Traficomin Kyberturvallisuuskeskus

Ajankohtaista
Kyberturvallisuuskeskuksen viikkokatsaus – 38/2026
Tällä viikolla kerromme toimitusjohtajahuijauksista sekä toivotamme teidät tervetulleiksi GovCyber Finland 2026 -seminaariin. Lisäksi käsittelemme ClickFix-haittaohjelmailmiötä sekä Digi- ja väestötietoviraston vuoden 2026 Digiturvabarometria. Lopuksi tutustumme ajankohtaisiin huijauksiin ja viikolla julkaistuihin haavoittuvuustiedotteisiin.
Kyberturvallisuuskeskuksen viikkokatsaus – 37/2026
, päivitetty klo 12.25Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.
Kyberkestävyyssäädös tuo valmistajille uuden ilmoitusvelvoitteen ja käyttäjille ajantasaista tietoa tuotteiden kyberturvallisuudesta
, päivitetty klo 16.20Valmistajien uusi ilmoitusvelvoite parantaa käyttäjien mahdollisuuksia saada tietoa tuotteiden vakavista kyberturvallisuusongelmista.
Haavoittuvuudet
Aktiivisesti hyväksikäytetty kriittinen haavoittuvuus Check Pointin hallintapalvelimissa
Check Pointin Security Management Server -tuotteissa on kriittinen haavoittuvuus, jonka avulla tunnistautumaton etähyökkääjä voi ladata ja suorittaa mielivaltaisia komentosarjoja haavoittuvassa järjestelmässä. Check Pointin mukaan haavoittuvuutta hyväksikäytetään aktiivisesti, ja hyökkäyksiä on havaittu muutamia asiakkaita vastaan. Haavoittuvuuteen on saatavilla korjaavia päivityksiä.
Aktiivisesti hyväksikäytetty kriittinen haavoittuvuus F5 BIG-IP Acces Policy Manager - tuotteessa
, päivitetty klo 17.36F5 BIG-IP Access Policy Manager (APM) -tuotteessa on kriittinen haavoittuvuus, joka mahdollistaa tunnistautumattoman etähyökkääjän mielivaltaisen koodin suorittamisen. Haavoittuvuus on hyödynnettävissä, kun virtuaalipalvelimelle on määritetty sekä APM access policy että OAuth-profiili. F5 on vahvistanut, että haavoittuvuutta on hyväksikäytetty. F5 suosittelee asentamaan haavoittuvuuden korjaavan engineering hotfix -päivityksen mahdollisimman pian.
Kriittinen haavoittuvuus Cisco Identity Services Engine -tuotteissa
Cisco Identity Services Engine (ISE) - ja Cisco ISE Passive Identity Connector (ISE-PIC) -tuotteissa on havaittu kriittinen haavoittuvuus, jonka avulla tunnistautumaton hyökkääjä voi ohittaa laitteen hallintaliittymän kirjautumisen. Ciscon mukaan haavoittuvuutta hyväksikäytetään aktiivisesti. Haavoittuvuuteen on saatavilla korjaavat ohjelmistopäivitykset. Cisco suosittelee asentamaan päivitykset viipymättä.

Arjen tietoturva
Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.
Ulkoinen verkkopalvelu.