Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Kyberturvallisuuskeskuksen viikkokatsaus – 39/2026

    , päivitetty klo 16.17

    Tällä viikolla kerromme pankkien torjumista huijausyrityksistä ja muistutamme miten suojautua yhä kehittyvämmiltä petoksilta. Lisäksi käsittelemme organisaatioiden kyberturvallisuuden perusasioita, kuten päivitysten merkitystä ja lokitietojen keräämistä, sekä esittelemme uuden uhkamallinnuksen materiaalipaketin. Lopuksi tutustumme ajankohtaisiin huijauksiin ja haavoittuvuustiedotteisiin.

  • Kyberturvallisuuskeskuksen viikkokatsaus – 38/2026

    Tällä viikolla kerromme toimitusjohtajahuijauksista sekä toivotamme teidät tervetulleiksi GovCyber Finland 2026 -seminaariin. Lisäksi käsittelemme ClickFix-haittaohjelmailmiötä sekä Digi- ja väestötietoviraston vuoden 2026 Digiturvabarometria. Lopuksi tutustumme ajankohtaisiin huijauksiin ja viikolla julkaistuihin haavoittuvuustiedotteisiin.

  • Kyberturvallisuuskeskuksen viikkokatsaus – 37/2026

    , päivitetty klo 12.25

    Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.

Haavoittuvuudet

  • Citrix Netscaler ADC & Gateway -tuotteissa useita kriittisiä haavoittuvuuksia

    Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat etäkoodin ajamisen, todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

  • Aktiivisesti hyväksikäytetty kriittinen haavoittuvuus Check Pointin hallintapalvelimissa

    Check Pointin Security Management Server -tuotteissa on kriittinen haavoittuvuus, jonka avulla tunnistautumaton etähyökkääjä voi ladata ja suorittaa mielivaltaisia komentosarjoja haavoittuvassa järjestelmässä. Check Pointin mukaan haavoittuvuutta hyväksikäytetään aktiivisesti, ja hyökkäyksiä on havaittu muutamia asiakkaita vastaan. Haavoittuvuuteen on saatavilla korjaavia päivityksiä.

  • Aktiivisesti hyväksikäytetty kriittinen haavoittuvuus F5 BIG-IP Acces Policy Manager - tuotteessa

    , päivitetty klo 17.36

    F5 BIG-IP Access Policy Manager (APM) -tuotteessa on kriittinen haavoittuvuus, joka mahdollistaa tunnistautumattoman etähyökkääjän mielivaltaisen koodin suorittamisen. Haavoittuvuus on hyödynnettävissä, kun virtuaalipalvelimelle on määritetty sekä APM access policy että OAuth-profiili. F5 on vahvistanut, että haavoittuvuutta on hyväksikäytetty. F5 suosittelee asentamaan haavoittuvuuden korjaavan engineering hotfix -päivityksen mahdollisimman pian.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.