Artikkel
  • Kuula
    Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine.

    Varastatud andmed kui kaup

    Küberkurjategijad müüvad varastatud pangakonto ja kaardiandmeid soodushindadega online-kaubamajades, mis on osa õitsvast põrandaalusest kübermajandusest. Põrandaalused veebipoed sarnanevad traditsioonilise majandusega - turujõududel, nagu nõudmine ja pakkumine, on siin otsene mõju hindadele, kurjategijad pakuvad tasuta näidiseid ning soodushindu hulgiostudele.
    Turvaettevõtte Symantec andmetel olid 2007. aasta teises pooles allilma käsutuses olevates serverites enampakutud kaubaks pangakonto detailid koos kasutajanime ja parooliga. Hinnad varieerusid 10 ja 10 000 USD vahel, sõltudes kontoomaniku päritoluriigist ja konto vabade vahendite ulatusest.
    Kõrgemalt hinnatud on suurema kontojäägiga ELi klientide kontod. Kuna Eesti pangandussektor on võtnud kasutusele ennetavad meetmed pangaklientide vara kaitseks, piirates nõrkade autentimisvahendite kasutajatel päevalimiite ning soodustades tugevate autentimisvahendite, nagu ID-kaart ja PIN-kalkulaator, kasutamist, on petistel lihtsam ja majanduslikult atraktiivsem rünnata teiste riikide pangakliente ning Eesti eraldi Symanteci statistikast välja ei joonistu.
    Populaarsuselt teine müügiartikkel on krediitkaardiandmed. 2007. aasta teisel poolel kujunes keskmiseks tariifiks 40 dollarit 50 kaardinumbri eest ja 200 dollarit 500 kaardinumbri eest. Võrreldes 2007. aasta esimese poolega on hinnad langenud, siis pidi 100 kaardinumbri eest maksma vähemalt 100 dollarit.
    Erinevalt kontoandmetest, mille otseseks allikaks on enamjaolt pettuse ohvriks langenud kontoomanik ise, lekivad kaardiandmed enamasti kaardimakseid vastuvõtvate kaupmeeste kaudu. Nii tunnistas USA jaemüüja TJX 2007. aasta jaanuaris, et tema infosüsteemist on häkkerid kopeerinud 46 miljonit deebet- ja krediitkaardi numbrit. Hilisema juurdluse käigus tuvastati, et kopeeritud andmete hulk oli 94 miljoni kandis. Tänaseks on TJK jõudnud VISA ja MasterCardiga kokkuleppele vastavalt 40,9 ja 24 miljoni dollari suuruste hüvitiste tasumises.
    Kaardiandmete hankimise mooduseid on veelgi. Nende hulka kuuluvad phishing, pharming, wiretapping, skimming. TJK vastu sooritatud hacking-tüüpi rünnakute ennetamiseks on pangad aga kokku leppinud turvastandardis PCI DSS, millega sätestatakse kaardiandmete hoidmise ja käitlemise kord, mis tagab tundlikele andmetele ligipääsu ainult selleks volitatud isikutele. Kuna PCI DSSi nõuetele peavad vastama kõik kaupmehed ja teenusepakkujad, kellel on kaardiandmetele ligipääs, soovitame kõikidel kaardiandmete töötlejatel, olenemata ettevõtte suurusest, vaadata üle oma infosüsteem. Kui häkkeritel õnnestub saada kaardiandmeid, kaasneb sellega hüvitis kaartide väljaandjatele, rääkimata kahjust, mida kliendiandmete leke teeb teie kaubamärgile.
    Sageli annavad just lihtsad meetmed suurimat efekti. Näiteks ei ole enamikul kaupmeestest vaja kaardiandmeid pikaajaliselt säilitada, kliendibaasi analüüsiks ei ole kaardinumbrid vajalikud. Kui seda siiski tehakse, tuleks kindlasti kustutada lisaandmed, nagu kehtivusaeg ja magnetriba info. Salvestatud ja võrgus liikuvad kaardiandmed peavad olema krüpteeritud kujul, samuti peaks andmeid hoidma vaid ühes kohas. Varukoopiad on rünnetele eriti tundlikud, kuna nende asukohti ei monitoorita pidevalt ja nii jääb võimalik leke pikaks ajaks märkamata. Unustada ei tohi ka kasutajate individuaalset autentimist, ligipääsu piiramist, tegevuste logimist, viirusetõrjet ega füüsilise ligipääsu kontrolli.
  • Hetkel kuum
Ain Kivisaar: kolm soovitust uuele linnavõimule
Linnaplaneerimisest on saanud ülereguleerimise, asjatu detailsuse ja metsikult kõrge kulubaasiga valdkond, kirjutab Metro Capitali tegevjuht Ain Kivisaar vastuses Äripäeva arvamusliidrite küsitlusele.
Linnaplaneerimisest on saanud ülereguleerimise, asjatu detailsuse ja metsikult kõrge kulubaasiga valdkond, kirjutab Metro Capitali tegevjuht Ain Kivisaar vastuses Äripäeva arvamusliidrite küsitlusele.
USA turuindeksid lõpetasid nädala korraliku tõusuga
Aktsiaindeksid sulgesid kauplemisnädala roheliselt ja kvartalitulemuste infokeerises on palju mitmekülgseid teadaandeid, mis turu aktiivselt liikuma on pannud.
Aktsiaindeksid sulgesid kauplemisnädala roheliselt ja kvartalitulemuste infokeerises on palju mitmekülgseid teadaandeid, mis turu aktiivselt liikuma on pannud.
Articles republished from the Financial Times
Reaalajas börsiinfo
Myraka ettevõtlusblogi: Ford Transit gloria mundi
Äripäeva toitlustusettevõtjast kolumnist Myrakas müüs maha teda truult teeninud vanaldase Ford Transiti ning mõtiskleb selle kõrvale ausa väikeettevõtluse võimatuse üle.
Äripäeva toitlustusettevõtjast kolumnist Myrakas müüs maha teda truult teeninud vanaldase Ford Transiti ning mõtiskleb selle kõrvale ausa väikeettevõtluse võimatuse üle.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Põlva saunatootja asendas jahtunud turud ühe kliendiga USAs: “Tööd on rohkem kui peaks!”
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Uus tehnoloogia hirmutab? Madalal rippuvad digiõunad toovad kiire võidu
Madalal rippuvaid õunu tasub noppida äriprotsesse ümber korraldades, selgitab saates “Juhtimisaudit” digimuutuste juht Kaarel Allikmäe. Alati pole efekti saavutamiseks vaja IT-arhitektuuri lisada uusi keerukaid tehnoloogiaid.
Madalal rippuvaid õunu tasub noppida äriprotsesse ümber korraldades, selgitab saates “Juhtimisaudit” digimuutuste juht Kaarel Allikmäe. Alati pole efekti saavutamiseks vaja IT-arhitektuuri lisada uusi keerukaid tehnoloogiaid.
Karmo Tüür: kuriusklikkus saadab ökosurma
Rohepööre on viinud ususõjani, mille ohvriks võivad langeda ettevõtted või koguni majandusharud, kirjutab poliitikavaatleja ja väikeettevõtja Karmo Tüür Äripäeva essees.
Rohepööre on viinud ususõjani, mille ohvriks võivad langeda ettevõtted või koguni majandusharud, kirjutab poliitikavaatleja ja väikeettevõtja Karmo Tüür Äripäeva essees.
Tesla plaan keskenduda odavamatele sõidukitele kergitas aktsia hinda
Tesla avaldas eile plaani, mille kohaselt hakatakse tootma soodsamaid sõidukeid juba selle aasta lõpus. Tootmine hakkaks toimuma olemasolevates tehastes, mis lööb plaani segamini seoses Mehhikosse ja Indiasse kavandatavate uute tehastega. Pärast seda teadet on Tesla aktsia hind hakanud taas tõusma.
Tesla avaldas eile plaani, mille kohaselt hakatakse tootma soodsamaid sõidukeid juba selle aasta lõpus. Tootmine hakkaks toimuma olemasolevates tehastes, mis lööb plaani segamini seoses Mehhikosse ja Indiasse kavandatavate uute tehastega. Pärast seda teadet on Tesla aktsia hind hakanud taas tõusma.
Raport Ukrainast: nädal on olnud pingeline
Möödunud nädal Ukrainas on olnud pingeline, kuna mingil hetkel kasvas Vene vägede rünnakute arv Ukrainas 100 rünnakuni päevas, selgub kaitseväe raportist.
Möödunud nädal Ukrainas on olnud pingeline, kuna mingil hetkel kasvas Vene vägede rünnakute arv Ukrainas 100 rünnakuni päevas, selgub kaitseväe raportist.
Taristufirma müüs osa ärist soomlastele
Taristuettevõte KMG OÜ müüs osa oma markeeringuüksuse Soome Hot Mix Group Oy-le kuuluvale Hot Est OÜ-le.
Taristuettevõte KMG OÜ müüs osa oma markeeringuüksuse Soome Hot Mix Group Oy-le kuuluvale Hot Est OÜ-le.