Janne Yli-Korhonen
17. joulukuuta, 2021 15:58
Viikko sitten paljastui massiivinen Log4shell-ohjelmistohaavoittuvuus. Se on luokiteltu erittäin vakavaksi ja se on mahdollisesti jopa netin historian pahin löydetty haavoittuvuus. Rikolliset pyrkivät hyödyntämään haavoittuvuutta organisaation järjestelmiin tunkeutumiseksi. Kohteena voivat olla kaikki haavoittuvaa ohjelmistoa käyttävät organisaatiot toimialasta ja koosta riippumatta.
Tämän takia Liikenne- ja viestintävirasto Traficomin alaisuudessa toimiva Kyberturvallisuuskeskus on antanut uuden kehotuksen suomalaisyrityksille. Kyberturvallisuuskeskus kehottaa organisaatioita ryhtymään välittömiin toimenpiteisiin tilanteen hallitsemiseksi.
Kyberturvallisuuskeskuksen mukaan tilanne Suomessa on toistaiseksi vakaa, mutta haavoittuvuutta hyväksikäyttävien hyökkäysten odotetaan kasvavan voimakkaasti. Kyberturvallisuuskeskus uskoo tilanteen jatkuvan viikkojen ajan.
"Todennäköisesti organisaatiot, jotka eivät ole päivittäneet ohjelmistohaavoittuvuutta tai ryhtyneet tarvittaviin rajaustoimenpiteisiin, ovat jo tällä hetkellä tai tulevat olemaan aktiivisen hyökkäystoiminnan kohteena", kerrotaan tiedotteessa.
Kyberturvallisuuskeskus päivittää jatkuvasti ohjeita ja tilannetta tällä sivulle.