzeko. Espainian, funts horiek Berreskurapen, Eraldaketa eta Erresilientzia Planaren bidez kudeatzen dira.

Iritsi  da  zure  datuak  eta  zerbitzuak  hodeira  migratzeko  unea.  Aprobetxatu  euskal  enpresentzako  Kloud  laguntza
15/05/2025 Zibersegurtasuna

Iritsi da zure datuak eta zerbitzuak hodeira migratzeko unea. Aprobetxatu euskal enpresentzako Kloud laguntza

Kloud programak Euskadiko enpresei haien zerbitzu edo azpiegitura informatikoak Cloud ingurune komertzialetara migratzeko aukera eskaintzen die. Horretarako, enpresa bakoitzeko 50.000 € arte eskaintzen du hodeirako migrazio-prozesu osoa diseinatzen eta ezartzen lagunduko dien kanpoko enpresa bat kontratatu ahal izateko. Azaroaren 10ean amaituko da laguntza hori eskatzeko epea.

ApplAI  2025  Kongresuak  Adimen  Artifizial  Aplikatuaren  erreferente  gisa  finkatu  du  Euskadi  nazioartean

ApplAI 2025 Kongresuak Adimen Artifizial Aplikatuaren erreferente gisa finkatu du Euskadi nazioartean

230 erakunde baino gehiagoko 500 pertsona bildu dira, eta Euskaditik berrikuntza teknologikoarekin konprometitutako komunitate aktiboa sendotu da

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.