Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Kyberturvallisuuskeskuksen viikkokatsaus – 39/2026

    , päivitetty klo 16.17

    Tällä viikolla kerromme pankkien torjumista huijausyrityksistä ja muistutamme miten suojautua yhä kehittyvämmiltä petoksilta. Lisäksi käsittelemme organisaatioiden kyberturvallisuuden perusasioita, kuten päivitysten merkitystä ja lokitietojen keräämistä, sekä esittelemme uuden uhkamallinnuksen materiaalipaketin. Lopuksi tutustumme ajankohtaisiin huijauksiin ja haavoittuvuustiedotteisiin.

  • Kyberturvallisuuskeskuksen viikkokatsaus – 38/2026

    Tällä viikolla kerromme toimitusjohtajahuijauksista sekä toivotamme teidät tervetulleiksi GovCyber Finland 2026 -seminaariin. Lisäksi käsittelemme ClickFix-haittaohjelmailmiötä sekä Digi- ja väestötietoviraston vuoden 2026 Digiturvabarometria. Lopuksi tutustumme ajankohtaisiin huijauksiin ja viikolla julkaistuihin haavoittuvuustiedotteisiin.

  • Kyberturvallisuuskeskuksen viikkokatsaus – 37/2026

    , päivitetty klo 12.25

    Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.

Haavoittuvuudet

  • Aktiivisesti hyväksikäytetty kriittinen haavoittuvuus Check Pointin hallintapalvelimissa

    Check Pointin Security Management Server -tuotteissa on kriittinen haavoittuvuus, jonka avulla tunnistautumaton etähyökkääjä voi ladata ja suorittaa mielivaltaisia komentosarjoja haavoittuvassa järjestelmässä. Check Pointin mukaan haavoittuvuutta hyväksikäytetään aktiivisesti, ja hyökkäyksiä on havaittu muutamia asiakkaita vastaan. Haavoittuvuuteen on saatavilla korjaavia päivityksiä.

  • Aktiivisesti hyväksikäytetty kriittinen haavoittuvuus F5 BIG-IP Acces Policy Manager - tuotteessa

    , päivitetty klo 17.36

    F5 BIG-IP Access Policy Manager (APM) -tuotteessa on kriittinen haavoittuvuus, joka mahdollistaa tunnistautumattoman etähyökkääjän mielivaltaisen koodin suorittamisen. Haavoittuvuus on hyödynnettävissä, kun virtuaalipalvelimelle on määritetty sekä APM access policy että OAuth-profiili. F5 on vahvistanut, että haavoittuvuutta on hyväksikäytetty. F5 suosittelee asentamaan haavoittuvuuden korjaavan engineering hotfix -päivityksen mahdollisimman pian.

  • Kriittinen haavoittuvuus Cisco Identity Services Engine -tuotteissa

    Cisco Identity Services Engine (ISE) - ja Cisco ISE Passive Identity Connector (ISE-PIC) -tuotteissa on havaittu kriittinen haavoittuvuus, jonka avulla tunnistautumaton hyökkääjä voi ohittaa laitteen hallintaliittymän kirjautumisen. Ciscon mukaan haavoittuvuutta hyväksikäytetään aktiivisesti. Haavoittuvuuteen on saatavilla korjaavat ohjelmistopäivitykset. Cisco suosittelee asentamaan päivitykset viipymättä.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.