Tietoturvauutiset ja blogipostaukset

Liittynyt
17.10.2016
Viestejä
6 054
Eli Ubiquitin laitteita alttiina verkkohyökkäyksille. Tämän foorumin käyttäjilläkin varmaan monella on Ubiquitin laitteita.
 
Liittynyt
05.07.2022
Viestejä
453
Eli Ubiquitin laitteita alttiina verkkohyökkäyksille. Tämän foorumin käyttäjilläkin varmaan monella on Ubiquitin laitteita.
Vaikutaa olevan vaan niitää laitetta jota ei ole päivitetty 2019 jälkeen
 
Liittynyt
22.10.2016
Viestejä
7 578
Taitaa olla Youtubessa taas päällä jokin kanavien joukkokaappaus, johon esim Linus tech tips lankesi tässä jokin aika sitten.
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 270
Eli Ubiquitin laitteita alttiina verkkohyökkäyksille. Tämän foorumin käyttäjilläkin varmaan monella on Ubiquitin laitteita.
Ilmeisesti hyökkäys vaatii laitteiden paljastamisen koko internetille. Ei välttämättä tietoturvallisin tapa käyttää sisäverkkoon suunnitelttuja IP-kameroita.

 
Liittynyt
07.07.2019
Viestejä
1 477
Olen oikeasti yllättynyt, että täällä ei ole mainittuna: Criticial 9.8 SUG - CVE-2024-38063
Kas täällä ei ollut kukan vielä maininnut, että Windowssissa on IPv6 bugi, joka mahdollistaa koneen kaappaamisen etänä jos ei ole viimeisimpiä päivityksiä ajettuna. -Ilmeisesti kaikki on sitä mieltä, että eihän kukaan käytä IPv6:sta, joten asialla ei sinänsä ole mitään väliä? Ja korjausohje on, että älkää käyttäkö IPv6sta jos ette voi ajaa päivityksiä heti. Tulipahan tarkistettua onneksi jo keskiviikkona, että kaikki systeemit on päivitetty.

Merkityksellistä on huomata tuossa hyökkäyksessä, että se ohittaa Windowssin palomuurin kokonaan ja toimii vaikka kaikki IPv6 jutut olisi palomuurissa suljettuna. IPv6 pitää siis poistaa, palomuuri ei auta.

Keskustelu siitä, käyttääkö kukaan Suomessa IPv6:sta on taas täällä - IPv6 Suomessa
 
Viimeksi muokattu:
Liittynyt
09.11.2016
Viestejä
1 462
IPv6-osoitteiden skannaus brute forcena on sen verta hidasta, että en usko tuosta tulevan ongelmaa. IPv4-puolella toi olisi suurempi asia.
 
Liittynyt
22.10.2016
Viestejä
7 578
Jonka lisäksi, ainakin uskoisin, että suurin osa windows koneista ei ole suoraan julkisessa internetissä, vaan välissä on jonkinlainen rautapalomuuri..
 
Liittynyt
12.11.2016
Viestejä
81
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
 
Liittynyt
02.11.2016
Viestejä
1 210
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
Lähetin sen vastustamismailin ja siihen tuli vastaus ja käyttö kielletty tai poistettu, mitä olikaan. Lisäselvityspyyntöä en lähettänyt.
 
Liittynyt
21.10.2016
Viestejä
221
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
Tuli Vastaus: THL Kansalaiskirje. Suomi.fi-viesti. Findata. Rekisteröidyn oikeudet. Vastustamisoikeus.
Lähettäjä: Terveyden ja hyvinvoinnin laitos, Kirjaamo
4.7.2024
1724215409760.jpeg
 
Liittynyt
17.10.2016
Viestejä
4 104
Itse lähetin pyynnön päästä omiin tietoihin ja olisiko n. 1kk päästä tullut vastaus tyyliin suuren pyyntömäärän takia kestää.
 
Liittynyt
17.10.2016
Viestejä
2 394
Minulle tuli nopeasti vastaus FinDatalta (laitoin vähän myöhässä hakemuksen) joka oli myönteinen, mutta seuraavana päivänä tuli kieltävä siitä toisesta (ohjeessa kohdassa 8. "Mainitse viestissä, jos haluat vastustaa tietojesi käsittelyä Findatan valmisaineiston lisäksi THL:n ja Helsingin yliopiston FinRegistry-tutkimushankkeessa.").

FinRegistry-valmisaineisto ja -tutkimusaineisto ovat siis eri aineistokokonaisuuksia, joilla on eri rekisterinpitäjät. Valmisaineiston rekisterinpitäjä on Findata ja tutkimusaineiston THL ja Helsingin yliopisto. Jos haluat vastustaa tietojesi käsittelyä valmisaineiston lisäksi tutkimushankkeessa, mainitse siitä Suomi.fi-viestissäsi.
En tiedä oliko normaali juttu, että tuosta toisesta tuli kieltävä päätös (oliko n. 3 sivua kapulakieltä). Jäi kyllä aika paska maku koko touhusta.

Tein myös samalla tietopyynnön, sitä vielä odottelen, se tulee erikseen (oli mainittu FinDatan myönteisessä päätöksessä).
 
Liittynyt
07.07.2019
Viestejä
1 477
Tämähän ei ole uutinen, eikä tässä ole mitään uutta. Mutta on mukavaa, että media tarttui tähän asiaan.
Telegrammista puuttuu salaus

Jatkot voi sitten olla vaikka täällä:
 

Aaltoliike

Alkuperäinen jäsen
Liittynyt
19.10.2016
Viestejä
1 320
New Eucleak attack lets threat actors clone YubiKey FIDO keys

A new "EUCLEAK" flaw found in FIDO devices using the Infineon SLE78 security microcontroller, like Yubico's YubiKey 5 Series, allows attackers to extract Elliptic Curve Digital Signature Algorithm (ECDSA) secret keys and clone the FIDO device.
However, the attack requires extended physical access, specialized equipment, and a high level of understanding of electronics and cryptography.

These prerequisites significantly mitigate the risk, limiting it mostly to attacks from highly sophisticated, state-sponsored threat actors against high-value targets. With that said, EUCLEAK is not considered a threat to general users, even to those who use theoretically vulnerable devices.
 
Liittynyt
10.01.2019
Viestejä
18 415
Kas täällä ei ollut kukan vielä maininnut, että Windowssissa on IPv6 bugi, joka mahdollistaa koneen kaappaamisen etänä jos ei ole viimeisimpiä päivityksiä ajettuna. -Ilmeisesti kaikki on sitä mieltä, että eihän kukaan käytä IPv6:sta, joten asialla ei sinänsä ole mitään väliä? Ja korjausohje on, että älkää käyttäkö IPv6sta jos ette voi ajaa päivityksiä heti. Tulipahan tarkistettua onneksi jo keskiviikkona, että kaikki systeemit on päivitetty.
...
Jossain ketjussa aikanaan oli keskustelua siitä että jotkin organisaatiota kieltäneet IPv6 käytön , jotkut taisi jopa pitää sitä tarpeettomana kieltona.

Jonka lisäksi, ainakin uskoisin, että suurin osa windows koneista ei ole suoraan julkisessa internetissä, vaan välissä on jonkinlainen rautapalomuuri..
Jos palomuuri vain julkisen netin ja sisäverkon välissä, niin jää aika iso kohonnut riski.
 

root

Make ATK Great Again
Liittynyt
17.10.2016
Viestejä
1 358
Tämä ei ole uutinen eikä blogipostaus vielä. Itse ottaisin kyllä Simonelta (evilsocket) tulevan viestin vakavasti. No, onneksi en ole ylläpitäjä.

Lyhyesti: mahdollinen verkon kautta tapahtuva RCE linuxissa:
 
Liittynyt
02.11.2016
Viestejä
1 210
Tämä ei ole uutinen eikä blogipostaus vielä. Itse ottaisin kyllä Simonelta (evilsocket) tulevan viestin vakavasti. No, onneksi en ole ylläpitäjä.

Lyhyesti: mahdollinen verkon kautta tapahtuva RCE linuxissa:
Arvauksia mikä softa kyseessä?
 

root

Make ATK Great Again
Liittynyt
17.10.2016
Viestejä
1 358
Arvauksia mikä softa kyseessä?
Ei ole. Ketjusta voisi päätellä että joku vanha protokolla, jota harva käyttää. Oletin että selviäisi nopeammin. Kai tässä voisi vielä toivoa että on väärä hälytys tai edes ei auki julkiseen nettiin päin oletuksena.
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 270

leripe

Ehdotuksia otetaan vastaan
Tukijäsen
Liittynyt
19.10.2016
Viestejä
1 494
Ilmeisesti Fortinetin Sharepoint korkattiin ja sieltä varastettiin 440GB dataa:


Joka oli vissiin vain 0,3%:ia kaikesta asiakasdatasta.
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
958
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
Eilen tuli vastaus pääsystä omiin tietoihin, sellaiset kolme kuukautta pyynnön lähettämisen jälkeen. Taisivat melko lailla hukkua viestitulvaan, tai ainakin niiden määrä yllätti.
Pyysivät ensin e-mail ja puhelinnumeron ja sitten tuli linkki vastausviestiin ja tekstarilla pin. Sieltä sai sitten ladattua zip-paketin, jossa kaikenlaista henkilötietoa ja terveydenhoitohistoriaan liittyvää tietoa selko ja koodimuodossa. Tulot, asuinpaikat, rokotukset, reseptilääkkeet... Ihan kelpo tietopaketti.

Mitä tulee itse tehtyihin tutkimuspyyntöihin, niin olihan niitä useampi.
Tiedot oli tallennettu xls ja docx muotoihin.
 
Liittynyt
17.10.2016
Viestejä
2 394
suomi.fi tuli vaan pyyntö laittaa tuoreet yhteystiedot päivä-pari ennen sitä.
Eli siis suomi.fi-palveluun laitoit ne tiedot? Vai pyydettiinkö niitä siis johonkin muualle lähettämään? Ihmettelen jos näin toimivat. Itse vielä odottelen tuota tietopakettia ja en kyllä halua tietojani lähetellä vielä johonkin muuallekin.
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
958
Eli siis suomi.fi-palveluun laitoit ne tiedot? Vai pyydettiinkö niitä siis johonkin muualle lähettämään? Ihmettelen jos näin toimivat. Itse vielä odottelen tuota tietopakettia ja en kyllä halua tietojani lähetellä vielä johonkin muuallekin.
No, tässä tämä suomi.fi tullut viesti kokonaisuudessaan:
Hei, olet lähettänyt Findatalle pyynnön saada pääsyn sinua koskeviin tietoihin. Toimitamme sinua koskevat henkilötiedot erillisellä viestillä, valtionhallinnossa käytössä olevan turvasähköpostin välityksellä. Jotta voimme lähettää sinua koskevat tiedot, ilmoita vastauksena tähän Suomi.fi -viestiin: 1) henkilökohtaisessa käytössä oleva sähköpostiosoite, johon haluat vastaanottaa turvasähköpostin; 2) henkilökohtaisessa käytössä oleva matkapuhelinnumero, johon lähetetään turvasähköpostin avaamiseen tarvittava koodi. Tiedot tulee lähettää vastaamalla tähän Suomi.fi -viestiin. Ilmoita tiedot myös, vaikka olisit täyttänyt ne aiemmin lomakkeelle ja toimittanut Findatalle. Näin varmistamme, että yhteystietosi ovat ajan tasalla ja että henkilötiedot toimitetaan haluamaasi sähköpostiosoitteeseen. Terveisin Sosiaali- ja terveysalan tietolupaviranomainen Findata
Tuohon vastaamisen jälkeen meni sellainen vajaa viikko, kun tuli viesti sähköpostiin, että nyt olisi dataa tarjolla. Ei tosiaan mikään kovin nopea prosessi, joten ei ihme, että haluavat vielä tarkistaa tiedot.
 
Toggle Sidebar

Statistiikka

Viestiketjut
253 096
Viestejä
4 405 634
Jäsenet
73 095
Uusin jäsen
Janis Petke

Hinta.fi

Ylös Bottom