Mistä on hyvät tietoturvataidot tehty?

Soittele, klikkaile, selaile ja lataile turvallisesti – teemme tietoturvasi eteen jatkuvasti töitä. Tietoturvasi tarvitsee kuitenkin myös sinun apuasi. Ota täältä haltuun taitoja, joilla tietosi pysyvät paremmin turvassa.

Tietoturvataito on digitaalisen maailman yleissivistystä – käytännön taitoja ja tietoisuutta, joiden avulla meistä jokainen pysyy paremmin turvassa huijauksilta.⁠

– Ilkka Tuominen, DNA:n petostentorjuntapäällikkö

Testaa, onko sähköpostiosoitteesi ollut mukana tietovuodossa

Selvitä tästä

Älykodin laitteiden tietosuoja

Kodin oman langattoman sisäverkon salaus ja verkkomodeemin hyvä salasananhallinta ovat avainasemassa, jotta verkon käyttäjien tiedot pysyvät turvassa. Älykodeissa verkon käyttäjiin voi kuulua myös äly-TV, verkkoon kytketty robotti-imuri ja muita älykkäitä laitteita.

Kodin modeemit

DNA:n toimittaman kodin modeemin hallintasivun salasanaa ei voi poistaa käytöstä, mutta käytössä on aluksi oletussalasana. Suosittelemme asiakkaillemme vahvasti oletussalasanan vaihtamista ja salasanan säännöllistä vaihtoa.

Modeemin WiFi-verkko on oletusarvoisesti salattu, ja suosittelemme vahvasti, että salaus pidetään päällä. Salausavaimen asiakas voi halutessaan vaihtaa. 

DNA:n modeemeissa on oletusarvoisesti palomuuri päällä ja etähallinta pois päältä. Etähallinnan pois päältä oleminen tarkoittaa, että modeemia ei voi hallita kodin ulkopuolelta. Suosittelemme, että asiakas ei muuta kumpaakaan näistä oletusasetuksista.

Kyberturvallisuuskeskuksen tiedotteita

kyberturvallisuuskeskus.fi RSS

Kriittinen haavoittuvuus Reactin React Server Components -toiminnallisuudessa

04.12.2025 10:18

React-kirjaston React Server Components -toiminnallisuudessa on havaittu haavoittuvuus, jonka avulla todentamaton hyökkääjä voi suorittaa mielivaltaista koodia kohdelaitteella. Haavoittuvuutta käytetään aktiivisesti hyväksi, minkä vuoksi on välttämätöntä asentaa päivitykset viipymättä ja tarkastaa organisaatioiden käyttämien tuotteiden tilanne haavoittuvuuden osalta. Mikäli haavoittuvia ohjelmistoja ei ole vielä paikattu, on syytä olettaa tietomurron tapahtuneen.
Lue lisää (Opens New Window)
Kriittinen ja hyväksikäytetty haavoittuvuus Fortinet FortiWeb -tuotteessa

15.11.2025 11:35

Fortinet julkaisi haavoittuvuustiedotteen FortiWeb-tuotteisiin vaikuttavasta haavoittuvuudesta, joka voi mahdollistaa todentamattoman hyökkääjän suorittaa ylläpitokomentoja järjestelmässä erikseen muokattujen HTTP- tai HTTPS-pyyntöjen avulla. Fortinet sekä useat muut toimijat ovat havainneet haavoittuvuutta hyväksikäytettävän aktiivisesti tietomurtojen yrityksissä.
Lue lisää (Opens New Window)
Redis-ohjelmistossa vakava haavoittuvuus

08.10.2025 13:02

Redis-ohjelmiston vakava haavoittuvuus altistaa järjestelmän tietomurrolle ja mielivaltaisen koodin suorittamiselle. Haavoittuvuus koskee kaikkia Redis-ohjelmiston versioita. Ohjelmisto on laajasti käytetty ja sen vakiokonfiguraatio on haavoittuva. Suosittelemme haavoittuvien instanssien paikantamista ja päivittämistä välittömästi.
Lue lisää (Opens New Window)
Haavoittuvuuksia Cisco IOS ja IOS XE -laitteissa

26.09.2025 11:27

Cisco on julkaissut korjauspäivitykset 14 vakavaan haavoittuvuuteen eri IOS-tuoteperheen tuotteissa. Haavoittuvuuksista vakavin mahdollistaa muun muassa mielivaltaisen koodin ajamisen etänä ilman kirjautumista.
Lue lisää (Opens New Window)