{"id":1943,"date":"2026-05-05T18:26:56","date_gmt":"2026-05-05T20:26:56","guid":{"rendered":"https:\/\/majonen.com\/?page_id=1943"},"modified":"2026-05-06T13:19:11","modified_gmt":"2026-05-06T15:19:11","slug":"tietoturva-syotteet","status":"publish","type":"page","link":"https:\/\/majonen.com\/en\/tietoturva-syotteet\/","title":{"rendered":"Tietoturva sy\u00f6tteet"},"content":{"rendered":"\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><nav><ul><li class=\"\"><a href=\"#kyberturvallisuuskeskus\">Kyberturvallisuuskeskus<\/a><\/li><li class=\"\"><a href=\"#paivittainen-uutiskooste-kyberturvallisuuskeskus\">Tietoturva &#8211; Traficom<\/a><\/li><li class=\"\"><a href=\"#paivittainen-haavoittuvuuskooste-kyberturvallisuuskeskus\">P\u00e4ivitt\u00e4inen haavoittuvuuskooste (Kyberturvallisuuskeskus)<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kyberturvallisuuskeskus\">Kyberturvallisuuskeskus<\/h2>\n\n\n<ul class=\"has-dates has-excerpts wp-block-rss\"><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/kyberturvallisuuskeskuksen-viikkokatsaus-372026?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kyberturvallisuuskeskuksen viikkokatsaus \u2013 37\/2026<\/a><\/div><time datetime=\"2026-09-11T03:56:58+00:00\" class=\"wp-block-rss__item-publish-date\">11.09.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Kyberkest\u00e4vyyss\u00e4\u00e4d\u00f6s parantaa verkkolaitteiden k\u00e4ytt\u00e4j\u00e4n asemaa ja helpottaa verkkolaitteiden turvallista yll\u00e4pitoa. Uuden s\u00e4\u00e4d\u00f6ksen my\u00f6t\u00e4 valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden yll\u00e4pitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybers\u00e4\u00e4 kertoo sateisesta kybermaisemasta.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/elokuun-kybersaa-2026?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Elokuun Kybers\u00e4\u00e4 2026<\/a><\/div><time datetime=\"2026-09-10T09:47:56+00:00\" class=\"wp-block-rss__item-publish-date\">10.09.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Elokuun kybers\u00e4\u00e4 jatkui sateisena ja kes\u00e4lomien j\u00e4lkeen tapausm\u00e4\u00e4r\u00e4t kasvoivat. Tapauksissa n\u00e4htiin tietojenkalastelua ja verkkopalvelujen murtoja.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/kyberturvallisuuskeskuksen-viikkokatsaus-362026?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kyberturvallisuuskeskuksen viikkokatsaus &#8211; 36\/2026<\/a><\/div><time datetime=\"2026-09-04T03:37:00+00:00\" class=\"wp-block-rss__item-publish-date\">04.09.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Microsoft 365 -tilimurtojen m\u00e4\u00e4r\u00e4 kasvoi j\u00e4lleen elokuussa. Viikkokatsauksessa k\u00e4sitell\u00e4\u00e4n my\u00f6s KHO:n uusia ev\u00e4stelinjauksia, julkaistua CSIRT-ajankohtaiswebinaaria sek\u00e4 avautunutta rahoitushakua kyberturvallisuusratkaisujen kehitt\u00e4miseen.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/tunnusten-kalastelusta-microsoft-365-tilikaappaukseen-nain-katkaiset-hyokkaysketjun?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Tunnusten kalastelusta Microsoft 365 -tilikaappaukseen \u2013 n\u00e4in katkaiset hy\u00f6kk\u00e4ysketjun<\/a><\/div><time datetime=\"2026-09-03T08:21:34+00:00\" class=\"wp-block-rss__item-publish-date\">03.09.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Tunnusten kalastelu on yleinen tapa murtautua organisaatioiden Microsoft 365 -k\u00e4ytt\u00e4j\u00e4tileille. Kaapattua k\u00e4ytt\u00e4j\u00e4tili\u00e4 hy\u00f6dynnet\u00e4\u00e4n esimerkiksi tietojen varastamiseen, laskutuspetoksiin ja uusien tunnustenkalasteluviestien l\u00e4hett\u00e4miseen. T\u00e4ss\u00e4 artikkelissa kerromme, miten Microsoft 365 -tunnusten kalastelu ja tilikaappaus etenev\u00e4t, miten tietomurron voi tunnistaa ja rajata sek\u00e4 mill\u00e4 teknisill\u00e4 suojaustoimenpiteill\u00e4 organisaatio voi pienent\u00e4\u00e4 k\u00e4ytt\u00e4j\u00e4tilien vaarantumisen riski\u00e4.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/haavoittuvuudet\/haavoittuvuus-2026-24?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Cisco-tuotteissa kriittisi\u00e4 haavoittuvuuksia<\/a><\/div><time datetime=\"2026-09-03T06:07:30+00:00\" class=\"wp-block-rss__item-publish-date\">03.09.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Cisco on julkaissut tiedotteet Cisco Nexus 9000 -kytkimiin ja Cisco-reitittimien IOS XR -ohjelmistoihin liittyvist\u00e4 kriittisiksi luokitelluista haavoittuvuuksista. Cisco on julkaissut ohjelmistop\u00e4ivitykset, joissa haavoittuvuudet ovat korjattu. Lis\u00e4ksi Cisco julkaisi IP-puhelimiin ja s\u00e4hk\u00f6postiohjelmistoon liittyvi\u00e4 haavoittuvuuksia.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/korkein-hallinto-oikeus-vahvisti-traficomin-tulkintoja-evasteiden-kaytosta?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Korkein hallinto-oikeus vahvisti Traficomin tulkintoja ev\u00e4steiden k\u00e4yt\u00f6st\u00e4<\/a><\/div><time datetime=\"2026-08-28T08:55:47+00:00\" class=\"wp-block-rss__item-publish-date\">28.08.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Korkein hallinto-oikeus antoi kaksi ev\u00e4steit\u00e4 koskevaa ennakkop\u00e4\u00e4t\u00f6st\u00e4, joissa vahvistettiin Traficomin tulkinta suostumuksen edellytyksist\u00e4.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/kyberturvallisuuskeskuksen-viikkokatsaus-352026?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kyberturvallisuuskeskuksen viikkokatsaus \u2013 35\/2026<\/a><\/div><time datetime=\"2026-08-28T04:15:13+00:00\" class=\"wp-block-rss__item-publish-date\">28.08.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">T\u00e4m\u00e4n viikon viikkokatsauksessa esiin nousseita aiheita ovat muun muassa WordPress-sivustojen murrot, joissa haavoittuvuuksia hy\u00f6dynnet\u00e4\u00e4n haitallisen sis\u00e4ll\u00f6n levitt\u00e4miseen. Lis\u00e4ksi katsauksessa k\u00e4sitell\u00e4\u00e4n Signal-tukena esiintyv\u00e4\u00e4 tietojenkalastelua, teko\u00e4lyn k\u00e4ytt\u00f6\u00f6n liittyvi\u00e4 uusia avoimuusvelvoitteita sek\u00e4 kyberkest\u00e4vyyss\u00e4\u00e4d\u00f6ksen mukaisia ilmoitusvelvoitteita.<\/div><\/li><\/ul>\n\n\n<h2 class=\"wp-block-heading\" id=\"paivittainen-uutiskooste-kyberturvallisuuskeskus\">Tietoturva &#8211; Traficom<\/h2>\n\n\n<ul class=\"has-dates has-excerpts wp-block-rss\"><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/kyberkestavyyssaados-tuo-valmistajille-uuden-ilmoitusvelvoitteen-ja-kayttajille-ajantasaista-tietoa-tuotteiden-kyberturvallisuudesta-0?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kyberkest\u00e4vyyss\u00e4\u00e4d\u00f6s tuo valmistajille uuden ilmoitusvelvoitteen ja k\u00e4ytt\u00e4jille ajantasaista tietoa tuotteiden kyberturvallisuudesta<\/a><\/div><time datetime=\"2026-09-10T10:06:13+00:00\" class=\"wp-block-rss__item-publish-date\">10.09.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Valmistajien uusi ilmoitusvelvoite parantaa k\u00e4ytt\u00e4jien mahdollisuuksia saada tietoa tuotteiden vakavista kyberturvallisuusongelmista.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/wordpress-sivustojen-murrot-jatkuvat-suomessa?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>WordPress-sivustojen murrot jatkuvat Suomessa<\/a><\/div><time datetime=\"2026-08-28T07:58:47+00:00\" class=\"wp-block-rss__item-publish-date\">28.08.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Traficomin Kyberturvallisuuskeskus muistuttaa WordPress-sivustojen yll\u00e4pit\u00e4ji\u00e4, ett\u00e4 tietoturvaa on jatkuvasti seurattava. P\u00e4ivitykset suojaavat sek\u00e4 sivustoa ett\u00e4 sen k\u00e4vij\u00f6it\u00e4.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/palkanmaksuhuijaukset-lisaantyneet-tarkista-lahettajan-sahkopostiosoite-huolellisesti?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Palkanmaksuhuijaukset lis\u00e4\u00e4ntyneet, tarkista l\u00e4hett\u00e4j\u00e4n s\u00e4hk\u00f6postiosoite huolellisesti<\/a><\/div><time datetime=\"2026-08-21T08:10:35+00:00\" class=\"wp-block-rss__item-publish-date\">21.08.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Kyberturvallisuuskeskus on saanut viikon aikana useita ilmoituksia palkanmaksuhuijauksista. Huijaukset kohdistuvat erityisesti organisaatioiden henkil\u00f6st\u00f6hallintoon ja esihenkil\u00f6ihin.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/yksikin-suojaamaton-laite-voi-avata-tien-organisaation-verkkoon?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Yksikin suojaamaton laite voi avata tien organisaation verkkoon<\/a><\/div><time datetime=\"2026-07-15T06:10:42+00:00\" class=\"wp-block-rss__item-publish-date\">15.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Puutteellisesti suojatut tai vanhentuneet laitteet, sovellukset ja palvelut voivat muodostaa vakavan tietoturvariskin. Suojelupoliisin ja Puolustusvoimien tuore varoitus Ven\u00e4j\u00e4n kybertoiminnasta muistuttaa, ett\u00e4 yksikin suojaamaton verkkolaite voi tarjota hy\u00f6kk\u00e4\u00e4j\u00e4lle p\u00e4\u00e4syn organisaation verkkoon. T\u00e4m\u00e4n j\u00e4lkeen laitetta voidaan hy\u00f6dynt\u00e4\u00e4 esimerkiksi kybervakoilussa tai muussa rikollisessa toiminnassa.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/whatsapp-esittelee-kayttajatunnukset-tunnuksia-voidaan-kayttaa-huijausyrityksiin?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>WhatsApp esittelee k\u00e4ytt\u00e4j\u00e4tunnukset: tunnuksia voidaan k\u00e4ytt\u00e4\u00e4 huijausyrityksiin<\/a><\/div><time datetime=\"2026-07-07T10:06:37+00:00\" class=\"wp-block-rss__item-publish-date\">07.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">WhatsAppin k\u00e4ytt\u00e4j\u00e4tunnukset voivat parantaa yksityisyytt\u00e4, mutta my\u00f6s lis\u00e4t\u00e4 uskottavien huijausyritysten riski\u00e4. Organisaatioiden kannattaa varata oma k\u00e4ytt\u00e4j\u00e4tunnuksensa hyviss\u00e4 ajoin.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/fortibleed-kyberhyokkayskampanjan-vaikutuksia-havaittu-myos-suomessa?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>FortiBleed-kyberhy\u00f6kk\u00e4yskampanjan vaikutuksia havaittu my\u00f6s Suomessa<\/a><\/div><time datetime=\"2026-06-24T09:56:15+00:00\" class=\"wp-block-rss__item-publish-date\">24.06.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">FortiBleed-hy\u00f6kk\u00e4yskampanja on vaarantanut my\u00f6s suomalaisten organisaatioiden tietoja. Traficomin Kyberturvallisuuskeskus suosittelee tarkistamaan Fortinet-laitteet.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/kyberturvallisuuden-ensimmainen-vuosipuolisko-2026-kyberuhkien-torjuminen-vaatii-vahvempaa-varautumista-ja-resursointia?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kyberturvallisuuden ensimm\u00e4inen vuosipuolisko 2026: kyberuhkien torjuminen vaatii vahvempaa varautumista ja resursointia<\/a><\/div><time datetime=\"2026-06-15T06:06:49+00:00\" class=\"wp-block-rss__item-publish-date\">15.06.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Vuoden 2026 ensimm\u00e4inen puolisko osoittaa, ett\u00e4 kyberuhkataso on edelleen kohonneella tasolla Suomessa. Merkitt\u00e4vimm\u00e4t muutokset liittyv\u00e4t teko\u00e4lyn kasvavaan hy\u00f6dynt\u00e4miseen, hy\u00f6kk\u00e4ysten automatisoitumiseen sek\u00e4 kehittyneisiin kalastelumenetelmiin. Samalla toimitusketjuriskit, haavoittuvuuksien m\u00e4\u00e4r\u00e4n lis\u00e4\u00e4ntyminen ja nopea hyv\u00e4ksik\u00e4ytt\u00f6 sek\u00e4 teko\u00e4lyj\u00e4rjestelmiin kohdistuvat uudet uhkat korostavat jatkuvan varautumisen merkityst\u00e4.<\/div><\/li><\/ul>\n\n\n<h2 class=\"wp-block-heading\" id=\"paivittainen-haavoittuvuuskooste-kyberturvallisuuskeskus\">P\u00e4ivitt\u00e4inen haavoittuvuuskooste (Kyberturvallisuuskeskus)<\/h2>\n\n\n<ul class=\"has-dates has-excerpts wp-block-rss\"><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/docs.gitlab.com\/releases\/patches\/patch-release-gitlab-19-3-2-released\/'>GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8<\/a><\/div><time datetime=\"2026-09-12T00:00:07+00:00\" class=\"wp-block-rss__item-publish-date\">12.09.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 10.0, CVEs: CVE-2026-85706, CVE-2026-87719, CVE-2026-88765, CVE-2026-79708, CVE-2026-78252, CVE-2026-13210, CVE-2025-14871, CVE-2026-1168, CVE-2024-11222, CVE-2026-12910, CVE-2026-82837, CVE-2026-19619, CVE-2026-86341, CVE-2026-86340, CVE-2026-7514, CVE-2026-8030, CVE-2026-16794, CVE-2026-3855, Summary: On September 10, 2026, we released versions 19.3.2, 19.2.6, 19.1.8 for GitLab Community Edition (CE) and Enterprise Edition (EE). [&hellip;]<\/div><\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>Kyberturvallisuuskeskus Tietoturva &#8211; Traficom P\u00e4ivitt\u00e4inen haavoittuvuuskooste (Kyberturvallisuuskeskus)<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"cybocfi_hide_featured_image":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-1943","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/pages\/1943","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/comments?post=1943"}],"version-history":[{"count":0,"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/pages\/1943\/revisions"}],"wp:attachment":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/media?parent=1943"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}