Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 0295 390 230

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 0295 390 100

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt!

Tietoturva nyt!


Tästä aiheesta löytyy myös RSS-syöte Rss-syöte

CERT-FI:n tietoturvakatsaus 1/2013 on julkaistu

CERT-FI:n tietoturvakatsaus 1/2013 kattaa kuluvan vuoden ensimmäisen neljänneksen keskeiset tietoturvatapahtumat ja -ilmiöt. nsimmäisen vuosineljänneksen aikana CERT-FI käsitteli 1 169 tietoturvatapausta sekä 34 merkittävää televerkkojen häiriötapausta.

Uudet PGP-avaimet CERT-FI:lle

Kaikki CERT-FI:n avaimet vaihtuvat. Uudet avaimet ovat saatavilla yksikön www-sivuilla ja yleisillä avainpalvelimilla.

Dovecot- ja Exim-ohjelmistojen yhteiskäytön esimerkkiasetuksissa palvelimen tietoturvan vaarantava virhe

Dovecot-ohjelmiston esimerkkiasetuksista on löydetty virhe, joka mahdollistaa hyökkääjän antamien komentojen suorittamisen Exim-ohjelmistoa käyttävällä postipalvelimella. Virheelliset asetukset ovat olleet saatavilla Dovecotin wikisivulta ja niitä on jaettu ohjelmistopaketin mukana vuodesta 2009 lähtien.

Viestintäpalvelujen käyttö luottamuksellisessa viestinnässä

Suomen lain mukaan jokaisella on oikeus suojata oma viestintänsä. Jokaisen internetiä käyttävän on syytä miettiä, mitä viestintäpalveluja käyttää ja minkälaisia suojaustoimia niissä käytetään. Suojausta vaativat viestit voi tarvittaessa salata. Turvaluokiteltujen tietojen säilyttäminen, käsitteleminen ja siirtäminen järjestelmissä, joita ei ole suojattu ja asianmukaisesti hyväksytty, on kiellettyä.

Tanskan poliisin rekistereihin hakkeroitiin

Kahta epäillään tietomurrosta, jonka seurauksena vietiin tietoja ajokorttirekisteristä ja tietoja etsintäkuulutuksista Schengen-alueella.

Suuri osa tietoa varastavan bottiverkon palvelimista poistettu toiminnasta yhteisoperaatiossa.

Microsoft kertoo poistaneensa toiminnasta 1492 Citadel-bottiverkon palvelinta yhteisoperaatiossa FBI:n ja muiden toimijoiden kanssa.

Kasperskyltä raportti NetTraveler-vakoiluhaittaohjelmasta

Venäläinen tietoturvayhtiö Kaspersky Lab on julkaissut raportin NetTraveler-vakoiluohjelmasta. Raportin mukaan ohjelma on saastuttanut yli 350 korkean tason kohdetta 40 maassa. Vakoiluohjelman tartuttamia kohteita ei ole löytynyt Suomesta.

CERT-FI:n puhelinnumero vaihtuu 6.6.2013

Viestintävirasto siirtyy käyttämään valtionhallinnon yhteistä puhelinnumerointia kesäkuun alussa. Samalla viraston puhelinnumerot muuttuvat.

Drupal.org -käyttäjien tietoja varastettu tietomurrossa

Palvelussa käytetyt salasanat tulee vaihtaa. Mikäli samoja salasanoja on käytössä muissa palveluissa, myös ne tulee vaihtaa.

Suomessakin CARNA-bottiverkon saastuttamia laitteita

Laitteisiin on päästy sisään oletussalasanoilla.

Tietoturvayhtiöt julkaisivat tietoja kohdistetuista hyökkäyksistä

Tietoturvayhtiöt Norman ja Trend Micro ovat julkaisseet raportit kahdesta laajasta kohdistetusta hyökkäyksestä.

Tietoturva nyt! 2013 -seminaarin 8.5.2013 materiaalit on julkaistu

Viestintävirasto ja Huoltovarmuuskeskus järjestivät Tietoturva nyt! -seminaarin 8.5.2013 Säätytalolla Helsingissä.

Verkkotunnusten rekisteröintipalvelu name.comiin murtauduttu

Verkkotunnuspalvelu Name.com on joutunut tietomurron kohteeksi. Tietomurron seurauksena palvelun käyttäjiä on pyydetty vaihtamaan salasanansa varotoimenpiteenä.

Internet Explorer -selaimen haavoittuvuutta käytetään hyväksi

Internet Explorer 8 -selaimesta löydettyä haavoittuvuutta käytetään hyväksi haittaohjelmien levittämisessä.

Sivua päivitetty 06.06.2013   Tulostusversio Tulostusversio