Tutkimus: Uuden sukupolven QR-koodiin perustuvia kalasteluviestejä on vaikea havaita
Tietoturvayhtiö Barracudan uhka-analyytikot ovat havainneet uuden sukupolven QR-koodia sisältäviä kalasteluhyökkäyksiä, joissa käytetään tekniikoita, jotka on suunniteltu kiertämään perinteiset tietoturvapuolustukset.
Tekniikat esitellään uudessa tutkimuksessa, ja niihin kuuluu QR-koodit, jotka on rakennettu tekstipohjaisista ASCII/Unicode-merkeistä tavanomaisen staattisen kuvan sijaan. Tämän ohella siihen kuuluu `Blob` universal resource identifiers (URI) käyttö vaikeasti havaittavien kalastelusivujen luomiseksi. Uhka-analyytikot eivät ole nähneet esimerkkejä näiden kahden tekniikan samanaikaisesta käytöstä.
ASCII/Unicode-lohkoista tehdyt QR-koodit näyttävät aivan samalta kuin sähköpostiin tullut perinteinen QR-koodi. Kuvanlukuun perustuvalle tunnistusjärjestelmälle se näyttää merkityksettömältä, mikä tarkoittaa sitä, että pelkkään kuvien skannaukseen perustuvat tietoturvatyökalut eivät näe, onko koodiin upotettu haitallinen linkki.
Suurten binääristen objektien eli Blob-URI:iden käyttö auttaa hyökkääjiä välttämään havaitsemisen, koska Blob-URI ei lataa tietoja ulkoisista URL-osoitteista. Tämä tarkoittaa, että perinteiset URL-suodatus- ja skannaustyökalut eivät välttämättä aluksi tunnista sisältöä haitalliseksi. Blob URI:itä voi olla myös vaikea seurata ja analysoida, koska ne luodaan dynaamisesti ja ne voivat vanhentua nopeasti.
”QR-koodien kalasteluhyökkäykset ovat kasvussa, ja kun tietoturvatyökalut mukautuvat niiden havaitsemiseen ja estämiseen, hyökkääjät yrittävät käyttää uusia tekniikoita”, Ashitosh Deshnur, Barracudan tietoturva-analyytikko kommentoi.
”Perinteisissä QR-koodihyökkäyksissä uhkaajat upottavat QR-koodiin haitallisia linkkejä. Tietoturvatyökalut skannaavat kuvan tunnettujen haitallisten linkkien varalta ja estävät ne. Uuden sukupolven QR-koodien kalastelutekniikoilla yritetään kiertää tämä joko tekemällä kuvapohjaisten tietoturvatarkistustyökalujen mahdottomaksi lukea QR-koodia tai vaikeuttamalla tunnistusjärjestelmien mahdollisuuksia tunnistaa ja estää haitallinen sisältö.”
QR-koodien kalasteluhyökkäykset ovat kasvava uhka organisaatioille. Kalasteluhyökkäysten kehittyessä yhä paremmiksi on tärkeää ottaa käyttöön monikerroksisia, mieluiten tekoälyyn perustuvia puolustusstrategioita uusien uhkien havaitsemiseksi, vankkojen pääsy- ja todennusvalvontakeinojen asettamiseksi, työntekijöiden kouluttamiseksi sekä vahvan turvallisuuskulttuurin edistämiseksi.
Lue lisää: https://blog.barracuda.com/2024/10/09/novel-phishing-techniques-ascii-based-qr-codes-blob-uri
Yhteyshenkilöt
Hanna ArtmanVanhempi konsultti, Manifesto
Puh:045 787 05164hanna.artman@manifesto.fiTietoja julkaisijasta
Me Barracudalla teemme maailmasta turvallisemman paikan. Uskomme, että jokainen yritys ansaitsee pääsyn pilvipohjaisiin, yritystason tietoturvaratkaisuihin, jotka on helppo ostaa, ottaa käyttöön ja käyttää. Suojaamme sähköpostia, verkkoja, tietoja ja sovelluksia innovatiivisilla ratkaisuilla, jotka kasvavat ja mukautuvat asiakkaidemme tarpeiden mukaan. Sadat tuhannet organisaatiot ympäri maailman luottavat Barracudan suojaukseen ja tukeen, jotta ne voivat keskittyä oman liiketoimintansa kehittämiseen ja kasvattamiseen. Lisätietoja osoitteesta barracuda.com .
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Viestintätoimisto Manifesto Oy
Tutkimus: Miehillä ja naisilla on eri prioriteetit perhearjen turvaamisessa27.10.2025 08:30:00 EET | Tiedote
Tuoreen tutkimuksen mukaan taloudellinen vakaus ja riittävä toimeentulo on suomalaisille perheellisille tärkein tekijä lapsiperhearjen turvaamisessa. Sukupuolten välillä on kuitenkin mielipide-eroja perhearjen turvaamisen prioriteeteista. Miehet painottavat asumisen puitteiden varmistamista perheelleen ja naiset enemmän sosiaalisia ulottuvuuksia, kuten läheisten ja tukiverkoston läsnäoloa.
Suomalainen tuoteinnovaatio Moomin Baby Snap Pants yhdistää housu- ja teippivaipan parhaat ominaisuudet – kaupoissa loppuvuodesta22.10.2025 08:30:00 EEST | Tiedote
Tammisaaressa, Suomen ainoassa vaippatehtaassa vastuullisesti valmistetut Moomin Baby Snap Pants -housuvaipat saapuvat kauppoihin vaippakoko kerrallaan joulukuusta alkaen. Snap Pants -innovaatio yhdistää housu- ja teippivaipan parhaat ominaisuudet, sillä uutuusvaipan avattavat ja suljettavat sivuteipit mahdollistavat housuvaipan vyötärön koon säätämisen aina lapselle täydellisesti istuvaksi.
Suomalainen perheyritys Delipap investoi lähes 10 miljoonaa euroa kotimaiseen tuotantoon – markkinoille täysin uudenlainen vaippa22.10.2025 08:29:00 EEST | Tiedote
Suomalainen hygieniatuotteiden valmistaja Delipap Oy on tehnyt merkittävän investoinnin kotimaiseen tuotantoon. Perheyritys tuo Suomeen ja koko Eurooppaan uuden, innovatiivisen vaippamallin Moomin Baby -tuotemerkin alle. Uutuustuotteen myötä Delipap tekee avauksia uusille kansainvälisille markkinoille. Delipap on ainoa kertakäyttöisiä lasten vaippoja ja kuukautissuojia Suomessa valmistava yritys.
Jokavuotinen talvirenkaiden vaihto lähestyy taas – puhdista kesärenkaat ennen kausisäilytystä näillä nikseillä22.10.2025 07:55:00 EEST | Tiedote
Talven tulo ja jäätyvät tienpinnat yllättävät autoilijoita vuodesta toiseen. Renkaiden vaihtoon on kuitenkin hyvä valmistautua ajoissa, sillä loka-marraskuussa ajokelit voivat muuttua nopeasti. Kausivaihdon yhteydessä kannattaa huolehtia myös kesärenkaiden pesusta ja huollosta ennen varastointia, jolloin renkaat ovat heti valmiina käyttöön kevään tullessa. Kesän aikana renkaisiin kertyy likaa, jarrupölyä ja ötököitä, jotka ovat järkevää puhdistaa ennen säilytystä, mikä myös pidentää niiden käyttöikää.
Starship Technologies keräsi rahoituskierroksella 50 miljoonaa dollaria liiketoiminnan laajentamiseen Euroopassa ja Yhdysvalloissa16.10.2025 09:46:05 EEST | Tiedote
Suomessakin vahvan jalansijan saanut robottikuljetusyritys laajentaa toimintaansa lisärahoituksen avulla Euroopan ja Yhdysvaltojen kaupungeissa.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme