• OMX Baltic0,07%308,36
  • OMX Riga0,00%900,07
  • OMX Tallinn0,19%2 102,56
  • OMX Vilnius0,15%1 452,65
  • S&P 500−1,44%7 365,46
  • DOW 30−0,09%51 666,84
  • Nasdaq −2,21%25 587,04
  • FTSE 100−0,09%10 428,85
  • Nikkei 225−3,55%69 788,38
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,88
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%84,81
  • OMX Baltic0,07%308,36
  • OMX Riga0,00%900,07
  • OMX Tallinn0,19%2 102,56
  • OMX Vilnius0,15%1 452,65
  • S&P 500−1,44%7 365,46
  • DOW 30−0,09%51 666,84
  • Nasdaq −2,21%25 587,04
  • FTSE 100−0,09%10 428,85
  • Nikkei 225−3,55%69 788,38
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,88
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%84,81
Küberkurjategijad müüvad varastatud pangakonto ja kaardiandmeid soodushindadega online-kaubamajades, mis on osa õitsvast põrandaalusest kübermajandusest. Põrandaalused veebipoed sarnanevad traditsioonilise majandusega - turujõududel, nagu nõudmine ja pakkumine, on siin otsene mõju hindadele, kurjategijad pakuvad tasuta näidiseid ning soodushindu hulgiostudele.
Turvaettevõtte Symantec andmetel olid 2007. aasta teises pooles allilma käsutuses olevates serverites enampakutud kaubaks pangakonto detailid koos kasutajanime ja parooliga. Hinnad varieerusid 10 ja 10 000 USD vahel, sõltudes kontoomaniku päritoluriigist ja konto vabade vahendite ulatusest.
Kõrgemalt hinnatud on suurema kontojäägiga ELi klientide kontod. Kuna Eesti pangandussektor on võtnud kasutusele ennetavad meetmed pangaklientide vara kaitseks, piirates nõrkade autentimisvahendite kasutajatel päevalimiite ning soodustades tugevate autentimisvahendite, nagu ID-kaart ja PIN-kalkulaator, kasutamist, on petistel lihtsam ja majanduslikult atraktiivsem rünnata teiste riikide pangakliente ning Eesti eraldi Symanteci statistikast välja ei joonistu.
Populaarsuselt teine müügiartikkel on krediitkaardiandmed. 2007. aasta teisel poolel kujunes keskmiseks tariifiks 40 dollarit 50 kaardinumbri eest ja 200 dollarit 500 kaardinumbri eest. Võrreldes 2007. aasta esimese poolega on hinnad langenud, siis pidi 100 kaardinumbri eest maksma vähemalt 100 dollarit.
Erinevalt kontoandmetest, mille otseseks allikaks on enamjaolt pettuse ohvriks langenud kontoomanik ise, lekivad kaardiandmed enamasti kaardimakseid vastuvõtvate kaupmeeste kaudu. Nii tunnistas USA jaemüüja TJX 2007. aasta jaanuaris, et tema infosüsteemist on häkkerid kopeerinud 46 miljonit deebet- ja krediitkaardi numbrit. Hilisema juurdluse käigus tuvastati, et kopeeritud andmete hulk oli 94 miljoni kandis. Tänaseks on TJK jõudnud VISA ja MasterCardiga kokkuleppele vastavalt 40,9 ja 24 miljoni dollari suuruste hüvitiste tasumises.
Kaardiandmete hankimise mooduseid on veelgi. Nende hulka kuuluvad phishing, pharming, wiretapping, skimming. TJK vastu sooritatud hacking-tüüpi rünnakute ennetamiseks on pangad aga kokku leppinud turvastandardis PCI DSS, millega sätestatakse kaardiandmete hoidmise ja käitlemise kord, mis tagab tundlikele andmetele ligipääsu ainult selleks volitatud isikutele. Kuna PCI DSSi nõuetele peavad vastama kõik kaupmehed ja teenusepakkujad, kellel on kaardiandmetele ligipääs, soovitame kõikidel kaardiandmete töötlejatel, olenemata ettevõtte suurusest, vaadata üle oma infosüsteem. Kui häkkeritel õnnestub saada kaardiandmeid, kaasneb sellega hüvitis kaartide väljaandjatele, rääkimata kahjust, mida kliendiandmete leke teeb teie kaubamärgile.
Sageli annavad just lihtsad meetmed suurimat efekti. Näiteks ei ole enamikul kaupmeestest vaja kaardiandmeid pikaajaliselt säilitada, kliendibaasi analüüsiks ei ole kaardinumbrid vajalikud. Kui seda siiski tehakse, tuleks kindlasti kustutada lisaandmed, nagu kehtivusaeg ja magnetriba info. Salvestatud ja võrgus liikuvad kaardiandmed peavad olema krüpteeritud kujul, samuti peaks andmeid hoidma vaid ühes kohas. Varukoopiad on rünnetele eriti tundlikud, kuna nende asukohti ei monitoorita pidevalt ja nii jääb võimalik leke pikaks ajaks märkamata. Unustada ei tohi ka kasutajate individuaalset autentimist, ligipääsu piiramist, tegevuste logimist, viirusetõrjet ega füüsilise ligipääsu kontrolli.

Seotud lood

  • ST
Sisuturundus
  • 12.06.26, 12:17
Nõukogude reostusest Põhjamaade jätkusuutlikkuseni: kuidas keskkonnaaktivism kujundas Eesti iseseisvust
Eesti tee iseseisvuse taastamiseni oli tihedalt seotud keskkonnaalaste protestidega, millest algas ka keskkonna-alane koostöö Põhjamaade naabritega.

Liitu kirjaga

Telli uudiskiri

Hetkel kuum

Kontaktid

Liitu uudiskirjaga 1

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised. 1

Rikaste TOP 500

1
Kristo Käärmann
1 699 200 000
2
Markus Villig
1 248 400 000
3
Taavet Hinrikus
1 138 400 000
4
Raul Kirjanen
637 100 000
5
Margus Linnamäe
590 600 000

Liitu uudiskirjaga 2

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised. 2

Podcastid

Kaubanduse Aastakongress 2024

Kaubanduse Aastakongress 2024

Eesti majanduses on keerulised ajad - majandus ei kasva, investorid kardavad sõda, tarbijad ostavad üha enam välismaa e-poodidest. Eesti hinnatase päris mitmes kategoorias ületab Euroopa Liidu keskmist. Aga igale langusele järgneb tõus ja pärast vihmaseid päevi paistab taas päike.

  • Toimumiskoht:
    T1 Tallinn Venue
  • PRO

Eesti ettevõtete tervis

77.7%
12.7%
9.6%
Krediidihinnang

Ettevõtete tervis

(Hea, rahuldava ja halva krediidihinnanguga ettevõtete arv)
Toetajad
  • A.Tammel
  • Alltech
  • Baltic Agro

Kontaktid

Tagasi Äripäeva esilehele