Kyberturvallisuuskeskus
- Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.
- Elokuun kybersää jatkui sateisena ja kesälomien jälkeen tapausmäärät kasvoivat. Tapauksissa nähtiin tietojenkalastelua ja verkkopalvelujen murtoja.
- Microsoft 365 -tilimurtojen määrä kasvoi jälleen elokuussa. Viikkokatsauksessa käsitellään myös KHO:n uusia evästelinjauksia, julkaistua CSIRT-ajankohtaiswebinaaria sekä avautunutta rahoitushakua kyberturvallisuusratkaisujen kehittämiseen.
- Tunnusten kalastelu on yleinen tapa murtautua organisaatioiden Microsoft 365 -käyttäjätileille. Kaapattua käyttäjätiliä hyödynnetään esimerkiksi tietojen varastamiseen, laskutuspetoksiin ja uusien tunnustenkalasteluviestien lähettämiseen. Tässä artikkelissa kerromme, miten Microsoft 365 -tunnusten kalastelu ja tilikaappaus etenevät, miten tietomurron voi tunnistaa ja rajata sekä millä teknisillä suojaustoimenpiteillä organisaatio voi pienentää käyttäjätilien vaarantumisen riskiä.
- Cisco on julkaissut tiedotteet Cisco Nexus 9000 -kytkimiin ja Cisco-reitittimien IOS XR -ohjelmistoihin liittyvistä kriittisiksi luokitelluista haavoittuvuuksista. Cisco on julkaissut ohjelmistopäivitykset, joissa haavoittuvuudet ovat korjattu. Lisäksi Cisco julkaisi IP-puhelimiin ja sähköpostiohjelmistoon liittyviä haavoittuvuuksia.
- Korkein hallinto-oikeus antoi kaksi evästeitä koskevaa ennakkopäätöstä, joissa vahvistettiin Traficomin tulkinta suostumuksen edellytyksistä.
- Tämän viikon viikkokatsauksessa esiin nousseita aiheita ovat muun muassa WordPress-sivustojen murrot, joissa haavoittuvuuksia hyödynnetään haitallisen sisällön levittämiseen. Lisäksi katsauksessa käsitellään Signal-tukena esiintyvää tietojenkalastelua, tekoälyn käyttöön liittyviä uusia avoimuusvelvoitteita sekä kyberkestävyyssäädöksen mukaisia ilmoitusvelvoitteita.
Tietoturva – Traficom
- Valmistajien uusi ilmoitusvelvoite parantaa käyttäjien mahdollisuuksia saada tietoa tuotteiden vakavista kyberturvallisuusongelmista.
- Traficomin Kyberturvallisuuskeskus muistuttaa WordPress-sivustojen ylläpitäjiä, että tietoturvaa on jatkuvasti seurattava. Päivitykset suojaavat sekä sivustoa että sen kävijöitä.
- Kyberturvallisuuskeskus on saanut viikon aikana useita ilmoituksia palkanmaksuhuijauksista. Huijaukset kohdistuvat erityisesti organisaatioiden henkilöstöhallintoon ja esihenkilöihin.
- Puutteellisesti suojatut tai vanhentuneet laitteet, sovellukset ja palvelut voivat muodostaa vakavan tietoturvariskin. Suojelupoliisin ja Puolustusvoimien tuore varoitus Venäjän kybertoiminnasta muistuttaa, että yksikin suojaamaton verkkolaite voi tarjota hyökkääjälle pääsyn organisaation verkkoon. Tämän jälkeen laitetta voidaan hyödyntää esimerkiksi kybervakoilussa tai muussa rikollisessa toiminnassa.
- WhatsAppin käyttäjätunnukset voivat parantaa yksityisyyttä, mutta myös lisätä uskottavien huijausyritysten riskiä. Organisaatioiden kannattaa varata oma käyttäjätunnuksensa hyvissä ajoin.
- FortiBleed-hyökkäyskampanja on vaarantanut myös suomalaisten organisaatioiden tietoja. Traficomin Kyberturvallisuuskeskus suosittelee tarkistamaan Fortinet-laitteet.
- Vuoden 2026 ensimmäinen puolisko osoittaa, että kyberuhkataso on edelleen kohonneella tasolla Suomessa. Merkittävimmät muutokset liittyvät tekoälyn kasvavaan hyödyntämiseen, hyökkäysten automatisoitumiseen sekä kehittyneisiin kalastelumenetelmiin. Samalla toimitusketjuriskit, haavoittuvuuksien määrän lisääntyminen ja nopea hyväksikäyttö sekä tekoälyjärjestelmiin kohdistuvat uudet uhkat korostavat jatkuvan varautumisen merkitystä.
Päivittäinen haavoittuvuuskooste (Kyberturvallisuuskeskus)
- Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 10.0, CVEs: CVE-2026-85706, CVE-2026-87719, CVE-2026-88765, CVE-2026-79708, CVE-2026-78252, CVE-2026-13210, CVE-2025-14871, CVE-2026-1168, CVE-2024-11222, CVE-2026-12910, CVE-2026-82837, CVE-2026-19619, CVE-2026-86341, CVE-2026-86340, CVE-2026-7514, CVE-2026-8030, CVE-2026-16794, CVE-2026-3855, Summary: On September 10, 2026, we released versions 19.3.2, 19.2.6, 19.1.8 for GitLab Community Edition (CE) and Enterprise Edition (EE). […]
