Traficomin Kyberturvallisuuskeskus

Ilmoitukset
Ajankohtaista
Kyberturvallisuuskeskuksen viikkokatsaus – 40/2026
Kyberturvallisuuskeskus julkaisi vakavan varoituksen tietomurroista, johon hyödynnetään haavoittuvia verkon reunalaitteita. Ohjelmistohaavoittuvuudet ja niiden hyväksikäytöt ovat olleet keskeisiä turvallisuusteemoja jo pitkään. Muistutamme myös nopean päivittämisen sekä murtojälkien selvittämisen tärkeydestä. Lisäksi kerromme kuulumisia eri kyberharjoituksista.
Lokakuu on Euroopan kyberturvallisuuskuukausi – vahvista arjen tietoturvataitojasi!
Seuraa somekanaviamme ja nappaa vinkit turvalliseen digiarkeen.
Citrix NetScaler -haavoittuvuuksia hyväksikäytetty Suomessa
, päivitetty klo 12.25Kyberturvallisuuskeskus on julkaissut varoituksen Citrix NetScaler ADC- ja Gateway-tuotteiden useista kriittisistä haavoittuvuuksista, joiden aktiivista hyväksikäyttöä on havaittu myös Suomessa. Haavoittuvuudet voivat mahdollistaa esimerkiksi etäkoodin suorittamisen ilman tunnistautumista, palvelunestohyökkäykset sekä muun haitallisen toiminnan järjestelmissä. Organisaatioita suositellaan päivittämään haavoittuvat järjestelmät välittömästi, sekä tekemään tarkastuksia omiin ympäristöihin hyväksikäyttöjen varalta.
Haavoittuvuudet ja varoitukset
FortiMail -tuotteissa kriittinen ja aktiivisesti hyväksikäytetty haavoittuvuus
Fortinet on julkaissut tiedotteen FortiMail-sähköpostiturvatuotteita koskevasta kriittisestä haavoittuvuudesta, jonka hyväksikäyttö voi mahdollistaa mielivaltaisten tiedostojen kirjoittamisen kohdejärjestelmään ilman tunnistautumista. Tuotetta käyttävien tulisi asentaa valmistajan julkaisema korjauspäivitys viipymättä. Aktiivista haavoittuvuuden hyväksikäyttöä on havaittu.
Citrix NetScaler ADC- ja Gateway-tuotteissa kriittisiä haavoittuvuuksia, useita tietomurtoja Suomessa
, päivitetty klo 8.45Kyberturvallisuuskeskus on saanut ilmoituksia Citrix NetScaler ADC- ja NetScaler Gateway -tuotteiden kriittisten haavoittuvuuksien aktiivisesta hyväksikäytöstä Suomessa. Haavoittuvuuksien vaikutuspiirissä olevat järjestelmät tulee päivittää viipymättä korjattuihin ohjelmistoversioihin. Lisäksi organisaatioiden tulee tarkastaa ympäristönsä mahdollisten hyväksikäyttöyritysten ja tietomurtojen varalta.
Cisco Catalyst SD-WAN Manager -tuotteessa kriittinen ja aktiivisesti hyväksikäytetty haavoittuvuus
Cisco on julkaissut Catalyst SD-WAN Manager -tuotteeseen kriittisen haavoittuvuuden, joka mahdollistaa järjestelmän etähallinnan ilman tunnistautumista ylläpitäjän oikeuksilla. Organisaatioiden tulisi asentaa valmistajan julkaisema korjauspäivitys viipymättä.

Arjen tietoturva
Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.
Ulkoinen verkkopalvelu.