Kärkkäinen tyrmää väitteet tietomurrosta


Sosiaalisessa mediassa X:ssä julkaistiin viesti, jonka  mukaan suomalaisen tavaratalo Kärkkäisen asiakastietoja olisi myynnissä jossain ”pimeässä netissä”. Tiedon julkaisija tosin itsekin sanoi, etteivät he voi vahvistaa tapahtuman aitoutta.

Tiedon julkaisi ”Dark Web Intelligence”-niminen toimija, jolla on yksin X:ssä vajaa 200 tuhatta seuraajaa, joka on paljon. Toimija on eräänlainen epävirallinen tiedusteluorganisaatio, joka paljastaa kyberturvallisuuteen liittyviä esimerkiksi tietomurtoja. Taho ei siis ole esimerkiksi valtiollinen toimija, vaan ihan yksityinen taho.

DWI:n mukaan joku taho ”pimeässä netissä” tarjoaa myytäväksi vajaa 500 000 Kärkkäisen asiakkaan tietoja, jotka sisältävät yhteystietoja kuten sähköposteja ja puhelinnumeroita, asiakkaiden profiilin ym. Lisäksi sanotaan, että tietokanta sisältää yksityiskohtaisia toimitus- ja laskutustietoja. DWI sanoo kuitenkin, etteivät hekään voi vahvistaa onko tieto paikkaansa pitävä.

Kärkkäinen kiistää väitteet täysin perättöminä, eikä heiltä ole ”päässyt karkuun” asiakastietoja.

Jos tuollainen määrä ihmisten tietoja olisi päässyt vuotamaan, niin ammattimainen toimija voisi tehdä sillä paljon erilaista koijausta. Esimerkiksi jo yksin sen pohjalle voisi rakentaa monenlaista huijausta, sillä huijari voisi lähettää henkilölle uskottavan sähköpostin, koska tietää henkilön osoite ym. tiedot ja ostohistorian. Samoin puhelinhuijaus olisi oikein sopiva. Yksi normihuijaus voisi olla kohdennetut tilaushuijaukset, eli ”paketti odottaa maksua” tai ”asiakaspalvelu tarvitsee vahvistuksen” joilla voidaan urkkia vaikkapa pankkitunnuksia.

Kuten Kärkkäiseltä todettiin, ”paljastus” on huijaus, eikä heiltä ole päässyt vuotamaan tietoja. Mutta jos haluaa olla autismintarkka, niin vaihtaa tärkeimpien palveluiden salasanat ja ottaa käyttöön kaksivaiheisen tunnistautumisen ja lakkaa uskomasta tuleviin sähköposteihin ja tekstiviesteihin.

 


21 Kommenttia
Vanhimmat
Uusimmat Peukutetuimmat
Oman elämänsä ostelija

Luotan yhä Kärkkäiseen, siellä on hyvät valikoimat ja kilpailukykyiset hinnat. En aio vaihtaa tunnuksia – samalla oman nimen lyhennöksellä mennään!

Eko

Samoin Kärkkäinen on käytössä ostoksiin. Eivät hukkaa energiaa hyvesignalointiin ja matuiluun!!!

H.e.Tero

Kärkkäisen toimintaa on yritetty sabotoida vuosikausia milloin milläkin verukkeella sanomisella/sanomisen jättämisellä. Sateenkaariliput ja mamutus kun ei kuulu liikkeen rakkaimpaan agendaan niin pitäähän sitä kiusata oikein suurienkin mediatalojen toimesta. Käyn kyseisessä kaupassa aina kun mahdollista.

Eko

Kärkkäinen keskittyy kaupan hoitamiseen ja asiakkaiden tarpeisiin. Vaikka sabotointia komukkalgbtxyz+femakkosuvakko väki ja mediat ovat yrittäneet vuosia ei se haittaa luotettavan kauppiaan liiketoimintaa.
Asiakkaat jo itse siirtyvä muihin merkkeihin kun esim. Makian ja Finlaysonin arvot on itselle kaukasia ja totaalisen vieraita. Onneksi noitakaan tuotteita ei ole pilaamassa ostoskokemusta Kärkkäisellä!

Huru-ukko

Kaikkein tehokkain tapa on olla ostamatta mitään verkkokaupasta!!! Mistään verkkokaupasta.

Norsukalsarit

Alkaa sitten nykyaikana jäädä vaihtoehdot vähiin kun kaikki on tungettu verkkoon.

Justiin

Kaikki älypaska on hakkeroitavissa. Ihan kaikki. Ihmiset ovat käsittämättömän hyväuskoisia älylaitteisiin luottaessaan.

Dan Wesson

Ei se ihan noin yksinkertaista ole. Huijausten räjähdysmäinen lisääntyminen kertoo siitä, että laitteiden turvallisuus on niin hyvällä tasolla, että käyttäjien kusettaminen paljon helpompaa kuin murtaa laitetason tietoturva.
Paraskaan tietoturva ei voi sille mitään, jos joku luovuttaa itse rahansa rikollisille.

Tietomurrot ovat usein ammattitaidottoman ja/tai huolimattoman ylläpidon syytä. Hyvä esimerkki on Vastaamon tietomurto. Toimari teki itse jä säästi.

Ja kun ovi on auki, löytyy minuuteissa tuhansia Kivimäen kaltaisia paskapäitä jotka iskevät siihen. Palvelimia ei päivitetä, osata konfiguroida oikein ja salasanat ovat tyyliin admin 1234. En ole it alalla, mutta tiedän kuinka helppo palvelin on konffata väärin.

Sen jälkeen tulee ohjelmistovirheet, joiden hyödyntäminen vaatii oikeaa osaamista.

Tapiola

” löytyy minuuteissa tuhansia Kivimäen kaltaisia paskapäitä jotka iskevät siihen. ”

Tästä voi olla täysin samaa mieltä.

Justiin

On ja ei ole ”noin yksinkertaista”.

Juttu on vaan niin, että ihan helvetisti hyssytellään kaikkea mitä tapahtuu ja mikä kaikki on mahdollista julkisuuden pinnan alla. Ja se vielä että useimmat hakkeroinnit eivät yksinkertaisesti tule koskaan ilmi, niiden tekijät kun eivät ole yhtä kömpelöitä kuin mainitsemasi esimerkki, eivätkä he halua jäädä kiinni, tai omaa muutenkaan tarvetta huudella koko maailmalle mitä tekevät. Ja koko ajan jotain kuitenkin tekevät, suurin osa jotain pienimuotoista, josta poliisikaan ei niin kiinnostu.

Dan Wesson

Siinä on iso ero, johtuuko hakkerointi it osaston ammattitaidottomuudesta tai huolimattomuudesta vai bugisista palvelimista. Ammattitaidon puute on pahempi ongelma. Osaava it henkilökunta maksaa, ja kun ei haluta maksaa, ja tehdään itse niin ennemmin tai myöhemmin katastrofi tulee vääjäämättä.

Tein taannoin mielenkiinnosta testin omalla reitittimellä ja laitoin sen etähallinnan hetkeksi päälle. Lähes välittömästi alkaa bottien porttiskannaus. Jos käyttäjätunnus ja salasana olisivat ovat heikot, niin purkki olisi kaapattu alle puolessa tunnissa. Siitä voi päätellä, ettei mikään ole turvassa, jos homma ei ole hanskassa.

Justiin

Huh, siis (nettijonnejen) botit olivat jo valmiiksi sniffailemassa ilmatilassa? Kuinka turvassa lopulta on mikään tai kenenkään reititin jos tuo on se lähtökohta, ja antaa yrittäjille vain tarpeeksi aikaa?

Dan Wesson

Normaalisti kotikäyttäjä ei tarvitse etähallintaa, eikä sitä kannata pitää päällä jos ei ole tarvetta. Rikollisten automatisoidut porttiskannerit tutkivat nettiä taukoamatta, ja se on täysin automatisoitua. Sen takia niitä kutsutaan boteiksi. Kun sopiva haavoittuva nettipurkki löytyy, se kaapataan välittömästi ilman, että ihminen puuttuu asiaan. 

Netistä löytyy julkiasiakin skanneripalveluita, kuten Shodan ja Censys Search joilla voi vaikka tarkistaa, mitä palveluita omassa nettipurkissa on tarjolla ja portteja auki skannaamalla oma ip osoite. Mitään vaaraa ei ole, jos ei pidä mitään palveluita auki kun ei ole mitään mihin iskeä. Jos pitää vaikka FTP tiedostonjakopalvelinta portti 21 näkyy avoimena nettiin. Kirjautumissivuun pääsee vaikka selaimella joka tukee ftp:tä.

Näin Kivimäki löysi Vastaamon palvelimen, ja kävi heti kiinni, kun löysi kohdan mistä pääsi sisään, esim. kirjatumissivun mistä oli pääsy tietokantoihin.
https://search.censys.io/

En kuvittele itsestäni liikoja.

2 kertaa olen tilannut netistä. Ei liian kiristävä kondomi sekä liukuvoide.

Tare

Jäljet tästä väitteestä johtavat vihervasemmiston käärmeen pesiin.

Erkki Kökkö

Temun tietoturva on paras. Sieltä kannattaa tilaa!

KKi

”lakkaa uskomasta tuleviin sähköposteihin ja tekstiviesteihin.” Tämän pitää olla oletus. Ei pidä ”klikkailla” maileissa tai viesteissä yhtään mitään.

Asia tarkistamaan samoilta sivuilta, joista teit tilauksen. Luultavasti olet tilannut ja maksanut krääsän toimituskuluineen, joten joku ”paketti odottaa maksua” on tietenkin kusetus.

Tapiola

Itellekin alkuvuodesta oli tullut säpoon verottajalta viesti että verotukseni on valmistunut ja voi tarkastella sitä painamalla alla olevaa isoa vihreää painiketta. Jätin painamatta kun verottajalta se ei voinut olla.

einari

Joku ei osta Kärkkäiseltä poliittisista syistä.
Minä ostan Kärkkäiseltä ehdottomasti poliittisista ja järkevistä syistä.
Ei ole huijattu kivijalassa eikä netissä!

Maksamaton mainos.

Kärkkäisellä myydään laadukasta ja kohtuulaadukasta tavaraa. Hinta on kuitenkin kohtuullinen molemmissa, jos verrataan krääsän tai laadukkaan ”luksuksen” myyjiin.

Erinomainen kauppa mahtavilla valikoimilla. Myös tosi kiva, että tietty porukka boikotoi, koska nuorikin lapsi saa rauhassa katsella leluosalla yksin eikä hänen tarvitse juosta vanhempien perässä, koska henkilökunta kyllä ilmoittaa lapsen puolesta, jos vanhemmat ovat eksyneet mukavan kokoiseen tavarataloon.

Nostaisin esiin noin 135 euroa maksavat akkulämmitteiset ohuet sormikkaat, jotka sopivat perinteisten talvinahkahanskojen sisään. Hinta tuntuu suolaiselta, mutta ekat kestivät ilman suoja hanskoja 2 vuotta moottorisahaa kylmillä keleillä puoliammattimaisessa käytössä. Sitten tuli kuluma.
Toinen pari oli klapikonekäytössä suojasormikkaiden alla ja kesti kolmevuotta, sen jälkeen piiputti toisen käden akku. Kolme säätötehoa 2/4/6 tuntiako oli. Lahjaksi ostin aikoinaan sormien kylmyydestä kärsivälle ahkeralle eläkeläiselle.

Jos vanha mies saa sormet pelelematta tehdä parina talvena päivittäin puuhommia n.70e/vuosi, niin halpaa huvia.

Mauno I Suuri

On valitettavaa, että Kärkkäisen suu tukittiin. Lähes koko yhteiskunta oli siinä mukana. Hävettää. Hävetkää