Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Hackers slip into Microsoft Teams chats to distribute malware

MS Teams -keskusteluja hyödynnetään haitallisten tiedostojen jakeluun, kun ensin 365-tunnistetiedot on varastettu #tietojenkalastelu'lla. Työntekijät voivat olla tarkkaavaisia sähköpostissa, mutta valppautta tarvitaan muissakin kanavissa.

18.2.2022

Avaa artikkeli

Google announces zero-day in Chrome browser – update now!

Tarkista, että sinulla on Chrome 98.0.4758.102 tai uudempi. Selaimen RCE-reiät ovat vaarallisia, koska ne voivat johtaa ns. drive-by-latauksiin, joissa pelkkä haitallisella verkkosivulla käynti voi tuoda laitteellesi #haittaohjelma'n.

18.2.2022

Avaa artikkeli

NSA Issues Guidance for Selecting Strong Cisco Password Types

NSA:lta tuoreita ohjeita vahvojen salasanatyyppien käyttämisestä Cisco-laitteilla. Virasto korostaa, että huonosti suojatun verkkoinfran aiheuttamat hyökkäykset ovat kasvussa. #tietoturva

18.2.2022

Avaa artikkeli

Massive cyberattack takes Ukraine military, big bank websites offline

Ukrainassa puolustusministeriön, armeijan ja kahden suuren pankin sivustot kaatuivat koordinoidussa DDoS-hyökkäyksessä. DDoS-hyökkäyksiä käytetään usein häiriötekijöinä, kun muita tunkeutumisyrityksiä tehdään tai testataan. #tietoturva

18.2.2022

Avaa artikkeli

How Phishers Are Slinking Their Links Into LinkedIn

⚠️ LinkedInissä on redirect-ominaisuus yrityksille. Rikolliset osaavat luoda omia "mainoskampanjoitaan" tätä hyödyntäen. Tämän takia saamasi LinkedIn.com-sivustolle osoittava linkki voikin ohjata eteenpäin #tietojenkalastelu-sivustoille.

11.2.2022

Avaa artikkeli

Qbot needs only 30 minutes to steal your credentials, emails

Laajalle levinnyt #haittaohjelma Qbot tarvitsee 30 min alkuperäisen tartunnan jälkeen varastaakseen selaintiedot ja sähköpostit Outlookista ja 50 min ennen siirtymistä viereisiin työasemiin. ➡️ Hyökkäysaikajana selitettynä artikkelissa.

11.2.2022

Avaa artikkeli

“We absolutely do not care about you”: Sugar ransomware targets individuals

🏭 #Kiristyshaittaohjelma't kohdistuvat suuriin yrityksiin? Nykyään pk-yritykset ja yksityishenkilöt ovat kohteita, kun hyökkäykset automatisoituvat. Sugar hyökkää yksittäisiin laitteisiin ja sisältää "pura 5 fileä ilmaiseksi" tarjouksen.

11.2.2022

Avaa artikkeli

North Korean Missile Program Funded Through Stolen Crypto

1,5 vuodessa hakkerit ovat varastaneet 50M$ kryptoa USA:n, EU:n ja Aasian alustoilta. Joissain lähteissä summa jopa 400M$. Nämä rahat ovat "tärkeä tulolähde" Pjongjangin ydinohjusohjelman rahoituksessa, sanoo YK:n raportti. #tietoturva

11.2.2022

Avaa artikkeli

CISA, FBI, NSA Issue Advisory on Severe Increase in Ransomware Attacks

⚠️ AUS:n, UK:n ja USA:n #tietoturva'virastot varoittavat ransomware-hyökkäysten kasvusta kriittistä infraa kohti. Yleisimmät tartuntavektorit: 🎣 Spear-phishing 🔓 Varastetut / brute-forced tunnistetiedot 🤖 Softavirheiden hyväksikäyttö

11.2.2022

Avaa artikkeli