Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Hackers Use Google reCAPTCHA To Hide Phishing URLs and Defeat Email Security Scanners To Steal User Credentials

Googlen reCAPTCHAlla tarkistetaan, että vierailija on ihminen, ei botti. 🎣 Sillä kätketään myös #tietojenkalastelu URLeja. Saat emailin, jonka liite ohjaa reCAPTCHAan. Vasta ratkaisun jälkeen päädyt esim. väärennettyyn MS-kirjautumiseen.

1.4.2022

Avaa artikkeli

CISA warns of attacks targeting Internet-connected UPS devices

UPS-laitteita käytetään varavirtalähteenä kriittisissä ympäristöissä. ⚠️ Ne voivat olla yhteydessä internetiin tehovalvontaa ja huoltoa varten. CISA varoittaa hyökkäyksistä! Poista yhteys, käytä VPN ja MFA parantaaksesi #tietoturva'a.

1.4.2022

Avaa artikkeli

Ukraine dismantles 5 disinformation bot farms, seizes 10,000 SIM cards

Ukrainan turvallisuuspalvelu (SSU) teki ratsian useiden bottifarmien tiloihin. 🤖 Nämä ruokkivat 100 000 valetiliä somessa, jotka levittivät väärää tietoa tarkoituksenaan lannistaa Ukrainan kansalaisia ja herättää paniikkia. #tietoturva

1.4.2022

Avaa artikkeli

RCE Bug in Spring Cloud Could Be the Next Log4Shell, Researchers Warn

Spring Cloud on suosittu avoimen lähdekoodin mikropalvelukehys. Löydetty "helposti hyödynnettävä" #haavoittuvuus, jossa hyökkääjän täytyy lähettää vain haitallinen merkkijono Java-appin HTTP-palveluun. Paras puolustus on nopea päivitys

1.4.2022

Avaa artikkeli

"It's coming": President Biden warns of "evolving" Russian cyber threat to U.S.

🔐 "Lukitkaa digitaaliset ovenne" USA:n viranomaiset havainneet kyberiskujen valmistelutöitä, joilla Venäjä voi kostaa pakotteista. He varoittavat mm. kriittisten infran yrityksiä kasvavasta haavoittuvuuksien metsästyksestä. #tietoturva

25.3.2022

Avaa artikkeli

Anonymous hacks unsecured printers to send anti-war messages across Russia

🖨️ Anonymous hakkeroi 160 väärin konfiguroitua laitetta ja tulosti 40k+ sodanvastaisista viestiä venäläisille. Viestit selittivät myös, kuinka sensuurin voi ohittaa Tor-selaimen avulla (koska monet mediasivustot on estetty). #tietoturva

25.3.2022

Avaa artikkeli

Ransomware Attack Led Bridgestone to Halt US Tire Production for a Week

⚠️ Bridgestone Americas joutui #kiristyshaittaohjelma'hyökkäyksen kohteeksi 27. helmikuuta. Tämä johti siihen, että yritys sulki sisäisen verkkonsa ja tuotantonsa tuotantolaitoksissaan Pohjois- ja Keski-Amerikassa 7 päiväksi.

25.3.2022

Avaa artikkeli

Browser-in-the-Browser Attack Makes Phishing Nearly Invisible

BitB on uusi menetelmä, joka käyttää 3. osapuolen SSO-lomakkeita (FB, Google jne.) #tietojenkalastelu'tarkoituksiin. Nämä väärennetyt kirjautumisikkunat näyttävät hyvin todellisilta. MFA:n käyttäminen kaikkialla alkaa olla välttämätöntä.

25.3.2022

Avaa artikkeli

Serious Security: DEADBOLT – the ransomware that goes straight for your backups

Tämän uuden #haittaohjelma'n "niche" ovat kotikäyttäjät, jotka ottavat varmuuskopioita. Hyödyntämällä QNAP-tuotteiden haavoittuvuutta, se ei tarvitse jalansijaa laitteellasi salatakseen suoraan varmuuskopiotiedostot - 1250$ palautusmaksu.

25.3.2022

Avaa artikkeli