Loihteen kyberkatsaus 1/2025
Miten vuosi 2025 on käynnistynyt kyberkentällä? Lue alta tiivistelmä tammikuun tapahtumista tai siirry suoraan tekstin loppuun ja klikkaa auki koko kyberkatsaus.
Tammikuun aikana kyberturvallisuudessa tapahtui paljon sekä Suomessa että maailmalla. Verkon reunalaitteissa julkaistiin merkittäviä haavoittuvuuksia ja myös niiden aktiivista hyväksikäyttöä nähtiin tammikuussa. Tämän takia useat yritykset ovat joutuneet päivittämään ja tarkastamaan ympäristöjään potentiaalisen hyväksikäytön vuoksi.
Palomuureihin liittyen keskustelua herätti erityisesti luultavasti vuonna 2022 varastettujen Fortinet FortiGate -palomuurikonfiguraatioiden ilmestyminen pimeään verkkoon. Pimeästä verkosta konfiguraatiot siirtyivät nopeasti tutkittavaksi tietoturva-asiantuntijoiden toimesta ja tammikuun aikana nähtiinkin paljon analyysiä siitä, millaisia vaikutuksia vuoden 2022 konfiguraatioilla voi vuonna 2025 olla.
Suomalaisessa mediassa tietoturvan osalta erityisesti Valion tietomurto ja kiinalainen DeepSeek-yrityksen julkaisema laaja kielimalli nousivat esille ja herättivät keskustelua. Valion tietomurron tutkinnan myötä selvisi, että se koskee aikaisempaa arviota laajempaa joukkoa. Alun perin uutisoitiin tietomurron piirissä olevan noin 5000 henkilöä, mutta tutkinnan myötä määrä on laajentunut jopa 70 000 henkilöön. Kiinalainen kielimalli taas nosti keskustelua tietosuojan ja tietoturvan vuoksi. Lisäksi keskusteluun nousi sen käytön edullisuus.
Suomen lähialueella tilanne on edelleen Venäjän ja länsimaiden välillä kireä. Vuoden 2024 lopun kaapelikatkot eivät jääneet ainoiksi, sillä tammikuun lopussa katkesi Itämerellä jälleen yksi kaapeli. Kaapelin epäillään katkenneen Venäjältä lähteneen laivan toimien vuoksi. Itämeren tilanne ja esimerkiksi Venäjän retoriikka länsimaita kohtaan ei ole vuoden alussa näyttänyt lientymisen merkkejä.
Suomalaisten yritysten näkökulmasta tammikuun tapahtumat alleviivaavat proaktiivisen ja jatkuvasti kehitettävän tietoturvan merkitystä. Tämän lisäksi yritysten on syytä tarkistaa varautumissuunnitelmansa ja varautua esimerkiksi tietoliikenteen ja sähkönjakelun katkoksiin.
Jos haluat jatkossa kyberkatsauksen suoraan sähköpostiisi,
tilaa se itsellesi tästä