Traficomin Kyberturvallisuuskeskus

Ajankohtaista
Tapauskohtaisen salausratkaisun arviointi laajentaa tietoturvallisuuden arviointilaitosten pätevyyttä
Traficom mahdollistaa tietoturvallisuuden arviointilaitoksille uuden arviointipätevyyden, joka koskee salausratkaisujen tapauskohtaista arviointia luokitellun tiedon käsittelyssä.
Varaatko kesälomamatkoja? Huijausviestejä liikkuu matkavarauspalveluiden nimissä
Kesälomakauden kynnyksellä yhä useampi suunnittelee ja varaa matkoja sekä majoituksia. Vilkas varaussesonki tarjoaa samalla tilaisuuden myös rikollisille, jotka lähettävät matkavarauspalveluiden nimissä tehtyjä kalasteluviestejä. Hotelli- ja matkavarausteemaiset petokset eivät ole uusi ilmiö, vaan niitä on havaittu ja raportoitu eri puolilla maailmaa jo pitkään. Yleisimpiin huijausmuotoihin kuuluvat esimerkiksi Booking.comin nimissä lähetetyt viestit.
Kyberturvallisuuskeskuksen viikkokatsaus - 18/2026
, päivitetty klo 8.32Tällä viikolla kerromme huijausviestinnän torjunnan tehostumisesta tekstiviestien lähettäjätunnuksen rekisteröintiuudistuksen myötä. Lisäksi kerromme hotelli- ja matkavarauspalveluiden teemalla liikkuvista kalasteluviesteistä sekä Naton Locked Shields 26 -harjoituksesta. Lopuksi tutustumme viikolla esiin nousseisiin ajankohtaisiin huijauksiin.
Haavoittuvuudet
Vakava haavoittuvuus Linux-kernelissä
, päivitetty klo 14.03"Copy Fail" -haavoittuvuuden hyväksikäyttäminen vaatii pelkästään tavallisen paikallisen käyttäjätilin. Haavoittuvuutta hyväksikäyttämällä paikallisen käyttäjän tililtä voidaan ajaa haitallista koodia ilman tarvittavia käyttöoikeuksia. Haavoittuvuus koskee valtaosaa 2017-vuoden jälkeen julkaistuista Linux-jakeluista.
Kriittinen haavoittuvuus cPanel ja WHM -tuotteissa
, päivitetty klo 13.25cPanel ja WHM -tuotteissa on julkaistu kriittinen haavoittuvuus, jota hyödyntämällä autentikoimattoman hyökkääjän on mahdollista saada admin-/root-tason oikeudet hallintapaneeliin. Haavoittuvuuden hyväksikäyttöä on nähty Suomessa ja maailmalla. Päivitä haavoittuvat järjestelmät välittömästi.
FortiClient EMS -tuotteen haavoittuvuus altistaa murrolle
, päivitetty klo 9.13FortiClient EMS -tuotteessa olevaa haavoittuvuutta hyväksikäytetään aktiivisesti. Tuotteesta löytynyt haavoittuvuus mahdollistaa laitteen murtamisen ja hallintaanoton. Haavoittuvuuteen on saatavilla korjaus, jonka asentamista suosittelemme välittömästi.
