Traficomin Kyberturvallisuuskeskus

Ajankohtaista
Kyberturvallisuuskeskuksen viikkokatsaus – 34/2026
, päivitetty klo 9.08Tämän viikon viikkokatsauksessa esiin nousseita aiheita ovat lisääntyneet palkanmaksuhuijaukset, joissa rikolliset pyrkivät ohjaamaan palkkoja omille tileilleen väärennetyillä sähköpostiviesteillä. Lisäksi käsitellään pelien käyttäjien tekemiin lisäsisältöihin piilotettuja haittaohjelmia sekä EU:n uusia menettelyjä sähköisten todisteiden hankkimiseksi rikostutkinnoissa.
Varo väärennettyjä CAPTCHA-tarkistuksia verkkosivuilla
Kyberrikolliset ovat lisänneet joillekin verkkosivuille haitallista sisältöä, joka voi näyttää aidolta CAPTCHA-tarkistukselta ("En ole robotti" -tarkistus). Sivustolla oleva huijausikkuna väittää, että käyttäjän pitää tehdä jokin tarkistus ennen sivun käyttöä. Huijausikkunassa oleva teksti pyytää käyttäjään avaamaan tietokoneella erillisen ohjelman ja seuraamaan annettuja ohjeita. Tällaisia ohjeita ei pidä noudattaa.
Kyberturvallisuuskeskuksen viikkokatsaus – 33/2026
, päivitetty klo 15.00Tällä viikolla kerromme tietomurroista, joissa verkkosivupalvelimet on valjastettu jakamaan haittaohjelmia verkkosivujen selaajille. Yksinkertaiset varotoimet auttavat suojautumaan haittaohjelman uhkaa vastaan. Kehotamme myös valppauteen pikaviestinpalvelun uusia ominaisuuksia käyttäessä. Lisäksi tällä viikolla julkaistu heinäkuun Kybersää osoittaa sateisen syksyn merkkejä.
Haavoittuvuudet
Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia
Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.
Kriittisiä haavoittuvuuksia Metabase-ohjelmistossa
, päivitetty klo 11.23Metabase on julkaissut korjauspäivityksen kriittiseen, aktiivisesti hyväksikäytettyyn nollapäivähaavoittuvuuteen. Haavoittuvuus mahdollistaa tunnistautumattoman hyökkääjän suorittaa SQL-injektiohyökkäyksen etänä.
N-able N-Central-palvelimessa vakava ja aktiivisesti hyväksikäytetty haavoittuvuus
, päivitetty klo 13.35N-able N-central julkaisi haavoittuvuustiedotteen N-central-ohjelmistoa koskien. Kaikki N-central-versiot ovat haavoittuvia. N-able on julkaissut 6.8.2026 uuden korjauspäivityksen N-central 2026.3 (2026.3.1.10) versioon, joka korjaa käyttäjän todennuksen ohituksen vaihtoehtoisen reitin tai kanavan kautta. Haavoittuvuuden hyväksikäyttöä on havaittu. Päivitä ohjelmisto välittömästi.

Arjen tietoturva
Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.
Ulkoinen verkkopalvelu.