Kyberturvallisuuskeskus
- Ennen CRA:n ilmoitusvelvollisuuden soveltamista organisaatioiden on tärkeää valmistautua sisäisesti ilmoituksen jättämiseen. Ilmoittamisen määräajat ovat lyhyitä, joten vastuut ja toimintatavat kannattaa sopia ennen kuin ensimmäinen ilmoitettava tapaus tulee vastaan. Olemme koonneet valmistajille listan tarkistettavista asioista ja linkit keskeisiin ohjeisiin.
- Tämän viikon viikkokatsauksessa esiin nousseita aiheita ovat lisääntyneet palkanmaksuhuijaukset, joissa rikolliset pyrkivät ohjaamaan palkkoja omille tileilleen väärennetyillä sähköpostiviesteillä. Lisäksi käsitellään pelien käyttäjien tekemiin lisäsisältöihin piilotettuja haittaohjelmia sekä EU:n uusia menettelyjä sähköisten todisteiden hankkimiseksi rikostutkinnoissa.
- Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.
- Kyberrikolliset ovat lisänneet joillekin verkkosivuille haitallista sisältöä, joka voi näyttää aidolta CAPTCHA-tarkistukselta ("En ole robotti" -tarkistus). Sivustolla oleva huijausikkuna väittää, että käyttäjän pitää tehdä jokin tarkistus ennen sivun käyttöä. Huijausikkunassa oleva teksti pyytää käyttäjään avaamaan tietokoneella erillisen ohjelman ja seuraamaan annettuja ohjeita. Tällaisia ohjeita ei pidä noudattaa.
- Tällä viikolla kerromme tietomurroista, joissa verkkosivupalvelimet on valjastettu jakamaan haittaohjelmia verkkosivujen selaajille. Yksinkertaiset varotoimet auttavat suojautumaan haittaohjelman uhkaa vastaan. Kehotamme myös valppauteen pikaviestinpalvelun uusia ominaisuuksia käyttäessä. Lisäksi tällä viikolla julkaistu heinäkuun Kybersää osoittaa sateisen syksyn merkkejä.
- Heinäkuussa kyberin kentällä nähtiin saderrintamia. Kyberturvallisuuskeskukselle tehtyjen kiristyshaittaohjelmailmoitusten määrä kasvoi. Myös haavoittuvuuksien määrä on jatkuvassa nousussa, mikä näkyy myös Kyberturvallisuuskeskuksen jakamien haavoittuvuustiedotteiden määrässä.
- Metabase on julkaissut korjauspäivityksen kriittiseen, aktiivisesti hyväksikäytettyyn nollapäivähaavoittuvuuteen. Haavoittuvuus mahdollistaa tunnistautumattoman hyökkääjän suorittaa SQL-injektiohyökkäyksen etänä.
Tietoturva – Traficom
- Kyberturvallisuuskeskus on saanut viikon aikana useita ilmoituksia palkanmaksuhuijauksista. Huijaukset kohdistuvat erityisesti organisaatioiden henkilöstöhallintoon ja esihenkilöihin.
- Puutteellisesti suojatut tai vanhentuneet laitteet, sovellukset ja palvelut voivat muodostaa vakavan tietoturvariskin. Suojelupoliisin ja Puolustusvoimien tuore varoitus Venäjän kybertoiminnasta muistuttaa, että yksikin suojaamaton verkkolaite voi tarjota hyökkääjälle pääsyn organisaation verkkoon. Tämän jälkeen laitetta voidaan hyödyntää esimerkiksi kybervakoilussa tai muussa rikollisessa toiminnassa.
- WhatsAppin käyttäjätunnukset voivat parantaa yksityisyyttä, mutta myös lisätä uskottavien huijausyritysten riskiä. Organisaatioiden kannattaa varata oma käyttäjätunnuksensa hyvissä ajoin.
- FortiBleed-hyökkäyskampanja on vaarantanut myös suomalaisten organisaatioiden tietoja. Traficomin Kyberturvallisuuskeskus suosittelee tarkistamaan Fortinet-laitteet.
- Vuoden 2026 ensimmäinen puolisko osoittaa, että kyberuhkataso on edelleen kohonneella tasolla Suomessa. Merkittävimmät muutokset liittyvät tekoälyn kasvavaan hyödyntämiseen, hyökkäysten automatisoitumiseen sekä kehittyneisiin kalastelumenetelmiin. Samalla toimitusketjuriskit, haavoittuvuuksien määrän lisääntyminen ja nopea hyväksikäyttö sekä tekoälyjärjestelmiin kohdistuvat uudet uhkat korostavat jatkuvan varautumisen merkitystä.
- Kesälomakausi ja sijaisjärjestelyt luovat otollisen maaperän toimitusjohtajahuijauksille. Kyberrikolliset hyödyntävät sosiaalista manipulointia, heikkoja prosesseja ja ajankohtaisia tilanteita houkutellakseen organisaatioita tekemään virheellisiä maksusuorituksia tai luovuttamaan luottamuksellisia tietoja.
- Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus muistuttaa, että arjen kyberturvallisuudesta kannattaa huolehtia myös kesälomakaudella. Kesällä kannattaa varautua matkailuun liittyviin huijauksiin ja pitää laitteet ajan tasalla.
Päivittäinen haavoittuvuuskooste (Kyberturvallisuuskeskus)
- Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-59774, CVE-2026-60004, Summary: This release addresses the following security vulnerabilities. Please upgrade as soon as possible. CVE-2026-59774: Unauthenticated arbitrary file read via the Org-mode #+INCLUDE directive. Fixed by #38642 / #38645. Thanks to @xbow-security and, independently, @NightRang3r for […]
- Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.1, CVEs: CVE-2026-70419, CVE-2026-71171, CVE-2026-68865, CVE-2026-71173, CVE-2026-71172, Summary: This Security Advisory applies to Cloud Disaster Recovery versions 20.2 and previous. CVE-2026-70419: Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of Special Elements used in an OS […]
- Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-73180, CVE-2026-68763, CVE-2026-68569, CVE-2026-65927, CVE-2026-65905, CVE-2026-65637, CVE-2026-32990, CVE-2026-65183, CVE-2026-65182, CVE-2026-68525, CVE-2026-66422, Summary: CVE-2026-73180 : Apache Tomcat: Authenticated WebSocket session survives end of HTTP session CVE-2026-68763 : Apache Tomcat: DoS via allocation leak in HTTP/2 backlog tracking when a […]
- Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 7.8, CVEs: CVE-2026-63076, CVE-2026-63075, CVE-2026-63074, CVE-2026-63072, CVE-2026-54874, CVE-2026-18798, CVE-2026-14457, CVE-2026-75803, Summary: CVE-2026-63076 7.5 Invalid Pointer Dereference in CMP Server via Crafted protectionAlg CVE-2026-63075 7.5 QUIC ACK-only Packet Retention Can Cause Memory Exhaustion CVE-2026-63074 5.9 CMP Indefinite Cache Growth of ExtraCerts […]
- Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 10.0, CVEs: CVE-2026-59769, CVE-2026-67578, CVE-2026-73125, CVE-2026-73809, CVE-2026-73839, CVE-2026-71187, CVE-2026-76179, CVE-2026-75814, CVE-2026-76940, CVE-2026-75548, CVE-2026-75813, CVE-2026-76945, CVE-2026-69658, CVE-2026-67560, CVE-2026-68967, CVE-2026-71396, CVE-2026-18965, CVE-2026-75960, CVE-2026-76060, CVE-2026-58115, Summary: CISA released two Industrial Control Systems (ICS) Advisories. These advisories provide timely information about current security issues, […]
- Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.3, CVEs: CVE-2026-15203, Summary: Improper access control in debug and engineering interfaces in Danfoss iC7-Automation SP, iC7-Marine, and iC7-Hybrid GR3 allows attackers to gain read/write access to internal values, upload and execute unsigned applications, and upload unsigned EEPROM data and […]
- Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 8.8, CVEs: CVE-2026-19042, CVE-2026-16444, Summary: CVE-2026-19042 8.8 Command Injection in TeamViewer Desktop Client for Linux through Chat Link Handling CVE-2026-16444 7.5 Improper Validation of File Paths in TeamViewer Desktop Clients See also: https://www.teamviewer.com/de/resources/trust-center/security-bulletins/tv-2026-1008/
