
Laura Kankaala, Juho Jauhiainen, Antti Kurittu
Ajankohtaista kyberiä, melkein Suomen kielellä. Käräjillä mukana Antti Kurittu, Laura Kankaala ja Juho Jauhiainen. Tunnusmusiikki: Samuel Bäckström

Terve taas, ja Lauran ennustamaa aurinkoista maanantaita kaikille! Tässä jaksossa puhumme ATK:sta vain löyhästi siihen viitaten, sillä halusimme käyttää tämän reilun tunnin verran aikaa siihen, että keskustelemme kuulumisien lisäksi mielenterveydestä. Antilla, Lauralla ja Juholla on takanaan pitkä ja hyvin erilaiset urat tietoturvan parissa. Jaamme hetkiä, joina meidän usko ja jaksaminen on ollut koetuksella.

Disobey tulee, katso ohjelma tästä https://disobey.fi/2023/program [https://disobey.fi/2023/program] Juhon mainitsema koulutus, jossa käytettiin titteliä Suomen johtava konsultti https://upload.fi/product/tekninen-tietoturva/ [https://upload.fi/product/tekninen-tietoturva/] Podcast, jossa Juho kävi vierailulla https://magiccloud.fi/podcast/ [https://magiccloud.fi/podcast/] Mainittu Poliisin Cybercrime Exit-hanke https://poliisi.fi/cybercrime-exit [https://poliisi.fi/cybercrime-exit] Vastaamon tietomurrosta epäilty Julius Kivimäki esiintyi romanialaisena ”Asan Ametina” https://www.is.fi/digitoday/art-2000009380443.html [https://www.is.fi/digitoday/art-2000009380443.html] KORJAUS: Henkilöpaperit ovatkin taas romanialaiset. Ransomware profits drop 40% in 2022 as victims refuse to pay https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-40-percent-in-2022-as-victims-refuse-to-pay/ [https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-40-percent-in-2022-as-victims-refuse-to-pay/] New ESXiArgs ransomware version prevents VMware ESXi recovery https://www.bleepingcomputer.com/news/security/new-esxiargs-ransomware-version-prevents-vmware-esxi-recovery/ [https://www.bleepingcomputer.com/news/security/new-esxiargs-ransomware-version-prevents-vmware-esxi-recovery/] Kyberrikolliset tekivät tuhansia hyökkäyksiä viikonlopun aikana – myös Suomeen iskettiin https://yle.fi/a/74-20016489 [https://yle.fi/a/74-20016489]

Videotallenne tästä episodista https://www.youtube.com/watch?v=cUimaEQ9Cy8&t=605s Uberin vanha tietomurto ja siihen liittyneet peittely-yritykset https://www.washingtonpost.com/technology/2022/10/05/uber-obstruction-sullivan-hacking/ AI videogenerointi - uhka vai mahdollisuus? https://metaphysic.ai/stable-diffusion-is-video-coming-soon Kyberympäristön uhkataso on noussut - aktiviteetti Suomeakin kohtaan on lisääntynyt https://www.traficom.fi/fi/ajankohtaista/kyberympariston-uhkataso-noussut-aktiviteetti-suomeakin-kohtaan-lisaantynyt

Jouni Mikkolan ja Juuso Myllylän uusi podcast https://www.uhkametsa.fi/ [https://www.uhkametsa.fi/] Turvakäräjien sometilit https://facebook.com/turvakarajat [https://facebook.com/turvakarajat] https://twitter.com/turvakarajat [https://twitter.com/turvakarajat] https://instagram.com/turvakarajat [https://instagram.com/turvakarajat] https://fi.linkedin.com/company/turvakarajat [https://fi.linkedin.com/company/turvakarajat] Lauran somet https://www.instagram.com/\_llarppa [https://www.instagram.com/%5C_llarppa] https://twitter.com/\_larppa [https://twitter.com/%5C_larppa] https://www.linkedin.com/in/laura-kankaala [https://www.linkedin.com/in/laura-kankaala] Juhon somet https://twitter.com/juhojauhiainen [https://twitter.com/juhojauhiainen] https://www.instagram.com/jauhiaine [https://www.instagram.com/jauhiaine] https://www.linkedin.com/in/jauhiainen [https://www.linkedin.com/in/jauhiainen] Antin somet N/A

Subhankar Bagchin seikkailut elokuvissa ja musiikkimaailmassa https://twitter.com/prstb/status/1556181928407023616 [https://twitter.com/prstb/status/1556181928407023616] Laura Kankaalan IMDB sivu https://www.imdb.com/name/nm12013421/ [https://www.imdb.com/name/nm12013421/] Tinder Swindler https://www.netflix.com/title/81254340 [https://www.netflix.com/title/81254340] Eduskunnan sivut palvelunestohyökkäyksen kohteena https://www.hs.fi/politiikka/art-2000008994152.html [https://www.hs.fi/politiikka/art-2000008994152.html] Zero Day Initiative on havainnut, että tietoturvapäivitykset, jotka eivät oikeasti korjaa haavoittuvuuksia, ovat lisääntyneet. https://www.wired.com/story/software-patch-flaw-uptick-zdi/ [https://www.wired.com/story/software-patch-flaw-uptick-zdi/]

STT kiristyshaittaohjelmahyökkäyksen uhrina https://www.mtvuutiset.fi/artikkeli/stt-kertoi-lisatietoja-millaisen-hyokkayksen-kohteeksi-se-joutui-tekija-on-ilmoittautunut-nyt-myos-tor-verkossa/8481924 [https://www.mtvuutiset.fi/artikkeli/stt-kertoi-lisatietoja-millaisen-hyokkayksen-kohteeksi-se-joutui-tekija-on-ilmoittautunut-nyt-myos-tor-verkossa/8481924] LV ja REvilin binääri https://therecord.media/lv-ransomware-gang-hijacks-revils-binary/ [https://therecord.media/lv-ransomware-gang-hijacks-revils-binary/] Shodan ja kryptoilla maksamisen ilot https://blog.shodan.io/accepting-crypto-a-vendor-perspective/ [https://blog.shodan.io/accepting-crypto-a-vendor-perspective/] Slope, Solana ja minne katosivat miljoonat? No logeihin. https://decrypt.co/106680/solana-hack-blamed-slope-mobile-wallet-exploit [https://decrypt.co/106680/solana-hack-blamed-slope-mobile-wallet-exploit] https://news.coincu.com/115009-slope-wallet-pay-10-bonus-hacker-return/ [https://news.coincu.com/115009-slope-wallet-pay-10-bonus-hacker-return/] Twitter vuotanut tietoja scrapingin johdosta https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts [https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts]

Ducktail operaatio https://labs.withsecure.com/assets/BlogFiles/Publications/WithSecure_Research_DUCKTAIL.pdf [https://labs.withsecure.com/assets/BlogFiles/Publications/WithSecure_Research_DUCKTAIL.pdf] Google erotti työntekijän, Blake Lemoinen, tämän vuodettua tietoa lamDA AI:sta https://www.bbc.com/news/technology-62275326 [https://www.bbc.com/news/technology-62275326] lamDA ja Blake Lemoinen keskustelu https://cajundiscordian.medium.com/is-lamda-sentient-an-interview-ea64d916d917 [https://cajundiscordian.medium.com/is-lamda-sentient-an-interview-ea64d916d917] Kaakkois-Aasian huijauskeskukset joissa työskentelee ihmiskaupan uhreja https://www.vice.com/en/article/n7zb5d/pig-butchering-scam-cambodia-trafficking [https://www.vice.com/en/article/n7zb5d/pig-butchering-scam-cambodia-trafficking] NVIDIAn Canvas AI https://techcrunch.com/2021/06/23/nvidias-canvas-ai-painting-tool-instantly-turns-blobs-into-realistic-landscapes/ [https://techcrunch.com/2021/06/23/nvidias-canvas-ai-painting-tool-instantly-turns-blobs-into-realistic-landscapes/]

Kesän lukusuositus Lauralta, “Hyvän historia” https://www.adlibris.com/fi/kirja/hyvan-historia-9789511424178 [https://www.adlibris.com/fi/kirja/hyvan-historia-9789511424178?gclid=CjwKCAjwnZaVBhA6EiwAVVyv9A5GKHPS_1YXnEvHawOR275bzr-YvFbIGwT-7iSwybuA96HQ3JxsMhoC4ewQAvD_BwE] Netwalker ajettu alas - samalla sevlitetty että vain alle 25% uhreista teki hyökäyksestä rikosilmoituksen https://therecord.media/fbi-doj-say-less-than-25-of-netwalker-ransomware-victims-reported-incidents/ [https://therecord.media/fbi-doj-say-less-than-25-of-netwalker-ransomware-victims-reported-incidents/] Mikä on Netwalker? https://www.upguard.com/blog/what-is-netwalker-ransomware [https://www.upguard.com/blog/what-is-netwalker-ransomware] Mandiant hakkeroitiin - paitsi että ei hakkeroitu https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/ [https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/] Kiristyshaittaohjelmatoimijat ajettu ahtaalle, mm. sanktioiden johdosta https://www.vice.com/en/article/7k8z4x/lockbit-ransomware-group-evil-corp-beef-alert [https://www.vice.com/en/article/7k8z4x/lockbit-ransomware-group-evil-corp-beef-alert] Conti hakkeroi Costa Rican - kansallinen hätätila julistettu https://www.wired.com/story/costa-rica-ransomware-conti/ [https://www.wired.com/story/costa-rica-ransomware-conti/]

Kevin Beaumontin blogikirjoitus Follina-haavoittuvuudesta https://doublepulsar.com/follina-a-microsoft-office-code-execution-vulnerability-1a47fce5629e Follina-haavoittuvuutta käytetty hyväksi Ukrainassa https://cert.gov.ua/article/40559 Verkkorikollisuus on kallista suomalaisille https://www.is.fi/digitoday/tietoturva/art-2000008857482.html Kryptohuijausten uhrit menettäneet miljoonia myös yhdysvalloissa https://www.hs.fi/talous/art-2000008864526.html Europolin yhteisoperaatiossa on saatu Flubotin komentopalvelimet alas https://www.europol.europa.eu/media-press/newsroom/news/takedown-of-sms-based-flubot-spyware-infecting-android-phones KRP:n mukaan myös Kyberturvallisuuskeskuksella iso rooli Flubottiin liittyvissä tiedoissa https://poliisi.fi/-/tekstiviestihuijausten-takana-ollut-flubot-vakoiluhaittaohjelma-ajettiin-alas-viranomaisyhteistyolla

[OIKAISU] Mörön ja Mirkun instagram-tili onkin oikeasti tämä https://www.instagram.com/morko_and_mirkku_fieldies/ [https://www.instagram.com/morko_and_mirkku_fieldies/] Hand Tool Rescue YouTubessa https://www.youtube.com/channel/UCasG9kJWi1eVxM0QkyqKVJQ [https://www.youtube.com/channel/UCasG9kJWi1eVxM0QkyqKVJQ] Pythonin ctx-kirjasto haxoroitu https://twitter.com/s0md3v/status/1529005758540808192 [https://twitter.com/s0md3v/status/1529005758540808192] https://isc.sans.edu/forums/diary/ctx+Python+Library+Updated+with+Extra+Features/28678/ [https://isc.sans.edu/forums/diary/ctx+Python+Library+Updated+with+Extra+Features/28678/] Kyberhyökkäykset eivät ole lisääntyneet Suomessa https://yle.fi/uutiset/3-12461321 [https://yle.fi/uutiset/3-12461321] Venäjällä APT-toimintaa Kiinan toimesta? https://securityaffairs.co/wordpress/131658/apt/unknown-apt-group-target-russia.html [https://securityaffairs.co/wordpress/131658/apt/unknown-apt-group-target-russia.html] https://blog.malwarebytes.com/malwarebytes-news/2022/05/unknown-apt-group-has-targeted-russia-repeatedly-since-ukraine-invasion/amp/ [https://blog.malwarebytes.com/malwarebytes-news/2022/05/unknown-apt-group-has-targeted-russia-repeatedly-since-ukraine-invasion/amp/] Twitterille sakot käyttäjätietojen väärinkäytöstä https://arstechnica.com/tech-policy/2022/05/twitter-pays-150m-fine-for-using-two-factor-login-details-to-target-ads/ [https://arstechnica.com/tech-policy/2022/05/twitter-pays-150m-fine-for-using-two-factor-login-details-to-target-ads/] Konglomeraatti https://www.geologia.fi/glossary/konglomeraatti/ [https://www.geologia.fi/glossary/konglomeraatti/]
Find the one for you
New podcasts added continuously