Innofactorin Kyberturvastudio – viikko 21

Tietoturva-asiantuntijamme Janne Nevalainen ja Marcus Söderblom keskustelevat kyberturvallisuusmaailman ajankohtaisimmista ilmiöistä ja uutisista kahdesti kuukaudessa Innofactorin Kyberturvastudiossa. Tässä blogissa käymme läpi kyberrintaman kuulumisia viikolta 21.
Voit katsoa Kyberturvastudion jaksoja myös videona tai kuunnella kätevästi podcastina. Tuoreimmassa jaksossa käsittelemme seuraavia aiheita:
Pohjoiskorealaisia kybervakoilijoita
Zyxelin palomuureissa haavoittuvuus
Nokialta kyberturvallisuuteen keskittyvä 5G-testauslaboratorio
Puhelin voi saastua sammutettunakin
FBI varoittaa pohjoiskorealaisista kybervakoilijoista
Yhdysvaltain liittovaltion poliisi FBI varoittaa, että pohjoiskorealaiset kybervakoilijat ovat esiintyneet ei-pohjoiskorealaisina IT-työntekijöinä hakiessaan länsimaisia freelance-työpaikkoja. Väärennettyjä henkilötodistuksia ja muita asiakirjoja käyttäneitä soluttautujia on havaittu niin Pohjois-Amerikassa, Itä-Aasiassa kuin Euroopassakin, joten ainakin teoriassa huijauksia on voinut kohdistua myös Suomeen.
Huijauksilla tavoitellaan taloudellista hyötyä esimerkiksi urkkimalla liikesalaisuuksia, joita vuodetaan kolmansille osapuolille. Vakoilijat ovat hyödyntäneet muun muassa VPN-tekniikoita identiteettinsä salaamisessa.
Zyxelin palomuureissa vakava haavoittuvuus
Zyxelin palomuureista on löydetty vakava haavoittuvuus, jota hyödyntävä hyökkääjä voi syöttää päätelaitteelle komentoja etäyhteyden avulla. Haavoittuvuus koskee useita malleja, ja siihen on saatavilla korjaava päivitys.
Hyökkäys Zyxelin palomuureihin kuuluu niihin ikäviin tapauksiin, joissa kohteena on tekninen puolustuskontrolli. Zyxelin laitteet ovat hyvin yleisiä, eli isku on varsin vakava myös mittakaavaltaan.
Nokialta kyberturvallisuuteen keskittyvä 5G-testauslaboratorio
Jokaiselle suomalaiselle tuttu tietoliikennealan yhtiö Nokia on avannut kyberturvallisuuteen keskittyvän testilaboratorion Yhdysvaltain Dallasiin. ASTaR (Advanced Security Testing and Research) -nimisessä laboratoriossa tutkitaan 5G-verkkojen sekä niihin liittyvien laitteiden, ohjelmistojen ja sovellusten tietoturvaa.
Suomalaiskytköksen lisäksi uutinen on merkittävä myös laajemmassa mittakaavassa, sillä kasvun myötä 5G-verkko muodostaa jatkossa yhä merkittävämmän osan kyberturvallisuuden kokonaisympäristöstä.
Vmware-haavoittuvuus
Yhdysvaltalaisesta ohjelmistoyhtiö Vmwaresta on löydetty kaksi vakavaa haavoittuvuutta, jotka koskevat useita yhtiön tuotteita. Haavoittuvuuksien avulla tietoturvahyökkääjä voi korottaa tasoaan pääkäyttäjätasolle.
Vmware on käytössä lukemattomissa yrityksissä maailmanlaajuisesti, mikä tekee hyökkäyksestä erityisen ikävän. Haavoittuvuuteen on saatavilla päivitys, joka on syytä ladata mahdollisimman pian.
Puhelin voi saastua sammutettunakin
Iphone-käyttäjille ikäviä uutisia: saksalaisen Darmstadtin yliopiston tutkijat havaitsivat, että yhdysvaltalaisvalmistajan puhelin voi nimittäin lähettää myös sammutettuna signaaleja, joiden avulla puhelin on mahdollista paikantaa. Havainto perustuu siihen, että tietyt langattomat sirut pysyvät päällä virran katkaisemisesta huolimatta. Yhtä näistä siruista voidaan käyttää hyväksi haittaohjelmien asentamiseksi.
Haavoittuvuutta ei ole vielä ainakaan toistaiseksi hyödynnetty tietoturvahyökkäyksissä, ja tutkijat huomauttavat, että hyökkäysten onnistumiseksi Iphone tulisi jailbreikata.
(P.S.: pidämme 21.6. M365-aiheisen webinaarin, jossa keskustelemme muun muassa siitä, kuinka voit tarkistaa organisaatiosi laitekannan jailbreikattujen Apple-laitteiden varalta. Ilmoittaudu mukaan!)
Katso Kyberturvastudion viikon 21 jakso kokonaisuudessaan täältä.
Kyberturvallisuusalan käänteistä pysyt helposti ajan tasalla tutustamalla kattavaan webinaaritarjontaamme. Lisätietoa Innofactorin kyberturvallisuuspalveluista löydät puolestaan verkkosivuiltamme.

Lisätietoja
Tagit
Erikoisosaaminen
![]() |
Tietoturva |
Teknologia
![]() |
Microsoft |
Tarjonnan tyyppi
![]() |
Konsultointi |
Omat tagit
Innofactor - Asiantuntijat ja yhteyshenkilöt
Innofactor - Muita referenssejä
Innofactor - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Digia Oyj - Business Security Director, Managed Solutions
- Rekrytointi.com - M-Files pääkäyttäjä
- Rekrytointi.com - ICT-järjestelmänasiantuntija, Lahti
- Epec Oy - Ostaja
- Rekrytointi.com - Kehityspäällikkö, Partner Customer Platforms
- Exove - Oletko sinä uusi Node.js Developer Exoven tiimiin?
- Digia Oyj - Junior konsultti – Career Compass 2024
Premium-asiakkaiden viimeisimmät referenssit
- Verkkovaraani Oy - Graafinen ilme ja WordPress-sivut Väylän Kaihtimelle
- Maxtech - Helppo työajanseuranta laittaa laskutussavotan halki, poikki ja pinoon
- Druid Oy - Veikkauksen sisällönhallintajärjestelmän uudistusprojekti
- TaxDome - Tilitoimisto Smart Office valitisi TaxDomen Toiminnanohjausohjelmiston
- Aveso Oy - Case Vantaan Energia – Modernit työkalut ja menetelmät tehostamaan master datan hallintaa
- Innofactor Oyj - Auditointi toi Digitan HR-ratkaisun kehityskohteet päivänvaloon
- Codemate - Cost-effective and high-quality wireless condition monitoring
Tapahtumat & webinaarit
- 12.12.2023 - NetSuite for Dummies – Understanding the Basics
- 18.12.2023 - TaxDome Demo: Toiminnanohjausohjelmisto Tilitoimistoille
- 21.12.2023 - TaxDome Demo: Toiminnanohjausohjelmisto Tilitoimistoille
- 27.12.2023 - TaxDome Demo: Toiminnanohjausohjelmisto Tilitoimistoille
Premium-asiakkaiden viimeisimmät bloggaukset
- Asiakas Group Oy - Tekoälyn hyödyntäminen markkinoinnissa: Esimerkkejä ja huomioita
- Staria Oyj - Matkalla pörssiin: liiketoimintadata ja raportointi kuntoon ASAP
- IsoSkills Oy - The Pros and Cons of Combining External Software Development with Internal QA Teams
- Innofactor Oyj - Innofactor GPT Agents: turvallinen alusta räätälöidyille GPT-apureille
- Vaimo Finland Oy - CDP ja asiakaspolun analytiikka
- Innofactor Oyj - Onko generatiivinen AI ehtinyt vielä rantautua suomalaisyrityksiin?
- Staria Oyj - NetSuite on kokonaisvaltainen liiketoiminta-alusta valmistaville yrityksille
![]() |
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |