Erikoisjakso - Kansallinen tietoturvapäivä live-taltiointi
Koko tietoturvapäivän ohjelma löytyy Youtubesta https://www.youtube.com/watch?v=9lwlnsET2Cc&feature=youtu.be

Koko tietoturvapäivän ohjelma löytyy Youtubesta https://www.youtube.com/watch?v=9lwlnsET2Cc&feature=youtu.be
Tämä erikoisjakso on tuotettu Kansalaisen kyberturvallisuus -verkkokurssia varten: https://koulutuskalenteri.mpk.fi/Default.aspx?tabid=1054&id=155538
Log4shell-ohjelmistohaavoittuvuus vaatii johdon välittömän huomion toiminnan turvaamiseksi sekä taloudellisten vahinkojen estämiseksi https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/log4shell-ohjelmistohaavoittuvuus-vaatii-johdon-valittoman-huomion-toiminnan Internet pyörii avoimen lähdekoodin kikkareilla - kuka maksaa? https://www.technologyreview.com/2021/12/17/1042692/log4j-internet-open-source-hacking/ Conti-ransomware ryhmä käyttää Log4shell-haavoittuvuutta https://www.advintel.io/p...
Väitöskirja: Changing behaviours via self-tracking : exploring the effect of psychological differences on system evaluations http://jultika.oulu.fi/Record/isbn978-952-62-3141-9 Brian Krebs tutkii - Kuka on network access broker Badam? https://krebsonsecurity.com/2021/12/who-is-the-network-access-broker-babam/ AWS us-east-1 alhaalla, netti bork https://www.datacenterdynamics.com/en/news/aws-us-east-1-outage-brings-down-services-around-the-world/ Kryptovaluuttahuijarit kaappasivat Intian pääminist...
Milja Köpsista vuoden Tivi-vaikuttaja https://www.tivi.fi/uutiset/vuoden-tivi-vaikuttaja-on-milja-kopsi-mimmit-koodaa-ohjelma-nousi-muutosvoimaksi/b8a06701-a608-4fdd-a8ca-12f2e24c2daa Bleeping Computer uutisoi Suomen Flubot-mayhemista https://www.bleepingcomputer.com/news/security/finland-warns-of-flubot-malware-heavily-targeting-android-users/ Pari hakkerointihaastetta joululle https://tryhackme.com/christmas https://www.sans.org/mlp/holiday-hack-challenge/ DVV:n palveluväylä https://dvv.fi/pal...
Varo Flubot-vaaraa https://www.kyberturvallisuuskeskus.fi/fi/varo-tekstiviestitse-levitettavaa-haittaohjelmaa Flubot leviää vauhdilla Suomessa https://www.is.fi/digitoday/tietoturva/art-2000008432895.html Telia estää Flubot-viestejä https://www.is.fi/digitoday/tietoturva/art-2000008434246.html Vinkki "Enable macros"-tekstin vaihtamiseksi https://twitter.com/hexacorn/status/1418634009060458500 El Salvador suunnittelee Bitcoin-kaupunkia https://www.coindesk.com/business/2021/11/21/el-salvador-to-c...
BBC toimittaja Venäjällä jahtaamassa venäläisiä kyberrikollisia https://www.bbc.com/news/technology-59297187 https://www.youtube.com/watch?v=UG1lJaJsru8 Kybervakuutukset - yay or nay? https://www.reuters.com/markets/europe/insurers-run-ransomware-cover-losses-mount-2021-11-19/ Guess who's back? Emotet's back! https://therecord.media/emotet-botnet-returns-after-law-enforcement-mass-uninstall-operation/ https://twitter.com/JuhoJauhiainen/status/1460594824512479232 SharkBot Android pankki- ja krypt...
HelSec tulossa 18.11. ihan livenä. Liity jäseneksi, ole etuoikeutettu! https://helsec.fi JAMKin webinaari Kyberrikollisuuden tulevaisuudesta jossa mm. Antti: https://www.jamk.fi/fi/Tapahtumat/kyberrikollisuus-ajankohtaiset-trendit--webimaari4/ Web3, lupaus ja vai uhka? https://www.freecodecamp.org/news/what-is-web3/ Discord perääntyy suunnitelmistaan lisätä grybdomaksut alustallensa https://nordic.ign.com/news/51366/discord-backs-away-from-controversial-crypto-integration HUS hyökkääjien kohteen...
HelSec-tapahtuma marraskuussa https://www.meetup.com/HelSec/events/281879992/ PWN2OWN-kilpailu ja F-Secure Labsin onnistuminen https://twitter.com/thezdi/status/1456283862821220356?s=20 Pidempi video PWN2OWN-tapahtumasta https://youtu.be/esYi4sYOxEk?t=4271s Printer Jam https://www.dailymotion.com/video/x69j99c Blackmatter lopettaa https://therecord.media/blackmatter-ransomware-says-its-shutting-down-due-to-pressure-from-local-authorities/ DarkSiden nappaamiseen johtavista vinkeistä luvattu $10M ...
Metaverse, Facebook ja Mark Zuckerberg https://www.theverge.com/22588022/mark-zuckerberg-facebook-ceo-metaverse-interview Tim Sweeney, EpicGames, myös kiinnostunut Metaversestä jo pidemmän aikaa https://venturebeat.com/2021/01/27/tim-sweeney-the-open-metaverse-requires-companies-to-have-enlightened-self-interest/ "Tilipäivä tulossa" https://www.tivi.fi/uutiset/facebook-on-nyt-meta-mutta-suomalaisen-metan-omistaa-ministeri-timo-harakka-tilipaiva-tulossa/426cbaa3-1429-4ef1-9198-abd732859632 SEO my...
https://cybersecuritymonth.eu Lokakuu on EU:n kyberturvakuukausi https://dvv.fi/-/kutsu-digiturvaviikolle-2021 Kutsu Digiturvaviikolle, keskiviikkona ohjelmassa mm. Turvakäräjät Live! https://therecord.media/malware-found-in-npm-package-with-millions-of-weekly-downloads/ https://github.com/advisories/GHSA-pjwm-rvh2-c87w NPM:stä miljoona latausta päivässä keräävässä UAParser.js:ssä kryptolouhintamaltsua https://therecord.media/cybercrime-gang-sets-up-fake-company-to-hire-security-experts-to-aid-i...
Ehdota suosikkiasi Tietoturva Ry:n tietoturvatunnustus-kilpailuun https://tietoturva.fi/toiminta/tietoturvatunnustus/ Jyväskylän avoimen yliopiston kurssitarjontaan avautunut kansalaisen kyberturvallisuus kurssi https://www.avoin.jyu.fi/fi/opintotarjonta/informaatioteknologia/kyberturvallisuus Salaperäinen etana hyökkää Windowsseihin https://securelist.com/mysterysnail-attacks-with-windows-zero-day/104509/ Kuvernööri Mike Parson sanoo että verkkosivujen lähdekoodin tarkastelu on laitonta https:/...
Twitch hakkeroitu - mikä juttu? https://www.videogameschronicle.com/news/the-entirety-of-twitch-has-reportedly-been-leaked/ https://www.wired.com/story/devastating-twitch-hack-sends-streamers-reeling/ Massavalvonta ja europarlamentaarikkojen sitoumus lakien selvittämiseen, niin ettei lainvalvonnallisia päätöksiä tehdä ainoastaan automaattisen päätöksentekoon perustuen https://www.engadget.com/european-parliament-facial-recognition-ban-ai-bias-165833826.html?guccounter=1 https://www.europarl.euro...
NCSC-NL One-konferenssi Hollannissa oli tänä vuonna läsnänä https://one-conference.nl HelSecin hölinät postuumisti täällä siltä osin miltä julkaistaan https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg/videos CERT-LV:n Cybershock-tapahtuma, jossa mm. lipunryöstöä https://www.cert.lv/en/2021/09/technical-online-conference-cybershock-2021 Se, joka seuraa Distiä Twitterissä, ei koskaan eksy kyberavaruudessa https://twitter.com/dist?lang=fi Kilpahakkerointia Hack The Boxin kanssa https://www.h...
Juhon DFIR.fi https://dfir.fi Kyberbrunssi Herrasmieshakkerien kanssa tallenne https://f-secure.videosync.fi/2021-09-24-kyberbrunssi YLE x Laura IGTV setit https://www.instagram.com/tv/CUMVgKAruLX/ Stalkerware toimija vuotaa ihmisten kuvien screenshotteja https://www.vice.com/en/article/m7ezj8/stalkerware-leaking-phone-screenshots-pctattletale OUTRCH "who's watching you?" https://medium.com/outrch/whos-watching-you-d70460bdf390 Erityishaku kybervarusmieheksi https://puolustusvoimat.fi/-/kybervar...
Kyberbrunssi herrasmieshakkereiden kanss https://f-secure.videosync.fi/2021-09-24-kyberbrunssi Katsaus Digi- ja Kybermaailmaan LIVE - Syyskuu 2021 https://youtu.be/bdwnbUoH9mM Antin uusiliiketoiminta - NFT https://www.theblockcrypto.com/post/117968/kia-sedona-nft-sale-goes-belly-up-as-contractor-allegedly-runs-off-with-3-million https://opensea.io/assets/0x2a9e4045185c8d778b85610ca96d79bd8ecdc720/1 https://cointelegraph.com/news/sushi-s-token-launchpad-miso-hacked-for-3m https://protos.com/jay-p...
Rouskun live eli "Syyskuun 2021 katsaus digi- ja kyberturvallisuuden maailmaan" https://www.cyberwatchfinland.fi/fi/syyskuun-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/ F-Securen Webinaari: MOBILE MALWARE: HOW THE THREAT EVOLVED AND WHAT MOBILE DEVICE USERS NEED TO WATCH OUT FOR NEXT https://www.f-secure.com/en/about-us/livewebcast/android-threat-landscape-update Confluencen haavoittuvuuden yksityiskohdat vuosivat julkisuuteen VMWaren työntekijän toimesta https://twitter.com/ITSecuritygu...
Flare-On takaisinmallinnushaaste http://flare-on.com/ Palveluntarjoajia uhkaavat aurinkopurskaukset https://www.ics.uci.edu/~sabdujyo/papers/sigcomm21-cme.pdf Turvakäräjien suositus aurinkopurskauksiin: folio https://lutpub.lut.fi/handle/10024/69816 Team Cymrun hämmentävä työkalu https://www.vice.com/en/article/jg84yy/data-brokers-netflow-data-team-cymru Confluencessa vakava haavoittuvuus, hyväksikäyttöä havaittu Suomessa https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_25/2021 Confluence...
Azure AD työkalu, HelSec editio https://github.com/Gerenios/AADInternals Kuuntelijan kommentti: Apple ja Kiina https://www.nytimes.com/2021/05/17/technology/apple-china-censorship-data.html Hakkerit korkkasivat Iranilaisen Evinin vankilan, vuotivat videot ulos. Jaksossa mainittu video löytyy uutisartikkelista. https://www.bbc.com/news/world-middle-east-58315816 Helsingin Sanomat: Psykoterapiakeskus Vastaamon tietomurrosta saatuja tietoja on päätynyt avoimeen verkkoon https://www.hs.fi/kotimaa/ar...
https://www.meetup.com/HelSec/events/280214934/ Seuraavassa HelSecissa mm. Nestori Syynimaa ja Jussi Metsänkylä. https://www.newsweek.com/why-visa-mastercard-being-blamed-onlyfans-banning-explicit-content-pornography-1621570 OnlyFans kieltää seksuaalisen sisällön, Turvakäräjien liiketoimintasuunnitelma uusiksi https://www.reddit.com/r/MachineLearning/comments/p6hsoh/p_appleneuralhash2onnx_reverseengineered_apple/ Applen NeuralHash-algoritmilla voidaan tuottaa synteettisiä tiivistetörmäyksiä. Mit...
Women4Cyber Finland alajaosto https://www.women4cyberfinland.com/ OpenAI GPT-3 integroituna ModBox peliin NPC:ille (Non-Playable Character) https://www.youtube.com/watch?v=jH-6-ZIgmKY Tekoäly GPT-3 kalastelijoiden kaverina? https://www.wired.com/story/ai-phishing-emails/ Oculus Quest 2 avulla hakkeroidut Facebook tili takaisin https://www.npr.org/2021/08/02/1023801277/your-facebook-account-was-hacked-getting-help-may-take-weeks-or-299?t=1628894925903 Kaseyaan kohdistuneen lunnastroijalaishyökkäy...
Antin ja Lauran suosittelemat kirjat https://www.amazon.com/Bigfoot-Erotica-Bundle-Monster-Collection-ebook/dp/B00YO4IGTA Mikko Kenttälän blogikirjoitus AWDL-haavoittuvuudesta https://medium.com/sensorfu/escaping-from-a-truly-air-gapped-network-via-apple-awdl-6cf6f9ea3499 Tivin julkaisu Microsoftin tärkeimmistä tietoturvatutkijoista - Aapo Oksman ja Nestori Syynimaa listalla https://www.tivi.fi/uutiset/microsoft-listasi-tarkeimpia-tietoturvatutkijoita-mukana-kaksi-suomalaista/020287c7-13bb-468a-...
Biden toteaa, että kyberhyökkäys voi johtaa sotatoimiin. https://www.bleepingcomputer.com/news/security/biden-severe-cyberattacks-could-escalate-to-real-shooting-war/ G7-maat painostavata Venäjää puuttumaan ransomwarejengeihin maansa rajojen sisällä https://www.zdnet.com/article/ransomware-russia-told-to-tackle-cyber-criminals-operating-from-within-its-borders/ Kaseyan tuotteissa haavoittuvuuksia, asiakkailla ransomwarea, mutta oliko kyseessä toimitusketjuhyökkäys? https://www.riskbasedsecurity....
Arcade pelihalli Sugoi https://www.sugoi.fi Puhelinverkkojen tutkimusmatkailua, à la Valtteri Lehtinen https://shufflingbytes.com/posts/wardialing-finnish-freephones/ Cicada 3301 https://en.wikipedia.org/wiki/Cicada_3301 Osa tietoturvahistoriaa on siirtynyt ajasta ikuisuuteen - RIP John McAfee https://www.wired.com/story/john-mcafee-dead-spanish-prison-extradition-order/ https://qz.com/2024657/john-mcafees-death-in-spain-is-already-an-internet-meme/ 5G hack ja voittaja on... IIRO UUSITALO https:...
Kraken vaatii henkilöstöltään tietoturvatoimenpiteitä https://www.bloomberg.com/news/articles/2021-06-08/kraken-crypto-exchange-is-going-to-extreme-lengths-on-cybersecurity Lotta Sandroossin pro gradu tutkimus tietoturvaviestinnästä https://jyx.jyu.fi/handle/123456789/76351 Irlannissa on otettu salasanoihin liittyviä pakkokeinoja https://www.bbc.com/news/world-europe-57468750https://www.irishtimes.com/news/crime-and-law/new-garda-powers-to-allow-access-to-mobile-phones-changes-to-stop-and-search...
"Kimmon Live", eli Katsaus digi-ja kyberturvallisuuden maailmaan https://www.cyberwatchfinland.fi/fi/kesakuu-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/ Ransom Distributed Denial of Service (RDDoS) hyökkäyksiä käynnissä, taustalla Fancy Bear/Lazarus https://www.proofpoint.com/us/blog/threat-insight/ransom-ddos-extortion-actor-fancy-lazarus-returns Avaddon-ransomware lopettaa ja julkaisi salausavaimet https://www.bleepingcomputer.com/news/security/avaddon-ransomware-shuts-down-and-release...
https://www.f-secure.com/en/about-us/livewebcast/social-engineering F-Securen phishing-aiheinen webinaari 8.6. klo 16 https://www.videogameschronicle.com/news/stolen-cd-projekt-data-including-cyberpunks-source-code-has-reportedly-leaked/ CDPR:ltä varastettu lähdekoodi ja SDK:t eivät käy kaupaksi. https://ec.europa.eu/info/strategy/priorities-2019-2024/europe-fit-digital-age/european-digital-identity_fi https://techcrunch.com/2021/06/03/europe-wants-to-go-its-own-way-on-digital-identity/ EU puuha...
Encrochat-sovellusta käyttävä huumediileri jäi kiinni juuston takia https://www.zdnet.com/article/encrochat-drug-dealer-betrayed-by-his-love-of-cheese/ Facebookin tutkimus vaikutusoperaatioista ja niiden kehityksestä https://about.fb.com/wp-content/uploads/2021/05/IO-Threat-Report-May-20-2021.pdf Applen M1 sirusta löytynyt haavoittuvuus - m1racles https://m1racles.com/ Klarnan sovelluksessa näkynyt muiden käyttäjien tietoja https://www.bleepingcomputer.com/news/security/klarna-mobile-app-bug-let...
Sulkiko korona suosikkisillan? Pelastuksen tarjoaa virtuaalinen rakkauslukko! Käy tekemässä sopimus joka on yhtä ikuinen kuin MySpace-sivusi. https://www.virtual-love-lock.com/ Osallistu 5G hackiin ja häviä Iirolle ja sen kavereille, ilmoittautuminen auki 6.6. asti https://5gcyberhack.fi CitySec MAYhem 2021 - Juho Jauhiainen - Forensics Crash Course https://www.youtube.com/watch?v=nbiOECE0ukY https://www.youtube.com/watch?v=dQw4w9WgXcQ CitySec MAYhem 2021 - Antti Kurittu - Five Ways To Fail At C...
Citysec MAYhem-talkit katsottavissa tulevaisuudessa Disobeyn youtube-kanavalta Irlannin terveydenhoito kirityshaittaohjelmien kohteena, koronarokotukset kuitenkin turvassa. https://therecord.media/irish-health-system-hit-by-ransomware-gang/ https://www.trendmicro.com/en_us/research/21/c/vision-one-tracking-conti-ransomware.html https://news.sophos.com/en-us/2021/02/16/conti-ransomware-attack-day-by-day/ https://www.hse.ie/eng/services/news/media/pressrel/hse-ransomware-attack.html Tietoturvapoik...