Traficomin Kyberturvallisuuskeskus

Ilmoitukset
Ajankohtaista
Kyberturvallisuuskeskuksen viikkokatsaus – 41/2026
, päivitetty klo 10.09Jatkuvasti lisääntyneet vakavat haavoittuvuudet ovat lisänneet tietomurtojen riskiä tänä vuonna merkittävästi. Sekä verkon reunalaitteisiin että yleisesti käytettyihin palveluihin kohdistuu tällä hetkellä runsaasti huomiota sekä hyökkääjien että puolustajien puolelta. Uudet korjaavat päivitykset on nyt syytä asentaa välittömästi sen sijaan, että odotetaan kuukausittaista huoltosykliä.
Kyberturvallisuuskeskuksen viikkokatsaus – 40/2026
Kyberturvallisuuskeskus julkaisi vakavan varoituksen tietomurroista, johon hyödynnetään haavoittuvia verkon reunalaitteita. Ohjelmistohaavoittuvuudet ja niiden hyväksikäytöt ovat olleet keskeisiä turvallisuusteemoja jo pitkään. Muistutamme myös nopean päivittämisen sekä murtojälkien selvittämisen tärkeydestä. Lisäksi kerromme kuulumisia eri kyberharjoituksista.
Lokakuu on Euroopan kyberturvallisuuskuukausi – vahvista arjen tietoturvataitojasi!
Seuraa somekanaviamme ja nappaa vinkit turvalliseen digiarkeen.
Haavoittuvuudet ja varoitukset
Citrix Netscaler ADC ja Gateway -tuotteessa kriittinen haavoittuvuus
, päivitetty klo 8.04Citrix on julkaissut Netscaler ADC ja Gateway -tuotteeseen kriittisen haavoittuvuuden, joka mahdollistaa etäkoodin suorittamisen tai palvelunestohyökkäyksen, mikäli laite on määritetty toimimaan SAML-palveluntarjoajana (SP) tai identiteetintarjoajana (IdP) tietyissä ohjelmistoversioissa. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.
Atlassian-tuotteissa kriittinen hyväksikäytetty tiedostojenlukuhaavoittuvuus
Atlanssian-tuotteissa on kriittinen hyväksikäytetty haavoittuvuus, jonka avulla hyökkääjä voi lukea Atlassian-sovelluksen hakemistossa sijaitsevia tiedostoja ilman tunnistautumista.
FortiMail -tuotteissa kriittinen ja aktiivisesti hyväksikäytetty haavoittuvuus
Fortinet on julkaissut tiedotteen FortiMail-sähköpostiturvatuotteita koskevasta kriittisestä haavoittuvuudesta, jonka hyväksikäyttö voi mahdollistaa mielivaltaisten tiedostojen kirjoittamisen kohdejärjestelmään ilman tunnistautumista. Tuotetta käyttävien tulisi asentaa valmistajan julkaisema korjauspäivitys viipymättä. Aktiivista haavoittuvuuden hyväksikäyttöä on havaittu.

Arjen tietoturva
Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.
Ulkoinen verkkopalvelu.