Etusivu: Kyberturvallisuuskeskus
Etusivu: Kyberturvallisuuskeskus
Valikko

Kyberturvallisuuskeskuksen viikkokatsaus - 05/2024

Tietoturva Nyt!

Tällä viikolla kerromme Poliisin nimissä tehtävistä huijauspuheluista. Muistetaan myös hyvät uutiset – ensi viikolla vietetään Mediataitoviikkoa ja Tietoturva 2024 -seminaarin ilmoittautuminen on avattu.

TLP:CLEAR

Tällä viikolla katsauksessa käsiteltäviä asioita

  • Poliisin nimissä soitellaan huijauspuheluita
  • Vaalien ensimmäinen kierros sujui rauhallisesti
  • Ilmoittaudu mukaan Tietoturva 2024 -seminaariin
  • Ensi viikolla vietetään Mediataitoviikkoa
  • Haavoittuvuudet

Poliisin nimissä soitellaan huijauspuheluita

Tämän viikon aikana olemme saaneet ilmoituksia poliisin nimissä tehdyistä huijaussoitoista. Saamissamme ilmoituksissa henkilöille on soitetettu puheluita yksityisistä numeroista ja väitetty, että henkilöiden nimissä on haettu lainaa pankista.

Poliisina esiintynyt rikollinen on väittänyt selvittävänsä lainaan liittyviä epäselvyyksiä ja siksi puheluita saaneita henkilöitä on painostettu luovuttamaan tietojaan. Puheluissa käytetyt kielet ovat vaihdelleet. Saamiemme ilmoitusten mukaan soittajat ovat puhuneet joko suomea tai venäjää. Puhelut ovat olleet ilmoitusten mukaan kehnosti toteutettuja ja epäuskottavia, minkä vuoksi niiden ei ole uskottu tulleen oikealta poliisilta.

Pelkästään puheluun vastaamisesta ei ole haittaa. On kuitenkin hyvä muistaa, että poliisi tai pankki ei koskaan soita ja pyydä antamaan puhelimitse tunnistautumistietoja tai pankkitunnuksia. Mikäli olet luovuttanut tietojasi tai huomaat menettäneesi rahaa, ole välittömästi yhteydessä pankkiisi ja tee asiasta rikosilmoitus.

Huijauspuhelut - Poliisi pankin asialla? Poliisi tai pankki eivät pyydä antamaan puhelimitse tunnistautumistietoja tai pankkitunnuksia.

Vaalien ensimmäinen kierros sujui rauhallisesti

Presidentin vaalien ensimmäinen kierros sujui rauhallisissa merkeissä kyberturvallisuuden näkökulmasta. Viranomaisten yhteistyö vaalien turvaamiseksi jatkuu myös toisen kierroksen aikana.

Ilmoittaudu mukaan Tietoturva 2024 -seminaariin

Traficomin ja Huoltovarmuuskeskuksen Tietoturva 2024 -seminaari järjestetään keskiviikkona 13.3.2024 klo 9-17.

Tule mukaan pohtimaan, miten tekoälyn kehitys ja kvanttiteknologia vaikuttavat kyberturvallisuuteen ja tulevaisuuden kyberuhkiin. Seminaarin puhujakaartissa on suomalaisia ja kansainvälisiä alan huippuosaajia. Lavalle astuvat muun muassa datatieteilijä Shannon Gallagher Carnegie Mellon yliopistosta ja Supercellin Information Security Lead Samuli Sorvakko.

Tietoturva 2024 -seminaarin mainoskuva. Seminaari pidetään 13.3.2024.

Ensi viikolla vietetään Mediataitoviikkoa

Mediataitoviikko on mediakasvatuksen oma teemaviikko, jonka tavoitteena on kehittää kaikenikäisten mediataitoja. Viikon tapahtumat ja materiaalit tarjoavat ammattilaisille inspiraatiota oman työn ja osaamisen kehittämiseen.

Mediataitoviikkoa vietetään 5.-11.2.2024. Tiistaina 6.2. vietetään myös kansainvälistä Safer Internet Daytä (Ulkoinen linkki)

Viikon aikana Kyberturvallisuuskeskuksen somekanavissa tuttu hahmo muistuttaa arjen tietoturvataidoista. Jaa parhaat vinkit myös kavereille! 

Mediataitoviikkoa koordinoi Kansallinen audiovisuaalinen instituutti KAVI ja sen toteuttamiseen osallistuu vuosittain kymmeniä organisaatioita. Ilmoittaudu mukaan, niin saat kattavimmat tiedot viikon tapahtumista ja materiaaleista.

Kitaraansa antaumuksella vonguttava heavy-muusikko muistuttaa, että “salasana on kuin hyvä hevisoolo - pitkä ja yllätyksellinen”.

Haavoittuvuudet

CVE: CVE-2024-21893 ja CVE-2024-21888
CVSS: 8.2 ja 8.8
Mikä: Ivantin tuotteissa kriittisiä hyväksikäytettyjä haavoittuvuuksia
Tuote: Ivanti Connect Secure
Korjaus: Ivanti on julkaissut korjaavia päivityksiä saataville (Ulkoinen linkki)
Lisätietoja: Ivantin tuotteissa kriittisiä hyväksikäytettyjä haavoittuvuuksia

CVE: CVE-2023-6246
CVSS: 7.8
Mikä: Merkittävä haavoittuvuus GNU glibc-kirjastossa
Tuote: glibc-kirjasto
Korjaus: Päivitä glibc versioon 2.39
Lisätietoja: Merkittävä haavoittuvuus GNU glibc-kirjastossa (Ulkoinen linkki)

Tutustu Viikkokatsaukseen

Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 26.01.-01.02.2024). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.