Siirry sisältöön

Ajankohtaista

Ajankohtaista IT-alalla

Tältä sivulta löydät ajankohtaista tietoa IT-alalta Kyberturvallisuuskeskuksen uutisten muodossa. Viikkokatsauksissa käsitellään kotimaan kyberturvallisuuteen liittyviä teemoja.


Kyberturvallisuuskeskuksen viikkokatsaus

Kyberturvallisuuskeskuksen viikkokatsaus – 37/2026

Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.

Elokuun Kybersää 2026

Elokuun kybersää jatkui sateisena ja kesälomien jälkeen tapausmäärät kasvoivat. Tapauksissa nähtiin tietojenkalastelua ja verkkopalvelujen murtoja.

Kyberturvallisuuskeskuksen viikkokatsaus - 36/2026

Microsoft 365 -tilimurtojen määrä kasvoi jälleen elokuussa. Viikkokatsauksessa käsitellään myös KHO:n uusia evästelinjauksia, julkaistua CSIRT-ajankohtaiswebinaaria sekä avautunutta rahoitushakua kyberturvallisuusratkaisujen kehittämiseen.

Tunnusten kalastelusta Microsoft 365 -tilikaappaukseen – näin katkaiset hyökkäysketjun

Tunnusten kalastelu on yleinen tapa murtautua organisaatioiden Microsoft 365 -käyttäjätileille. Kaapattua käyttäjätiliä hyödynnetään esimerkiksi tietojen varastamiseen, laskutuspetoksiin ja uusien tunnustenkalasteluviestien lähettämiseen. Tässä artikkelissa kerromme, miten Microsoft 365 -tunnusten kalastelu ja tilikaappaus etenevät, miten tietomurron voi tunnistaa ja rajata sekä millä teknisillä suojaustoimenpiteillä organisaatio voi pienentää käyttäjätilien vaarantumisen riskiä.

Cisco-tuotteissa kriittisiä haavoittuvuuksia

Cisco on julkaissut tiedotteet Cisco Nexus 9000 -kytkimiin ja Cisco-reitittimien IOS XR -ohjelmistoihin liittyvistä kriittisiksi luokitelluista haavoittuvuuksista. Cisco on julkaissut ohjelmistopäivitykset, joissa haavoittuvuudet ovat korjattu. Lisäksi Cisco julkaisi IP-puhelimiin ja sähköpostiohjelmistoon liittyviä haavoittuvuuksia.

Korkein hallinto-oikeus vahvisti Traficomin tulkintoja evästeiden käytöstä

Korkein hallinto-oikeus antoi kaksi evästeitä koskevaa ennakkopäätöstä, joissa vahvistettiin Traficomin tulkinta suostumuksen edellytyksistä.

Kyberturvallisuuskeskuksen viikkokatsaus – 35/2026

Tämän viikon viikkokatsauksessa esiin nousseita aiheita ovat muun muassa WordPress-sivustojen murrot, joissa haavoittuvuuksia hyödynnetään haitallisen sisällön levittämiseen. Lisäksi katsauksessa käsitellään Signal-tukena esiintyvää tietojenkalastelua, tekoälyn käyttöön liittyviä uusia avoimuusvelvoitteita sekä kyberkestävyyssäädöksen mukaisia ilmoitusvelvoitteita.

Valmistaja - varaudu ennalta kyberkestävyyssäädöksen mukaiseen haavoittuvuuksien ja poikkeamien ilmoittamiseen

Ennen CRA:n ilmoitusvelvollisuuden soveltamista organisaatioiden on tärkeää valmistautua sisäisesti ilmoituksen jättämiseen. Ilmoittamisen määräajat ovat lyhyitä, joten vastuut ja toimintatavat kannattaa sopia ennen kuin ensimmäinen ilmoitettava tapaus tulee vastaan. Olemme koonneet valmistajille listan tarkistettavista asioista ja linkit keskeisiin ohjeisiin.

Kyberturvallisuuskeskuksen viikkokatsaus – 34/2026

Tämän viikon viikkokatsauksessa esiin nousseita aiheita ovat lisääntyneet palkanmaksuhuijaukset, joissa rikolliset pyrkivät ohjaamaan palkkoja omille tileilleen väärennetyillä sähköpostiviesteillä. Lisäksi käsitellään pelien käyttäjien tekemiin lisäsisältöihin piilotettuja haittaohjelmia sekä EU:n uusia menettelyjä sähköisten todisteiden hankkimiseksi rikostutkinnoissa.

Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia

Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

Hae rahoitustukea kyberturvallisuusratkaisun kaupallistamiseen

Traficom on avannut syksyn 2026 rahoitushaun. Tavoitteena on tukea yritysten kasvun ja kansainvälistymisen edellytyksiä sekä lisätä kehittyneiden kyberturvallisuusratkaisujen saatavuutta.

Varo väärennettyjä CAPTCHA-tarkistuksia verkkosivuilla

Kyberrikolliset ovat lisänneet joillekin verkkosivuille haitallista sisältöä, joka voi näyttää aidolta CAPTCHA-tarkistukselta ("En ole robotti" -tarkistus). Sivustolla oleva huijausikkuna väittää, että käyttäjän pitää tehdä jokin tarkistus ennen sivun käyttöä. Huijausikkunassa oleva teksti pyytää käyttäjään avaamaan tietokoneella erillisen ohjelman ja seuraamaan annettuja ohjeita. Tällaisia ohjeita ei pidä noudattaa.