Eraldaketa digitala Zibersegurtasuna
Albisteak 20 iraila, 2018

Basque Cybersecurity Centre erakundeak euskal enpresei zuzendutako email bidezko iruzur kanpainen inguruan ohartarazi du

Eraso mota horrek pertsona baten identitatea faltsutzen du eta 8.000 milioi euroko galerak ere eragiten ditu mundu osoan
-

 

Eraso mota horrek pertsona baten identitatea faltsutzen du eta 8.000 milioi euroko galerak ere eragiten ditu mundu osoan

 

Zibersegurtasuneko Euskal Zentroak eta Ertzaintzaren Delitu Informatikoen Sailak email bidezko hainbat iruzur kanpaina identifikatu dituzte berriki, euskal enpresei eraso ekonomikoak egitera bideratuak.

 

Business Email Compromise deituriko eraso horiek 120.000 euroko batez besteko galerak ere ekarri ahal dizkiete enpresei. Iruzur mota horren eragina zein zabalkundea haziz doaz (2015etik %1.300ko hazkundea izan dute) eta tamaina guztietako enpresei eragiten diete. Aurten, Trend Micro erakundearen estimazioen arabera, sortutako galerak 8.000 milioi euro ingurukoak izan dira mundu osoan.

 

Eraso mota honen oinarria zera da: email bidez pertsona baten identitatea faltsutzen da beste bat engainatzeko, iruzurgileak kontrolatutako kontu batera transferentzia ekonomiko bat egin dezan. Phishing motako eraso tradizionaletan ez bezala, eraso horiek biktima bakoitzarentzako bereziki diseinatuta daude eta posta elektroniko profesionalen itxura dute.

 

Kasu gehienetan, zibergaizkileek enpresen azken albisteak eta langileen sare sozialak aztertzen dituzte, iruzurra ahalik eta sinesgarriena izan dadin. Erasoak posta elektronikoz egiten dira eta, aurretik egindako azterketa lanari esker, spam filtroak eta bestelako babesak gainditzen dituzte. Onura ekonomikoaz gain, zibergaizkileen beste helburuetako bat zera da: enpresari ekonomikoki zein ospe aldetik arazoak ekarri ahal dizkion informazio konfidentziala lortzea.

 

Zibererasoak prebenitu edota horiei aurre egiteko, funtsezkoa da langileak kontzientziatzea, ohiz kanpoko eskaerak identifikatzeko gai izan daitezen, hala nola faktura edo bankuko kontuen xedearekin erlazionatutako aldaketak eskatzen dituzten mezuak. Era berean, gomendagarria da enpresek beren langileei eskatzea transferentzia elektronikoen eskaerak beste bide batzuetatik balioztatu ditzatela; telefonoz, esaterako, email faltsuak saihesteko. Gainera, interesgarria izango litzateke baliabide teknikoak ezartzea, hala nola SPF, DKIM edo DMARC delakoak, eta postara sarbidea izateko segurtasun neurri sendoak.

 

Business Email Compromise iruzurra oinarrizko 5 modutan eman daiteke:

 

  • CEO iruzurra. Zibergaizkileek email bat bidaltzen diote, itxuraz enpresako arduradun baten izenean, transferentziak egiteko eskumena daukan langile bati. Horren bidez, zibergaizkileen kontrolpean dagoen kontu batera fondoak bidaltzeko agindua ematen zaio.

 

  • Faktura faltsuaren iruzurra. Zibergaizkileek, erabiltzaile baten kontua konprometitu ostean, postan bilatzen dute iraungitzear dagoen faktura bat, gero finantza sailarekin harremanetan jarri eta ordainketa kontua beste batengatik alda dezaten eskatzeko.

 

  • Abokatuaren identitatea faltsutzea. Zibergaizkilea enpresa baten abokatu taldearen izenean aritzen da eta gatazka bat konpondu edo iraungitako faktura bat ordaintzeko transferentzia bat eskatzen du.

 

  • Datu lapurreta. BEC iruzur mota hau da zuzeneko fondo transferentzia bat eskatzen ez duen bakarra. Datuak lapurtzea da xede nagusia, exekutibo baten posta elektronikoa konprometituz eta informazio konfidentziala bidaltzeko eskatuz.

 

 

Euskadi segurtasun arloan erreferente izan dadin eta mehatxu hauen aurrean kontzientziatuta egon gaitezen, Zibersegurtasuneko Euskal Zentroak (BCSC) industria sektoreko enpresei zuzendutako zibersegurtasun arloko jardunaldiak antolatzen ditu. Gainera, enpresa eta partikularrei zibererasoen aurreko alerta zerbitzua eman nahi zaie; baita doako aholkularitza ere, zibereraso baten biktima izatekotan. Arlo honetako kontzientziazio jardunaldi bat antolatzeko interesa duten enpresek email bidez eska dezakete: sensibilizacion@bcsc.eus. Zerbitzu guztiak daude euskal enpresa eta herritarraren eskura www.basquecybersecurity.eus webgunean eta honako helbidean ere eska daiteke informazioa: info@bcsc.eus.

 

Lotutako albisteak

Gipuzkoak  teknologia  kuantikoetan  sakonduko  du  Creative  Destruction  Lab  ekimenaren  bultzadarekin,  BIC  Gipuzkoa  
eta  IESE  Business  School  erakundeekin  lankidetzan

Gipuzkoak teknologia kuantikoetan sakonduko du Creative Destruction Lab ekimenaren bultzadarekin, BIC Gipuzkoa 
eta IESE Business School erakundeekin lankidetzan

CDL-Donostia zentroak bat egingo du nazioarteko CDL Quantum programarekin, 
eta adimen artifizial (AA) kuantikorako eta hizkuntza naturalaren prozesamendurako CDL AA korronte bat jarriko du abian; alde batetik, IBMren System Two ordenagailu kuantiko iritsi berria osatzeko eta, bestetik, teknologia sakonak Europan merkaturatzeko nodo gisa Gipuzkoaren ekimena haziarazteko.

IndeusBerri:  Industria  eta  Euskararen  plaza

IndeusBerri: Industria eta Euskararen plaza

Gaur albiste dira GISLAN, Arabako Enpresen Foroa, Enpresa Digitala, Proiekzio demolinguistikoa eta Cyber Range laborategi.

Euskal  Encounterrek  sistema  robotikoei  aplikatutako  adimen  artifizialari  buruzko  tailerra  jasoko  duobóticos

Euskal Encounterrek sistema robotikoei aplikatutako adimen artifizialari buruzko tailerra jasoko duobóticos

Ostegunean egingo da mintegia eta SPRI Taldearen laguntza jasoko du

Jakin  nahi  al  duzu  zure  enpresa  zibereraso  baterako  prest  dagoen?  Jakin  ezazu  SPRIren  zibersegurtasuneko  simulakroen  zerbitzu  berriarekin

Jakin nahi al duzu zure enpresa zibereraso baterako prest dagoen? Jakin ezazu SPRIren zibersegurtasuneko simulakroen zerbitzu berriarekin

Jarri proban zure enpresaren erreakzio-gaitasuna ingurune seguru eta errealista batean. SPRIk zibersegurtasuneko simulakroen doako zerbitzua jarri du abian ahultasunak identifikatzeko eta eraginkortasunez jarduteko aukera izan dezazun. Eskatu ORAIN.

Milaka  teknologia  zale  bilduko  dira  BECen,  Euskal  Encounter  topaketan,  sektore  digitalaren  hitzordu  handienean

Milaka teknologia zale bilduko dira BECen, Euskal Encounter topaketan, sektore digitalaren hitzordu handienean

Uztailaren 24tik 27ra, 4.000 ordenagailu eta 5.000 parte-hartzaile baino gehiago elkartuko dira Barakaldon, eta 200 jarduera inguru izango dira. Publiko zabalarentzako gune irekia ere egongo da, hitzaldi, tailer eta standekin, baita 3D inprimaketarako espazioa, ekimen solidarioak, hezkuntza-teknologiako proposamenak eta bideojokoen sektorearekin loturiko eremuak ere

INGENERSUNek  balazta-diskoen  pintaketa  automatizatu  du  Poloniako  Stellantis  instalazio  batean

INGENERSUNek balazta-diskoen pintaketa automatizatu du Poloniako Stellantis instalazio batean

Instalazioak bost ATEX robot eta teknologia aurreratuak integratzen ditu, zeinen bidez pintatzeko prozesuan produktibitate eta zehaztasun handiak lortzen diren.

Ulma  Medical  Technologiesek  AA  erabiliz  itsutasun  diabetikoa  prebenitzeko  lehen  sistema  bultzatu  du  Lehen  Mailako  Arretan

Ulma Medical Technologiesek AA erabiliz itsutasun diabetikoa prebenitzeko lehen sistema bultzatu du Lehen Mailako Arretan

Errioxa erkidego aitzindaria da bere osasun zentroetan erretinopatia diabetikoaren baheketarako irtenbide automatizatu bat ezartzen

DESI  2024  txostenak  baieztatu  du  Euskal  Autonomia  Erkidegoaren  digitalizazioa  erritmo  onean  doala  aurrera

DESI 2024 txostenak baieztatu du Euskal Autonomia Erkidegoaren digitalizazioa erritmo onean doala aurrera

Euskal Autonomia Erkidegoko Ekonomia eta Gizarte Digitalari buruzko azterlanak azpiegitura digitaletan lurraldeak Europa mailan duen lidergoa nabarmentzen du

KAUDATU:  Euskal  enpresentzako  digitalizazio  seguru  eta  jasangarria

KAUDATU: Euskal enpresentzako digitalizazio seguru eta jasangarria

KAUDATUren web plataforma errazten du eIDAS 2 araudian oinarritutako digitalizazioa, eta enpresei eskaintzen dizkie lege-betekizunak eta datuen pribatutasuna betetzeko beharrezko tresnak, digitalizazio arduratsu baterantz aurrera egiteko bidean

Aurrekontuak  berriro  zabalduko  ditugu,  adimen  artifizialeko  teknologiak  barne  hartzen  dituzten  eta  Euskadiko  enpresen  datuen  azpiegitura  optimizatzen  duten  proiektuak  babesteko.

Aurrekontuak berriro zabalduko ditugu, adimen artifizialeko teknologiak barne hartzen dituzten eta Euskadiko enpresen datuen azpiegitura optimizatzen duten proiektuak babesteko.

Laguntza horiek Europar Batasunak finantzatzen ditu NextGenerationEU berreskuratze-planaren bidez, pandemiak eragindako kalteak konpontzeko eta etorkizun jasangarriago, digitalago eta erresilienteago baten oinarriak ezartzeko. Espainian, funts horiek Berreskurapen, Eraldaketa eta Erresilientzia Planaren bidez kudeatzen dira.

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.