Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Uusi haavoittuvuus Microsoftin työkalussa mahdollistaa hyökkäykset haitallisten Microsoft Office -dokumenttien avulla

MS Support Diagnostic Tool -työkalussa #haavoittuvuus, joka mahdollistaa komennot etänä haitallisten MS Word -dokumenttien avulla. Korjausta ei tarjolla, rajaus: ☑️ Kytke MSDT URL -protokolla pois ☑️ Kytke IE:n preview-toiminto pois

3.6.2022

Avaa artikkeli

How Dangerous Is the Cyber Attack Risk to Transportation?

⚠️ +186% kasvu 6/2020 - 6/2021 välillä kuljetusalan #kiristyshaittaohjelma'hyökkäyksissä. 🚆 Liikenteeseen kohdistuvat kyberhyökkäykset (esim. juna- tai metroreittien hallinta) voivat olla tuhoisia. Artikkeli listaa suojauskäytäntöjä >>

20.5.2022

Avaa artikkeli

Over 200 Apps on Play Store Caught Spying on Android Users Using Facestealer

⚠️ PHA:t (mahd. haitalliset appit) pysyvät Google Playssa keskim. 77 päivää Nyt tutkijat löysivät 200 Android-appia, jotka levittävät Facestealer #haittaohjelma'a. Appit naamioituvat VPN-, kuntoilu-, kuvankäsittely- ja pelisovelluksiksi.

20.5.2022

Avaa artikkeli

Hackers can steal your Tesla Model 3, Y using new Bluetooth attack

Tutkijat kehittivät työkalun Bluetooth Low Energy -relayhyökkäyksiin. Teslat 3 & Y käyttävät BLE-pohjaista pääsyjärjestelmää, joten hyökkäys voi avata ja käynnistää auton. Lisää suojaa? Ainakin on "Pin to Drive" asetus. 🚘 #tietoturva

20.5.2022

Avaa artikkeli

When Your Smart ID Card Reader Comes With Malware

Älykortteja käytetään yleisesti fyysisen pääsyn mahdollistamiseksi rakennuksiin tai järjestelmiin. ⚠️ Kun työnantaja ei tarjoa hyväksyttyä lukijaa, henkilö hankkii edullisen vaihtoehdon verkosta. Mikä voisi mennä pieleen? >> #tietoturva

20.5.2022

Avaa artikkeli

Some top 100,000 websites collect everything you type—before you hit submit

📨 Tilaamassa uutiskirjettä, 🏨 varaamassa hotellia, 💸 ostamassa tavaraa netistä? Monet suositut verkkosivustot keräävät tietosi talteen jo ennen 'Lähetä' painallusta. Toiminta muistuttaa keylogger haittaohjelmien logiikkaa. #tietosuoja

20.5.2022

Avaa artikkeli

Phishing Scam Nets $23.5 Million From DoD, California Man Arrested Siphoning Money From Contractors

🦹 Mies hyökkäsi DoD:hen #tietojenkalastelu'lla ja varasti 23 M$. Toimittajan työntekijänä hän tunsi maksujärjestelmän. Väärennettyjen sähköpostien ja lookalike URLien avulla hän varasti kirjautumistunnuksia ja ohjasi maksuja 💸 itselleen.

13.5.2022

Avaa artikkeli

Colonial Pipeline facing $1,000,000 fine for poor recovery plans

Moni muistaa Colonial Pipeline #haittaohjelma'iskun. He maksoivat lopulta 4,4 M$ bitcoineina, mutta eivät saaneet palautettua isoa osaa tiedoista. ⚠️ Nyt Colonial saa 1M$ sakon huonosta jatkuvuussuunnittelusta. Lisää RaaS-tietoa >>

13.5.2022

Avaa artikkeli

Password reuse is rampant among Fortune 1000 employees

Tutkimus kyberhygieniasta: 🔓 64% käytti salasanoja uudelleen 📈 Kasvua #haittaohjelma'lla saastuneissa laitteissa 🙅 Helposti arvattavia salasanoja Nämä ovat riskejä myös kuluttajille, jotka luottavat yrityksiin tietojensa suojaamisessa.

13.5.2022

Avaa artikkeli