Siirry sisältöön

Ajankohtaista

Ajankohtaista IT-alalla

Tältä sivulta löydät ajankohtaista tietoa IT-alalta Kyberturvallisuuskeskuksen uutisten muodossa. Viikkokatsauksissa käsitellään kotimaan kyberturvallisuuteen liittyviä teemoja.


Kyberturvallisuuskeskuksen viikkokatsaus

Kriittinen haavoittuvuus Citrix NetScaler ADC ja NetScaler Gateway -tuotteissa

Citrix on julkaissut korjauspäivityksen vakavaan haavoittuvuuteen NetScaler ADC ja NetScaler Gateway -tuotteissa. Haavoittuvuus mahdollistaa muistin ylikirjoituksen haavoittuvassa järjestelmässä. Haavoittuva järjestelmä on syytä päivittää välittömästi.

Traficomin päivitetty ohjeistus auttaa organisaatioita viestimään kyberkriiseissä

Viestinnällä on keskeinen rooli erilaisten kyberkriisien hallinnassa. Viime vuosien aikana valitettavasti entistä useampi organisaatio ja yksilö ovat joutuneet kyberhyökkäyksen ja sitä kautta esimerkiksi tietovuodon tai -murron kohteeksi.

Kyberturvallisuuskeskuksen viikkokatsaus - 12/2026

Tällä viikolla kerromme IPIDEA-välitysverkosta kirjoittamastamme artikkelista sekä erilaisiin asiakaspalvelu- ja verkkolomakejärjestelmiin kohdistuvista palvelunestohyökkäyksistä. Olemme julkaisseet uusia tilannekortteja viestinnän tueksi kyberhyökkäyksen sattuessa. Kerromme myös TIETO 2026 -harjoituksessa esillä olleesta viranomaisten ja elinkeinoelämän yhteistyöstä.

NCC Network Day ja ECCC Governing Board 9.-11.3.2026 Bukarestissa Romaniassa

European Cybersecurity Competence Center (ECCC) järjesti kansallisten koordinointikeskusten (NCC) NCC Network Day -tapahtuman 11.3.2026 Romanian parlamenttipalatsissa Bukarestissa, missä ECCC sijaitsee. Suomesta NCC Network Day -tapahtumassa oli mukana neljä NCC-FI:n edustajaa.

IPIDEA - Kotilaitteita hyödyntävä välityspalveluverkko

IPIDEA on kiinalainen yritys, joka kontrolloi Googlen raportoinnin mukaan yhtä maailman suurimmista välityspalveluverkostoista. IPIDEA:n on havaittu ottavan haltuun kotitalouksien verkkolaitteita valesovellusten kautta ja levittämällä haitallista koodia VPN-palveluiden avulla. Kyberturvallisuuskeskus suosittelee pitämään riittävät suojauskeinot aktiivisena päätelaitteissa sekä hankkimaan älylaitteet ja sovellukset luotetuilta valmistajilta.

Kyberturvallisuuskeskuksen viikkokatsaus - 11/2026

Helmikuun kybersää kertoo tuttua tarinaa kyberpoikkeamista eri rintamilla. Kuukauden kybertilanne näyttää sateiselta: tietomurrot, ohjelmistohaavoittuvuudet ja muut kyberpoikkeamat jatkoivat kasvuaan. Kyberkestävyyssääntelyä kehitetään ja osapuolia kuunnellaan! EU:n komissio haluaa kuulla asianomaisten mielipiteitä siitä, miten sääntelyä pitäisi soveltaa käytännössä.

Helmikuun Kybersää on julkaistu

Helmikuu jatkui sateisena. Kyberturvallisuuskeskukselle raportoitiin erilaisia huijauksia. Helmikuussa esiintyi lisäksi jälleen useita kriittisiä haavoittuvuuksia.

Kyberturvallisuuskeskuksen viikkokatsaus - 10/2026

Autoreporter-järjestelmä on siivonnut suomalaisia verkkoja jo yli 20 vuotta, lähes kolmen miljoonan havainnon verran. Viranomaisten nimissä lähetellään taas petollisia huijausviestejä, tällä kertaa haitallisen liitetiedoston kera. Eurooppa rahoittaa kyberturvallisuutta Horisontti Eurooppa -ohjelman kautta ja Kyberturvallisuuskeskuksen koordinointikeskus järjestää useita rahoitushakuja koskevia infotilaisuuksia maaliskuussa.

Ohje kvanttiturvalliseen salaukseen siirtymisestä julkaistu, infotilaisuus asiantuntijoille 11.5.2026

Nopeasti kehittyvät kvanttitietokoneet muuttavat kryptografian perusoletuksia. Klassiset salausmenetelmät perustuvat perinteisillä tietokoneilla ratkaisemattomiin matemaattisiin ongelmiin.

Kyberturvallisuuskeskuksen viikkokatsaus - 09/2026

Tällä viikolla kerromme liikkeellä olevasta laskutushuijausten aallosta, pankkien nimissä tehdyistä huijauspuheluista sekä yleistyneistä valeverkkokaupoista. Lisäksi nostamme esiin WordPress-lisäosiin liittyvät haavoittuvuudet ja muistutamme verkkosivustojen ylläpidon sekä maksuprosessien huolellisen varmistamisen merkityksestä.

Kriittisiä haavoittuvuuksia Cisco Catalyst SD-WAN -tuotteissa

Cisco Catalyst SD-WAN -tuotteisiin julkaistu kriittisiä haavoittuvuuksia, joita hyväksikäyttämällä hyökkääjä voi ohittaa kirjautumisen laitteella, korottaa käyttöoikeutensa pääkäyttäjätasolle ja ottaa laitteen haltuunsa. Kyberturvallisuuskeskus kehoittaa tuotteita käyttäviä tahoja tunnistamaan haavoittuvat laitteet omasta verkkoympäristöstä, kerämään riittävät tiedot ja snapshotit haavoittuvista laitteista, päivittämään laitteet uusimpaan versioon ja suorittamaan uhkanmetsästystä ympäristöstä hyväksikäytön varalta.

Kyberturvallisuuskeskuksen viikkokatsaus - 8/2026

Tällä viikolla kerromme Microsoft 365 -tilien tilimurroista, organisaatioiden kyberturvallisuustoimintojen harjoitteluihin liittyvistä kuulumisista ja julkaisuista sekä ENISA:n järjestämästä kyselystä pk-yrityksille liittyen CRA:n soveltamiseen. Kerromme myös Traficomin Kyberturvallisuuskeskuksen osallistumisesta Disobey-tapahtumaan.