Cybersäkerhetscentret vid Traficom

Aktuellt
Högsta förvaltningsdomstolen bekräftade Traficoms tolkningar om användning av kakor
Högsta förvaltningsdomstolen meddelade två prejudikat om kakor där Traficoms tolkning av förutsättningarna för samtycke bekräftades.
Ansök om finansiering för kommersialisering av en cybersäkerhetslösningar
, Uppdaterad kl 9:19Traficom beviljar finansieringsstöd för mikroföretag samt små och medelstora företag för projekt vars mål är att främja att innovativa cybersäkerhetslösningar uppnår marknadsberedskap och kommersialiseras.
Tillverkare - var beredd på förhand för anmälning av sårbarheter och incidenter enligt cyberresiliensförordningen
, Uppdaterad kl 9:27Innan anmälningsskyldigheten enligt CRA börjar tillämpas är det viktigt för organisationer att internt förbereda sig för att lämna in anmälningar. Tidsfristerna för anmälningar är korta och därför lönar det sig att komma överens om ansvaren och verksamhetssätten innan den första incidenten som ska anmälas blir aktuell. Vi har sammanställt en checklista för tillverkare och länkar till centrala anvisningar.
Sårbarheter
Microsoft 365-konton kapas – se upp för nätfiske
, Uppdaterad kl 15:24Under augusti har Cybersäkerhetscentret fått 70 anmälningar om M365-kontointrång. Efter semestertiden har antalet fall ökat märkbart och just nu kapas organisationers e-postkonton i en allt snabbare takt. Flera organisationer har utsatts för intrång och efterföljande nätfiskemeddelanden och inom en och samma organisation kan det inträffa flera, till och med tiotals kontointrång. Brottslingar loggar in på Microsoft 365-tjänster med hjälp av stulna inloggningsuppgifter och använder kapade konton för att skicka nya nätfiskemeddelanden samt för att begå faktureringsbedrägerier.
Dataintrång i Palo Alto GlobalProtect-produkter – förutsätter omedelbara åtgärder
Sårbarheten (CVE-2024-3400) utnyttjas aktivt i Palo Alto GlobalProtect-produkten som används i stor omfattning i organisationer. Sårbarheten har betydande konsekvenser och förutsätter uppdatering och undersökning av utrustningar. Det finns skäl att misstänka intrång i sårbar utrustning.
Dataintrång sprids från en organisation till en annan – sätt stopp för nätfiske
, Uppdaterad kl 11:27Finska organisationers e-postokonton kapas med hjälp av en nätfiskekampanj som sprider sig vitt. Brottslingar har fiskat efter användarnamn och lösenord för företagens anställda via e-post och bedrägerisidor samt använt dessa för att göra intrång i Microsoft 365-e-postsystem. Kapade konton används för att skicka nya nätfiskemeddelanden både inom en organisation och till andra organisationer.

Vardagssäkerhet för information
Allt på nätet är inte alltid vad det verkar vara. Lär dig att känna igen de vanligaste bedrägerierna och skydda dina personuppgifter.
Ulkoinen verkkopalvelu.