Liigu sisu juurde

Artikkel · Küberturvalisus · 14. september 2026 · Econet meeskond

Identiteedipõhised küberründed: miks parool enam ei kaitse teie ettevõtet

Identiteedipõhised ründed kasutavad varastatud kasutajakontosid. Selgitame ITDR-i rolli Microsoft 365 keskkonna turvalisuses.

Ründajad ei murra enam sisse - nad logivad sisse. Traditsiooniline küberturve keskendub tulemüüridele, viirusetõrjele ja võrgu kaitsele. Kuid tänapäeva ründajad on leidnud lihtsama tee: nad ei ürita enam süsteemidesse murda, vaid kasutavad varastatud kasutajanimesid ja paroole, et siseneda otse, justkui oleksid nad päris töötajad.

See suund on nii oluline, et sellel on juba oma nimetus: Identity Threat Detection and Response (ITDR) ehk identiteedipõhiste ohtude tuvastamine ja neile reageerimine.

Miks see on ettevõtte jaoks oluline?

Peaaegu iga ettevõte kasutab täna Microsoft 365, Google Workspace'i või muid pilveteenuseid. Kasutajakontod on muutunud üheks kõige atraktiivsemaks sihtmärgiks, sest:

  • kasutajakonto ülevõtmine ei jäta jälgi nagu pahavara;
  • ründaja saab liikuda ettevõtte sees seadusliku kasutajana, kasutades ohvri enda õigusi;
  • klassikaline viirusetõrje ei pruugi identiteedipõhist rünnakut tuvastada, sest rünne ei paigalda pahatahtlikku tarkvara.

Levinumad identiteedipõhised ründetehnikad on:

  • Sessiooni kaaperdamine - ründaja varastab sisselogimistokeni ja pääseb ligi ilma parooli ja isegi mitmeastmelist autentimist (MFA) läbimata.
  • Mandaatide vargus - kasutajanime ja parooli varastamine phishingu või pahavara abil.
  • Petturlikud rakendused - pahatahtlikud OAuth-rakendused, mis saavad ligipääsu andmetele ilma, et kasutaja seda märkaks.
  • Ebatavalised sisselogimised - näiteks sisselogimine ootamatust riigist või tundmatust VPN-ist.
  • Varjatud postkasti reeglid - ründaja seadistab ohvri postkastis reegleid, et varastada infot või jätkata pettust teiste nimel.

Kuidas Econeti ITDR teenus aitab

Econeti ITDR teenus on suunatud identiteedipõhiste ohtude tuvastamisele ja neile reageerimisele. See täiendab klassikalist viirusetõrjet ja tulemüüri kaitset, mitte ei asenda neid. Teenus sobib Küberturvalisuse ning Hallatud IT tervikliku lähenemise osaks.

Teenus jälgib kasutajate käitumist ettevõtte Microsoft 365 või muus pilvekeskkonnas ning aitab tuvastada kõrvalekaldeid tavapärasest mustrist, näiteks:

  • ebatavalised sisselogimiskohad ja -ajad;
  • kahtlased sessioonid ja tokenite kasutus;
  • ootamatud õiguste muudatused;
  • petturlikud rakendused ja lubade andmised;
  • varjatud postkasti- ja edastusreeglid.

Kui midagi ebatavalist tuvastatakse, ei jää see lihtsalt teavituseks. Econeti meeskond analüüsib intsidenti ning aitab vajadusel kiiresti sekkuda, näiteks peatada kahtlase sessiooni või blokeerida ligipääsu enne suurema kahju tekkimist. Seda tööd toetab seadmete, kasutajakontode ja Microsoft 365 keskkonna turbe teenus.

Kellele see teenus sobib?

Econeti ITDR sobib ettevõtetele, kes:

  • kasutavad igapäevaselt Microsoft 365 või muid pilvepõhiseid tööriistu;
  • soovivad täiendavat kaitsekihti lisaks tavapärasele viirusetõrjele;
  • vajavad paremat nähtavust kasutajakontode ja identiteetide üle;
  • valmistuvad E-ITS, ISO 27001 või NIS2 nõuete täitmiseks, kus identiteedipõhine riskijuhtimine on oluline osa auditist.

Esimene praktiline samm

Alustage kasutajakontode, õiguste, MFA seadistuste ja ebatavaliste sisselogimiste nähtavuse ülevaatamisest. Kui olulised sündmused ei jõua vastutava inimeseni või puudub selge reageerimisviis, tasub koostada konkreetne tegevusplaan koos Microsoft 365 keskkonna haldusega.

Korduma kippuvad küsimused

Kas MFA kaitseb identiteedipõhiste rünnete eest täielikult?
MFA vähendab paroolivargusest tulenevat riski, kuid ei kata kõiki ründetehnikaid, näiteks sessioonitokeni vargust või pahatahtlike rakenduste lubamist. Seepärast vajab MFA lisaks jälgimist ja selget reageerimisprotsessi.
Milliseid Microsoft 365 tegevusi tasub turbe seisukohast jälgida?
Olulised märgid on ebatavalised sisselogimised, ootamatud õiguste muudatused, uued rakenduste load ning postkasti- ja edastusreeglid. Nende sündmuste tähendus sõltub alati ettevõtte tavapärasest töökorraldusest.
Mida teha, kui kasutajakonto võib olla üle võetud?
Piira konto ligipääs, lõpeta aktiivsed seansid ja kontrolli hiljutisi sisselogimisi, õiguste muudatusi ning postkastireegleid. Seejärel tuleks dokumenteerida juhtum ja hinnata, kas mõjutatud on ka teisi kontosid või andmeid.

Identiteediturbe järgmine samm

Vaatame üle teie kasutajakontode turberiskid

Kaardistame Microsoft 365 keskkonna nähtavuse, ohtude tuvastamise ja reageerimisvõimekuse.

HelistaKirjutaTäida vorm