Vuoden 2024 tärkein kyberturvavuoto tähän asti - I-Soon vuoto valottaa Kiinan valtion tukemaa hakkerointitoimintaa

I-Soon (上海安洵) on Kiinalainen, Shanghaissa päämajaansa pitävä, kyberturvayritys, joka työskentelee monille Kiinan valtion organisaatioille, kuten julkisen turvallisuuden ministeriölle, valtion turvallisuusministeriölle ja Kansan vapautusarmeijalle. Suuri joukko asiakirjoja ja työntekijöiden välisiä chat-viestejä vuodettiin GitHubiin 16. helmikuuta, paljastaen yrityksen sisäisiä toimintaa, kohteiksi valittuja organisaatioita ja hakkeroinnista saatuja palkkioita (ilmeisesti tietojen varastamisesta Vietnamin talousministeriöstä maksettiin 55 000 dollaria ja pääsy Vietnamin liikennepoliisin sisäiselle verkkosivustolle oli 15 000 dollarin arvoinen), vakoilulaitteita kuvailevia teknisiä asiakirjoja, työntekijöiden valituksia matalista palkoista ja keskustelua nollapäivähaavoittuvuuksien vastaanottamisesta Kiinan valtiolta. Jatka lukemista
The YouTube player can not be loaded with disabled JavaScript.
The following video is embedded here:
https://youtube.com/watch?v=FmvEiy7thFo

Kyberturva, ChatGPT, kiina kielen opiskelu - haastattelu englanniksi

Vietin maaliskuun 2023 Taipeissa kiinan kieltä opiskellen. Siellä ollessani, minua haastateltiin LTL kielikoulun podcastiin. Katso videolla käymäni keskustelu LTL:n Rushin kanssa jokapäiväisestä kyberturvallisuudesta, ChatGPT:stä ja kiinan kielen opiskelukokemuksistani.

Ennen haastattelua mietin kovasti mitä kertoa kielten opiskeluun liittyen, joten yllätyin kyberturvakysymyksistä niin, etten kuitenkaan huomannut WiFi-reitittimiä vaanivien bottiverkkojen ja henkilötietoja keräävien teknologiayritysten lisäksi nostaa esille tärkeintä syytä huolehtia kyberhygieniasta eli identiteettivarkauksia.

Jatka lukemista
The YouTube player can not be loaded with disabled JavaScript.
The following video is embedded here:
https://youtube.com/watch?v=HA0pVLBU2IE

Esitys: Meriteollisuuden vastaus kasvaviin kyberuhkiin (Englanniksi)

Minut kutsuttiin pitämään esitys TurkuSecissä uusista IMO:n ja IACS:n kyberturvallisuusvaatimuksista uusille laivoille. Tässä videossa selitän IMO/IACS-vaatimusten merkityksen, sekä miten luokituslaitokset luovat kyberturvallisuussääntöjä meriteollisuudelle. Lue myös aiheesta kirjoittamani artikkeli ja tsekkaa TurkuSec nettisivuilta lisää tapahtumia.

Kurssi kohti kyberturvallisuutta: Merenkulkualan vastaus kasvaviin uhkiin

Viimesen vuoden aikana olen osallistunut moniin keskusteluihin kyberturvallisuudesta merenkulkualalla. Kyberhyökkäysten määrä alalla kasvaa ja ne ovat aiheuttaneet paljon häiriöitä ja taloudellisia tappioita yrityksille ja organisaatioille. Merenkulkuala on erityisen haavoittuvainen näille uhille johtuen alusten pitkistä elinkaarista, laitevalmistajien ja varustamoiden kasvavasta pilvipohjaisten ratkaisujen käytöstä sekä uudisrakennuksissa että lisäyksinä käytössä oleviin aluksiin etähuollon ja datan keruun mahdollistamiseksi. Tämä johtaa helposti lukuisiin etäyhteyksiin aluksen ja eri järjestelmätoimittajien välillä, samalla kun ympäristön kokonaisturvallisuudesta ei ehkä ole vastuussa kukaan. Jatka lukemista