Copy
Jaa Jaa
Twiittaa Twiittaa
Jaa Jaa
Välitä kollegalle Välitä kollegalle

Viikon digiturvakooste

Tervehdys <<Etunimi>>! Toimitamme sinulle perjantaisin viikon tärkeimmät digiturvauutiset, tulevat ilmaiset webinaarikoulutukset sekä Digiturvamallin kehityskuulumiset.

Julkaistu 14.1.2022 • Lue sivustolla @ Digiturvamalli.fi

VIIKON TÄRKEIMMÄT DIGITURVAUUTISET

Fingers point to Lazarus, Cobalt, FIN7 as key hacking groups attacking finance industry

💰 Rahoitusala, kyberrikosten suosikkikohde mm. arkaluonteisen datan ja kriittisten tietojärjestelmien takia. Raportti listaa yleisiä hyökkäystapoja: tietojenkalastelu, BEC, haittaohjelmat (myös PoS), card skimmerit ja DDoS. #tietoturva

14.1. 09:22 · https://www.zdnet.com/article/fingers-point-to-lazarus-cobalt-fin7-as-key-hacking-groups-focused-on-finance-industry/

FBI: Hackers target US defense firms with malicious USB packages

⚠️ FIN7-kyberrikosryhmä hyökkää puolustusteollisuuteen USA:ssa postittamalla haitallisia USB-laitteita esittäen viranomaisia. Jos laitteen haksahtaa kytkemään, syöttää se näppäinpainallukset haittaohjelman asentamiseksi. #tietoturva

14.1. 08:52 · https://www.bleepingcomputer.com/news/security/fbi-hackers-target-us-defense-firms-with-malicious-usb-packages/

Cloud Apps Replace Web as Source for Most Malware Downloads

🔺 Google Drive, MS OneDrive ja Box ovat (ei yllättäen) myös kyberrikollisten suosikkeja #haittaohjelma'hostingissa. 🔺 Toimituspuolella aseistettujen MS Office -dokumenttien osuus kaikista latauksista on 37% (lähes +100 % vuodesta 2020)

14.1. 08:41 · https://www.darkreading.com/cloud/cloud-apps-replace-web-as-source-for-most-malware-downloads

FBI arrests social engineer who allegedly stole unpublished manuscripts from authors

⚠️ Varoittava esimerkki 5v aikana tämä sisäpiiriläinen pystyi luomaan väärennettyjä sähköpostitilejä ja esittämään kustannusalan ihmisiä varastaakseen julkaisemattomia käsikirjoituksia kirjailijoilta - omaksi hyödykseen. #tietoturva

14.1. 08:34 · https://www.csoonline.com/article/3646570/fbi-arrests-social-engineer-who-allegedly-stole-unpublished-manuscripts-from-authors.html

Kriittinen haavoittuvuus Windowsin http.sys-protokollapinossa

⚠️ Microsoft julkaisi taas "patch tuesdayna" 11.1. korjauksia lukuisille haavoittuvuuksille. Näistä http.sys-haavoittuvuus CVE-2022-21907 erottuu kriittisyydellään. Tehkää korjaava ohjelmistopäivitys pikimmiten. #tietoturva

14.1. 08:28 · https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_1/2022

TULEVAN VIIKON DIGITURVAWEBINAARIT

Pääkäyttäjäkoulutus (osa 1/5): Uuden pääkäyttäjän yleisintro Digiturvamalliin

Käymme läpi Digiturvamallin perusidean sekä yleisesti nykyaikaista digiturvan hallintaa, siihen liittyviä vaatimuksia sekä fiksuilla työtavoilla saavutettavia hyötyjä.

Aleksi Pulkkanen
Alkaa tiistaina 18.1. klo 14:00 · kesto 30 min

GDPR: Tietosuojasakkoihin johtaneet sudenkuopat ja toimintatavat niiden välttämiseksi

Käymme läpi vakavimmat GDPR-sudenkuopat, jotka organisaationne kannattaa välttää. Esittelemme systemaattisen toimintamallin tietosuojan hallintaan ja jopa sertifioimiseen asti.

Aleksi Pulkkanen
Alkaa tiistaina 18.1. klo 15:00 · kesto 45 min

ISO 27001 (osa 2/5): Tietoturvan hallintakeinot, riskien käsittely ja soveltuvuuslausunto (SoA)

Käsittelemme tietoturvan hallintakeinojen määrittämistä tietoturvariskien käsittelyn kautta sekä soveltuvuuslausunnon (SoA) muodostamista ja jakamista auditoijalle.

Aleksi Pulkkanen
Alkaa torstaina 20.1. klo 14:00 · kesto 45 min

UUTISET DIGITURVAMALLIN KEHITYSTIIMILTÄ

uusi ominaisuus

Tarkempi prioriteettiluokittelu tieto-omaisuudelle

Voit nyt ottaa Asetukset-sivulta käyttöön tarkemman prioriteettiluokittelun organisaation tärkeimmälle tieto-omaisuudelle...

uusi ominaisuus

Usean osallistujan liittäminen dokumentoitavaan kohteeseen

Nyt voit lisätä muita osallistujia, jotka tukevat dokumentaatoitavalle kohteelle merkittyä omistajaa työssä...

pieni parannus

Tietojärjestelmät-listan export-mahdollisuuksia laajennettu

Kehitimme Excel-vientiä niin, että se ottaa mukaan kaikki taulukkoon aktivoidut tietokentät - myös valinnaiset tiedot...

Kaikki Tulkki-sisällöt @ digiturvamalli.fi

Facebook
Twitter
LinkedIn
Website
Email
Tietosuojakäytännöt | Päivitä tilauksia | Poistu listalta 

© 2022 Agendium Oy | Digiturvamalli.fi. Kaikki oikeudet pidätetään. Digiturvamalli.fi | Agendium Oy, Kalevantie 2, 33100 Tampere, Finland