Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Exploit out for critical Realtek flaw affecting many networking devices

⚠️ Hyödyntämiskoodi julkaistu, "nollan klikin" #haavoittuvuus (CVSS 9.8/10). Vaikuttaa miljooniin laitteisiin, joissa Realtekin RTL819x SoC. Hyökkääjä voi hallita mm. reitittimiä useilta merkeiltä. Patch saatavilla – tarkista laitteisto.

19.8.2022

Avaa artikkeli

RubyGems now requires multi-factor auth for top package maintainers

Nyt RubyGems vaatii suosittuja käyttäjiä suojaamaan tilinsa MFA:lla. Samoin toimivat jo mm. PyPI ja npm. ⚠️ Toimet liittyvät kasvavaan trendiin, jossa rikolliset varastavat tilejä julkaistakseen haitallisia ohjelmistoja. #tietoturva

19.8.2022

Avaa artikkeli

U.K. Water Supplier Hit With Clop Ransomware Attack

⚠️ Clop #kiristyshaittaohjelma iski vesifirmaan UK:ssa. Hyökkäys ei estänyt vedenjakelua. Lunnaita ei maksettu -> varastetut tiedot (ml. passit, kuvakaappaukset) julkaistiin. Trendi jatkuu - kriittinen infra kyberrikollisten tähtäimessä.

19.8.2022

Avaa artikkeli

The Security Pros and Cons of Using Email Aliases

📧 Tietyt käyttäjät kesyttävät emailiaan +app aliaksilla. Näin saatat myös ensimmäisenä tietää tietovuodosta, jos alatkin saada muuta mailia sovelluksen aliakseen! Huono puoli on, että muoto ei toimi kaikissa palveluissa. #tietosuoja

12.8.2022

Avaa artikkeli

10 Credential Stealing Python Libraries Found on PyPI Repository

⚠️ Kasvava #tietoturva'uhka – rikolliset julkaisevat roisto-ohjelmistoja suosituissa julkisissa repoissa. Python Package Indexistä (PyPI) poistettiin 10 moduulia, jotka nuuskivat mm. salasanoja ja API-avaimia. Lisätiedot moduuleista >>

12.8.2022

Avaa artikkeli

Hackers Compromise Employee Accounts to Access Twilio Internal Systems

⚠️ #tietojenkalastelu: Twilion työntekijät haksahtivat SMS-viesteihin, jotka näyttivät tulevan IT-osastolta. Asiakkaiden tietosuojasta välittävien yritysten tulisi aktiivisesti ohjata työntekijöitä tunnistamaan huijausket. Vinkkejä >>

12.8.2022

Avaa artikkeli

Slack admits to leaking hashed passwords for five years

Slack tiedotti nolosta #tietoturva'mokasta, jossa työtilakutsuissa oli mukana lähettäjän tiivistetty salasana. 🔐 Tämä artikkeli sisältää selkeää tietoa salasanojen hasheista, suolaamisesta ja venyttämisestä. Arvokasta luettavaa!

12.8.2022

Avaa artikkeli

Venäläinen hakkeriryhmä väittää tehneensä jo toisen palvelunestohyökkäyksen – kohteena valtioneuvoston julkaisusivu

🦹 Tuttu hakkeriryhmä kertoi tehneensä palvelunestohyökkäykset eduskunnan ja valtioneuvoston sivustoihin. Hyökkäykset vastausta Nato-pyrkimyksiin. Vaikutukset sivustojen toimintaan jäävät todennäköisesti lyhytaikaisiksi. #tietoturva

12.8.2022

Avaa artikkeli

Start as you mean to go on: the top 10 steps to securing your new computer

Suojaa tietokonettasi #tietoturva'uhkilta: 🔧 OS:n, ohjelmien ja selaimen auto-updatet 🛑 Poista bloatware 💾 Määritä varmuuskopiot 🌐 Tarkista selaimen tietoturva-asetukset 🔏 Käytä salasananhallintaa ja MFA:ta Jatkuu artikkelissa >>

5.8.2022

Avaa artikkeli