Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoretta digiturvasisältöä ja webinaareja

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi tärkeimmät digiturvauutiset selkokielelle tulkattuina sekä tiedon tulevista ilmaisista tietoturva-aiheisista webinaareista.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
Tämä sivu listaa tuoreimmat jakamamme digiturvauutiset. Kaikentyyppiset sisällöt löydät Digiturvatulkki-sivulta.

How hackers can use message mirroring apps to see all your SMS texts — and bypass 2FA security

Suuret toimittajat (esim. Microsoft) kehottavat luopumaan 2FA-ratkaisuista, jotka käyttävät SMS-kertakoodeja. SIM swapping ja request smuggling hyökkäykset ovat tuttuja - nyt notifikaatiot peilaavista sovelluksista uutisoidaan. #tietoturva

17.8.2021

Avaa artikkeli

Asiakkaista ei saa heidän tietämättään kerätä henkilötietoja tarkkailemalla

Myyjien käyttöön tarkoitetulla lomakkeella kerättiin henkilötietoja (mm. parisuhde-, elämän- ja rahatilanteesta) ilman informointia ja laillista käsittelyperustetta. Lue #tietosuoja'valtuutetun varoituksen ja kattava selitys. #tietoturva

12.8.2021

Avaa artikkeli

Microsoft Warns of Another Unpatched Windows Print Spooler RCE Vulnerability

Vain päivä Patch Tuesday -päivitysten julkaisemisen jälkeen Microsoft myönsi olevansa jälleen korjaamassa uutta "remote code execution" -haavoittuvuutta Windows Print Spooler -komponentissa. #PrintNightmare jatkuu. #tietoturva

12.8.2021

Avaa artikkeli

IT Giant Accenture Hit by LockBit Ransomware; Hackers Threaten to Leak Data

IT-konsultoinnin jätti Accenture #ransomware'iskun kohteena. Yritys sanoo palauttaneensa tiedot varmuuskopioista, mutta hyökkääjät uhkaavat tietojen julkaisulla. Viimeinen vaihe voi olla liittyvien asiakkaiden kiristäminen. #tietoturva

12.8.2021

Avaa artikkeli

SMBs increasingly vulnerable to ransomware, despite the perception they are too small to target

Acronis raportoi PK-yrityksiin kohdistuvasta uhkasta: ⚠️ Resurssipula korostaa IT-kumppanin roolia #tietoturva'ssa ⚠️ Supply-chain -hyökkäykset ovat kasvussa ⚠️ Yksi murrettu IT-kumppani voi johtaa ongelmiin sadoissa pk-yrityksissä

11.8.2021

Avaa artikkeli

Korkeakoululle seuraamusmaksu tietosuojarikkomuksista työajanseurannassa kertyneiden sijaintitietojen käsittelyssä

Koululle 25 000 € #tietosuoja'sakko ja käsittelykielto: Etätyöntekijät leimasivat työaikansa (vapaaehtoisella) appilla, joka keräsi sijaintitiedon. Sijainnin käsittely vastoin tarpeellisuusvaatimusta sekä tiedon minimointia. #tietoturva

11.8.2021

Avaa artikkeli

World Health Organization CISO suggests a holistic approach to cybersecurity

#Tietoturva'oppeja WHO:n CISO:lta haastavan vuoden jälkeen: ✅ Sähköpostin tietoturvan tärkeys (mm. DMARC) ✅ Phishing-ohjeistus ja MFA:n pakollisuus henkilöstölle ⚠️ Älä nojaa vain teknologiaan, vaan muista ihmisten ja prosessien osuus

10.8.2021

Avaa artikkeli

With Crime-as-a-Service, anyone can be an attacker

CaaS = kokeneet verkkorikolliset myyvät pääsyä huijauksiin tarvittaviin työkaluihin ja tietoon. Sen yleistiminen on paljolti syy siihen, että hyökkäykset ovat yhä parempia ja kohdistuvat enemmän myös pieniin yrityksiin. #tietoturva

4.8.2021

Avaa artikkeli

This new phishing attack is 'sneakier than usual', Microsoft warns

MS varoittaa 365-käyttäjille kohdistetuista ovelista #phishing-viestistä, jotka esittävät jaettavaa OneDrive-tiedostoa. Huijaukset kehittävät vauhdilla. Kattava ohjeistus työntekijöille sekä MFA:n laaja käyttö vastakeinoina. #tietoturva

4.8.2021

Avaa artikkeli