Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Token tactics: How to prevent, detect, and respond to cloud token theft

⚠️ Kun yhä useammat palvelut ovat MFA:n takana, kyberrikolliset tarvitsevat kehittyneempiä tekniikoita hyökkäyksiin. Viime aikoina ns. "token theft" on lisääntynyt huomattavasti. Lue Microsoftin DART-tiimin uhkaraportti >> #tietoturva

18.11.2022

Avaa artikkeli

Google to Pay $391 Million Privacy Fine for Secretly Tracking Users' Location

391 M$ sakko: Googlen #tietosuoja'toimet harhaanjohtavia. ⚠️ "käyttäjät luulivat poistaneensa sijainnin seurannan, mutta tiedon kerääminen jatkui" Sijaintia yhdistetään muihin tietoihin profiilien luomiseksi mainosten kohdistusta varten.

18.11.2022

Avaa artikkeli

Instagram Impersonators Target Thousands, Slipping by Microsoft's Cybersecurity

⚠️ #Tietojenkalastelu'n kohteena 22000 opiskelijaa USA:ssa "epätavallinen kirjautuminen Instagram-tilillesi" -teemalla. Hyökkäys käytti 41kk vanhaa, hyvämaineista domainia ja onnistui ohittamaan mm. MS 365- ja Exchange-emailsuojaukset.

18.11.2022

Avaa artikkeli

It’s time. Delete your Twitter DMs

Twitter on melkoisessa kaaoksessa. #Tietoturva'ihmiset neuvovat mm. poistamaan DM:t 💬 ja lopettamaan Twitterin SSO:n käytön 🔐. Äskettäin eronneita johtajia mm.: - CISO - Head of trust and safety - CPO (tietosuoja) - CCO (compliance)

18.11.2022

Avaa artikkeli

The Biggest Phishing Breaches of 2022 and How to Avoid them for 2023

#Tietojenkalastelu'hyökkäykset olivat ennen alkeellisia ja täynnä kirjoitusvirheitä, mutta nykyään jopa asiantuntijoilla on vaikeuksia tunnistaa niitä. Suositut tyypit v2022: 🅰️ Typosquatting 🌐 Lookalike-domainit 👔 Johtajan esittäminen

11.11.2022

Avaa artikkeli

Mastodon: What you need to know for your security and privacy

Elon Muskin ostettua Twitterin, Mastodon on kuumaa kamaa. Mastodon on ilmainen, mainokseton, hajautettu, avoimen lähdekoodin sosiaalinen media (taustalla saksalainen non-profit). Jos olet kiinnostunut, katso nämä #tietoturva'vinkit >>

11.11.2022

Avaa artikkeli

Australian real estate agency Harcourts suffers a data breach

#Kyberhyökkäys Harcouts'lla viime kuussa. Vuokralaistietokanta sis. paljon arkaa tietoa (ajokortit, allekirjoituskopiot jne.) ⚡ Syy vieritetään kumppanille: "Vuoto tapahtui, koska Stafflinkin työntekijä käytti omaa laitetta työasioihin..."

11.11.2022

Avaa artikkeli

Having refused to pay ransom, health insurer Medibank sees customer data posted online by hackers

Australian suurin sairausvakuutusyhtiö Medibank ilmoitti, etti maksa #kiristyshaittaohjelma'jengille. ⚠️ Rikolliset julkaisivat tietoja jakaen asiakkaat "hyviin" ja "tuhmiin" riippuen mm. päihteiden käytöstä ja terveysongelmista.

11.11.2022

Avaa artikkeli

Parcel delivery scams are on the rise: Do you know what to watch out for?

Parcel delivery scam = esitetään DHL / Postia emailissa tai SMS:ssä kertoen jotain olevan vialla paketin toimituksessa, jotta klikkaat. 📈 Näiden määrät kovassa nousussa verkkokaupan kasvaessa ja joulun lähestyessä. #tietojenkalastelu

28.10.2022

Avaa artikkeli