#vpn
7 artikkelia
Citrix NetScaleriin uusi haavoittuvuus – Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen listalle, Suomen viranomainen ei ole vielä kommentoinut
Citrix korjasi syyskuun lopussa kahdeksan NetScaler-haavoittuvuutta, joista kahta oli hyödynnetty myös Suomessa. Lokakuun alussa paljastui kolmas, erillinen aukko NetScalerin SAML-tunnistautumisessa, ja Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen haavoittuvuuksien listalleen 4. lokakuuta. Kyberturvallisuuskeskus ei ole 5. lokakuuta mennessä julkaissut siitä omaa tiedotetta, eikä yhtäkään suomalaista organisaatiota ole nimetty julkisesti murretuksi.
Citrix NetScaler -haavoittuvuuksia hyväksikäytetty Suomessa – korjaus ei välttämättä riitä
Kyberturvallisuuskeskus varoittaa, että Citrix NetScaler ADC- ja Gateway-tuotteiden kahta kriittistä nollapäivähaavoittuvuutta on hyödynnetty Suomessa jo ennen korjausten julkaisua. Keskus on kartoittanut satoja haavoittuvia instansseja ja vaatii organisaatioita sekä päivittämään että tutkimaan, ehtikö hyökkääjä jo sisään. Hyökkäystekniikka asentaa järjestelmään piilotetun pääkäyttäjätilin ja web-kuoren, joita pelkkä ohjelmistopäivitys ei poista.
Parinkymmenen suomalaisorganisaation tiedot vaarantuivat FortiBleed-vuodoissa
Kyberturvallisuuskeskus vahvisti 23. kesäkuuta, että FortiBleed-kampanjan vaikutukset näkyvät Suomessa. Parinkymmenen suomalaisen kohteen tiedot ovat vaarantuneet, ja keskus on jo ollut yhteydessä uhreihin. Kyse ei ole uudesta haavoittuvuudesta vaan vanhojen, varastettujen tunnusten uudelleenkäytöstä FortiGate-laitteita vastaan.
CISA antoi FortiBleed-vuodon jälkeen kovennusohjeet – Suomen viranomainen ei niitä toista, koska viikkokatsaus on kesätauolla
CISA julkaisi 18.6.2026 kovennusohjeet FortiBleed-vuodon jälkeen: sulje VPN-istunnot, vaihda kaikki Fortinet-salasanat, ota MFA käyttöön. FortiBleed ei ole uusi haavoittuvuus eikä siihen liity CVE-numeroa, vaan se on noin 74 000 tunnuksen kokoelma vanhasta datasta ja murretuista tiivisteistä. Suomalaisten ylläpitäjien kannattaa toimia CISAn listan mukaan heti, sillä kotimaista viikkokatsausta ei kesän aikana tule.
FortiBleed paljasti 74 000 yrityspalomuurin VPN-tunnukset – sama tietovaras-haittaohjelma, joka iskee tavalliseen käyttäjään, kaataa lopulta yritykset
BleepingComputer raportoi FortiBleed-nimellä kulkevasta tunnuskasasta, joka paljastaa kelvolliset FortiGate VPN- ja ylläpitotunnukset lähes 74 000 palomuurille 194 maassa. Kyse ei ole uudesta tietoturva-aukosta vaan tietovaras-haittaohjelmilla aiemmin varastetuista ja murretuista tunnuksista. Suomessa aktiivinen huoli on tästä erillinen Fortinet-haavoittuvuus CVE-2026-24858.
Kyberturvallisuuskeskus varoittaa Check Pointin VPN-aukosta — hyökkääjät pääsevät sisään ilman tunnuksia
Check Pointin VPN-tuotteista löytyi kriittinen tunnistautumisen ohitus (CVE-2026-50751, CVSS 9.3), jota hyökkääjät ovat hyödyntäneet nollapäivänä toukokuusta lähtien. Kyberturvallisuuskeskus kehottaa päivittämään heti ja poistamaan vanhentuneen IKEv1-protokollan käytöstä. Tavalliselle etätyöntekijälle uhka on välillinen mutta todellinen — työnantajan VPN voi olla kiristyshaittaohjelman sisäänkäynti.
Europol kaatoi rikollisten suosiman VPN-palvelun — Operation Saffron iski ransomware-rikollisuuden infrastruktuuriin
Europolin koordinoima Operation Saffron sulki 19.–20. toukokuuta rikollisten käyttämän First VPN -palvelun. Ranskan ja Alankomaiden johdolla takavarikoitiin 33 palvelinta 27 maassa. Palvelun väitettyä ylläpitäjää kuulusteltiin Ukrainassa. Kyseessä on yritys lyödä lainvalvonnan kanssa kissa-hiiri-leikkiä pelaaville ransomware-ryhmille sieltä, mistä ne ovat olleet pisimpään suojassa.