Viikon digiturvauutiset

Tulkkaamme viikottain digiturvauutisia, eli tiivistämme ja teemme johtopäätöksiä selkokielellä.
CISOs say they’re prepared, their data says otherwise
90% CISOista kokee olevansa valmiita toimimaan uhkissa, mutta vain 25% luottaa dataan. Heikko laatu, siiloutuneet työkalut ja hitaat korjaukset heikentävät #haavoittuvuus-hallintaa, jättäen aukkoja AI:sta ja automaatiosta huolimatta.
1
Cybercriminals are getting personal, and it’s working
🤖 AI:lla tehostetut, vaikeasti havaittavat #tietojenkalastelu -työkalut hallitsevat hyökkäyksiä, ja teollisuus kärsii. Paikalliset BEC-huijaukset ja QR-koodeja sisältävät PDF:t kertovat entistä kohdennetummista ja kehittyneemmistä uhista. ❌
2
How Google, Adidas, and more were breached in a Salesforce scam
☠️ Hakkerit iskivät mm. Googleen ja Adidakseen puhelinpohjaisella sosiaalisella manipuloinnilla, huijaten henkilöstöä linkittämään Salesforce-hallinnan haittaohjelmiin. ➡️ Kouluta henkilöstö, rajaa pääsy, käytä MFA:ta. #kyberrikos
3
When compliance is a necessity — The EU AI Act
EU:n tekoälyasetus luokittelee järjestelmät riskitason mukaan, kieltää haitalliset käytöt ja määrää tiukat säännöt korkean riskin AI:lle. Rikkomuksista voi seurata jopa 7 % liikevaihtosakot. #digiturva
4
The Business Benefits of PCI DSS Compliance Beyond Security
PCI DSS tarjoaa muutakin kuin turvaa – se auttaa täyttämään useat vaatimukset, vähentämään murtojen kustannuksia, tehostamaan toimintaa, avaamaan markkinoita ja rakentamaan luottamusta. #tietoturva
5
‘Compliance Fatigue’ Identified as Leading Challenge in European Financial Services, Says Sumsub Report
Euroopan pankit kärsivät #tietoturva -paineesta, kun sääntelykulut kasvavat, huijaussummat nousevat miljooniin ja tekoälyhuijaukset lisääntyvät. Vanhat manuaaliset työkalut jättävät aukkoja ja moderni, automatisoitu valvonta on ratkaisevaa.
6