Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Modern malware is increasingly leveraging evasive behaviors

Defense evasion, taktiikat jottei #haittaohjelma'a estetä, ovat arkipäivää. Mm. 95% #ransomware'sta hyödyntää. Huijarit mm. tekevät tahallaan tiedoista epäselviä, matkivat järjestelmäprosesseja tai estävät suojauksen toiminnan. #tietoturva

5.3.2020

Avaa artikkeli

Nemty Ransomware Punishes Victims by Posting Their Stolen Data

Viime vuodesta alkaen #ransomware on rankaissut ei-maksavia uhreja julkaisemalla tiedot vuotosivustolla. Tiedot ovat mm. liikesalaisuuksia ja asiakkaiden henkilötietoja, kärjistäen caset raportoitaviksi tietoturvaloukkauksiksi. #tietoturva

5.3.2020

Avaa artikkeli

NetSupport Manager RAT Spread via Bogus NortonLifeLock Docs

Huijarit levittävät tätä "remote access toolia" sposteilla päästäkseen myöhemmin uhrien järjestelmiin. Uhri saa haitallisen .docin, joka esittää NortonLifeLock-suojattua tiedostoa ja käyttää monia harhautustaktiikoita piiloutuakseen. #tietoturva

5.3.2020

Avaa artikkeli

Hackers are actively exploiting zero-days in several WordPress plugins

Haavoittuvuuksien sanotaan ajoittain saavan liikaa IT:n huomiota, vaikka uhka olisi pieni. Wordpress-käyttäjien on kuitenkin syytä olla tarkkana - useiden WP-laajennusten haavoittuvuuksiin on alku vuonna aktiivisesti hyökätty. #tietoturva

3.3.2020

Avaa artikkeli

(UPDATED) Texas bank attacked with DoppelPaymer ransomware — attackers’ report

#Ransomware käy röyhkeämmäksi. Yhä vähemmän aikaa reagoida, uhkana firman nimen sekä datan julkaisu. Harmillisen usein uhriorganisaatiot pysyvät koko tapauksesta hiljaa, vaikka ihmisillä on oikeus tietää datansa vuodosta. #tietoturva

3.3.2020

Avaa artikkeli

Android malware can steal Google Authenticator 2FA codes

Cerberus-haittaohjelma osaa nyt varastaa kirjautumiskoodeja Google Authenticator -palvelusta. Huijarit haluavat murtautua 2FA:ta vaativille tileille, kuten sähköpostiin, koodivarastoihin, some-tileille tai jopa pankkitileille. #tietoturva

3.3.2020

Avaa artikkeli

UK: Concerns after patient information stolen from doctor’s car

Sairaala raportoi tietoturvaloukkauksesta, jossa potilastietoja varastettiin lääkärin autosta. Kannattaa omissa tietoturvaohjeissa ja -valvonnassa muistaa tulostamisen minimointi sekä tietojen ja laitteiden valvonta etätyössä. #tietoturva

27.2.2020

Avaa artikkeli

Cloud-based collaboration tools are a major driver of data exfiltration

#Sisäpiirihyökkäys helpottuu, jos organisaatio ei tiedä, missä palveluissa luottamuksellista dataa pitäisi olla ja missä ei. Selaimessa toimivat turvallisuussoftat voivat auttaa seuraamaan, missä organisaation data kulkee. #tietoturva

27.2.2020

Avaa artikkeli

Users still engaging in risky password, authentication practices

76% identiteettivarkauden kokeneista päivitti toimintatapojaan salasanojen suhteen tämän jälkeen. Ennen omakohtaista, tuskaista kokemusta seurauksista, helppous usein ajaa #tietoturva'ohjeiden ja hyvien salasanakäytäntöjen ohi.

25.2.2020

Avaa artikkeli