Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Ongoing Office 365-themed phishing campaign targets executives, assistants, financial departments

MS 365 -teemaista kalastelua nyt jopa normaalia enemmän. Ensin yritetään saada pääsy minkä tahansa työntekijän / kumppanin sähköpostiin. Sitten tämän tilin tietoja hyödennetään uskottavampien "syöttien" tekoon ja etenemiseen. #tietoturva

23.3.2021

Avaa artikkeli

Only 14% of domains worldwide truly protected from spoofing with DMARC enforcement

DMARC on todennusprotokolla, jonka avulla sähköpostidomainin omistaja voi suojata domainia luvattomalta käytöltä tai "spoofingilta". Domain ilman DMARC-valvontaa joutuu spoofingin kohteeksi 4,75x todennäköisemmin. #tietoturva

23.3.2021

Avaa artikkeli

Finding the Cracks in the Wall – How Modern Scams Bypass MFA

MFA on toimiva hidaste, muttei ihmelääke. Keinoja kiertämiseen: ⚠️ Kertakäyttösalasanojen varastaminen ⚠️ SIM Swapping ⚠️ MFA:n ohittaminen (esim. hyödyntämällä vanhoja käyttöoikeusratkaisuja) #tietoturva

23.3.2021

Avaa artikkeli

3 in 4 companies have experienced account takeover attacks in the last year

Account takeover (ATO) -hyökkäykset: 1. huijari hankkii varastettuja käyttäjätietoja 2. testaa niitä automaattisesti kohdepalvelua vastaan 3. kun sisään päästään, laajentaa pääsyä muihin palveluihin tai myy pääsyn eteenpäin #tietoturva

23.3.2021

Avaa artikkeli

Apple May Start Delivering Security Patches Separately From Other OS Updates

Moni käyttäjä haluaisi pitää laitteen designin / toiminnot heille tutussa tilassa, mutta välttää tippumisen jälkeen tietoturvapäivityksissä. Androidilla tämä on jo mahdollista, ja pian iOS saattaa seurata perässä. #tietoturva

23.3.2021

Avaa artikkeli

Microsoft Ships One-Click Mitigation Tool for Exchange Attacks

Uutisraporttien mukaan edelleen 80 000 Exchange-palvelinta on alttiina aktiivisesti hyödynnetyille haavoittuvuuksille. Microsoft julkaisi 15.3. "one-click mitigation toolin", joka auttaa asentamaan turvallisuuspäivitykset. #tietoturva

19.3.2021

Avaa artikkeli

Phishing Attacks that Defeat 2FA Every Time

2FA on yleinen hyvä käytäntö, mutta nykyajan kyberhuijarit ovat melko hyviä myös ohittamaan sen. Näe se yhtenä perustason toimena organisaation tietoturvan kokonaisuudessa. 🔓 4 esimerkkiä 2FA:n ohittamisesta #tietoturva

16.3.2021

Avaa artikkeli

Ransomware is targeting vulnerable Microsoft Exchange servers

Exchange-hyökkäysten kehitystä 10 päivässä: täsmähyökkäykset valtiollisilta toimijoilta ➡️ lukemattomia hyökkäjiä kaikkia kohtaan, joilla haavoittuva palvelin käyttämätön web shell ➡️ ransomware #tietoturva

16.3.2021

Avaa artikkeli

COVID-19 testing service in US exposes patients’ photos, passports

Kopioita ajokorteista, sairausvakuutuskorteista, passeista ja muista 50 000 henkilön tunnistetiedoista oli saatavilla ilman minkäänlaista tunnistautumismenettelyä suojaamattomissa Amazon S3 bucketeissa. #tietoturva

16.3.2021

Avaa artikkeli