Traficomin Kyberturvallisuuskeskus

Ilmoitukset

Ajankohtaista

  • Kyberturvallisuuskeskuksen viikkokatsaus – 41/2026

    , päivitetty klo 10.09

    Jatkuvasti lisääntyneet vakavat haavoittuvuudet ovat lisänneet tietomurtojen riskiä tänä vuonna merkittävästi. Sekä verkon reunalaitteisiin että yleisesti käytettyihin palveluihin kohdistuu tällä hetkellä runsaasti huomiota sekä hyökkääjien että puolustajien puolelta. Uudet korjaavat päivitykset on nyt syytä asentaa välittömästi sen sijaan, että odotetaan kuukausittaista huoltosykliä.

  • Kyberturvallisuuskeskuksen viikkokatsaus – 40/2026

    Kyberturvallisuuskeskus julkaisi vakavan varoituksen tietomurroista, johon hyödynnetään haavoittuvia verkon reunalaitteita. Ohjelmistohaavoittuvuudet ja niiden hyväksikäytöt ovat olleet keskeisiä turvallisuusteemoja jo pitkään. Muistutamme myös nopean päivittämisen sekä murtojälkien selvittämisen tärkeydestä. Lisäksi kerromme kuulumisia eri kyberharjoituksista.

  • Lokakuu on Euroopan kyberturvallisuuskuukausi – vahvista arjen tietoturvataitojasi!

    Seuraa somekanaviamme ja nappaa vinkit turvalliseen digiarkeen.

Haavoittuvuudet ja varoitukset

  • Citrix Netscaler ADC ja Gateway -tuotteessa kriittinen haavoittuvuus

    , päivitetty klo 8.04

    Citrix on julkaissut Netscaler ADC ja Gateway -tuotteeseen kriittisen haavoittuvuuden, joka mahdollistaa etäkoodin suorittamisen tai palvelunestohyökkäyksen, mikäli laite on määritetty toimimaan SAML-palveluntarjoajana (SP) tai identiteetintarjoajana (IdP) tietyissä ohjelmistoversioissa. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

  • Atlassian-tuotteissa kriittinen hyväksikäytetty tiedostojenlukuhaavoittuvuus

    Atlanssian-tuotteissa on kriittinen hyväksikäytetty haavoittuvuus, jonka avulla hyökkääjä voi lukea Atlassian-sovelluksen hakemistossa sijaitsevia tiedostoja ilman tunnistautumista.

  • FortiMail -tuotteissa kriittinen ja aktiivisesti hyväksikäytetty haavoittuvuus

    Fortinet on julkaissut tiedotteen FortiMail-sähköpostiturvatuotteita koskevasta kriittisestä haavoittuvuudesta, jonka hyväksikäyttö voi mahdollistaa mielivaltaisten tiedostojen kirjoittamisen kohdejärjestelmään ilman tunnistautumista. Tuotetta käyttävien tulisi asentaa valmistajan julkaisema korjauspäivitys viipymättä. Aktiivista haavoittuvuuden hyväksikäyttöä on havaittu.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.