231 aktiivista uhkaa
Huijausvahti

#vpn

7 artikkelia

Tietoturva · 05.10.2026

Citrix NetScaleriin uusi haavoittuvuus – Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen listalle, Suomen viranomainen ei ole vielä kommentoinut

Citrix korjasi syyskuun lopussa kahdeksan NetScaler-haavoittuvuutta, joista kahta oli hyödynnetty myös Suomessa. Lokakuun alussa paljastui kolmas, erillinen aukko NetScalerin SAML-tunnistautumisessa, ja Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen haavoittuvuuksien listalleen 4. lokakuuta. Kyberturvallisuuskeskus ei ole 5. lokakuuta mennessä julkaissut siitä omaa tiedotetta, eikä yhtäkään suomalaista organisaatiota ole nimetty julkisesti murretuksi.

Citrix (CTX697174-tiedote)
→
Tietoturva · 02.10.2026

Citrix NetScaler -haavoittuvuuksia hyväksikäytetty Suomessa – korjaus ei välttämättä riitä

Kyberturvallisuuskeskus varoittaa, että Citrix NetScaler ADC- ja Gateway-tuotteiden kahta kriittistä nollapäivähaavoittuvuutta on hyödynnetty Suomessa jo ennen korjausten julkaisua. Keskus on kartoittanut satoja haavoittuvia instansseja ja vaatii organisaatioita sekä päivittämään että tutkimaan, ehtikö hyökkääjä jo sisään. Hyökkäystekniikka asentaa järjestelmään piilotetun pääkäyttäjätilin ja web-kuoren, joita pelkkä ohjelmistopäivitys ei poista.

Kyberturvallisuuskeskus
→
Tietoturva · 24.06.2026

Parinkymmenen suomalaisorganisaation tiedot vaarantuivat FortiBleed-vuodoissa

Kyberturvallisuuskeskus vahvisti 23. kesäkuuta, että FortiBleed-kampanjan vaikutukset näkyvät Suomessa. Parinkymmenen suomalaisen kohteen tiedot ovat vaarantuneet, ja keskus on jo ollut yhteydessä uhreihin. Kyse ei ole uudesta haavoittuvuudesta vaan vanhojen, varastettujen tunnusten uudelleenkäytöstä FortiGate-laitteita vastaan.

Kyberturvallisuuskeskus
→
Tietoturva · 19.06.2026

CISA antoi FortiBleed-vuodon jälkeen kovennusohjeet – Suomen viranomainen ei niitä toista, koska viikkokatsaus on kesätauolla

CISA julkaisi 18.6.2026 kovennusohjeet FortiBleed-vuodon jälkeen: sulje VPN-istunnot, vaihda kaikki Fortinet-salasanat, ota MFA käyttöön. FortiBleed ei ole uusi haavoittuvuus eikä siihen liity CVE-numeroa, vaan se on noin 74 000 tunnuksen kokoelma vanhasta datasta ja murretuista tiivisteistä. Suomalaisten ylläpitäjien kannattaa toimia CISAn listan mukaan heti, sillä kotimaista viikkokatsausta ei kesän aikana tule.

CISA
→
Tietoturva · 18.06.2026

FortiBleed paljasti 74 000 yrityspalomuurin VPN-tunnukset – sama tietovaras-haittaohjelma, joka iskee tavalliseen käyttäjään, kaataa lopulta yritykset

BleepingComputer raportoi FortiBleed-nimellä kulkevasta tunnuskasasta, joka paljastaa kelvolliset FortiGate VPN- ja ylläpitotunnukset lähes 74 000 palomuurille 194 maassa. Kyse ei ole uudesta tietoturva-aukosta vaan tietovaras-haittaohjelmilla aiemmin varastetuista ja murretuista tunnuksista. Suomessa aktiivinen huoli on tästä erillinen Fortinet-haavoittuvuus CVE-2026-24858.

BleepingComputer
→
Tietoturva · 10.06.2026

Kyberturvallisuuskeskus varoittaa Check Pointin VPN-aukosta — hyökkääjät pääsevät sisään ilman tunnuksia

Check Pointin VPN-tuotteista löytyi kriittinen tunnistautumisen ohitus (CVE-2026-50751, CVSS 9.3), jota hyökkääjät ovat hyödyntäneet nollapäivänä toukokuusta lähtien. Kyberturvallisuuskeskus kehottaa päivittämään heti ja poistamaan vanhentuneen IKEv1-protokollan käytöstä. Tavalliselle etätyöntekijälle uhka on välillinen mutta todellinen — työnantajan VPN voi olla kiristyshaittaohjelman sisäänkäynti.

Kyberturvallisuuskeskus
→
Tapaukset · 22.05.2026

Europol kaatoi rikollisten suosiman VPN-palvelun — Operation Saffron iski ransomware-rikollisuuden infrastruktuuriin

Europolin koordinoima Operation Saffron sulki 19.–20. toukokuuta rikollisten käyttämän First VPN -palvelun. Ranskan ja Alankomaiden johdolla takavarikoitiin 33 palvelinta 27 maassa. Palvelun väitettyä ylläpitäjää kuulusteltiin Ukrainassa. Kyseessä on yritys lyödä lainvalvonnan kanssa kissa-hiiri-leikkiä pelaaville ransomware-ryhmille sieltä, mistä ne ovat olleet pisimpään suojassa.

Europol
→