Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Varo väärennettyjä CAPTCHA-tarkistuksia verkkosivuilla

    Kyberrikolliset ovat lisänneet joillekin verkkosivuille haitallista sisältöä, joka voi näyttää aidolta CAPTCHA-tarkistukselta ("En ole robotti" -tarkistus). Sivustolla oleva huijausikkuna väittää, että käyttäjän pitää tehdä jokin tarkistus ennen sivun käyttöä. Huijausikkunassa oleva teksti pyytää käyttäjään avaamaan tietokoneella erillisen ohjelman ja seuraamaan annettuja ohjeita. Tällaisia ohjeita ei pidä noudattaa.

  • Kyberturvallisuuskeskuksen viikkokatsaus – 33/2026

    Tällä viikolla kerromme tietomurroista, joissa verkkosivupalvelimet on valjastettu jakamaan haittaohjelmia verkkosivujen selaajille. Yksinkertaiset varotoimet auttavat suojautumaan haittaohjelman uhkaa vastaan. Kehotamme myös valppauteen pikaviestinpalvelun uusia ominaisuuksia käyttäessä. Lisäksi tällä viikolla julkaistu heinäkuun Kybersää osoittaa sateisen syksyn merkkejä.

  • Heinäkuun Kybersää 2026

    Heinäkuussa kyberin kentällä nähtiin saderrintamia. Kyberturvallisuuskeskukselle tehtyjen kiristyshaittaohjelmailmoitusten määrä kasvoi. Myös haavoittuvuuksien määrä on jatkuvassa nousussa, mikä näkyy myös Kyberturvallisuuskeskuksen jakamien haavoittuvuustiedotteiden määrässä.

Haavoittuvuudet

  • Kriittisiä haavoittuvuuksia Metabase-ohjelmistossa

    , päivitetty klo 11.23

    Metabase on julkaissut korjauspäivityksen kriittiseen, aktiivisesti hyväksikäytettyyn nollapäivähaavoittuvuuteen. Haavoittuvuus mahdollistaa tunnistautumattoman hyökkääjän suorittaa SQL-injektiohyökkäyksen etänä.

  • N-able N-Central-palvelimessa vakava ja aktiivisesti hyväksikäytetty haavoittuvuus

    , päivitetty klo 13.35

    N-able N-central julkaisi haavoittuvuustiedotteen N-central-ohjelmistoa koskien. Kaikki N-central-versiot ovat haavoittuvia. N-able on julkaissut 6.8.2026 uuden korjauspäivityksen N-central 2026.3 (2026.3.1.10) versioon, joka korjaa käyttäjän todennuksen ohituksen vaihtoehtoisen reitin tai kanavan kautta. Haavoittuvuuden hyväksikäyttöä on havaittu. Päivitä ohjelmisto välittömästi.

  • VMware ESX ja vCenter -tuotteissa kriittisiä haavoittuvuuksia

    VMware on julkaissut ESX- ja vCenter-tuotteisiin useita kriittisiä haavoittuvuuksia, jotka voivat mahdollistaa luvattoman pääsyn järjestelmiin sekä koodin suorittamisen korotetuilla oikeuksilla. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.