Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Just 1% of Nonprofit Domains Have Basic DMARC Email Security Protections

⚠️ Vain 1,2% n. 10M analysoidusta .org-domainista käytti asianmukaisia DMARC-sääntöjä. DMARCia käytetään tunnistamaan emaileja, joita epäillään lähetetyksi matkituista domaineista. Tärkeä työkalu #tietojenkalastelu'n torjuntaan.

24.3.2023

Avaa artikkeli

Fake ChatGPT Chrome Browser Extension Caught Hijacking Facebook Accounts

⚠️ "ChatGPT For Google", #haittaohjelma'versio oikeasta add-onista, sai 9k asennusta 30 pv'ssä. Laajennus varasti FB-session evästeitä kaapatakseen tilejä. Tämän jälkeen? Salasanan vaihto > Nimen/kuvan vaihto > Ääripropagandan jakaminen

24.3.2023

Avaa artikkeli

Hackers Drain Bitcoin ATMs Of $1.5 Million By Exploiting 0-Day Bug

Bitcoin ATM:ien avulla voi vaihtaa bitcoineja muihin valuuttoihin. Kyberrikollinen hyödynsi haavoittuvuutta ladatakseen ja suorittaakseen käyttöliittymän kautta Java-pohjaisen #haittaohjelma'n ja varasti tileiltä 56 BTC – arvo n. 1,5M€.

24.3.2023

Avaa artikkeli

Employees Are Entering Sensitive Business Data Into ChatGPT

OpenAI käyttää ChatGPT:hen syötettyä tietoa AI:n kouluttamiseen. ⛔ 4,9% käyttäjistä on ainakin kerran lisännyt yritystietoa ChatGPT:hen. Esim. JP Morgan ja Verizon ovat estäneet ChatGPT:n käytön vastaavien huolten takia. #tietosuoja

17.3.2023

Avaa artikkeli

Business on the dark web: deals and regulatory mechanisms

🦹 Pimeässä verkossa tehdään päivittäin satoja kauppoja: datan myyntiä, laittomia palveluita, rikollisten palkkaamista – isoista rahoista. Artikkeli kuvailee pimeän verkon kaupankäyntiä ja escrow-palveluita >> #tietoturva

17.3.2023

Avaa artikkeli

Microsoft Warns of Large-Scale Use of Phishing Kits to Send Millions of Emails Daily

⚠️ Uusi AiTM #tietojenkalastelu'pakki (hinta 300$/kk) kasvaa nopeasti pimeässä verkossa. AiTM-phishing sisältää salasana- ja sessioevästeiden sieppaamisen välityspalvelimella käyttäjän ja sivuston välissä - ja voi siten kiertää MFA:n.

17.3.2023

Avaa artikkeli

Exfiltration malware takes center stage in cybersecurity concerns

📈 Tietoja laitteista ja selaimista varastavat #haittaohjelma't kasvussa. Nämä "infostealerit" mahdollistavat kyberrikoksia isossa mittakaavassa – vieden esim. tunnistetietoja ja evästeitä hyökkäyksiä tai pimeässä verkossa myymistä varten.

17.3.2023

Avaa artikkeli

LockBit Claims it Stole SpaceX Schematics From Parts Supplier, Threatens to Leak Them

⚠️ #Kiristyshaittaohjelma'jengi ylpeilee murtautuneensa Maximum Industriesiin, SpaceX-toimittajaan ja varastaneensa 3 000 "sertifioitua raketin osapiirustusta". LockBitin muita viimeaikaisia väitettyjä uhreja ovat mm. ION ja Royal Mail.

17.3.2023

Avaa artikkeli

Fortinet warns of new critical unauthenticated RCE vulnerability

"Kriittinen" FortiOS ja FortiProxy #haavoittuvuus (CVSS 9.3) julkaistu. Antaa todentamattoman hyökkääjän suorittaa mielivaltaista koodia tai tehdä DoS-hyökkäyksen haavoittuville laitteille. Päivitykset ja "workaroundit" artikkelissa >>

10.3.2023

Avaa artikkeli