Traficomin Kyberturvallisuuskeskus | Traficom

Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Varaatko kesälomamatkoja? Huijausviestejä liikkuu matkavarauspalveluiden nimissä

    Kesälomakauden kynnyksellä yhä useampi suunnittelee ja varaa matkoja sekä majoituksia. Vilkas varaussesonki tarjoaa samalla tilaisuuden myös rikollisille, jotka lähettävät matkavarauspalveluiden nimissä tehtyjä kalasteluviestejä. Hotelli- ja matkavarausteemaiset petokset eivät ole uusi ilmiö, vaan niitä on havaittu ja raportoitu eri puolilla maailmaa jo pitkään. Yleisimpiin huijausmuotoihin kuuluvat esimerkiksi Booking.comin nimissä lähetetyt viestit.

  • Kyberturvallisuuskeskuksen viikkokatsaus - 18/2026

    , päivitetty klo 8.32

    Tällä viikolla kerromme huijausviestinnän torjunnan tehostumisesta tekstiviestien lähettäjätunnuksen rekisteröintiuudistuksen myötä. Lisäksi kerromme hotelli- ja matkavarauspalveluiden teemalla liikkuvista kalasteluviesteistä sekä Naton Locked Shields 26 -harjoituksesta. Lopuksi tutustumme viikolla esiin nousseisiin ajankohtaisiin huijauksiin.

  • Kyberturvallisuuskeskuksen viikkokatsaus - 17/2026

    Edistyneet, syväväärennöksiä hyödyntävät toimitusjohtajahuijaukset tekevät huijausten tunnistamisesta vaikeampaa. WordPress-verkkosivujen ylläpitäjien tulee huolehtia aktiivisesti käyttämiensä lisäosien päivittämisestä. Poliisi kertoi tiedotteessaan, että tiedottaminen ja avoin viestintä ovat keskeisiä keinoja huijausten torjunnassa.

Haavoittuvuudet

  • Vakava haavoittuvuus Linux-kernelissä

    , päivitetty klo 14.03

    "Copy Fail" -haavoittuvuuden hyväksikäyttäminen vaatii pelkästään tavallisen paikallisen käyttäjätilin. Haavoittuvuutta hyväksikäyttämällä paikallisen käyttäjän tililtä voidaan ajaa haitallista koodia ilman tarvittavia käyttöoikeuksia. Haavoittuvuus koskee valtaosaa 2017-vuoden jälkeen julkaistuista Linux-jakeluista.

  • Kriittinen haavoittuvuus cPanel ja WHM -tuotteissa

    , päivitetty klo 13.25

    cPanel ja WHM -tuotteissa on julkaistu kriittinen haavoittuvuus, jota hyödyntämällä autentikoimattoman hyökkääjän on mahdollista saada admin-/root-tason oikeudet hallintapaneeliin. Haavoittuvuuden hyväksikäyttöä on nähty Suomessa ja maailmalla. Päivitä haavoittuvat järjestelmät välittömästi.

  • FortiClient EMS -tuotteen haavoittuvuus altistaa murrolle

    , päivitetty klo 9.13

    FortiClient EMS -tuotteessa olevaa haavoittuvuutta hyväksikäytetään aktiivisesti. Tuotteesta löytynyt haavoittuvuus mahdollistaa laitteen murtamisen ja hallintaanoton. Haavoittuvuuteen on saatavilla korjaus, jonka asentamista suosittelemme välittömästi.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita