
Kyberturvallisuuskeskuksen viikkokatsaus - 12/2025
2025-03-21
Kirjailija: Jussi
Tunnista aidot verkkosivut ja viranomaiset – vältä huijaukset verkossa!
Verkossa kiertää yhä enemmän petoksia, joissa rikolliset esiintyvät pankkeina, viranomaisina tai verkkokauppoina kalastellen henkilökohtaisia tietoja. Viime vuonna suomalaiset menettivät verkkohuijauksissa yli 84 miljoonaa euroa, mikä on 70 % enemmän kuin edellisenä vuonna. Tämä tekee verkkohuijauksista yhä vakavamman ongelman, johon on syytä kiinnittää huomiota.
Olemme julkaisseet ohjeet siitä, miten voit varmistaa, että käyttämäsi verkkosivusto on aito. Voit suojautua petoksilta seuraamalla muutamia yksinkertaisia vinkkejä: tarkista verkkosivun osoite, etsi turvallisuussertifikaatit ja ole varovainen epäilyttävien sähköpostiviestien kanssa.
Huippusuosittu Tietoturva 2025 -tapahtuma keräsi ennätysyleisön
Traficom ja Huoltovarmuuskeskus järjestivät vuosittaisen tietoturvaseminaarin, joka pidettiin 12. maaliskuuta 2025. Tapahtumassa kävi ennätykselliset 3350 osallistujaa Suomesta ja ulkomailta, mikä osoittaa kyberturvallisuuden tärkeyden ja kasvavan kiinnostuksen alaa kohtaan.
Seminaarin teema oli digitaalisen yhteiskunnan suojeleminen. Ministeri Lulu Ranne avasi tilaisuuden, ja asiantuntijat, kuten Ranskan kyberturvallisuusviranomaisen ANSSIn varapääjohtaja Emmanuel Naëgelen ja Google Threat Intelligencen Chief Analyst John Hultquist, käsittelivät teknologian vaikutuksia kansalliseen turvallisuuteen sekä ajankohtaisia uhkia kyberhyökkäyksistä.
Paneelikeskusteluissa syvennyttiin kyberturvallisuuskulttuuriin ja CISO-roolin haasteisiin. Tapahtumassa korostettiin ennaltaehkäisyä ja yhteistyön merkitystä kyberuhkien torjunnassa.
Vuoden 2025 Tietoturvan suunnannäyttäjä -tunnustus myönnettiin Kimmo Rouskulle Digi- ja väestötietovirastosta hänen esimerkillisestä työstään suomalaisen kyberturvallisuuden kehittämisessä.
Tutustu myös Tietoturvaseminaarin ohjelmaan ja puhujien esityksiin.
M365-tietomurroissa yhä yleisemmin AiTM-tietojenkalastelutekniikka
Microsoft M365 -käyttäjätunnuksien kalastelu on ollut viime vuosina erityisen aktiivista. Monivaiheisen tunnistautumisen ohittava adversary-in-the-middle (AiTM) -tekniikka on yleistynyt ja se on johtanut lukuisten tunnusten murtumiseen. Microsoftin raportin mukaan AiTM-hyökkäysten määrä kasvoi huikeat 146 % vuoden 2024 aikana, ja tilanne on huolestuttava myös Suomessa.
Kyberturvallisuuskeskus on julkaissut ohjeen AiTM-hyökkäysten havaitsemiseen ja torjuntaan. Ohjeeseen on lisätty vinkkejä muun muassa lokien tarkistamiseen, jotta petoksista voidaan pysyä askeleen edellä. On tärkeää pitää mielessä, että kyberuhkat kehittyvät jatkuvasti, ja on syytä olla valppaana.
Päivitetyt ohjeet löytyvät käyttäjiltä ajatellen tärkeimmistä asioista, ja niiden avulla voit suojata itseäsi entistä paremmin kyberuhilta. Muista myös tarkistaa Entra ID -asetuksesi ja pitää huolta omasta kyberturvallisuudestasi!