Meie koguduse ümbruses tuvastasime WiFi-anomaaliad — kaks identse nimega võrku, üks võõra MAC-aadressiga ja võõra tootja seadmega. Dokumenteerisime tähelepanekud ja kogusime tehnilised tõendid kokku.
Evil Twin'i risk, kahtlane WiFi-pääsupunkt, mobiilside anomaalia, tundmatu Bluetooth-seade, kahtlane USB-tarvik või ruumis leviv tundmatu signaal. Iga tehniline nähtus vajab rahulikku kontrolli, mitte oletusi. Meie töö on nähtavad jäljed kaardistada, riskid dokumenteerida ja koostada selge turvaraport teie kogudusele, MTÜ-le või väikeettevõttele.
Aitame kogudustel, MTÜ-del ja väikeettevõtetel saada selge vastuse olukorras, kus WiFi, telefon, ruum, USB-seade, äripartner, endine töötaja või Microsoft 365 konto tekitab turvakahtluse. Me kontrollime, dokumenteerime ja anname praktilise tegevusplaani.
Meie koguduse ümbruses tuvastasime WiFi-anomaaliad — kaks identse nimega võrku, üks võõra MAC-aadressiga ja võõra tootja seadmega. Dokumenteerisime tähelepanekud ja kogusime tehnilised tõendid kokku.
Tuvastasime mobiilside käitumises anomaaliaid — meie telefon lülitati ühest võrgust teise viisil, mis viitas võltstugijaama kahtlusele. Dokumenteerisime sündmuste ajajoone ja tehnilised tähelepanekud raportiks. Esmane ülesanne ei ole kellegi süüdistamine, vaid nähtavate faktide rahulik kirjeldamine.
Kontrollime kliendi nõusolekul kliendi enda WiFi-keskkonda — kaardistame nähtavad võrgud, pääsupunktid, signaalitugevused, kanalid, võrgunimed ja tootjatunnused. Toome pinnale riskimärgid: topelt-SSID, võõra tootja pääsupunkt, tundmatu MAC-aadress, nõrk seadistus, kanali ülekoormus.
Me ei murra WiFi-paroole, ei sega ühendusi, ei tee deauth-rünnakuid, ei püüa võõraste võrkude liiklust ega sisene kolmandate isikute võrkudesse.
Kasutame raadiosageduslikku indikaatorit, mis aitab leida aktiivseid raadiosignaale ruumis, laual, kaablite juures, pistikute lähedal ja seadmete ümbruses. Seade tuvastab laia spektri aktiivseid signaale — sealhulgas saatjaga juhtmed, mis saadavad infot välja. Praktikas: kaableid, mida me oleme proovinud, tunneb seade ära. Metallvarjestusega kasti pandud nutikella signaali aga proovi käigus läbi ei tulnud.
RF-indikaator ei tõenda iseenesest pealtkuulamist ega osuta süüdlasele. See ei tuvasta passiivset diktofoni, välja lülitatud salvestit, mälukaardile salvestavat kaamerat ega varjestatud seadet. Tulemused vajavad alati konteksti, kordusmõõtmist ja dokumenteerimist. Me ei paigalda kliendi koju varjatud jälgimisseadmeid ega tee tagantjärele uuringut sellest, mida eetris varem toimus, kui seda eelnevalt ei logitud.
USB-pulk, laadimisjuhe, adapter, klaviatuur, hiir või väike elektroonikatarvik võib väliselt paista süütu, aga arvuti jaoks käituda hoopis teise seadmena — klaviatuurina, võrgukaardina, salvestina või COM-pordina. Vaatame seadme üle turvalises testkeskkonnas ja anname kliendile selge vastuse: kas eset on tööarvutis riskantne kasutada.
Me ei ava võõraid seadmeid ilma omaniku loata, ei käivita pahavara, ei jaga ründekoodi ega näita samme, millega saaks kolmanda isiku arvutit kahjustada.
Vana tehnoloogiaga läbipääsukaarte (nt MIFARE Classic) saab sageli sekundite jooksul järele teha. Tuvastame kasutusel oleva kaarditehnoloogia, hindame, kas kaart on kloonitav või korratav, ja vaatame üle kaardilugeja. Soovi korral teeme süsteemiomaniku kirjalikul nõusolekul kontrollitud demonstratsiooni ühel kokkulepitud uksel — et risk poleks ainult jutt.
Me ei klooni ega testi võõraid, naabrite ega kolmandate isikute kaarte. Me ei ava ühtegi ust ilma süsteemiomaniku kirjaliku volituseta. Me ei säilita kloonitud kaardi koopiat pärast demonstratsiooni ega anna kliendile kloonimistööriistu või ‑faile.
Mitmeprotokolliline testseade võimaldab seaduslikult demonstreerida, miks tundmatu USB, kaart, pult või tarvik on risk. Demo on alati ainult meie enda testseadmetega või kliendi selgelt lubatud seadmetega. Eesmärk on tõsta turvateadlikkust — juhatusele, vaimulikele, raamatupidajatele, töötajatele.
Me ei kasuta seadet võõraste uste, kaartide, pultide ega süsteemide avamiseks, kloonimiseks ega ründamiseks. Me ei anna üle ründefaile, ei jäta kliendile ründetööriistu ega testi kolmanda isiku süsteeme.
Kogudused, MTÜ-d ja väikeettevõtted kasutavad Microsoft 365 teenuseid, aga kontod, seadmed, postkastid ja sülearvutid ei ole alati piisavalt kaitstud. Seame põhipoliitikad nii, et organisatsioonil oleks kaitse õngitsuse, varastatud parooli, kahtlase seadme, USB-riski ja volitamata ligipääsu vastu.
Me ei loe kliendi kirjavahetust, ei kopeeri postkasti sisu välja ega kasuta admin-õigusi muuks kui tööks, milles oleme kokku leppinud. Iga samm logitakse.
FIDO2 / WebAuthn turvavõti on õngitsuskindel. Soovitame seda juhatuse liikmetele, vaimulikele, raamatupidajatele, administraatoritele — inimestele, kelle kontole ligipääs annaks ründajale suure kahjuvõimaluse. Parool muutub varuvariandiks, mitte peamiseks kaitseks.
Me ei säilita kasutaja võtme privaatset osa, ei tee varukoopiat võtmest ja ei säilita parooli. Võti jääb kasutaja füüsilisse valdusesse.
Aitame dokumenteerida telefoni ja mobiilside käitumise anomaaliaid: ootamatu 2G/3G/4G/5G vahetus, sagedased katkestused, tavatu aku kulu, piirkondlik muster, mitme seadme samaaegne käitumine. Koostame sündmuste ajajoone ja esmase tehnilise kirjelduse.
Me ei kinnita iseseisvalt, et tegemist on IMSI-catcheri, võltstugijaama või kuriteoga. Me ei asenda sideoperaatorit, TTJA-d, politseid ega kohtuekspertiisi. Esmane tehniline kirjeldus aitab kliendil otsustada, kas pöörduda pädeva asutuse poole.
Kogu pilt ühes dokumendis: sündmuste ajajoon, tehnilised tähelepanekud, WiFi/USB/ruumi/kontode/seadmete riskid, riskimaatriks, soovitatud tegevuskava ja juhatusele lihtne kokkuvõte. Raport ei ole kohtuotsus ega ametlik ekspertiis — see on tehniliste tähelepanekute korrastatud dokument.
Raport ei määra süüdlast ega tee õiguslikke järeldusi. Kogu sisu jääb kliendi kätte ja seda ei avaldata kolmandatele isikutele ilma kliendi nõusolekuta.
Suur osa tööst toimub turvaliselt kaugteel — krüpteeritud kanaleid pidi, järelevalvega logimisega. Kohapeale tuleme siis, kui asi nõuab raadiomõõdistust, füüsilist kontrolli või asitõendite kogumist.
30-minutiline tasuta kõne. Kuulame teie muret, kaardistame teie võrgud ja seadmed, lepime kokku skanni täpse ulatuse.
Tuleme kokkulepitud ajal kohale. Kaardistame nähtavad signaalimärgid — WiFi, BLE ja muud raadiosageduslikud tähelepanekud. Võimalusel hindame signaali tugevust, paiknemismustrit ja korduvust, ent ei tee ennatlikke järeldusi süüdlase ega täpse allika kohta.
Kirjutame raporti, mis on loetav ka juhatusele — mitte ainult IT-mehele. Riskimaatriks. Tegevuskava. Selged sammud, ilma žargoonita.
Seame üles Defender / Intune / FIDO2 võtmed. Õpetame inimesi ära. Anname kliendile selge tegevuskava — mis täna sulgeda, mis nädalas paika seada, mida edaspidi vältida.
Üks konkreetne kahtlus — esmane vastus
Ühekordne kontroll kokkulepitud ajal
Saal, kontor, kontod ja juhatuse pilt
Maksimaalne pilt — kontroll, raport, koolitus
PEILER ei teosta volitamata kloonimist, pealtkuulamist, võrku tungimist ega ründetegevust kolmanda isiku vara vastu. Meie teenus on kaitsev ja ennetav — kontrollime kliendi enda ruume, seadmeid, kontosid ja nähtavaid signaalianomaaliaid kliendi nõusolekul ning kliendi seaduslikus valduses oleva vara piires. Kus testime ligipääsukaarte või -lugejaid, teeme seda ainult süsteemiomaniku kirjalikul nõusolekul ja tema enda süsteemi piires.
Me ei paigalda kliendi koju, kontorisse ega koguduse ruumi varjatud jälgimisseadmeid. Me ei taasta tagantjärele seda, mida eetris varem toimus, kui seda eelnevalt ei logitud. Iga kontroll on ühekordne ja toimub kliendi nõusolekul kokkulepitud ajal.
Me ei asenda politseid, sideoperaatorit, kohtuekspertiisi ega riiklikku järelevalvet. Koostame tehniliste tähelepanekute raporti, mis aitab kliendil teha järgmisi samme — vajadusel pöörduda pädeva asutuse poole.
Me ei määra süüdlast ega tee õiguslikke järeldusi. Kirjeldame tehnilised tähelepanekud, säilitame ajajoone ja aitame kliendil otsustada, kas pöörduda politsei, CERT-EE, sideoperaatori, juristi või muu pädeva asutuse poole.
Kui klient on kogudus või usuline ühendus, on tehniline turvateenus alati eraldatud hingehoiust ja vaimulikust teenimisest. Vaimulik abi ei eelda PEILERi teenuse tellimist.
Logisid ja raportit säilitame ainult kokkulepitud ulatuses ja tähtaja jooksul. Kliendi andmeid, seadmeandmeid ega raporti sisu ei avaldata kolmandatele isikutele ilma kliendi nõusolekuta, välja arvatud juhul, kui seda nõuab seadus.
Selguse loomine, mitte hirmu müümine. Tähelepanekute dokumenteerimine, mitte oletuste levitamine.
30-minutiline tasuta briifing. Räägite, mis teid muretseb. Meie ütleme ausalt, kas oskame aidata — ja kui ei, soovitame, kes oskab.