Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

Kriittinen haavoittuvuus Windowsin http.sys-protokollapinossa

⚠️ Microsoft julkaisi taas "patch tuesdayna" 11.1. korjauksia lukuisille haavoittuvuuksille. Näistä http.sys-haavoittuvuus CVE-2022-21907 erottuu kriittisyydellään. Tehkää korjaava ohjelmistopäivitys pikimmiten. #tietoturva

14.1.2022

Avaa artikkeli

Morgan Stanley to pay $60 mln to resolve data security lawsuit

MS.N maksaa 60 M$ sopiakseen asiakaskanteen, jossa asiakastietojen väitettiin paljastuneen. 2016 ja 2019 yhtiö epäonnistui kahdesti arkaluonteisten laitteiden asianmukaisessa hävittämisessä, mikä johti tietoturvaloukkaukseen. #tietoturva

6.1.2022

Avaa artikkeli

6 Ways to Minimize Ransomware Damage

1️⃣ Poista tarpeeton ja luokittele tarpeellinen tieto 2️⃣ Huomioi #tietojenkalastelu'riskit ja koulutus 3️⃣ Varmista varmuuskopioinnin riittävyys ja testaus 4️⃣ Sisällytä ransomware jatkuvuussuunnitelmiin Lisää artikkelissa >>

5.1.2022

Avaa artikkeli

Hackers Target Real Estate Websites with Skimmer in Latest Supply Chain Attack

Skimmer-hyökkäykset (aka formjacking) = haitallisen koodin lisäys kohdesivustolle henkilötietojen (esim. luottokorttitiedot) varastamiseksi. Nyt Sothebyn Brightcove-tili vaarantui ja videosoittimen upotusskriptiä peukaloitiin. #tietoturva

5.1.2022

Avaa artikkeli

Don't copy-paste commands from webpages — you can get hacked

Artikkelissa yksinkertainen temppu, joka näyttää, miksi komentojen kopioiminen verkkosivuilta suoraan päätteeseen on vaarallista. Kikka on JS-koodissa, näkyvän HTLM-sivun taustalla. Et ehkä saakaan näkemääsi komentoa. #tietoturva

5.1.2022

Avaa artikkeli

Software flaws in walk-through metal detectors made them hackable

⚠️ Kouluissa, lentokentillä ja valtion rakennuksissa käytetyn metallinilmaisimen iC-moduulissa 9 teknistä haavoittuvuutta. Hyökkääjä voisi hyödyntää näitä mm. säätääkseen ilmaisimen herkkyyttä tai muuttaakseen sen dataa. #tietoturva

5.1.2022

Avaa artikkeli

5 warning signs your identity has been stolen

Tietovuodon jälkeen varastettu data myydään usein dark webissä identiteettihuijareille. Huomaa vaaran merkit: ⚠️ Epätavallinen pankkikorttitoiminta ⚠️ Online-tilisi eivät enää toimi ⚠️ Laskut palveluista, joita et ole saanut #tietoturva

17.12.2021

Avaa artikkeli

Inside Ireland’s Public Healthcare Ransomware Scare

Harvinaisen suora "lessons learned" -kooste #kiristyshaittaohjelma'casesta. Nostoja: ⚠️ Tunkeutuminen 2kk aiemmin, email saastuneella Excel-filellä ⚠️ Monia varoitusmerkkejä, IT-adminit eivät reagoineet ⚠️ Palautustyön hinta yli 529 M€

17.12.2021

Avaa artikkeli

Microsoft December 2021 Patch Tuesday: Zero-day exploited to spread Emotet malware

🩹 Tämän kuun "Patch Tuesday" sisälsi #tietoturva'korjauksia mm. Officessa, Edgessä ja PowerShellissä. Mukana Remote Code Execution (RCE) haavoittuvuuksia, käyttöoikeuksien eskalaatiovirheitä sekä spoofing ja DoS-ongelmia. Koko kooste >>

16.12.2021

Avaa artikkeli