Vuoden 2024 tärkein kyberturvavuoto tähän asti - I-Soon vuoto valottaa Kiinan valtion tukemaa hakkerointitoimintaa

I-Soon (上海安洵) on Kiinalainen, Shanghaissa päämajaansa pitävä, kyberturvayritys, joka työskentelee monille Kiinan valtion organisaatioille, kuten julkisen turvallisuuden ministeriölle, valtion turvallisuusministeriölle ja Kansan vapautusarmeijalle. Suuri joukko asiakirjoja ja työntekijöiden välisiä chat-viestejä vuodettiin GitHubiin 16. helmikuuta, paljastaen yrityksen sisäisiä toimintaa, kohteiksi valittuja organisaatioita ja hakkeroinnista saatuja palkkioita (ilmeisesti tietojen varastamisesta Vietnamin talousministeriöstä maksettiin 55 000 dollaria ja pääsy Vietnamin liikennepoliisin sisäiselle verkkosivustolle oli 15 000 dollarin arvoinen), vakoilulaitteita kuvailevia teknisiä asiakirjoja, työntekijöiden valituksia matalista palkoista ja keskustelua nollapäivähaavoittuvuuksien vastaanottamisesta Kiinan valtiolta. Jatka lukemista

IT-ympäristön pystyttäminen ja ylläpito Kiinassa

Viimeisen kuuden ja puolen vuoden aikana olen toiminut useassa eri IT-tehtävissä yrityksessä, jolla on toimisto Kiinassa. Verkko- ja palvelinylläpitäjänä, IT-palvelupäällikkönä ja kyberturvallisuuspäällikkönä olen saanut ainutlaatuista näkemystä siitä, millaista on ylläpitää ja kehittää IT-ympäristössä Kiinassa. Vaikka monet suomalaiset yritykset toimivat Kiinassa ja on yleisesti tiedossa, että toimintaympäristö maassa on hyvin erilainen kuin Suomessa, en henkilökohtaisesti ole tavannut montaa IT-ammattilaista, jolla on kokemusta ja näkemykstä työskentelystä kiinalaisten kollegoiden kanssa tai IT-ympäristön rakentamisesta, ylläpitämisestä ja kehittämisestä osana suomalaista tai muuta eurooppalaista yritystä Kiinassa. Siksi päätin kirjoittaa aiheesta blogikirjoituksen jakaakseni ajatuksiani suomalaisen IT-ammattilaisen näkökulmasta.

Jatka lukemista
The YouTube player can not be loaded with disabled JavaScript.
The following video is embedded here:
https://youtube.com/watch?v=FmvEiy7thFo

Kyberturva, ChatGPT, kiina kielen opiskelu - haastattelu englanniksi

Vietin maaliskuun 2023 Taipeissa kiinan kieltä opiskellen. Siellä ollessani, minua haastateltiin LTL kielikoulun podcastiin. Katso videolla käymäni keskustelu LTL:n Rushin kanssa jokapäiväisestä kyberturvallisuudesta, ChatGPT:stä ja kiinan kielen opiskelukokemuksistani.

Ennen haastattelua mietin kovasti mitä kertoa kielten opiskeluun liittyen, joten yllätyin kyberturvakysymyksistä niin, etten kuitenkaan huomannut WiFi-reitittimiä vaanivien bottiverkkojen ja henkilötietoja keräävien teknologiayritysten lisäksi nostaa esille tärkeintä syytä huolehtia kyberhygieniasta eli identiteettivarkauksia.

Jatka lukemista
The YouTube player can not be loaded with disabled JavaScript.
The following video is embedded here:
https://youtube.com/watch?v=HA0pVLBU2IE

Esitys: Meriteollisuuden vastaus kasvaviin kyberuhkiin (Englanniksi)

Minut kutsuttiin pitämään esitys TurkuSecissä uusista IMO:n ja IACS:n kyberturvallisuusvaatimuksista uusille laivoille. Tässä videossa selitän IMO/IACS-vaatimusten merkityksen, sekä miten luokituslaitokset luovat kyberturvallisuussääntöjä meriteollisuudelle. Lue myös aiheesta kirjoittamani artikkeli ja tsekkaa TurkuSec nettisivuilta lisää tapahtumia.

Kurssi kohti kyberturvallisuutta: Merenkulkualan vastaus kasvaviin uhkiin

Viimesen vuoden aikana olen osallistunut moniin keskusteluihin kyberturvallisuudesta merenkulkualalla. Kyberhyökkäysten määrä alalla kasvaa ja ne ovat aiheuttaneet paljon häiriöitä ja taloudellisia tappioita yrityksille ja organisaatioille. Merenkulkuala on erityisen haavoittuvainen näille uhille johtuen alusten pitkistä elinkaarista, laitevalmistajien ja varustamoiden kasvavasta pilvipohjaisten ratkaisujen käytöstä sekä uudisrakennuksissa että lisäyksinä käytössä oleviin aluksiin etähuollon ja datan keruun mahdollistamiseksi. Tämä johtaa helposti lukuisiin etäyhteyksiin aluksen ja eri järjestelmätoimittajien välillä, samalla kun ympäristön kokonaisturvallisuudesta ei ehkä ole vastuussa kukaan. Jatka lukemista

D.. Mitä? SPF, DKIM ja DMARC; Mitä ne tarkalleen ottaen ovat

IT on täynnä akronyymeja eikä sähköposti ole poikkeus. Tässä artikkelissa selitän, kuinka nämä kolme auttavat taistelemaan roskapostia ja muita haitallisia sähköposteja vastaan, joita me kaikki saamme joka päivä. Kaikki kolme toimivat kulissien takana eivätkä ole näkyvissä sähköpostipalveluiden loppukäyttäjille, elleivät nämä erityisesti lähde etsimään niitä. Taustaa Olen usein verrannut sähköpostia postikorttien lähettämiseen. Kirjoitat viestisi kovalle paperille, lisäät vastaanottajan osoitteen, allekirjoitat nimesi ja lähetät sen matkaan. Postitoimisto toimittaa kortin, mutta vastaanottajalla, viestin saatuaan, ei ole mitään keinoa tietää, että kortti on todella tullut sinulta. Jatka lukemista

Ovatko Suomalaiset yritykset edelläkäviöitä taistelussa spoofingia vastaan?

Vietin itsenäisyyspäivää seuraavan perjantain vapaalla, eikä minulla ilmeisesti ollut muuta tekemistä kuin opiskella SPF:ää, DKIM:ää ja DMARC:ia. Nämä ovat sähköpostin lähettäjien keinoja tarjota viestien autentikointia näiden lähettämille viesteille, jotta roskapostisuodattimet voivat havaita väärennösyritykset. SPF ja DKIM ovat hieman vanhempia ja vakiintuneempia,DMARC:in ollessa uudempi tapa julkaista domainin politiikka pohjautuen kahteen edelliseen. Yhdessä nämä menetelmät tarjoavat yrityksille keinoja suojata brändejään uhkatoimijoiden väärentämiltä sähköposteilta. Löysin mielenkiintoisen tutkimusartikkelin, jonka ovat kirjoittaneet Hang Hu ja Gang Wang Virginia Techistä, otsikolla End-to-End Measurements of Email Spoofing Attacks . Jatka lukemista