Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Ex-Twitter exec blows the whistle, alleging reckless and negligent cybersecurity policies

💣 Twitterin ex-johtaja maalaa kuvan huonosti johdetusta yrityksestä, joka piilottelee ongelmia ja laiminlyö #tietoturva'n perusteita. Zatko työskenteli aiemmin Googlessa ja DoD:ssä. Irtisanottiin Twitteristä huonon suorituskyvyn vuoksi.

26.8.2022

Avaa artikkeli

Is your personal data all over the internet? 7 steps to cleaning up your online presence

Digijalanjäljen minimointi: 🔀 Tarkista #tietosuoja-asetukset (esim. FB) 🔍 Googleta itsesi, pyydä sivustoja poistamaan ei-toivottu sisältö 🚫 Poista vanhat postaukset Voit myös saada Googlen poistamaan henkilötietosi – siihen on työkalu.

26.8.2022

Avaa artikkeli

Meet Borat RAT, a New Unique Triple Threat

RAT #haittaohjelma auttaa hyökkääjää kaappaamaan laitteen - mahdollistaen mm. verkkoresurssien, tiedostojen ja hiiren hallinnan. ☣️ Borat RAT menee vielä pidemmälle - aloittaa ransomware- ja DDoS-hyökkäyksiä. Lue lisää artikkelista >>

26.8.2022

Avaa artikkeli

Over 80,000 exploitable Hikvision cameras exposed online

Tutkijat löysivät 80 000 Hikvision-kameraa, joissa on komentoinjektio #haavoittuvuus - helposti hyödynnettävissä lähettämällä viestejä palvelimelle. ⚠️ Korjaus saatavilla kuukausia, mutta tuhannet organisaatiot eivät ole sitä asentaneet.

26.8.2022

Avaa artikkeli

Ransomware, email compromise are top security threats, but deepfakes increase

#Tietoturva'n uhkaraportteja (2021-2022) VMwarelta ja Palo Alto Unit 42:lta: ☢️ Yleisimmät uhat: Ransomware, business email compromise (BEC) 📈 Kasvavat vauhdilla: Deepfaket, zero-day haavoittuvuuksien hyväksikäytöt, API-hakkerointi

19.8.2022

Avaa artikkeli

How a spoofed email passed the SPF check and landed in my inbox

📧 SPF:n avulla voit DNS-tiedoissa määrätä IP-osoitteet, jotka voivat lähettää sähköpostiä domainista. Artikkeli kertoo tästä tärkeästä suojakeinosta + antaa pari esimerkkiä, joissa huolimattomat SPF-tietueet sallivat #tietojenkalastelu'n.

19.8.2022

Avaa artikkeli

Exploit out for critical Realtek flaw affecting many networking devices

⚠️ Hyödyntämiskoodi julkaistu, "nollan klikin" #haavoittuvuus (CVSS 9.8/10). Vaikuttaa miljooniin laitteisiin, joissa Realtekin RTL819x SoC. Hyökkääjä voi hallita mm. reitittimiä useilta merkeiltä. Patch saatavilla – tarkista laitteisto.

19.8.2022

Avaa artikkeli

RubyGems now requires multi-factor auth for top package maintainers

Nyt RubyGems vaatii suosittuja käyttäjiä suojaamaan tilinsa MFA:lla. Samoin toimivat jo mm. PyPI ja npm. ⚠️ Toimet liittyvät kasvavaan trendiin, jossa rikolliset varastavat tilejä julkaistakseen haitallisia ohjelmistoja. #tietoturva

19.8.2022

Avaa artikkeli

U.K. Water Supplier Hit With Clop Ransomware Attack

⚠️ Clop #kiristyshaittaohjelma iski vesifirmaan UK:ssa. Hyökkäys ei estänyt vedenjakelua. Lunnaita ei maksettu -> varastetut tiedot (ml. passit, kuvakaappaukset) julkaistiin. Trendi jatkuu - kriittinen infra kyberrikollisten tähtäimessä.

19.8.2022

Avaa artikkeli