Traficomin Kyberturvallisuuskeskus

Ilmoitukset
Ajankohtaista
Lokakuu on Euroopan kyberturvallisuuskuukausi – vahvista arjen tietoturvataitojasi!
Seuraa somekanaviamme ja nappaa vinkit turvalliseen digiarkeen.
Citrix NetScaler -haavoittuvuuksia hyväksikäytetty Suomessa
, päivitetty klo 12.25Kyberturvallisuuskeskus on julkaissut varoituksen Citrix NetScaler ADC- ja Gateway-tuotteiden useista kriittisistä haavoittuvuuksista, joiden aktiivista hyväksikäyttöä on havaittu myös Suomessa. Haavoittuvuudet voivat mahdollistaa esimerkiksi etäkoodin suorittamisen ilman tunnistautumista, palvelunestohyökkäykset sekä muun haitallisen toiminnan järjestelmissä. Organisaatioita suositellaan päivittämään haavoittuvat järjestelmät välittömästi, sekä tekemään tarkastuksia omiin ympäristöihin hyväksikäyttöjen varalta.
Tieto26-harjoituksessa kehitetään yritysten ja viranomaisten varautumista yhteistyössä
Traficom tukee yritysten ja viranomaisten varautumista kyberhäiriöihin. TIETO26-harjoitus vahvistaa yhteistyötä laajoissa häiriötilanteissa.
Haavoittuvuudet ja varoitukset
Citrix NetScaler ADC- ja Gateway-tuotteissa kriittisiä haavoittuvuuksia, useita tietomurtoja Suomessa
, päivitetty klo 12.30Kyberturvallisuuskeskus on saanut ilmoituksia Citrix NetScaler ADC- ja NetScaler Gateway -tuotteiden kriittisten haavoittuvuuksien aktiivisesta hyväksikäytöstä Suomessa. Haavoittuvuuksien vaikutuspiirissä olevat järjestelmät tulee päivittää viipymättä korjattuihin ohjelmistoversioihin. Lisäksi organisaatioiden tulee tarkastaa ympäristönsä mahdollisten hyväksikäyttöyritysten ja tietomurtojen varalta.
Cisco Catalyst SD-WAN Manager -tuotteessa kriittinen ja aktiivisesti hyväksikäytetty haavoittuvuus
Cisco on julkaissut Catalyst SD-WAN Manager -tuotteeseen kriittisen haavoittuvuuden, joka mahdollistaa järjestelmän etähallinnan ilman tunnistautumista ylläpitäjän oikeuksilla. Organisaatioiden tulisi asentaa valmistajan julkaisema korjauspäivitys viipymättä.
Citrix Netscaler ADC & Gateway -tuotteissa useita kriittisiä haavoittuvuuksia
Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat etäkoodin ajamisen, todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

Arjen tietoturva
Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.
Ulkoinen verkkopalvelu.