MFA käyttöön yrityksessä
Miten kaksivaiheinen tunnistautuminen otetaan käyttöön Microsoft 365:ssä ja Googlessa.
Jos epäilet huijausta, tilikaappausta tai kiristystä, autamme ottamaan tilanteen hallintaan nopeasti. Autamme myös linkkien tarkistuksessa. Emme missään tilanteessa tee huijauksia tai auta niiden toteuttamisessa – autamme nimenomaan torjumaan ne ja minimoimaan vahingot.
Mitä tämä on? Apua huijaus-, kiristys- ja tilikaappaustilanteissa. Arvioimme tilanteen, neuvomme toimenpiteet ja autamme rajoittamaan vahingot.
Kenelle sopii? Kenelle tahansa, joka epäilee huijausta, on saanut kiristysviestejä, menettänyt pääsyn tilille tai haluaa tarkistaa epäilyttävän linkin/viestin.
Mitä sisältää?
Miten homma etenee?
Hinta: Nopea arviointi alkaen 35 €. Laajempi selvitys ja korjaus kiinteällä hinnalla. IT-kumppanuusasiakkaille huijausapu kuuluu palveluun – saat avun heti ilman erillisveloitusta.
Soita tai lähetä viesti epäilyttävästä tilanteesta. Kerromme mitä kannattaa tehdä ja miten edetä.
Lähetä meille epäilyttävä linkki tai viesti, niin tarkistamme onko se turvallinen.
Autamme tilanteissa, joissa verkkosivut on hakkeroitu tai yritystä yritetään kiristää.
Datastorm Oy tarjoaa apua yrityksille ja yksityishenkilöille, jotka epäilevät joutuneensa huijauksen, hakkeroinnin tai kiristyksen kohteeksi. Kun tilanne on epäselvä ja et tiedä, miten toimia, voit soittaa meille tai lähettää viestin. Autamme arvioimaan tilanteen ja kertomme selkeästi, mitä kannattaa tehdä. Palvelumme on suunnattu ihmisille, jotka tarvitsevat IT-alan asiantuntijan apua epäilyttävissä tilanteissa.
Kalasteluviestit ovat yleinen tapa huijata ihmisiä antamaan salasanoja, maksutietoja tai muita arkaluonteisia tietoja. Jos saat epäilyttävän sähköpostin, jossa pyydetään kirjautumaan palveluun, päivittämään tietoja tai maksamaan jotakin, älä tee mitään. Sen sijaan ota yhteyttä meihin. Voimme tarkistaa viestin ja kertoa, onko se aito vai huijaus. Lähetä meille viesti tai soita, niin katsotaan asia yhdessä. Matala kynnys kysyä on tärkeää.
Joskus saatat saada viestin, jossa on linkki ja et ole varma onko sitä turvallista avata. Älä klikkaa linkkiä, jos epäilet että se voi olla vaarallinen. Sen sijaan lähetä meille linkki tai ota yhteyttä, niin tarkistamme sen puolestasi. Kerromme, onko linkki turvallinen vai pitäisikö sitä välttää. Parempi kysyä kuin ottaa riski. Näin vältät vahingot ja voit olla rauhassa.
Jos yrityksen verkkosivut ovat hakkeroidut, tilanne voi tuntua pelottavalta. Verkkosivut saattavat näyttää oudolta, niissä voi olla vieraita tekstejä tai linkkejä, tai sivut eivät toimi ollenkaan. Ota yhteyttä heti, kun huomaat jotain epäilyttävää. Autamme selvittämään, ovatko sivut todella hakkeroidut ja mitä asialle pitää tehdä. Hakkeroinnin jälkeen on tärkeää korjata sivut nopeasti ja turvata ne, ettei sama toistu. Me autamme sekä korjauksessa että tulevassa suojauksessa.
Kiristysyritykset voivat tulla sähköpostitse, puhelimitse tai muuta kautta. Kiristäjä voi väittää, että hänellä on arkaluonteista tietoa, että hän on hakkeroinut järjestelmiä tai että hän estää pääsyn tiedostoihin ellei maksa. Älä maksa mitään ennen kuin olet selvittänyt tilanteen. Ota yhteyttä meihin, niin autamme arvioimaan uhkauksen vakavuuden ja kertomme miten kannattaa edetä. Usein kiristysyritykset ovat bluffia, mutta joskus ne ovat aitoja. Oikea toimintatapa riippuu tilanteesta.
Roskapostit ja mainosviestit voivat olla ärsyttäviä, mutta yleensä ne eivät ole vaarallisia. Kuitenkin joskus roskapostin joukossa voi olla myös kalasteluviestejä tai haittaohjelmia. Jos saat paljon roskapostia tai et ole varma, onko viesti turvallinen, ota yhteyttä. Autamme erottamaan viattoman roskapostin vaarallisista viesteistä. Voimme myös auttaa roskapostisuodatusten konfiguroinnissa, jotta viestejä tulisi vähemmän.
Kun kohtaat epäilyttävän tilanteen, tärkeintä on pysähtyä hetkeksi ennen kuin teet mitään. Älä klikkaa linkkejä, älä anna tietoja ja älä maksa mitään. Sen sijaan ota yhteyttä asiantuntijaan, kuten meihin. Kerromme objektiivisesti, mitä tilanteesta kannattaa ajatella ja miten edetä. Joskus tilanne on harmiton, joskus se vaatii toimenpiteitä. Matala kynnys kysyä auttaa välttämään vahinkoja.
Ota yhteyttä, kun epäilet jotain IT-turvallisuuteen liittyvää. Soita numeroon 050 572 5738 tai lähetä sähköpostia osoitteeseen axel.kallio@datastorm.fi. Vastaamme nopeasti ja autamme selkeästi. Ei ole tyhmää kysyä – parempi varmistaa kuin ottaa riski.
Eräs asiakas soitti ja kertoi, että nettisivu ei toimi. Kun tarkistin tilanteen, kävi ilmi, että sivustoon oli murtauduttu. Taustalla oli hyvin tavallinen syy: sivuston järjestelmää ja lisäosia (plugineja) ei oltu päivitetty vuosiin, ja hyökkääjä oli hyödyntänyt tunnetun tietoturva-aukon.
Tämän jälkeen alkoi kiristys: "maksa kryptovaluuttaa tai et saa sivustoasi takaisin".
Lopputulos: sivusto saatiin takaisin käyttöön nopeasti ilman kiristäjille maksamista, ja asiakkaalle jäi selkeä malli, miten sivustoa pidetään jatkossa kunnossa.
Tämä on nykyään arkipäivää. Hyökkäykset eivät yleensä kohdistu "sinun yritykseen" henkilökohtaisesti, vaan ne tapahtuvat automaattisesti: järjestelmät etsivät netistä vanhentuneita asennuksia ja kokeilevat niihin tunnettuja aukkoja.
Jos tilanne on kesken, nopein tapa on soittaa. Käydään yhdessä läpi mitä on tapahtunut ja tehdään selkeä suunnitelma: ensin sivu takaisin pystyyn, sitten syy pois ja suojaus kuntoon.
Epäilyttävät tilanteet voivat tuntua hämmentäviltä ja pelottavilta. Siksi on tärkeää, että voit kysyä asiantuntijalta ilman, että pelkäät kysymyksen olevan tyhmä. Meillä ei ole tyhmiä kysymyksiä.
Soitto tai viesti ei maksa mitään. Katsotaan yhdessä, mistä on kyse ja miten asia kannattaa hoitaa. Autamme selkeästi ja rauhallisesti, oli tilanne mikä tahansa.
Ota yhteyttäSoita tai lähetä viesti, niin katsotaan yhdessä, mistä on kyse. Vastaamme nopeasti.
Vaihda salasanat, ota MFA käyttöön ja tarkista palautuskeinot. Autamme nopeasti tilanteen haltuunotossa.
Kyllä. Selvitetään murtokohta, suojataan tilit ja käydään läpi lähetetyt/ohjatut viestit.
Kyllä. Keskitytään vahingon rajaamiseen, palautukseen ja suojausparannuksiin.
Kiireellisissä tilanteissa priorisoidaan ensiapu: pääsyn palautus ja lisavahingon estäminen.
Usein etänä päästään alkuun heti, mutta tarvittaessa voidaan tulla myös paikan päälle.
Miten kaksivaiheinen tunnistautuminen otetaan käyttöön Microsoft 365:ssä ja Googlessa.
Ohjeet yleisimpiin IT-ongelmatilanteisiin ja milloin soitetaan asiantuntijalle.
MFA, päivitykset, lomakkeet ja roskapostisuojaus – mitä pitää huomioida.