|
|||||||||
|
|||||||||
TietoturvaTietoturvasivulla käsitellään perusperiaatteita ja hyviä käytäntöjä webpalveluiden tietoturvan kannalta. Sivulle tullaan myös ilmoittamaan erityisesti palveluissamme olevien sivustojen kannalta oleellisia tietoturvatrendejä. AJANKOHTAISTA
cPanel-levytilahuijaus Tällä hetkellä kiertää huijaus, jossa käyttäjälle lähetetään aidon näköinen cPanelin nimissä lähetetty ilmoitus sähköpostitilan loppumisesta. Viesti on muuten harmiton, mutta se sisältää usein haitallisen liitetiedoston, jota ei tule missään tapauksesa avata. Tälläinen viesti kannattaa heti poistaa. cPanel voi lähettää levytilan loppumisesta myös aiheellisen viestin. Sellaisessa viestissä ei kuitenkaan ole liitetiedostoja. Levytilan loppumisen voitte varmistaa hallintapaneelista.
Kiristyshuijaus Tällä hetkellä liikenteessä on normaalia vakuuttavampi sähköpostihuijaus. Sähköposti naamioidaan siten kuin, että se olisi lähetetty vastaanottajan sähköpostista. Sähköpostiviestissä väitetään, että vastaanottajan sähköpostitili olisi hakkeroitu ja sitä kautta olisi päästy käsiksi käyttäjän tietoihin, laitteisiin tai muuhun vastaavaan. Viestissä voi olla lisäksi mainittuna käyttäjän jokin vanha salasana, joka on saatu selville jonkin muun palvelun hakkeroinnin yhteydessä. Tällä yritetään kasvattaa viestin uskottavuutta. Viestissä vaaditaan rahaa muodossa tai toisessa. Salasanat eivät ole tallennettu palautettavassa muodossa palvelimillamme, joten niitä ei voi saada selville palveluidemme kautta. Ei edes esimerkiksi sähköpostitilin tai päätilin hakkeroinnilla. Sähköpostiviestin lähettäjäksi voi helposti naamioida minkä tahansa sähköpostiosoitteen. Viesti ei siis välttämättä tarkoita, että sähköpostitiliä olisi hakkeroitu. Mikäli viesti sisältää vanhan salasanan, niin tarkistakaa, että missään käyttämässänne palvelussa ei ole edelleen sama salasana käytössä. Salasanat on syytä vaihtaa säännöllisesti eikä samaa salasanaa saisi käyttää useassa eri palvelussa. Sähköpostiviestin todellinen lähettäjä selviää vain tarkemmin tutkimalla viestin otsaketietoja. Mikäli toimitatte viestin kaikilla otsakkeilla meille, niin voimme puolestanne tarkistaa mistä viesti on todellisuudessa lähetetty. Kaikissa tietoomme tulleissa tapauksissa on kyse puhtaasta huijauksesta eikä sähköpostia tai laitteita ole todellisuudessa hakkeroitu. Varmuuden vuoksi on kuitenkin aina syytä vaihtaa salasanat säännöllisesti ja tarkistaa käytetyt laitteet haittaohjelmien varalta. Lisää tietoa osoitteista:
Kyberturvallisuuskeskus![]() 22.09.23: Useita haavoittuvuuksia Applen tuotteissa ![]() 22.09.23: Kyberturvallisuuskeskuksen viikkokatsaus - 38/2023 ![]() 15.09.23: Kyberturvallisuuskeskuksen viikkokatsaus - 37/2023 ![]() 14.09.23: Tietomurrot ja tietojenkalastelu tekivät elokuun kybersäästä myrskyisän ![]() 13.09.23: Traficomin Kyberturvallisuuskeskus tukee kuntien kyberturvallisuuden parantamista ![]() 08.09.23: Kyberturvallisuuskeskuksen viikkokatsaus - 36/2023 ![]() 05.09.23: Syyskuun teemakuukausi: Tietoturvailmiöt tutuksi ![]() 04.09.23: Miten pyydän tietojeni poistamista Yango-taksipalvelulta? ![]() 01.09.23: Kyberturvallisuuskeskuksen viikkokatsaus - 35/2023 ![]() 30.08.23: Kriittisiä haavoittuvuuksia VMware Aria Operations for Networks -ohjelmistossa ![]() Wordpress tietoturva (eng.)![]() 20.05.23: WordPress 6.2.2 Security Release ![]() 16.05.23: WordPress 6.2.1 Maintenance & Security Release ![]() 18.10.22: WordPress 6.0.3 Security Release ![]() Joomla! tietoturva (eng.)![]() 13.04.21: [20210402] - Core - Inadequate filters on module layout settings ![]() 13.04.21: [20210401] - Core - Escape xss in logo parameter error pages ![]() 02.03.21: [20210305] - Core - Input validation within the template manager ![]() Drupal tietoturva (eng.)![]() 20.09.23: Drupal core - Critical - Cache poisoning - SA-CORE-2023-006 ![]() 19.04.23: Drupal core - Moderately critical - Access bypass - SA-CORE-2023-005 ![]() 15.03.23: Drupal core - Moderately critical - Access bypass - SA-CORE-2023-004 ![]()
|
|||||||||
![]() |
|||||||||
↑ ylös ↑ Copyright © 2001-2021 Suncomet Oy![]() ![]() |
|||||||||