Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

FBI: Hackers target US defense firms with malicious USB packages

⚠️ FIN7-kyberrikosryhmä hyökkää puolustusteollisuuteen USA:ssa postittamalla haitallisia USB-laitteita esittäen viranomaisia. Jos laitteen haksahtaa kytkemään, syöttää se näppäinpainallukset haittaohjelman asentamiseksi. #tietoturva

14.1.2022

Avaa artikkeli

Cloud Apps Replace Web as Source for Most Malware Downloads

🔺 Google Drive, MS OneDrive ja Box ovat (ei yllättäen) myös kyberrikollisten suosikkeja #haittaohjelma'hostingissa. 🔺 Toimituspuolella aseistettujen MS Office -dokumenttien osuus kaikista latauksista on 37% (lähes +100 % vuodesta 2020)

14.1.2022

Avaa artikkeli

FBI arrests social engineer who allegedly stole unpublished manuscripts from authors

⚠️ Varoittava esimerkki 5v aikana tämä sisäpiiriläinen pystyi luomaan väärennettyjä sähköpostitilejä ja esittämään kustannusalan ihmisiä varastaakseen julkaisemattomia käsikirjoituksia kirjailijoilta - omaksi hyödykseen. #tietoturva

14.1.2022

Avaa artikkeli

Kriittinen haavoittuvuus Windowsin http.sys-protokollapinossa

⚠️ Microsoft julkaisi taas "patch tuesdayna" 11.1. korjauksia lukuisille haavoittuvuuksille. Näistä http.sys-haavoittuvuus CVE-2022-21907 erottuu kriittisyydellään. Tehkää korjaava ohjelmistopäivitys pikimmiten. #tietoturva

14.1.2022

Avaa artikkeli

Morgan Stanley to pay $60 mln to resolve data security lawsuit

MS.N maksaa 60 M$ sopiakseen asiakaskanteen, jossa asiakastietojen väitettiin paljastuneen. 2016 ja 2019 yhtiö epäonnistui kahdesti arkaluonteisten laitteiden asianmukaisessa hävittämisessä, mikä johti tietoturvaloukkaukseen. #tietoturva

6.1.2022

Avaa artikkeli

6 Ways to Minimize Ransomware Damage

1️⃣ Poista tarpeeton ja luokittele tarpeellinen tieto 2️⃣ Huomioi #tietojenkalastelu'riskit ja koulutus 3️⃣ Varmista varmuuskopioinnin riittävyys ja testaus 4️⃣ Sisällytä ransomware jatkuvuussuunnitelmiin Lisää artikkelissa >>

5.1.2022

Avaa artikkeli

Hackers Target Real Estate Websites with Skimmer in Latest Supply Chain Attack

Skimmer-hyökkäykset (aka formjacking) = haitallisen koodin lisäys kohdesivustolle henkilötietojen (esim. luottokorttitiedot) varastamiseksi. Nyt Sothebyn Brightcove-tili vaarantui ja videosoittimen upotusskriptiä peukaloitiin. #tietoturva

5.1.2022

Avaa artikkeli

Don't copy-paste commands from webpages — you can get hacked

Artikkelissa yksinkertainen temppu, joka näyttää, miksi komentojen kopioiminen verkkosivuilta suoraan päätteeseen on vaarallista. Kikka on JS-koodissa, näkyvän HTLM-sivun taustalla. Et ehkä saakaan näkemääsi komentoa. #tietoturva

5.1.2022

Avaa artikkeli

Software flaws in walk-through metal detectors made them hackable

⚠️ Kouluissa, lentokentillä ja valtion rakennuksissa käytetyn metallinilmaisimen iC-moduulissa 9 teknistä haavoittuvuutta. Hyökkääjä voisi hyödyntää näitä mm. säätääkseen ilmaisimen herkkyyttä tai muuttaakseen sen dataa. #tietoturva

5.1.2022

Avaa artikkeli