Mistä on hyvät tietoturvataidot tehty?

Soittele, klikkaile, selaile ja lataile turvallisesti – teemme tietoturvasi eteen jatkuvasti töitä. Tietoturvasi tarvitsee kuitenkin myös sinun apuasi. Ota täältä haltuun taitoja, joilla tietosi pysyvät paremmin turvassa.

Tietoturvataito on digitaalisen maailman yleissivistystä – käytännön taitoja ja tietoisuutta, joiden avulla meistä jokainen pysyy paremmin turvassa huijauksilta.⁠

– Ilkka Tuominen, DNA:n petostentorjuntapäällikkö

Testaa, onko sähköpostiosoitteesi ollut mukana tietovuodossa

Selvitä tästä

Älykodin laitteiden tietosuoja

Kodin oman langattoman sisäverkon salaus ja verkkomodeemin hyvä salasananhallinta ovat avainasemassa, jotta verkon käyttäjien tiedot pysyvät turvassa. Älykodeissa verkon käyttäjiin voi kuulua myös äly-TV, verkkoon kytketty robotti-imuri ja muita älykkäitä laitteita.

Kodin modeemit

DNA:n toimittaman kodin modeemin hallintasivun salasanaa ei voi poistaa käytöstä, mutta käytössä on aluksi oletussalasana. Suosittelemme asiakkaillemme vahvasti oletussalasanan vaihtamista ja salasanan säännöllistä vaihtoa.

Modeemin WiFi-verkko on oletusarvoisesti salattu, ja suosittelemme vahvasti, että salaus pidetään päällä. Salausavaimen asiakas voi halutessaan vaihtaa. 

DNA:n modeemeissa on oletusarvoisesti palomuuri päällä ja etähallinta pois päältä. Etähallinnan pois päältä oleminen tarkoittaa, että modeemia ei voi hallita kodin ulkopuolelta. Suosittelemme, että asiakas ei muuta kumpaakaan näistä oletusasetuksista.

Kyberturvallisuuskeskuksen tiedotteita

kyberturvallisuuskeskus.fi RSS

Kriittisiä haavoittuvuuksia Ivanti Endpoint Manager Mobile (EPMM) -tuotteessa

29.01.2026 22:52

Ivanti on julkaissut Endpoint Manager Mobile (EPMM) -tuotteeseen päivityksiä, joilla korjataan kaksi kriittistä haavoittuvuutta (CVE-2026-1281 ja CVE-2026-1340). Haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi suorittaa komentoja laitteella etänä ilman tunnistautumista. Haavoittuvuuden hyväksikäyttöä on havaittu globaalisti.
Lue lisää (Opens New Window)
Kriittinen haavoittuvuus FortiOS, FortiManager, FortiProxy ja FortiAnalyzer tuotteissa

28.01.2026 18:39

Fortinet on julkaissut tiedotteen aktiivisesti hyväksikäytetystä haavoittuvuudesta, joka koskee FortiOs, FortiManager, FortiProxy ja FortiAnalyzer tuotteita, jos niissä on aktivoituna Forticloud SSO autentikointi toiminnallisuus. Jos hyökkääjällä on FortiCloud tili ja rekisteröity laite, on hänen mahdollista kirjautua laitteille, jotka ovat rekisteröity toiselle tilille. Haavoittuvuutta on käytetty aktiivisesti hyväksi ja hyväksikäytöstä on havaintoja myös Suomessa.
Lue lisää (Opens New Window)
Haavoittuvuus MongoDB-tietokantaohjelmistossa mahdollistaa luottamuksellisen tiedon paljastumisen

02.01.2026 17:48

MongoDB-tietokantaohjelmiston haavoittuvuus johtaa mahdollisesti luottamuksellisen tiedon vuotamiseen ja haavoittuvuuden hyväksikäyttö on mahdollista ilman tunnistautumista. Käytännössä kaikki versiot ovat haavoittuvia ja haavoittuvuuden aktiivisesta hyväksikäytöstä on viitteitä. Korjaava päivitys on saatavilla ja sen asennusta suositellaan välittömästi.
Lue lisää (Opens New Window)
Kriittinen haavoittuvuus Cisco Secure Email Gateway ja Secure Email and Web Manager -tuotteissa

18.12.2025 10:58

Cisco on julkaissut tiedotteen aktiivisesti hyväksikäytetystä haavoittuvuudesta, joka koskee Cisco Secure Email Gateway ja Secure Email and Web manager -tuotteitaan. Haavoittuus mahdollistaa mielivaltaisten komentojen ajamisen järjestelmässä root-tason oikeuksilla. Hyväksikäyttöä on havaittu myös Suomessa.
Lue lisää (Opens New Window)