Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Mitä tekoälyn tekemiksi kutsutut tietomurrot oikeastaan kertovat?

    , päivitetty klo 12.05

    Julkisuudessa on viime aikoina keskusteltu tapauksista, joissa tekoälyjärjestelmät ovat turvallisuustesteissä toteuttaneet toimia, jotka muistuttavat tietomurtoja tai luvattomia tunkeutumisyrityksiä. Tapaukset ovat herättäneet kysymyksiä siitä, kuinka itsenäisesti tekoäly kykenee toimimaan ja millaisia riskejä sen käyttöön liittyy kyberturvallisuuden näkökulmasta.

  • Kyberkestävyyssäädöksen vaatimukset selkiytyvät - EU-komissio julkaisi uuden soveltamisohjeen

    , päivitetty klo 10.57

    Euroopan komissio on julkaissut uuden soveltamisohjeen kyberkestävyyssäädöksen (Cyber Resilience Act, CRA) toimeenpanon tueksi. Ohjeistus on suunnattu erityisesti valmistajille, ohjelmistokehittäjille sekä muille yrityksille, jotka saattavat markkinoille digitaalisia tuotteita. Ohjeistus tarjoaa yrityksille konkreettisia neuvoja siihen, miten ne voivat valmistautua tuleviin kyberturvallisuusvaatimuksiin ja osoittaa tuotteidensa vaatimustenmukaisuuden.

  • Haavoittuvuuskilpailussa nopeus ratkaisee

    , päivitetty klo 13.04

    Kyberturvallisuuden vanhan sanonnan mukaan kello alkaa tikittää silloin, kun haavoittuvuus löydetään. Nykyisessä uhkaympäristössä sekä teknologisen kehityksen myötä sekuntiviisari lähtee liikkeelle jo paljon aikaisemmin. Ensimmäiset sekunnit kuluvat siitä hetkestä lähtien, kun haavoittuvuus syntyy. Oli haavoittuvuuden syynä sitten ohjelmistovirhe, epäonnistunut päivitys tai jokin muu syy. Kun haavoittuvuus on syntynyt, käynnistyy näkymätön kilpajuoksu hyökkääjien ja puolustajien välillä.

Haavoittuvuudet

  • N-able N-Central-palvelimessa vakava ja aktiivisesti hyväksikäytetty haavoittuvuus

    , päivitetty klo 21.25

    N-able N-central julkaisi haavoittuvuustiedotteen N-central-ohjelmistoa koskien. Kaikki N-central-versiot ovat haavoittuvia. N-able on ilmoittanut julkaisevansa korjauksen 2.8.2026 aikana versioon 2026.3. Päivitys korjaa käyttäjän todennuksen ohituksen vaihtoehtoisen reitin tai kanavan kautta. Haavoittuvuuden hyväksikäyttöä on havaittu. Päivitä ohjelmisto heti, kun valmistaja ilmoittaa päivityksen olevan saatavilla.

  • VMware ESX ja vCenter -tuotteissa kriittisiä haavoittuvuuksia

    VMware on julkaissut ESX- ja vCenter-tuotteisiin useita kriittisiä haavoittuvuuksia, jotka voivat mahdollistaa luvattoman pääsyn järjestelmiin sekä koodin suorittamisen korotetuilla oikeuksilla. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

  • Kriittinen haavoittuvuus NGINX-tuotteissa

    , päivitetty klo 14.35

    F5:n heinäkuussa korjaamasta kriittisestä NGINX-haavoittuvuudesta (CVE-2026-42533) on julkaistu toimiva hyväksikäyttökoodi, mikä kasvattaa merkittävästi riskiä haavoittuvuuden aktiiviseen hyväksikäyttöön. Käyttöoikeudettoman hyökkääjän etäkoodin suorituksen mahdollistava haavoittuvuus koskee useita NGINX-tuotteita. Tuotteiden käyttäjiä kehotetaan päivittämään korjattuihin versioihin viipymättä.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.