Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

How attackers could exploit breached T-Mobile user data

T-Mobile kärsi tietovuodon, joka koski n. 50 miljoonaa ihmistä. Uhkana urheille mm.: ⚠️ SMS-phishing operaattorin nimissä ja haittaohjelmat ⚠️ SIM swapping -hyökkäykset Lue artikkelista lisää tavoista suojautua #tietoturva

24.8.2021

Avaa artikkeli

Education giant Pearson fined $1M for downplaying data breach

2018 tapahtunut tietovuoto johti 13 000 oppilaan / opettajan kirjautumistietojen päätymiseen vääriin käsiin. Loukkauksesta tiedotettiin vasta median kysyessä ja vaikutuksia vähäteltiin. Tästä koitui nyt päätetty $1M lisälasku. #tietoturva

19.8.2021

Avaa artikkeli

XSS Bug in SEOPress WordPress Plugin Allows Full Site Takeover

Cross-site scripting (XSS) haavoittuvuus suositussa WordPress-laajennuksessa antaa hyökkääjän ajaa skriptejä sivustolla, koska yksi rajapintakysely oli toteutettu turvattomasti. Laajennus on asennettu 100 000 verkkosivustolle. #tietoturva

19.8.2021

Avaa artikkeli

65 vendors affected by severe vulnerabilities in Realtek chips

Tutkijat ilmoittivat Realtekia haavoittuvuudesta, johon yritys pian tarjosi korjaustiedoston. Nyt kymmenien valmistajien pitää tarkistaa laitteensa ja toimittaa korjaukset käyttäjille, jotta riskialttiit laitteet vältettäisiin. #tietoturva

17.8.2021

Avaa artikkeli

Phishing Costs Nearly Quadrupled Over 6 Years

Proofpoint: "#Tietojenkalastelu'n kasvu jatkuu siihen asti, kunnes organisaatiot omaksuvat ihmislähtöisen lähetymisen tietoturvaan, joka sisältää aktiivista koulutusta ja ohjeistusta teknisen suojauksen lisäksi." #tietoturva

17.8.2021

Avaa artikkeli

Most organizations experienced at least one ransomware attack, multiple attacks very common

Taas huolestuttavia #ransomware'tilastoja: ⚠️ 37% yrityksistä kertoi joutuneensa onnistuneen hyökkäyksen kohteeksi 12kk aikana ⚠️ vain 13% hyökätyistä sanoi, ettei maksanut lunnaita 📈 ka. lunnasmaksu n. 200 000 € #tietoturva

17.8.2021

Avaa artikkeli

How hackers can use message mirroring apps to see all your SMS texts — and bypass 2FA security

Suuret toimittajat (esim. Microsoft) kehottavat luopumaan 2FA-ratkaisuista, jotka käyttävät SMS-kertakoodeja. SIM swapping ja request smuggling hyökkäykset ovat tuttuja - nyt notifikaatiot peilaavista sovelluksista uutisoidaan. #tietoturva

17.8.2021

Avaa artikkeli

Asiakkaista ei saa heidän tietämättään kerätä henkilötietoja tarkkailemalla

Myyjien käyttöön tarkoitetulla lomakkeella kerättiin henkilötietoja (mm. parisuhde-, elämän- ja rahatilanteesta) ilman informointia ja laillista käsittelyperustetta. Lue #tietosuoja'valtuutetun varoituksen ja kattava selitys. #tietoturva

12.8.2021

Avaa artikkeli

Microsoft Warns of Another Unpatched Windows Print Spooler RCE Vulnerability

Vain päivä Patch Tuesday -päivitysten julkaisemisen jälkeen Microsoft myönsi olevansa jälleen korjaamassa uutta "remote code execution" -haavoittuvuutta Windows Print Spooler -komponentissa. #PrintNightmare jatkuu. #tietoturva

12.8.2021

Avaa artikkeli