What are good information security skills made of?

Call, click, browse and download safely – we are working constantly to ensure your information security. Your help is also needed for your information security. Get the skills to keep your data more secure here.

What is information security literacy?

“Information security literacy is general knowledge of the digital world – practical skills and awareness that help each of us protect ourselves better against scams.⁠”

– Ilkka Tuominen, DNA’s Fraud Manager

Test whether your email address has been involved in a data breach

Find out here

Data security of household devices

Securing your home's own wireless network and the strong, unique and regularly changing passwords is crucial when it comes to keeping network users' data safe. In a modern home, for example a smart TV and a robot vacuum cleaner, as well as other smart devices may be connected to the household's wireless network and may therefore be regarded as home network users.  

Home modems

The modems delivered by DNA have password request on by default, and we recommend that the customer keeps it that way. We also recommend that the customer changes the password regularly. 

The modem's wifi-network is secured by default, and we recommend that the customer doesn't change that. Other highly recommended features concern the firewall and remote control: the firewall is on by default in DNA's modems, and we also recommend the customer keeps it that way the remote control is off by default, and we recommend the customer keep also it that way. 

Kyberturvallisuuskeskuksen tiedotteita

kyberturvallisuuskeskus.fi RSS

Ivanti Connect Secure -haavoittuvuuden hyväksikäyttöä havaittu vanhemmissa versioissa

03.04.2025 17:24

Ivanti Connect Secure -tuotteen haavoittuvuutta (CVE-2025-22457) on käytetty hyväksi helmikuun päivityksiä vanhemmissa versioissa. Päivitykset tai vanhentuneen 9.x version käytöstä poistaminen on syytä tehdä nopealla aikataululla.
Read More (Opens New Window)
Kuberneteksen ingress-nginx controller -komponentissa useita haavoittuvuuksia

25.03.2025 08:50

Kuberneteksen ingress-nginx controller -komponentista on löydetty neljä haavoittuvuutta joista yksi on erityisen kriittinen. Kriittistä haavoittuvuutta (CVE-2025-1974) hyväksikäyttämällä hyökkääjä voi suorittaa mielivaltaista koodia etänä ilman tunnistautumista haavoittuvissa Kubernetes klustereissa. Hyökkääjä voi päästä käsiksi myös kaikkiin Kubernetes klusterin salaisuuksiin. Haavoittuvat Kubernetes-instanssit tulisi päivittää mahdollisimman pian.
Read More (Opens New Window)
Vakava haavoittuvuus Palo Alton PAN-OS järjestelmässä

14.02.2025 10:43

Palo Alton PAN-OS järjestelmässä on havaittu vakava haavoittuvuus, jota hyväksikäyttämällä hyökkääjä voi ohittaa tunnistautumisen ja suorittaa tiettyjä PHP-skriptejä. Haavoittuvuuden hyväksikäytöstä on jo viitteitä, joten on suositeltavaa asentaa korjaava päivitys ja selvittää onko hyväksikäyttöä jo tapahtunut.
Read More (Opens New Window)
Kriittisiä haavoittuvuuksia Ivanti Connect Secure ja Ivanti Policy Secure

12.02.2025 10:55

Ivanti on julkaisut tietoturvapäivitykset, joista Ivanti Connect Secure ja Ivanti Policy Secure haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi suorittaa mielivaltaisia koodia komentoja haavoittuvalla laitteella.
Read More (Opens New Window)