Cybersäkerhetscentret vid Traficom

Aviseringar
Aktuellt
Cybersäkerhetscentrets veckoöversikt – 41/2026
, Uppdaterad kl 16:26Det ständigt ökande antalet allvarliga sårbarheter har ökat risken för dataintrång betydligt i år. Både nätets kantenheter och allmänt använda tjänster är för närvarande föremål för stor uppmärksamhet från såväl angripare som försvarare. Nu är det viktigt att installera nya korrigerande uppdateringar omedelbart i stället för att vänta till nästa månatliga underhållstillfälle.
Cybersäkerhetscentrets veckoöversikt – 40/2026
, Uppdaterad kl 14:12Cybersäkerhetscentret publicerade en allvarlig varning om dataintrång där man utnyttjar sårbara kantenheter. Programvarusårbarheter och utnyttjandet av dem har sedan länge varit centrala säkerhetsteman. Vi vill också påminna alla om hur viktigt snabb uppdatering och utredning av inbrottsspår är. Vi berättar också om nyheter från olika cyberövningar.
Citrix NetScaler-sårbarheter har utnyttjats i Finland
, Uppdaterad kl 16:14Cybersäkerhetscentret har publicerat varningen om flera kritiska sårbarheter i Citrix NetScaler ADC- och Gateway-produkter, och aktivt utnyttjande av sårbarheterna har observerats även i Finland. Sårbarheterna gör det möjligt att fjärrköra kod utan autentisering, göra överbelastningsangrepp samt annan skadlig verksamhet i systemen. Organisationerna rekommenderas uppdatera sårbara system omedelbart samt att utföra kontroll i sina egna miljöer med tanke på utnyttjandet.
Sårbarheter
Kritiska sårbarheter i Citrix NetScaler ADC- och Gateway-produkter, flera dataintrång i Finland
, Uppdaterad kl 21:19Cybersäkerhetscentret har fått anmälningar om aktivt utnyttjande av kritiska sårbarheter i produkterna Citrix NetScaler ADC och NetScaler Gateway i Finland. System som omfattas av sårbarheter ska uppdateras omedelbart till korrigerade programvaruversioner. Dessutom ska organisationerna inspektera sin miljö för eventuella försök till utnyttjande och för dataintrång. Päivitys 3.10.2026: uusi haavoittuvuus altistaa jo korjatut laitteet tietoturvaongelmalle, jos käytetään SAML-todennusta.
Microsoft 365-konton kapas – se upp för nätfiske
, Uppdaterad kl 15:24Under augusti har Cybersäkerhetscentret fått 70 anmälningar om M365-kontointrång. Efter semestertiden har antalet fall ökat märkbart och just nu kapas organisationers e-postkonton i en allt snabbare takt. Flera organisationer har utsatts för intrång och efterföljande nätfiskemeddelanden och inom en och samma organisation kan det inträffa flera, till och med tiotals kontointrång. Brottslingar loggar in på Microsoft 365-tjänster med hjälp av stulna inloggningsuppgifter och använder kapade konton för att skicka nya nätfiskemeddelanden samt för att begå faktureringsbedrägerier.
Dataintrång i Palo Alto GlobalProtect-produkter – förutsätter omedelbara åtgärder
Sårbarheten (CVE-2024-3400) utnyttjas aktivt i Palo Alto GlobalProtect-produkten som används i stor omfattning i organisationer. Sårbarheten har betydande konsekvenser och förutsätter uppdatering och undersökning av utrustningar. Det finns skäl att misstänka intrång i sårbar utrustning.

Vardagssäkerhet för information
Allt på nätet är inte alltid vad det verkar vara. Lär dig att känna igen de vanligaste bedrägerierna och skydda dina personuppgifter.
Ulkoinen verkkopalvelu.