Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Kyberturvallisuuden suurin haaste on resurssien riittävyys

    Suomi on yksi maailman digitalisoituneimmista yhteiskunnista. Sähkö, maksuliikenne, terveydenhuolto, viranomaispalvelut ja yritysten toiminta ovat riippuvaisia turvallisista tietoverkoista ja tietojärjestelmistä. Kyberturvallisuus ei ole vain tekninen kysymys, vaan yhteiskunnan toimintakyvyn, kansallisen turvallisuuden ja talouden kilpailukyvyn perusedellytys. Samalla turvalliset digitaaliset palvelut ovat yhä tärkeämpi osa myös perus- ja ihmisoikeuksien toteutumista.

  • Kesälomien jälkeen tietojenkalasteluyritykset lisääntyvät

    Kesälomakauden päättyminen näkyy vuosittain myös kyberrikollisten toiminnassa. Työarkeen palaavien kiire tarjoaa rikollisille otollisen tilaisuuden kalastella käyttäjätunnuksia ja muita luottamuksellisia tietoja.

  • Kyberturvallisuuskeskuksen viikkokatsaus - 32/2026

    , päivitetty klo 9.29

    Tällä viikolla muistutamme lomilta paluun yhteydessä yleistyvistä huijauksista sekä tietojenkalastelusta. Nostamme esiin npm-ekosysteemin kohdistuneen uuden toimitusketjuhyökkäyksen sekä kerromme, miten yksikin suojaamaton laite voi avata tien verkkoon. Kerromme lisäksi tälläkin viikolla esiin nousseista ClickFix-tartuntatapauksista. Lopuksi kerromme EU-komission julkaisemasta soveltamisohjeesta ja esittelemme ajankohtaisia huijauksia.

Haavoittuvuudet

  • N-able N-Central-palvelimessa vakava ja aktiivisesti hyväksikäytetty haavoittuvuus

    , päivitetty klo 13.35

    N-able N-central julkaisi haavoittuvuustiedotteen N-central-ohjelmistoa koskien. Kaikki N-central-versiot ovat haavoittuvia. N-able on julkaissut 6.8.2026 uuden korjauspäivityksen N-central 2026.3 (2026.3.1.10) versioon, joka korjaa käyttäjän todennuksen ohituksen vaihtoehtoisen reitin tai kanavan kautta. Haavoittuvuuden hyväksikäyttöä on havaittu. Päivitä ohjelmisto välittömästi.

  • VMware ESX ja vCenter -tuotteissa kriittisiä haavoittuvuuksia

    VMware on julkaissut ESX- ja vCenter-tuotteisiin useita kriittisiä haavoittuvuuksia, jotka voivat mahdollistaa luvattoman pääsyn järjestelmiin sekä koodin suorittamisen korotetuilla oikeuksilla. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

  • Kriittinen haavoittuvuus NGINX-tuotteissa

    , päivitetty klo 14.35

    F5:n heinäkuussa korjaamasta kriittisestä NGINX-haavoittuvuudesta (CVE-2026-42533) on julkaistu toimiva hyväksikäyttökoodi, mikä kasvattaa merkittävästi riskiä haavoittuvuuden aktiiviseen hyväksikäyttöön. Käyttöoikeudettoman hyökkääjän etäkoodin suorituksen mahdollistava haavoittuvuus koskee useita NGINX-tuotteita. Tuotteiden käyttäjiä kehotetaan päivittämään korjattuihin versioihin viipymättä.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.