Tutkimus: Uuden sukupolven QR-koodiin perustuvia kalasteluviestejä on vaikea havaita
22.10.2024 08:34:48 EEST | Viestintätoimisto Manifesto Oy | Tiedote
Tietoturvayhtiö Barracudan uhka-analyytikot ovat havainneet uuden sukupolven QR-koodia sisältäviä kalasteluhyökkäyksiä, joissa käytetään tekniikoita, jotka on suunniteltu kiertämään perinteiset tietoturvapuolustukset.
Tekniikat esitellään uudessa tutkimuksessa, ja niihin kuuluu QR-koodit, jotka on rakennettu tekstipohjaisista ASCII/Unicode-merkeistä tavanomaisen staattisen kuvan sijaan. Tämän ohella siihen kuuluu `Blob` universal resource identifiers (URI) käyttö vaikeasti havaittavien kalastelusivujen luomiseksi. Uhka-analyytikot eivät ole nähneet esimerkkejä näiden kahden tekniikan samanaikaisesta käytöstä.
ASCII/Unicode-lohkoista tehdyt QR-koodit näyttävät aivan samalta kuin sähköpostiin tullut perinteinen QR-koodi. Kuvanlukuun perustuvalle tunnistusjärjestelmälle se näyttää merkityksettömältä, mikä tarkoittaa sitä, että pelkkään kuvien skannaukseen perustuvat tietoturvatyökalut eivät näe, onko koodiin upotettu haitallinen linkki.
Suurten binääristen objektien eli Blob-URI:iden käyttö auttaa hyökkääjiä välttämään havaitsemisen, koska Blob-URI ei lataa tietoja ulkoisista URL-osoitteista. Tämä tarkoittaa, että perinteiset URL-suodatus- ja skannaustyökalut eivät välttämättä aluksi tunnista sisältöä haitalliseksi. Blob URI:itä voi olla myös vaikea seurata ja analysoida, koska ne luodaan dynaamisesti ja ne voivat vanhentua nopeasti.
”QR-koodien kalasteluhyökkäykset ovat kasvussa, ja kun tietoturvatyökalut mukautuvat niiden havaitsemiseen ja estämiseen, hyökkääjät yrittävät käyttää uusia tekniikoita”, Ashitosh Deshnur, Barracudan tietoturva-analyytikko kommentoi.
”Perinteisissä QR-koodihyökkäyksissä uhkaajat upottavat QR-koodiin haitallisia linkkejä. Tietoturvatyökalut skannaavat kuvan tunnettujen haitallisten linkkien varalta ja estävät ne. Uuden sukupolven QR-koodien kalastelutekniikoilla yritetään kiertää tämä joko tekemällä kuvapohjaisten tietoturvatarkistustyökalujen mahdottomaksi lukea QR-koodia tai vaikeuttamalla tunnistusjärjestelmien mahdollisuuksia tunnistaa ja estää haitallinen sisältö.”
QR-koodien kalasteluhyökkäykset ovat kasvava uhka organisaatioille. Kalasteluhyökkäysten kehittyessä yhä paremmiksi on tärkeää ottaa käyttöön monikerroksisia, mieluiten tekoälyyn perustuvia puolustusstrategioita uusien uhkien havaitsemiseksi, vankkojen pääsy- ja todennusvalvontakeinojen asettamiseksi, työntekijöiden kouluttamiseksi sekä vahvan turvallisuuskulttuurin edistämiseksi.
Lue lisää: https://blog.barracuda.com/2024/10/09/novel-phishing-techniques-ascii-based-qr-codes-blob-uri
Yhteyshenkilöt
Hanna ArtmanVanhempi konsultti, Manifesto
Puh:045 787 05164hanna.artman@manifesto.fiTietoja julkaisijasta
Me Barracudalla teemme maailmasta turvallisemman paikan. Uskomme, että jokainen yritys ansaitsee pääsyn pilvipohjaisiin, yritystason tietoturvaratkaisuihin, jotka on helppo ostaa, ottaa käyttöön ja käyttää. Suojaamme sähköpostia, verkkoja, tietoja ja sovelluksia innovatiivisilla ratkaisuilla, jotka kasvavat ja mukautuvat asiakkaidemme tarpeiden mukaan. Sadat tuhannet organisaatiot ympäri maailman luottavat Barracudan suojaukseen ja tukeen, jotta ne voivat keskittyä oman liiketoimintansa kehittämiseen ja kasvattamiseen. Lisätietoja osoitteesta barracuda.com .
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Viestintätoimisto Manifesto Oy
Unohda viiden sekunnin sääntö – valtaosa suomalaisista syö lattialle pudonnutta ruokaa23.4.2026 13:42:37 EEST | Tiedote
Jopa kahdeksan kymmenestä suomalaisesta kertoo syövänsä ruokaa, joka on pudonnut lattialle, kertoo lattiavalmistaja Pergon tuore tutkimus. Ratkaisevaa syömiseen johtavassa päätöksessä ei kuitenkaan ole se, kuinka nopeasti ruoka lattialta poimitaan, vaan se, mitä ruokaa lattialle on pudonnut.
Ecovacsin uusi lippulaivamalli Deebot X12 hyödyntää esiliuotusteknologiaa pinttyneiden tahrojen poistoon17.4.2026 09:30:00 EEST | Tiedote
Ecovacs Robotics, maailman suurin kotirobottien valmistaja, esittelee uuden robotti-imurimallinsa Deebot X12:n, joka hyödyntää esiliuotusteknologiaa sitkeiden tahrojen tehokkaaseen poistamiseen.
Stina Krookin säätiö jakaa yhteensä 232 000 euroa 25:lle kuva- ja näyttämötaiteen tekijälle14.4.2026 16:00:00 EEST | Tiedote
Stina Krookin säätiö on myöntänyt yhteensä 232 000 euroa kuva- ja näyttämötaiteen tukemiseen kiinnittäen erityistä huomiota Suomen ruotsinkieliseen väestöön. 16 000 euron arvoiset kunniapalkinnot vastaanottavat tänä vuonna Cris af Enehielm, Folke Gräsbeck ja Thomas Nyqvist. Säätiö on myöntänyt yhteensä 25 stipendiä merkittäville kuva- ja näyttämötaiteen edustajille.
Stina Krooks stiftelse delar ut totalt 232 000 euro till 25 aktörer inom bild- och scenkonst14.4.2026 16:00:00 EEST | Tiedote
Stina Krooks stiftelse har beviljat sammanlagt 232 000 euro för att stöda och främja bild- och scenkonst inklusive musik med särskilt beaktande av den svenskspråkiga befolkningen i Finland. Hedersprisen om 16 000 euro var går i år till Cris af Enehielm, Folke Gräsbeck och Thomas Nyqvist. Stiftelsen har beviljat stipendier till totalt 25 framstående konstnärer och grupper inom bild- och scenkonst.
Autoglymin uudet maalipinnan korjaustuotteet piilottavat naarmut ja parantavat maalipinnan ulkonäköä10.4.2026 09:02:00 EEST | Tiedote
Autoglym Advanced Paint Restorer - yhdistelmäkiillotusaine poistaa sameuden ja maalipinnan naarmut pysyvästi Autoglym Paint Reviver -maalipinnan ehostaja peittää pienet naarmut yli kolmeksi kuukaudeksi Tuotteiden levittämistä helpottavat uudet lisävarusteet: Hand Polishing Puck, Dual Action Machine Pad ja Precision Applicator
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme