Cybersäkerhetscentret vid Traficom

Aktuellt
När skolan börjar är det bra att påminna om säker internetanvändning bland barn
, Uppdaterad kl 15:36Många barn får sin första egna telefon när skolan börjar eller börjar använda digitala tjänster mer självständigt än tidigare. En säker digital vardag uppstår dock inte av sig själv, utan säkerhetsfärdigheter lärs in tillsammans hemma. Vårdnadshavarens stöd, intresse och öppna diskussion är fortfarande barnets viktigaste skydd på nätet.
Cybersäkerhetscentrets veckoöversikt – 32/2026
, Uppdaterad kl 13:52Denna vecka påminner vi om bedrägerier och nätfiske som blir vanligare när man återvänder från semestern. Vi lyfter fram ett nytt leveranskedjeangrepp som riktats mot npm-ekosystemet och berättar hur en enda oskyddad enhet kan öppna vägen in i nätet. Dessutom berättar vi om fall av ClickFix-infektioner som har uppmärksammats även denna vecka. Avslutningsvis berättar vi om den tillämpningsvägledning som EU-kommissionen har publicerat och presenterar aktuella bedrägerier.
Den största utmaningen för cybersäkerheten är att resurserna ska räcka till
Finland är ett av världens mest digitaliserade samhällen. Elförsörjningen, betalningsrörelsen, hälso- och sjukvården, myndighetstjänsterna och företagens verksamhet är beroende av säkra datanät och informationssystem. Cybersäkerhet är inte bara en teknisk fråga, utan en grundläggande förutsättning för samhällets funktionsförmåga, den nationella säkerheten och ekonomins konkurrenskraft. Samtidigt är säkra digitala tjänster en allt viktigare del också av förverkligandet av de grundläggande och mänskliga rättigheterna.
Sårbarheter
Microsoft 365-konton kapas – se upp för nätfiske
, Uppdaterad kl 15:24Under augusti har Cybersäkerhetscentret fått 70 anmälningar om M365-kontointrång. Efter semestertiden har antalet fall ökat märkbart och just nu kapas organisationers e-postkonton i en allt snabbare takt. Flera organisationer har utsatts för intrång och efterföljande nätfiskemeddelanden och inom en och samma organisation kan det inträffa flera, till och med tiotals kontointrång. Brottslingar loggar in på Microsoft 365-tjänster med hjälp av stulna inloggningsuppgifter och använder kapade konton för att skicka nya nätfiskemeddelanden samt för att begå faktureringsbedrägerier.
Dataintrång i Palo Alto GlobalProtect-produkter – förutsätter omedelbara åtgärder
Sårbarheten (CVE-2024-3400) utnyttjas aktivt i Palo Alto GlobalProtect-produkten som används i stor omfattning i organisationer. Sårbarheten har betydande konsekvenser och förutsätter uppdatering och undersökning av utrustningar. Det finns skäl att misstänka intrång i sårbar utrustning.
Dataintrång sprids från en organisation till en annan – sätt stopp för nätfiske
, Uppdaterad kl 11:27Finska organisationers e-postokonton kapas med hjälp av en nätfiskekampanj som sprider sig vitt. Brottslingar har fiskat efter användarnamn och lösenord för företagens anställda via e-post och bedrägerisidor samt använt dessa för att göra intrång i Microsoft 365-e-postsystem. Kapade konton används för att skicka nya nätfiskemeddelanden både inom en organisation och till andra organisationer.

Vardagssäkerhet för information
Allt på nätet är inte alltid vad det verkar vara. Lär dig att känna igen de vanligaste bedrägerierna och skydda dina personuppgifter.
Ulkoinen verkkopalvelu.