<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd">
  <channel>
    <atom:link href="https://feeds.simplecast.com/fJGOlywC" rel="self" title="MP3 Audio" type="application/atom+xml"/>
    <atom:link href="https://simplecast.superfeedr.com/" rel="hub" xmlns="http://www.w3.org/2005/Atom"/>
    <generator>https://simplecast.com</generator>
    <title>Turvakäräjät</title>
    <description>Ajankohtaista kyberiä, melkein Suomen kielellä. Käräjillä mukana Antti Kurittu, Laura Kankaala ja Juho Jauhiainen.

Tunnusmusiikki: Samuel Bäckström</description>
    <copyright>2020 Turvakäräjät</copyright>
    <language>fi</language>
    <pubDate>Mon, 3 Apr 2023 03:00:00 +0000</pubDate>
    <lastBuildDate>Mon, 3 Apr 2023 03:00:11 +0000</lastBuildDate>
    <image>
      <link>https://turvakarajat.fi</link>
      <title>Turvakäräjät</title>
      <url>https://image.simplecastcdn.com/images/f0c1a18c-3717-429f-bf0e-8a374d843aac/1963ee35-3197-4637-b5fc-eabde3d6878f/3000x3000/wooden-banner-1080p.jpg?aid=rss_feed</url>
    </image>
    <link>https://turvakarajat.fi</link>
    <itunes:type>episodic</itunes:type>
    <itunes:summary>Ajankohtaista kyberiä, melkein Suomen kielellä. Käräjillä mukana Antti Kurittu, Laura Kankaala ja Juho Jauhiainen.

Tunnusmusiikki: Samuel Bäckström</itunes:summary>
    <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
    <itunes:explicit>yes</itunes:explicit>
    <itunes:image href="https://image.simplecastcdn.com/images/f0c1a18c-3717-429f-bf0e-8a374d843aac/1963ee35-3197-4637-b5fc-eabde3d6878f/3000x3000/wooden-banner-1080p.jpg?aid=rss_feed"/>
    <itunes:new-feed-url>https://feeds.simplecast.com/fJGOlywC</itunes:new-feed-url>
    <itunes:keywords>laura kankaala, hakkerit, antti kurittu, viikoittainen, tietoturva, turvakäräjät, kyber, juho jauhiainen, uutiset</itunes:keywords>
    <itunes:owner>
      <itunes:name>Turvakäräjät</itunes:name>
      <itunes:email>contact.laura.kankaala@gmail.com</itunes:email>
    </itunes:owner>
    <itunes:category text="Technology"/>
    <itunes:category text="News">
      <itunes:category text="Tech News"/>
    </itunes:category>
    <item>
      <guid isPermaLink="false">9ca1c86e-a110-4d62-99e7-6978c8a3276e</guid>
      <title>Episodi 107 - Kuka jaksaa kyberalaa?</title>
      <description><![CDATA[Terve taas, ja Lauran ennustamaa aurinkoista maanantaita kaikille! Tässä jaksossa puhumme ATK:sta vain löyhästi siihen viitaten, sillä halusimme käyttää tämän reilun tunnin verran aikaa siihen, että keskustelemme kuulumisien lisäksi mielenterveydestä. Antilla, Lauralla ja Juholla on takanaan pitkä ja hyvin erilaiset urat tietoturvan parissa. Jaamme hetkiä, joina meidän usko ja jaksaminen on ollut koetuksella.]]></description>
      <pubDate>Mon, 3 Apr 2023 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-107-kuka-jaksaa-kyberalaa-0rlh7RZI</link>
      <enclosure length="75138766" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/33e1945d-821f-4a64-a562-57683f113a44/audio/cb43275f-8a64-4aa0-abab-48295e4a92a2/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 107 - Kuka jaksaa kyberalaa?</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:18:16</itunes:duration>
      <itunes:summary>Terve taas, ja Lauran ennustamaa aurinkoista maanantaita kaikille! Tässä jaksossa puhumme ATK:sta vain löyhästi siihen viitaten, sillä halusimme käyttää tämän reilun tunnin verran aikaa siihen, että keskustelemme kuulumisien lisäksi mielenterveydestä. Antilla, Lauralla ja Juholla on takanaan pitkä ja hyvin erilaiset urat tietoturvan parissa. Jaamme hetkiä, joina meidän usko ja jaksaminen on ollut koetuksella.</itunes:summary>
      <itunes:subtitle>Terve taas, ja Lauran ennustamaa aurinkoista maanantaita kaikille! Tässä jaksossa puhumme ATK:sta vain löyhästi siihen viitaten, sillä halusimme käyttää tämän reilun tunnin verran aikaa siihen, että keskustelemme kuulumisien lisäksi mielenterveydestä. Antilla, Lauralla ja Juholla on takanaan pitkä ja hyvin erilaiset urat tietoturvan parissa. Jaamme hetkiä, joina meidän usko ja jaksaminen on ollut koetuksella.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, turvakäräjät, mielenterveys, tietosuoja, tietoturva, atk</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>107</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">6a7d0b42-fb84-49c2-a5b6-6430be0b4dd3</guid>
      <title>Episodi 106 - Ei-maksettu mainos</title>
      <description><![CDATA[<p>Disobey tulee, katso ohjelma tästä<br /><a href="https://disobey.fi/2023/program">https://disobey.fi/2023/program</a></p><p>Juhon mainitsema koulutus, jossa käytettiin titteliä Suomen johtava konsultti<br /><a href="https://upload.fi/product/tekninen-tietoturva/">https://upload.fi/product/tekninen-tietoturva/</a></p><p>Podcast, jossa Juho kävi vierailulla<br /><a href="https://magiccloud.fi/podcast/">https://magiccloud.fi/podcast/</a></p><p>Mainittu Poliisin Cybercrime Exit-hanke<br /><a href="https://poliisi.fi/cybercrime-exit">https://poliisi.fi/cybercrime-exit</a></p><p>Vastaamon tietomurrosta epäilty Julius Kivimäki esiintyi romanialaisena ”Asan Ametina”<br /><a href="https://www.is.fi/digitoday/art-2000009380443.html">https://www.is.fi/digitoday/art-2000009380443.html</a><br />KORJAUS: Henkilöpaperit ovatkin taas romanialaiset.</p><p>Ransomware profits drop 40% in 2022 as victims refuse to pay<br /><a href="https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-40-percent-in-2022-as-victims-refuse-to-pay/">https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-40-percent-in-2022-as-victims-refuse-to-pay/</a></p><p>New ESXiArgs ransomware version prevents VMware ESXi recovery<br /><a href="https://www.bleepingcomputer.com/news/security/new-esxiargs-ransomware-version-prevents-vmware-esxi-recovery/">https://www.bleepingcomputer.com/news/security/new-esxiargs-ransomware-version-prevents-vmware-esxi-recovery/</a></p><p>Kyberrikolliset tekivät tuhansia hyökkäyksiä viikonlopun aikana – myös Suomeen iskettiin<br /><a href="https://yle.fi/a/74-20016489">https://yle.fi/a/74-20016489</a></p>
]]></description>
      <pubDate>Mon, 13 Feb 2023 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-106-ei-maksettu-mainos-GwtEv5jv</link>
      <content:encoded><![CDATA[<p>Disobey tulee, katso ohjelma tästä<br /><a href="https://disobey.fi/2023/program">https://disobey.fi/2023/program</a></p><p>Juhon mainitsema koulutus, jossa käytettiin titteliä Suomen johtava konsultti<br /><a href="https://upload.fi/product/tekninen-tietoturva/">https://upload.fi/product/tekninen-tietoturva/</a></p><p>Podcast, jossa Juho kävi vierailulla<br /><a href="https://magiccloud.fi/podcast/">https://magiccloud.fi/podcast/</a></p><p>Mainittu Poliisin Cybercrime Exit-hanke<br /><a href="https://poliisi.fi/cybercrime-exit">https://poliisi.fi/cybercrime-exit</a></p><p>Vastaamon tietomurrosta epäilty Julius Kivimäki esiintyi romanialaisena ”Asan Ametina”<br /><a href="https://www.is.fi/digitoday/art-2000009380443.html">https://www.is.fi/digitoday/art-2000009380443.html</a><br />KORJAUS: Henkilöpaperit ovatkin taas romanialaiset.</p><p>Ransomware profits drop 40% in 2022 as victims refuse to pay<br /><a href="https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-40-percent-in-2022-as-victims-refuse-to-pay/">https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-40-percent-in-2022-as-victims-refuse-to-pay/</a></p><p>New ESXiArgs ransomware version prevents VMware ESXi recovery<br /><a href="https://www.bleepingcomputer.com/news/security/new-esxiargs-ransomware-version-prevents-vmware-esxi-recovery/">https://www.bleepingcomputer.com/news/security/new-esxiargs-ransomware-version-prevents-vmware-esxi-recovery/</a></p><p>Kyberrikolliset tekivät tuhansia hyökkäyksiä viikonlopun aikana – myös Suomeen iskettiin<br /><a href="https://yle.fi/a/74-20016489">https://yle.fi/a/74-20016489</a></p>
]]></content:encoded>
      <enclosure length="64680039" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/c1a23e01-00bc-41f9-8ff7-4593fb6e8615/audio/4fcf870d-82d3-4546-814f-81ec95bbed2f/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 106 - Ei-maksettu mainos</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:07:19</itunes:duration>
      <itunes:summary>Terve taas! Käräjät palaa pitkän tauon jälkeen piipahtamaan täysistunnossa, asialistalla muun muassa Vastaamon tapauksen viimeisimmät käänteet, myönteiset uutiset kiristysrintamalta sekä kyberrikoshyökkäysaalto jonka laineet liplattivat myös Suomen rannoille.</itunes:summary>
      <itunes:subtitle>Terve taas! Käräjät palaa pitkän tauon jälkeen piipahtamaan täysistunnossa, asialistalla muun muassa Vastaamon tapauksen viimeisimmät käänteet, myönteiset uutiset kiristysrintamalta sekä kyberrikoshyökkäysaalto jonka laineet liplattivat myös Suomen rannoille.</itunes:subtitle>
      <itunes:keywords>esxi, vastaamo, suomen johtava, chatgpt, maaginen asiantuntija, ransomware</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>106</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">6bcfd134-f612-424a-9188-9123c28dca2a</guid>
      <title>Erikoisjakso - Tietoturvapäivän live-taltiointi</title>
      <description><![CDATA[<p>Videotallenne tästä episodista<br />https://www.youtube.com/watch?v=cUimaEQ9Cy8&t=605s</p><p>Uberin vanha tietomurto ja siihen liittyneet peittely-yritykset<br />https://www.washingtonpost.com/technology/2022/10/05/uber-obstruction-sullivan-hacking/</p><p>AI videogenerointi - uhka vai mahdollisuus?<br />https://metaphysic.ai/stable-diffusion-is-video-coming-soon</p><p>Kyberympäristön uhkataso on noussut - aktiviteetti Suomeakin kohtaan on lisääntynyt<br />https://www.traficom.fi/fi/ajankohtaista/kyberympariston-uhkataso-noussut-aktiviteetti-suomeakin-kohtaan-lisaantynyt</p>
]]></description>
      <pubDate>Mon, 17 Oct 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/erikoisjakso-tietoturvapaivan-live-taltiointi-2vgisHU4</link>
      <content:encoded><![CDATA[<p>Videotallenne tästä episodista<br />https://www.youtube.com/watch?v=cUimaEQ9Cy8&t=605s</p><p>Uberin vanha tietomurto ja siihen liittyneet peittely-yritykset<br />https://www.washingtonpost.com/technology/2022/10/05/uber-obstruction-sullivan-hacking/</p><p>AI videogenerointi - uhka vai mahdollisuus?<br />https://metaphysic.ai/stable-diffusion-is-video-coming-soon</p><p>Kyberympäristön uhkataso on noussut - aktiviteetti Suomeakin kohtaan on lisääntynyt<br />https://www.traficom.fi/fi/ajankohtaista/kyberympariston-uhkataso-noussut-aktiviteetti-suomeakin-kohtaan-lisaantynyt</p>
]]></content:encoded>
      <enclosure length="52942114" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/89e4fb2b-572c-477c-925e-1ae5ec53b120/audio/eaf7d0f7-167f-4e77-a752-3221cb60ed00/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Erikoisjakso - Tietoturvapäivän live-taltiointi</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>00:55:08</itunes:duration>
      <itunes:summary>Erikoisjakso! Turvakäräjät vetivät toistaiseksi viimeisen jaksonsa DVV:n digiturvaviikon päättävässä kansallisessa tietoturvapäivässä. Mitä Antille, Juholle, ja Lauralle kuuluu? Aiheina Uberin vanhempi hakkerointi ja sen peittely, AI:n käyttö epämiellyttäviin asioihin, sekä yleinen kyberuhkatilanne.</itunes:summary>
      <itunes:subtitle>Erikoisjakso! Turvakäräjät vetivät toistaiseksi viimeisen jaksonsa DVV:n digiturvaviikon päättävässä kansallisessa tietoturvapäivässä. Mitä Antille, Juholle, ja Lauralle kuuluu? Aiheina Uberin vanhempi hakkerointi ja sen peittely, AI:n käyttö epämiellyttäviin asioihin, sekä yleinen kyberuhkatilanne.</itunes:subtitle>
      <itunes:keywords>ml, powerpoint, kostoporno, porno, python, dvv, krp, just näin, traficom, tietoturvapäivä, digiturvaviikko, ai, uber, supo</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>bonus</itunes:episodeType>
    </item>
    <item>
      <guid isPermaLink="false">d1387822-0327-49bf-8e1b-41241e11bade</guid>
      <title>Episodi 105 - Moiccu moi</title>
      <description><![CDATA[<p>Jouni Mikkolan ja Juuso Myllylän uusi podcast<br /><a href="https://www.uhkametsa.fi/">https://www.uhkametsa.fi/</a></p><p>Turvakäräjien sometilit<br /><a href="https://facebook.com/turvakarajat">https://facebook.com/turvakarajat</a><br /><a href="https://twitter.com/turvakarajat">https://twitter.com/turvakarajat</a><br /><a href="https://instagram.com/turvakarajat">https://instagram.com/turvakarajat</a><br /><a href="https://fi.linkedin.com/company/turvakarajat">https://fi.linkedin.com/company/turvakarajat</a></p><p>Lauran somet<br /><a href="https://www.instagram.com/%5C_llarppa">https://www.instagram.com/\_llarppa</a><br /><a href="https://twitter.com/%5C_larppa">https://twitter.com/\_larppa</a><br /><a href="https://www.linkedin.com/in/laura-kankaala">https://www.linkedin.com/in/laura-kankaala</a></p><p>Juhon somet<br /><a href="https://twitter.com/juhojauhiainen">https://twitter.com/juhojauhiainen</a><br /><a href="https://www.instagram.com/jauhiaine">https://www.instagram.com/jauhiaine</a><br /><a href="https://www.linkedin.com/in/jauhiainen">https://www.linkedin.com/in/jauhiainen</a></p><p>Antin somet<br />N/A</p>
]]></description>
      <pubDate>Mon, 22 Aug 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-105-moiccu-moi-iftXTgVo</link>
      <content:encoded><![CDATA[<p>Jouni Mikkolan ja Juuso Myllylän uusi podcast<br /><a href="https://www.uhkametsa.fi/">https://www.uhkametsa.fi/</a></p><p>Turvakäräjien sometilit<br /><a href="https://facebook.com/turvakarajat">https://facebook.com/turvakarajat</a><br /><a href="https://twitter.com/turvakarajat">https://twitter.com/turvakarajat</a><br /><a href="https://instagram.com/turvakarajat">https://instagram.com/turvakarajat</a><br /><a href="https://fi.linkedin.com/company/turvakarajat">https://fi.linkedin.com/company/turvakarajat</a></p><p>Lauran somet<br /><a href="https://www.instagram.com/%5C_llarppa">https://www.instagram.com/\_llarppa</a><br /><a href="https://twitter.com/%5C_larppa">https://twitter.com/\_larppa</a><br /><a href="https://www.linkedin.com/in/laura-kankaala">https://www.linkedin.com/in/laura-kankaala</a></p><p>Juhon somet<br /><a href="https://twitter.com/juhojauhiainen">https://twitter.com/juhojauhiainen</a><br /><a href="https://www.instagram.com/jauhiaine">https://www.instagram.com/jauhiaine</a><br /><a href="https://www.linkedin.com/in/jauhiainen">https://www.linkedin.com/in/jauhiainen</a></p><p>Antin somet<br />N/A</p>
]]></content:encoded>
      <enclosure length="29689300" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/be74cd14-99b8-4917-b1d1-b28be2d32b62/audio/f916c3d3-089c-4491-8fb8-cabedc3ac475/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 105 - Moiccu moi</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>00:30:52</itunes:duration>
      <itunes:summary>Kaikki hyvä päättyy aikanaan, niin myös Turvakäräjät! Jäämme tämän jakson jälkeen tauolle, jonka pituudesta ei ole tietoa. Avaamme tässä episodissa syitä taukoon sekä mitkä hetket kuluneesta kahdesta vuodesta ovat olleet mielestämme parhaita. Palaamme kuitenkin live-episodin muodossa vielä 14.10. järjestettävän tietoturvapäivän muodossa estradille. Tästä tapahtumasta lisätietoja myöhemmin somekanavissamme. Kiitos kaikille kuuntelijoille! 💙</itunes:summary>
      <itunes:subtitle>Kaikki hyvä päättyy aikanaan, niin myös Turvakäräjät! Jäämme tämän jakson jälkeen tauolle, jonka pituudesta ei ole tietoa. Avaamme tässä episodissa syitä taukoon sekä mitkä hetket kuluneesta kahdesta vuodesta ovat olleet mielestämme parhaita. Palaamme kuitenkin live-episodin muodossa vielä 14.10. järjestettävän tietoturvapäivän muodossa estradille. Tästä tapahtumasta lisätietoja myöhemmin somekanavissamme. Kiitos kaikille kuuntelijoille! 💙</itunes:subtitle>
      <itunes:keywords>kiitos, parhaat palat, juuso myllylä, we&apos;ll be back, uhkametsä, päätösjakso, jouni mikkola, kuoleva joutsen, tauko</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>105</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">488ddbc0-04c4-4f69-9d65-59604612490d</guid>
      <title>Episodi 104 - FOMO</title>
      <description><![CDATA[<p>Subhankar Bagchin seikkailut elokuvissa ja musiikkimaailmassa<br /><a href="https://twitter.com/prstb/status/1556181928407023616">https://twitter.com/prstb/status/1556181928407023616</a></p><p>Laura Kankaalan IMDB sivu<br /><a href="https://www.imdb.com/name/nm12013421/">https://www.imdb.com/name/nm12013421/</a></p><p>Tinder Swindler<br /><a href="https://www.netflix.com/title/81254340">https://www.netflix.com/title/81254340</a></p><p>Eduskunnan sivut palvelunestohyökkäyksen kohteena<br /><a href="https://www.hs.fi/politiikka/art-2000008994152.html">https://www.hs.fi/politiikka/art-2000008994152.html</a></p><p>Zero Day Initiative on havainnut, että tietoturvapäivitykset, jotka eivät oikeasti korjaa haavoittuvuuksia, ovat lisääntyneet.<br /><a href="https://www.wired.com/story/software-patch-flaw-uptick-zdi/">https://www.wired.com/story/software-patch-flaw-uptick-zdi/</a></p>
]]></description>
      <pubDate>Mon, 15 Aug 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-104-fomo-_foTEalB</link>
      <content:encoded><![CDATA[<p>Subhankar Bagchin seikkailut elokuvissa ja musiikkimaailmassa<br /><a href="https://twitter.com/prstb/status/1556181928407023616">https://twitter.com/prstb/status/1556181928407023616</a></p><p>Laura Kankaalan IMDB sivu<br /><a href="https://www.imdb.com/name/nm12013421/">https://www.imdb.com/name/nm12013421/</a></p><p>Tinder Swindler<br /><a href="https://www.netflix.com/title/81254340">https://www.netflix.com/title/81254340</a></p><p>Eduskunnan sivut palvelunestohyökkäyksen kohteena<br /><a href="https://www.hs.fi/politiikka/art-2000008994152.html">https://www.hs.fi/politiikka/art-2000008994152.html</a></p><p>Zero Day Initiative on havainnut, että tietoturvapäivitykset, jotka eivät oikeasti korjaa haavoittuvuuksia, ovat lisääntyneet.<br /><a href="https://www.wired.com/story/software-patch-flaw-uptick-zdi/">https://www.wired.com/story/software-patch-flaw-uptick-zdi/</a></p>
]]></content:encoded>
      <enclosure length="41973872" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/131af8a0-89e1-4ba6-a8e3-c099e64d3b46/audio/1b8f257d-09ae-443d-8cc1-09aed4d8528d/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 104 - FOMO</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:43:22</itunes:duration>
      <itunes:summary>Turvakäräjien juontajista kaksi kolmesta on tänään erittäin väsyneitä - arvaatko jo ketkä kaksi? 🤔 Tässä episodissa mietitään internetpisteiden vaikutusta, palvelunestohyökkäyksiä, sekä haavoittuvuuksien korjausta.</itunes:summary>
      <itunes:subtitle>Turvakäräjien juontajista kaksi kolmesta on tänään erittäin väsyneitä - arvaatko jo ketkä kaksi? 🤔 Tässä episodissa mietitään internetpisteiden vaikutusta, palvelunestohyökkäyksiä, sekä haavoittuvuuksien korjausta.</itunes:subtitle>
      <itunes:keywords>darra, tinder swindler, eduskunta.fi, zero day, subhankar bagch, poliisi, noname057(16), virtuaalipippeli, internet pisteet, heartbleed, zero day initiative, internet score</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>104</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1e858e8d-eab7-4138-aa93-70776b0f49bf</guid>
      <title>Episodi 103 - Ykkösiä ja nollia</title>
      <description><![CDATA[<p>STT kiristyshaittaohjelmahyökkäyksen uhrina<br /><a href="https://www.mtvuutiset.fi/artikkeli/stt-kertoi-lisatietoja-millaisen-hyokkayksen-kohteeksi-se-joutui-tekija-on-ilmoittautunut-nyt-myos-tor-verkossa/8481924">https://www.mtvuutiset.fi/artikkeli/stt-kertoi-lisatietoja-millaisen-hyokkayksen-kohteeksi-se-joutui-tekija-on-ilmoittautunut-nyt-myos-tor-verkossa/8481924</a></p><p>LV ja REvilin binääri<br /><a href="https://therecord.media/lv-ransomware-gang-hijacks-revils-binary/">https://therecord.media/lv-ransomware-gang-hijacks-revils-binary/</a></p><p>Shodan ja kryptoilla maksamisen ilot<br /><a href="https://blog.shodan.io/accepting-crypto-a-vendor-perspective/">https://blog.shodan.io/accepting-crypto-a-vendor-perspective/</a></p><p>Slope, Solana ja minne katosivat miljoonat? No logeihin.<br /><a href="https://decrypt.co/106680/solana-hack-blamed-slope-mobile-wallet-exploit">https://decrypt.co/106680/solana-hack-blamed-slope-mobile-wallet-exploit</a><br /><a href="https://news.coincu.com/115009-slope-wallet-pay-10-bonus-hacker-return/">https://news.coincu.com/115009-slope-wallet-pay-10-bonus-hacker-return/</a></p><p>Twitter vuotanut tietoja scrapingin johdosta<br /><a href="https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts">https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts</a></p>
]]></description>
      <pubDate>Mon, 8 Aug 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-103-ykkosia-ja-nollia-qYXOh_AQ</link>
      <content:encoded><![CDATA[<p>STT kiristyshaittaohjelmahyökkäyksen uhrina<br /><a href="https://www.mtvuutiset.fi/artikkeli/stt-kertoi-lisatietoja-millaisen-hyokkayksen-kohteeksi-se-joutui-tekija-on-ilmoittautunut-nyt-myos-tor-verkossa/8481924">https://www.mtvuutiset.fi/artikkeli/stt-kertoi-lisatietoja-millaisen-hyokkayksen-kohteeksi-se-joutui-tekija-on-ilmoittautunut-nyt-myos-tor-verkossa/8481924</a></p><p>LV ja REvilin binääri<br /><a href="https://therecord.media/lv-ransomware-gang-hijacks-revils-binary/">https://therecord.media/lv-ransomware-gang-hijacks-revils-binary/</a></p><p>Shodan ja kryptoilla maksamisen ilot<br /><a href="https://blog.shodan.io/accepting-crypto-a-vendor-perspective/">https://blog.shodan.io/accepting-crypto-a-vendor-perspective/</a></p><p>Slope, Solana ja minne katosivat miljoonat? No logeihin.<br /><a href="https://decrypt.co/106680/solana-hack-blamed-slope-mobile-wallet-exploit">https://decrypt.co/106680/solana-hack-blamed-slope-mobile-wallet-exploit</a><br /><a href="https://news.coincu.com/115009-slope-wallet-pay-10-bonus-hacker-return/">https://news.coincu.com/115009-slope-wallet-pay-10-bonus-hacker-return/</a></p><p>Twitter vuotanut tietoja scrapingin johdosta<br /><a href="https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts">https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts</a></p>
]]></content:encoded>
      <enclosure length="48191963" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/d737688d-0487-4389-a17b-f9b01067de58/audio/662e4eb6-1457-45d9-aeb3-e6e09b0218d5/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 103 - Ykkösiä ja nollia</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:50:08</itunes:duration>
      <itunes:summary>Käräjätuomarit kokoontuvat taas täydellä kokoonapanolla, kun tuhlaajapoika Juho palaa häntä koipien välissä ylipitkältä lomalta. Mikä käräjillä tällä kertaa puhuttaa? Tietovuodot, ransomware ja kryptot tietenkin, sekä leuanveto, helikopterista roikkuminen ja kävelyryijy.</itunes:summary>
      <itunes:subtitle>Käräjätuomarit kokoontuvat taas täydellä kokoonapanolla, kun tuhlaajapoika Juho palaa häntä koipien välissä ylipitkältä lomalta. Mikä käräjillä tällä kertaa puhuttaa? Tietovuodot, ransomware ja kryptot tietenkin, sekä leuanveto, helikopterista roikkuminen ja kävelyryijy.</itunes:subtitle>
      <itunes:keywords>shodan, 1, stt, lv, 0, slope, kiristyshaittaohjelma, twitter, kryptovaluutta, solana, revil</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>103</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">128ac8d0-1b7b-440b-bddf-e355da7b7f27</guid>
      <title>Episodi 102 - Puhutaan tunteista</title>
      <description><![CDATA[<p>Ducktail operaatio</p><p><a href="https://labs.withsecure.com/assets/BlogFiles/Publications/WithSecure_Research_DUCKTAIL.pdf">https://labs.withsecure.com/assets/BlogFiles/Publications/WithSecure_Research_DUCKTAIL.pdf</a></p><p>Google erotti työntekijän, Blake Lemoinen, tämän vuodettua tietoa lamDA AI:sta</p><p><a href="https://www.bbc.com/news/technology-62275326">https://www.bbc.com/news/technology-62275326</a></p><p>lamDA ja Blake Lemoinen keskustelu</p><p><a href="https://cajundiscordian.medium.com/is-lamda-sentient-an-interview-ea64d916d917">https://cajundiscordian.medium.com/is-lamda-sentient-an-interview-ea64d916d917</a></p><p>Kaakkois-Aasian huijauskeskukset joissa työskentelee ihmiskaupan uhreja </p><p><a href="https://www.vice.com/en/article/n7zb5d/pig-butchering-scam-cambodia-trafficking">https://www.vice.com/en/article/n7zb5d/pig-butchering-scam-cambodia-trafficking</a></p><p>NVIDIAn Canvas AI</p><p><a href="https://techcrunch.com/2021/06/23/nvidias-canvas-ai-painting-tool-instantly-turns-blobs-into-realistic-landscapes/">https://techcrunch.com/2021/06/23/nvidias-canvas-ai-painting-tool-instantly-turns-blobs-into-realistic-landscapes/</a></p>
]]></description>
      <pubDate>Mon, 1 Aug 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (juho jauhiainen, laura kankaala, antti kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-102-puhutaan-tunteista-SyM8jd5Y</link>
      <content:encoded><![CDATA[<p>Ducktail operaatio</p><p><a href="https://labs.withsecure.com/assets/BlogFiles/Publications/WithSecure_Research_DUCKTAIL.pdf">https://labs.withsecure.com/assets/BlogFiles/Publications/WithSecure_Research_DUCKTAIL.pdf</a></p><p>Google erotti työntekijän, Blake Lemoinen, tämän vuodettua tietoa lamDA AI:sta</p><p><a href="https://www.bbc.com/news/technology-62275326">https://www.bbc.com/news/technology-62275326</a></p><p>lamDA ja Blake Lemoinen keskustelu</p><p><a href="https://cajundiscordian.medium.com/is-lamda-sentient-an-interview-ea64d916d917">https://cajundiscordian.medium.com/is-lamda-sentient-an-interview-ea64d916d917</a></p><p>Kaakkois-Aasian huijauskeskukset joissa työskentelee ihmiskaupan uhreja </p><p><a href="https://www.vice.com/en/article/n7zb5d/pig-butchering-scam-cambodia-trafficking">https://www.vice.com/en/article/n7zb5d/pig-butchering-scam-cambodia-trafficking</a></p><p>NVIDIAn Canvas AI</p><p><a href="https://techcrunch.com/2021/06/23/nvidias-canvas-ai-painting-tool-instantly-turns-blobs-into-realistic-landscapes/">https://techcrunch.com/2021/06/23/nvidias-canvas-ai-painting-tool-instantly-turns-blobs-into-realistic-landscapes/</a></p>
]]></content:encoded>
      <enclosure length="52262370" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/8720b400-de13-400c-93c9-2f52ca5252c0/audio/96f5c5f6-c378-490b-ade6-3443f039f764/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 102 - Puhutaan tunteista</itunes:title>
      <itunes:author>juho jauhiainen, laura kankaala, antti kurittu</itunes:author>
      <itunes:duration>00:54:05</itunes:duration>
      <itunes:summary>No hei vaan taas kaikille! Se on sorvin ääreen takasi terveisin Antti ja Laura. Juho jäi vielä hetkeksi pidempään kesälomille, joten  tällä viikolla teitä viihdyttää kaksi kolmasosaa Turvakäräjistä. Jaksossa puhumme paljon tunteista, sekä Ducktail nimisestä Facebook Business huijauksesta... ja lopuksi vielä hieman lisää tunteista, sillä pohdimme voiko Googlen lamDA tekoäly olla joskus rikollisten paras ystävä. </itunes:summary>
      <itunes:subtitle>No hei vaan taas kaikille! Se on sorvin ääreen takasi terveisin Antti ja Laura. Juho jäi vielä hetkeksi pidempään kesälomille, joten  tällä viikolla teitä viihdyttää kaksi kolmasosaa Turvakäräjistä. Jaksossa puhumme paljon tunteista, sekä Ducktail nimisestä Facebook Business huijauksesta... ja lopuksi vielä hieman lisää tunteista, sillä pohdimme voiko Googlen lamDA tekoäly olla joskus rikollisten paras ystävä. </itunes:subtitle>
      <itunes:keywords>laura kankaala, scam center, antti kurittu, tekoäly, juho jauhiainen, nvidia canvas ai, ducktail, withsecure, huijaus, rakkaushuijaus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>102</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">98de77e9-26c1-42ec-a6a1-d46e6d25e898</guid>
      <title>Episodi 101 - Kesäloma</title>
      <description><![CDATA[<p>Kesän lukusuositus Lauralta, “Hyvän historia”<br /><a href="https://www.adlibris.com/fi/kirja/hyvan-historia-9789511424178?gclid=CjwKCAjwnZaVBhA6EiwAVVyv9A5GKHPS_1YXnEvHawOR275bzr-YvFbIGwT-7iSwybuA96HQ3JxsMhoC4ewQAvD_BwE">https://www.adlibris.com/fi/kirja/hyvan-historia-9789511424178</a></p><p>Netwalker ajettu alas - samalla sevlitetty että vain alle 25% uhreista teki hyökäyksestä rikosilmoituksen<br /><a href="https://therecord.media/fbi-doj-say-less-than-25-of-netwalker-ransomware-victims-reported-incidents/">https://therecord.media/fbi-doj-say-less-than-25-of-netwalker-ransomware-victims-reported-incidents/</a></p><p>Mikä on Netwalker?<br /><a href="https://www.upguard.com/blog/what-is-netwalker-ransomware">https://www.upguard.com/blog/what-is-netwalker-ransomware</a></p><p>Mandiant hakkeroitiin - paitsi että ei hakkeroitu<br /><a href="https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/">https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/</a></p><p>Kiristyshaittaohjelmatoimijat ajettu ahtaalle, mm. sanktioiden johdosta<br /><a href="https://www.vice.com/en/article/7k8z4x/lockbit-ransomware-group-evil-corp-beef-alert">https://www.vice.com/en/article/7k8z4x/lockbit-ransomware-group-evil-corp-beef-alert</a></p><p>Conti hakkeroi Costa Rican - kansallinen hätätila julistettu<br /><a href="https://www.wired.com/story/costa-rica-ransomware-conti/">https://www.wired.com/story/costa-rica-ransomware-conti/</a></p>
]]></description>
      <pubDate>Mon, 13 Jun 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (laura kankaala, juho jauhiainen, antti kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-101-kesaloma-Xj5Dlem_</link>
      <content:encoded><![CDATA[<p>Kesän lukusuositus Lauralta, “Hyvän historia”<br /><a href="https://www.adlibris.com/fi/kirja/hyvan-historia-9789511424178?gclid=CjwKCAjwnZaVBhA6EiwAVVyv9A5GKHPS_1YXnEvHawOR275bzr-YvFbIGwT-7iSwybuA96HQ3JxsMhoC4ewQAvD_BwE">https://www.adlibris.com/fi/kirja/hyvan-historia-9789511424178</a></p><p>Netwalker ajettu alas - samalla sevlitetty että vain alle 25% uhreista teki hyökäyksestä rikosilmoituksen<br /><a href="https://therecord.media/fbi-doj-say-less-than-25-of-netwalker-ransomware-victims-reported-incidents/">https://therecord.media/fbi-doj-say-less-than-25-of-netwalker-ransomware-victims-reported-incidents/</a></p><p>Mikä on Netwalker?<br /><a href="https://www.upguard.com/blog/what-is-netwalker-ransomware">https://www.upguard.com/blog/what-is-netwalker-ransomware</a></p><p>Mandiant hakkeroitiin - paitsi että ei hakkeroitu<br /><a href="https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/">https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/</a></p><p>Kiristyshaittaohjelmatoimijat ajettu ahtaalle, mm. sanktioiden johdosta<br /><a href="https://www.vice.com/en/article/7k8z4x/lockbit-ransomware-group-evil-corp-beef-alert">https://www.vice.com/en/article/7k8z4x/lockbit-ransomware-group-evil-corp-beef-alert</a></p><p>Conti hakkeroi Costa Rican - kansallinen hätätila julistettu<br /><a href="https://www.wired.com/story/costa-rica-ransomware-conti/">https://www.wired.com/story/costa-rica-ransomware-conti/</a></p>
]]></content:encoded>
      <enclosure length="110486878" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/a35dc017-4440-48f4-b479-aade491cc897/audio/635ad224-18b4-4a8f-81f3-2aecd8a18b2f/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 101 - Kesäloma</itunes:title>
      <itunes:author>laura kankaala, juho jauhiainen, antti kurittu</itunes:author>
      <itunes:duration>00:46:00</itunes:duration>
      <itunes:summary>PSA: TÄMÄ ON VIIMEINEN TURVAKÄRÄJÄT JAKSO...
… ennen Turvakäräjien kesälomia. Tämä podcast palaa taas ääniaalloille 1.8., mutta ei hätää! Tässä jaksossa erityiskäsittelyyn pääsee jälleen kiristyshaittaohjelmatoimijat. Puhumme siitä kuinka moni oikeasti tekee rikosilmoituksen kiristyshaittaohjelmahyökkäyksestä, hakkeroitiinko tietoturvayritys Mandiant oikeasti ja mitä ihmettä Costa Ricassa tapahtuu.</itunes:summary>
      <itunes:subtitle>PSA: TÄMÄ ON VIIMEINEN TURVAKÄRÄJÄT JAKSO...
… ennen Turvakäräjien kesälomia. Tämä podcast palaa taas ääniaalloille 1.8., mutta ei hätää! Tässä jaksossa erityiskäsittelyyn pääsee jälleen kiristyshaittaohjelmatoimijat. Puhumme siitä kuinka moni oikeasti tekee rikosilmoituksen kiristyshaittaohjelmahyökkäyksestä, hakkeroitiinko tietoturvayritys Mandiant oikeasti ja mitä ihmettä Costa Ricassa tapahtuu.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, haittaohjelma, mandiant, juho jauhiainen, evil corp, mandiant hakkerointi, tietoturva, netwalker, kiristyshaittaohjelma, atk, conti, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>101</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">c10dd9c4-cd93-4c11-92c7-a493bc2d9b17</guid>
      <title>Episodi 100 - Synttärikemut</title>
      <description><![CDATA[<p>Kevin Beaumontin blogikirjoitus Follina-haavoittuvuudesta<br />https://doublepulsar.com/follina-a-microsoft-office-code-execution-vulnerability-1a47fce5629e</p><p>Follina-haavoittuvuutta käytetty hyväksi Ukrainassa<br />https://cert.gov.ua/article/40559</p><p>Verkkorikollisuus on kallista suomalaisille<br />https://www.is.fi/digitoday/tietoturva/art-2000008857482.html</p><p>Kryptohuijausten uhrit menettäneet miljoonia myös yhdysvalloissa<br />https://www.hs.fi/talous/art-2000008864526.html</p><p>Europolin yhteisoperaatiossa on saatu Flubotin komentopalvelimet alas<br />https://www.europol.europa.eu/media-press/newsroom/news/takedown-of-sms-based-flubot-spyware-infecting-android-phones</p><p>KRP:n mukaan myös Kyberturvallisuuskeskuksella iso rooli Flubottiin liittyvissä tiedoissa<br />https://poliisi.fi/-/tekstiviestihuijausten-takana-ollut-flubot-vakoiluhaittaohjelma-ajettiin-alas-viranomaisyhteistyolla</p>
]]></description>
      <pubDate>Mon, 6 Jun 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-100-synttarikemut-tkACAPcG</link>
      <content:encoded><![CDATA[<p>Kevin Beaumontin blogikirjoitus Follina-haavoittuvuudesta<br />https://doublepulsar.com/follina-a-microsoft-office-code-execution-vulnerability-1a47fce5629e</p><p>Follina-haavoittuvuutta käytetty hyväksi Ukrainassa<br />https://cert.gov.ua/article/40559</p><p>Verkkorikollisuus on kallista suomalaisille<br />https://www.is.fi/digitoday/tietoturva/art-2000008857482.html</p><p>Kryptohuijausten uhrit menettäneet miljoonia myös yhdysvalloissa<br />https://www.hs.fi/talous/art-2000008864526.html</p><p>Europolin yhteisoperaatiossa on saatu Flubotin komentopalvelimet alas<br />https://www.europol.europa.eu/media-press/newsroom/news/takedown-of-sms-based-flubot-spyware-infecting-android-phones</p><p>KRP:n mukaan myös Kyberturvallisuuskeskuksella iso rooli Flubottiin liittyvissä tiedoissa<br />https://poliisi.fi/-/tekstiviestihuijausten-takana-ollut-flubot-vakoiluhaittaohjelma-ajettiin-alas-viranomaisyhteistyolla</p>
]]></content:encoded>
      <enclosure length="160190589" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/1d3422c0-6e04-426f-999a-084ec312ba2c/audio/c8d8b909-3bcf-4d0e-b2e9-daf3b95f8c90/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 100 - Synttärikemut</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>01:06:43</itunes:duration>
      <itunes:summary>Turvakäräjät 2-vuotta!!! 🥳 Taaperoiän saavuttaneen podcastin sadannessa jaksossa käsitellään Office-tuotteissa havaittua Follina-haavoittuvuutta, rikollisuuden hintaa suomalaisille, sekä Flubotin mahdollista loppua.</itunes:summary>
      <itunes:subtitle>Turvakäräjät 2-vuotta!!! 🥳 Taaperoiän saavuttaneen podcastin sadannessa jaksossa käsitellään Office-tuotteissa havaittua Follina-haavoittuvuutta, rikollisuuden hintaa suomalaisille, sekä Flubotin mahdollista loppua.</itunes:subtitle>
      <itunes:keywords>synttärit, turvakäräjät, kevin beaumont, europol, krp, verkkorikollisuus, ukraina, office, krypto, flubot, gossithedog, follina, kyberturvallisuuskeskus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>100</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a4a1c0d6-d7af-47e8-bd2a-1caee0c59eba</guid>
      <title>Episodi 99 - Konglomeraatti</title>
      <description><![CDATA[<p><strong>[OIKAISU]</strong> Mörön ja Mirkun instagram-tili onkin oikeasti tämä<br /><a href="https://www.instagram.com/morko_and_mirkku_fieldies/">https://www.instagram.com/morko_and_mirkku_fieldies/</a></p><p>Hand Tool Rescue YouTubessa<br /><a href="https://www.youtube.com/channel/UCasG9kJWi1eVxM0QkyqKVJQ">https://www.youtube.com/channel/UCasG9kJWi1eVxM0QkyqKVJQ</a></p><p>Pythonin ctx-kirjasto haxoroitu<br /><a href="https://twitter.com/s0md3v/status/1529005758540808192">https://twitter.com/s0md3v/status/1529005758540808192</a><br /><a href="https://isc.sans.edu/forums/diary/ctx+Python+Library+Updated+with+Extra+Features/28678/">https://isc.sans.edu/forums/diary/ctx+Python+Library+Updated+with+Extra+Features/28678/</a></p><p>Kyberhyökkäykset eivät ole lisääntyneet Suomessa<br /><a href="https://yle.fi/uutiset/3-12461321">https://yle.fi/uutiset/3-12461321</a></p><p>Venäjällä APT-toimintaa Kiinan toimesta?<br /><a href="https://securityaffairs.co/wordpress/131658/apt/unknown-apt-group-target-russia.html">https://securityaffairs.co/wordpress/131658/apt/unknown-apt-group-target-russia.html</a><br /><a href="https://blog.malwarebytes.com/malwarebytes-news/2022/05/unknown-apt-group-has-targeted-russia-repeatedly-since-ukraine-invasion/amp/">https://blog.malwarebytes.com/malwarebytes-news/2022/05/unknown-apt-group-has-targeted-russia-repeatedly-since-ukraine-invasion/amp/</a></p><p>Twitterille sakot käyttäjätietojen väärinkäytöstä<br /><a href="https://arstechnica.com/tech-policy/2022/05/twitter-pays-150m-fine-for-using-two-factor-login-details-to-target-ads/">https://arstechnica.com/tech-policy/2022/05/twitter-pays-150m-fine-for-using-two-factor-login-details-to-target-ads/</a></p><p>Konglomeraatti<br /><a href="https://www.geologia.fi/glossary/konglomeraatti/">https://www.geologia.fi/glossary/konglomeraatti/</a></p>
]]></description>
      <pubDate>Mon, 30 May 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-99-konglomeraatti-iELHebLE</link>
      <content:encoded><![CDATA[<p><strong>[OIKAISU]</strong> Mörön ja Mirkun instagram-tili onkin oikeasti tämä<br /><a href="https://www.instagram.com/morko_and_mirkku_fieldies/">https://www.instagram.com/morko_and_mirkku_fieldies/</a></p><p>Hand Tool Rescue YouTubessa<br /><a href="https://www.youtube.com/channel/UCasG9kJWi1eVxM0QkyqKVJQ">https://www.youtube.com/channel/UCasG9kJWi1eVxM0QkyqKVJQ</a></p><p>Pythonin ctx-kirjasto haxoroitu<br /><a href="https://twitter.com/s0md3v/status/1529005758540808192">https://twitter.com/s0md3v/status/1529005758540808192</a><br /><a href="https://isc.sans.edu/forums/diary/ctx+Python+Library+Updated+with+Extra+Features/28678/">https://isc.sans.edu/forums/diary/ctx+Python+Library+Updated+with+Extra+Features/28678/</a></p><p>Kyberhyökkäykset eivät ole lisääntyneet Suomessa<br /><a href="https://yle.fi/uutiset/3-12461321">https://yle.fi/uutiset/3-12461321</a></p><p>Venäjällä APT-toimintaa Kiinan toimesta?<br /><a href="https://securityaffairs.co/wordpress/131658/apt/unknown-apt-group-target-russia.html">https://securityaffairs.co/wordpress/131658/apt/unknown-apt-group-target-russia.html</a><br /><a href="https://blog.malwarebytes.com/malwarebytes-news/2022/05/unknown-apt-group-has-targeted-russia-repeatedly-since-ukraine-invasion/amp/">https://blog.malwarebytes.com/malwarebytes-news/2022/05/unknown-apt-group-has-targeted-russia-repeatedly-since-ukraine-invasion/amp/</a></p><p>Twitterille sakot käyttäjätietojen väärinkäytöstä<br /><a href="https://arstechnica.com/tech-policy/2022/05/twitter-pays-150m-fine-for-using-two-factor-login-details-to-target-ads/">https://arstechnica.com/tech-policy/2022/05/twitter-pays-150m-fine-for-using-two-factor-login-details-to-target-ads/</a></p><p>Konglomeraatti<br /><a href="https://www.geologia.fi/glossary/konglomeraatti/">https://www.geologia.fi/glossary/konglomeraatti/</a></p>
]]></content:encoded>
      <enclosure length="63872522" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/013a317f-f91b-42d3-98ae-48db74a13c07/audio/fd501764-a4a2-4089-813a-e80be864ecb6/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 99 - Konglomeraatti</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>01:06:28</itunes:duration>
      <itunes:summary>HYVÄ SUOMI! Mikäpä miellyttäisi käräjiä enemmän kuin katsella kuvia Suomen jääkiekkomaajoukkueen kauloista riippuvista kullista. Ainakin jos käräjöitsijoiden bitcoin-transaktio tuomareille meni läpi... Jaksohan tosiaan nauhotettiin ennen illan ottelua. Nostradamuksen lailla tulevaisuutta ennustavilla käräjillä käsitellään myös Twitterin tuhmuutta, Pythonin ctx-kirjastoon kohdistunutta hyökkäystä sekä Venäjään kohdistunutta APT-hyökkäystä, jonka tekijä saattaa yllättää!</itunes:summary>
      <itunes:subtitle>HYVÄ SUOMI! Mikäpä miellyttäisi käräjiä enemmän kuin katsella kuvia Suomen jääkiekkomaajoukkueen kauloista riippuvista kullista. Ainakin jos käräjöitsijoiden bitcoin-transaktio tuomareille meni läpi... Jaksohan tosiaan nauhotettiin ennen illan ottelua. Nostradamuksen lailla tulevaisuutta ennustavilla käräjillä käsitellään myös Twitterin tuhmuutta, Pythonin ctx-kirjastoon kohdistunutta hyökkäystä sekä Venäjään kohdistunutta APT-hyökkäystä, jonka tekijä saattaa yllättää!</itunes:subtitle>
      <itunes:keywords>kyberhyökkäys, python, ctx, venäjä, kiina, hand tool rescue, twitter, konglomeraatti, apt, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>99</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">c727d3e0-8c30-4a55-afc4-17371972ae47</guid>
      <title>Episodi 98 - Tarotkortinlukija</title>
      <description><![CDATA[<p>Venäjälle varastetut maatalouskoneet sammutettu etänä<br /><a href="https://www.dw.com/en/ukraine-how-farm-vehicles-stolen-by-russia-were-remotely-disabled/a-61691839">https://www.dw.com/en/ukraine-how-farm-vehicles-stolen-by-russia-were-remotely-disabled/a-61691839</a></p><p>John Deere ja oikeus korjata omat romunsa<br /><a href="https://www.dw.com/en/calls-for-consumer-right-to-repair-growing-louder-for-electronics-in-eu/a-55624164">https://www.dw.com/en/calls-for-consumer-right-to-repair-growing-louder-for-electronics-in-eu/a-55624164</a></p><p>Autojen ominaisuuksia tilauksena?<br /><a href="https://www.consumerreports.org/automotive-industry/why-you-might-need-to-subscribe-to-get-certain-features-on-your-next-car-a6575794430/">https://www.consumerreports.org/automotive-industry/why-you-might-need-to-subscribe-to-get-certain-features-on-your-next-car-a6575794430/</a></p><p>Relay-hyökkäykset avaimettomalla käynnistyksellä<br /><a href="https://leasing.com/guides/relay-car-theft-what-is-it-and-how-can-you-avoid-it/">https://leasing.com/guides/relay-car-theft-what-is-it-and-how-can-you-avoid-it/</a></p><p>Bluetooth-hyökkäyksellä voi pölliä Tesloja<br /><a href="https://arstechnica.com/information-technology/2022/05/new-bluetooth-hack-can-unlock-your-tesla-and-all-kinds-of-other-devices/">https://arstechnica.com/information-technology/2022/05/new-bluetooth-hack-can-unlock-your-tesla-and-all-kinds-of-other-devices/</a></p><p>Maltsua kortinlukijassani? It's more likely than you think!<br /><a href="https://krebsonsecurity.com/2022/05/when-your-smart-id-card-reader-comes-with-malware/">https://krebsonsecurity.com/2022/05/when-your-smart-id-card-reader-comes-with-malware/</a></p><p>Lainsäädäntö lievenee - valkohattuja ei enää vankilaan?<br /><a href="https://www.engadget.com/doj-security-research-hackers-no-criminal-charges-170715840.html">https://www.engadget.com/doj-security-research-hackers-no-criminal-charges-170715840.html</a></p>
]]></description>
      <pubDate>Mon, 23 May 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-98-tarotkortinlukija-pNcQ0ppp</link>
      <content:encoded><![CDATA[<p>Venäjälle varastetut maatalouskoneet sammutettu etänä<br /><a href="https://www.dw.com/en/ukraine-how-farm-vehicles-stolen-by-russia-were-remotely-disabled/a-61691839">https://www.dw.com/en/ukraine-how-farm-vehicles-stolen-by-russia-were-remotely-disabled/a-61691839</a></p><p>John Deere ja oikeus korjata omat romunsa<br /><a href="https://www.dw.com/en/calls-for-consumer-right-to-repair-growing-louder-for-electronics-in-eu/a-55624164">https://www.dw.com/en/calls-for-consumer-right-to-repair-growing-louder-for-electronics-in-eu/a-55624164</a></p><p>Autojen ominaisuuksia tilauksena?<br /><a href="https://www.consumerreports.org/automotive-industry/why-you-might-need-to-subscribe-to-get-certain-features-on-your-next-car-a6575794430/">https://www.consumerreports.org/automotive-industry/why-you-might-need-to-subscribe-to-get-certain-features-on-your-next-car-a6575794430/</a></p><p>Relay-hyökkäykset avaimettomalla käynnistyksellä<br /><a href="https://leasing.com/guides/relay-car-theft-what-is-it-and-how-can-you-avoid-it/">https://leasing.com/guides/relay-car-theft-what-is-it-and-how-can-you-avoid-it/</a></p><p>Bluetooth-hyökkäyksellä voi pölliä Tesloja<br /><a href="https://arstechnica.com/information-technology/2022/05/new-bluetooth-hack-can-unlock-your-tesla-and-all-kinds-of-other-devices/">https://arstechnica.com/information-technology/2022/05/new-bluetooth-hack-can-unlock-your-tesla-and-all-kinds-of-other-devices/</a></p><p>Maltsua kortinlukijassani? It's more likely than you think!<br /><a href="https://krebsonsecurity.com/2022/05/when-your-smart-id-card-reader-comes-with-malware/">https://krebsonsecurity.com/2022/05/when-your-smart-id-card-reader-comes-with-malware/</a></p><p>Lainsäädäntö lievenee - valkohattuja ei enää vankilaan?<br /><a href="https://www.engadget.com/doj-security-research-hackers-no-criminal-charges-170715840.html">https://www.engadget.com/doj-security-research-hackers-no-criminal-charges-170715840.html</a></p>
]]></content:encoded>
      <enclosure length="58476681" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/ad3c47c3-9902-4833-88c4-e83d485ab3ad/audio/e1910d66-46df-49c2-96d1-fb5078db389c/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 98 - Tarotkortinlukija</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:00:51</itunes:duration>
      <itunes:summary>Kuopion matkaajat ovat palanneet pääkaupunkiseudun tuntumaan ja tapausta juhlistetaan uunituoreella Käräjäistunnolla. Tällä viikolla kysymyksiä herää Yhdysvaltojen lainsäädännöstä, autojen avaimettomasta pöllimisestä sekä korttien lukemisesta. Mitä tarkoittaa, kun Juhon kortissa on flunssavirus ja robotti? Kuka tietää!</itunes:summary>
      <itunes:subtitle>Kuopion matkaajat ovat palanneet pääkaupunkiseudun tuntumaan ja tapausta juhlistetaan uunituoreella Käräjäistunnolla. Tällä viikolla kysymyksiä herää Yhdysvaltojen lainsäädännöstä, autojen avaimettomasta pöllimisestä sekä korttien lukemisesta. Mitä tarkoittaa, kun Juhon kortissa on flunssavirus ja robotti? Kuka tietää!</itunes:subtitle>
      <itunes:keywords>john deere, krebsonsecurity, bluetooth, tesla, aaron swartz, tietoturva, venäjä, malware, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>98</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">90578199-c287-45ac-b002-6b581d26d9b8</guid>
      <title>Episodi 97 - Body pillow</title>
      <description><![CDATA[<p>Lauran uusin kolumni Tivissä</p><p><a href="https://www.tivi.fi/blogit/tervetuloa-kyberrikosjengiin/597c0556-e870-4ef8-be11-855143372fcd">https://www.tivi.fi/blogit/tervetuloa-kyberrikosjengiin/597c0556-e870-4ef8-be11-855143372fcd</a></p><p>Stablecoin TerraLunan imploosio</p><p><a href="https://decrypt.co/100402/how-terra-ust-luna-imploded-crypto-crash">https://decrypt.co/100402/how-terra-ust-luna-imploded-crypto-crash</a></p><p><a href="https://www.cnet.com/personal-finance/crypto/luna-cryptocurrency-collapse-how-ust-broke-and-why-it-matters/">https://www.cnet.com/personal-finance/crypto/luna-cryptocurrency-collapse-how-ust-broke-and-why-it-matters/</a></p><p>Colonial Pipelinelle jopa miltsi sanktioita</p><p><a href="https://nakedsecurity-sophos-com.cdn.ampproject.org/c/s/nakedsecurity.sophos.com/2022/05/10/colonial-pipeline-facing-1000000-fine-for-poor-recovery-plans/amp/">https://nakedsecurity-sophos-com.cdn.ampproject.org/c/s/nakedsecurity.sophos.com/2022/05/10/colonial-pipeline-facing-1000000-fine-for-poor-recovery-plans/amp/</a></p><p>Killnet uhkasi haxata Euroviisujen tulokset</p><p><a href="https://yle.fi/uutiset/3-12446573">https://yle.fi/uutiset/3-12446573</a></p><p><a href="https://www.forbes.com/sites/daveywinder/2022/05/14/eurovision-2022-final-russian-hackers-say-they-can-stop-ukraine-kalush-orchestra-win/">https://www.forbes.com/sites/daveywinder/2022/05/14/eurovision-2022-final-russian-hackers-say-they-can-stop-ukraine-kalush-orchestra-win/</a></p>
]]></description>
      <pubDate>Mon, 16 May 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-97-body-pillow-AXuYBX7k</link>
      <content:encoded><![CDATA[<p>Lauran uusin kolumni Tivissä</p><p><a href="https://www.tivi.fi/blogit/tervetuloa-kyberrikosjengiin/597c0556-e870-4ef8-be11-855143372fcd">https://www.tivi.fi/blogit/tervetuloa-kyberrikosjengiin/597c0556-e870-4ef8-be11-855143372fcd</a></p><p>Stablecoin TerraLunan imploosio</p><p><a href="https://decrypt.co/100402/how-terra-ust-luna-imploded-crypto-crash">https://decrypt.co/100402/how-terra-ust-luna-imploded-crypto-crash</a></p><p><a href="https://www.cnet.com/personal-finance/crypto/luna-cryptocurrency-collapse-how-ust-broke-and-why-it-matters/">https://www.cnet.com/personal-finance/crypto/luna-cryptocurrency-collapse-how-ust-broke-and-why-it-matters/</a></p><p>Colonial Pipelinelle jopa miltsi sanktioita</p><p><a href="https://nakedsecurity-sophos-com.cdn.ampproject.org/c/s/nakedsecurity.sophos.com/2022/05/10/colonial-pipeline-facing-1000000-fine-for-poor-recovery-plans/amp/">https://nakedsecurity-sophos-com.cdn.ampproject.org/c/s/nakedsecurity.sophos.com/2022/05/10/colonial-pipeline-facing-1000000-fine-for-poor-recovery-plans/amp/</a></p><p>Killnet uhkasi haxata Euroviisujen tulokset</p><p><a href="https://yle.fi/uutiset/3-12446573">https://yle.fi/uutiset/3-12446573</a></p><p><a href="https://www.forbes.com/sites/daveywinder/2022/05/14/eurovision-2022-final-russian-hackers-say-they-can-stop-ukraine-kalush-orchestra-win/">https://www.forbes.com/sites/daveywinder/2022/05/14/eurovision-2022-final-russian-hackers-say-they-can-stop-ukraine-kalush-orchestra-win/</a></p>
]]></content:encoded>
      <enclosure length="148067567" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/a3fa6313-9fbe-4409-8a98-fe84d6e951b0/audio/2abf76f2-a368-4078-981d-21bea9ab5ea8/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 97 - Body pillow</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>01:01:41</itunes:duration>
      <itunes:summary>Tällä viikolla Käräjillä käsitellään kevään merkkejä, kuten Juhon mopoilua, sekä fiilistellään kybermessuilua ja ihmisten näkemistä. Uutisten saralla ihmetyttää tyhjään kadonnut stablecoin TerraLuna, miljoonasanktiot putifirmalle sekä Euroviisujen hakkerointi!</itunes:summary>
      <itunes:subtitle>Tällä viikolla Käräjillä käsitellään kevään merkkejä, kuten Juhon mopoilua, sekä fiilistellään kybermessuilua ja ihmisten näkemistä. Uutisten saralla ihmetyttää tyhjään kadonnut stablecoin TerraLuna, miljoonasanktiot putifirmalle sekä Euroviisujen hakkerointi!</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, hakkerointi, killnet, stablecoin, euroviisut, juho jauhiainen, tietoturva, terraluna, kryptovaluutta, colonial pipeline</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>97</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">9d83fdf1-e4b1-4136-8179-b7cc65a6da87</guid>
      <title>Episodi 96 - Teetä ja kurkkupastilleja</title>
      <description><![CDATA[<p>REvil on palannut - vai onko?<br />https://www.bleepingcomputer.com/news/security/revil-ransomware-returns-new-malware-sample-confirms-gang-is-back/amp/<br />https://twitter.com/malwrhunterteam/status/1521038283060523010</p><p>Apple, Microsoft, ja Google yrittävät nujertaa salasanat<br />https://arstechnica.com/information-technology/2022/05/how-apple-google-and-microsoft-will-kill-passwords-and-phishing-in-1-stroke/<br />https://www.zdnet.com/article/google-apple-microsoft-make-a-new-commitment-for-a-passwordless-future/</p><p>Fido alliance<br />https://fidoalliance.org/overview/ </p><p>Passkeys<br />https://www.hanko.io/blog/on-passkeys</p><p>Venäjä rekryää osaajia vankiloista<br />https://krebsonsecurity.com/2022/05/russia-to-rent-tech-savvy-prisoners-to-corporate-it/</p><p>IT-alan työvoimapula<br />https://www.taloustaito.fi/Rahat/miten-vakava-on-it-alan-tyovoimapula</p><p>Cyber Security Nordic-messut<br />https://cybersecuritynordic.messukeskus.com/</p>
]]></description>
      <pubDate>Mon, 9 May 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-96-teeta-ja-kurkkupastilleja-kCZPDqJh</link>
      <content:encoded><![CDATA[<p>REvil on palannut - vai onko?<br />https://www.bleepingcomputer.com/news/security/revil-ransomware-returns-new-malware-sample-confirms-gang-is-back/amp/<br />https://twitter.com/malwrhunterteam/status/1521038283060523010</p><p>Apple, Microsoft, ja Google yrittävät nujertaa salasanat<br />https://arstechnica.com/information-technology/2022/05/how-apple-google-and-microsoft-will-kill-passwords-and-phishing-in-1-stroke/<br />https://www.zdnet.com/article/google-apple-microsoft-make-a-new-commitment-for-a-passwordless-future/</p><p>Fido alliance<br />https://fidoalliance.org/overview/ </p><p>Passkeys<br />https://www.hanko.io/blog/on-passkeys</p><p>Venäjä rekryää osaajia vankiloista<br />https://krebsonsecurity.com/2022/05/russia-to-rent-tech-savvy-prisoners-to-corporate-it/</p><p>IT-alan työvoimapula<br />https://www.taloustaito.fi/Rahat/miten-vakava-on-it-alan-tyovoimapula</p><p>Cyber Security Nordic-messut<br />https://cybersecuritynordic.messukeskus.com/</p>
]]></content:encoded>
      <enclosure length="49994668" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/7b59ad20-41e4-420a-ae0d-6514d1e9a483/audio/ed7b7b2d-4cc4-403b-aed6-ee5fe21ddfe0/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 96 - Teetä ja kurkkupastilleja</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:52:01</itunes:duration>
      <itunes:summary>Hyvää äitienpäivää kaikille äideille - erityisesti Juhon ja Lauran, jotka varmasti kuuntelevat jakson! 🌸 Aiheina tänään REvilin väitetty paluu, Venäjän ratkaisu IT-asiantuntijapulaan, sekä Googlen, Applen, sekä Microsoftin lähestymisestä salasanattomuuteen.</itunes:summary>
      <itunes:subtitle>Hyvää äitienpäivää kaikille äideille - erityisesti Juhon ja Lauran, jotka varmasti kuuntelevat jakson! 🌸 Aiheina tänään REvilin väitetty paluu, Venäjän ratkaisu IT-asiantuntijapulaan, sekä Googlen, Applen, sekä Microsoftin lähestymisestä salasanattomuuteen.</itunes:subtitle>
      <itunes:keywords>fido, google, cyber security nordic, microsoft, salasanattaomuus, salasana, äitienpäivä, passkeys, venäjä, apple, revil</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>96</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">bdc95e2a-aa27-400b-80f7-bce7804d815d</guid>
      <title>Episodi 95 - Nollapäivähaukat</title>
      <description><![CDATA[<p>Palvelunestohyökkäykset – tunnista ja suojaudu nykypäivän kyberhyökkäyksiltä<br />https://cloud.yrityksille.telia.fi/teknologiatorstait-ilmoittaudu</p><p>Antin vetämä kurssi Almatalentilla<br />https://koulutus.almatalent.fi/kyberrikollisuuden-menetelmat/</p><p>Suomi myy bitcoineja ja lahjoittaa rahat Ukrainaan<br />https://www.hs.fi/politiikka/art-2000008776376.html</p><p>Mistä bitcoinit on saatu?<br />https://poliisi.fi/-/esitutkinta-verkossa-tapahtuneesta-laajasta-huumausainekaupasta-valmistumassa<br />https://www.is.fi/kotimaa/art-2000008401874.html<br />https://yle.fi/uutiset/3-12029658</p><p>Aarno Malinin kirja "Pimeyden ytimeen"<br />https://atena.fi/kirjat/pimeyden-ytimeen</p><p>Microsoftin raportti Ukrainaan kohdistuneista Venäjän kyberhyökkäyksistä<br />https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE4Vwwd</p><p>Vuoden 2021 hyväksikäytetyimmät haavoittuvuudet<br />https://www.cisa.gov/uscert/ncas/alerts/aa22-117a</p>
]]></description>
      <pubDate>Mon, 2 May 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-95-nollapaivahaukat-Rpz_jsLz</link>
      <content:encoded><![CDATA[<p>Palvelunestohyökkäykset – tunnista ja suojaudu nykypäivän kyberhyökkäyksiltä<br />https://cloud.yrityksille.telia.fi/teknologiatorstait-ilmoittaudu</p><p>Antin vetämä kurssi Almatalentilla<br />https://koulutus.almatalent.fi/kyberrikollisuuden-menetelmat/</p><p>Suomi myy bitcoineja ja lahjoittaa rahat Ukrainaan<br />https://www.hs.fi/politiikka/art-2000008776376.html</p><p>Mistä bitcoinit on saatu?<br />https://poliisi.fi/-/esitutkinta-verkossa-tapahtuneesta-laajasta-huumausainekaupasta-valmistumassa<br />https://www.is.fi/kotimaa/art-2000008401874.html<br />https://yle.fi/uutiset/3-12029658</p><p>Aarno Malinin kirja "Pimeyden ytimeen"<br />https://atena.fi/kirjat/pimeyden-ytimeen</p><p>Microsoftin raportti Ukrainaan kohdistuneista Venäjän kyberhyökkäyksistä<br />https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE4Vwwd</p><p>Vuoden 2021 hyväksikäytetyimmät haavoittuvuudet<br />https://www.cisa.gov/uscert/ncas/alerts/aa22-117a</p>
]]></content:encoded>
      <enclosure length="60183219" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/1d61e885-32f6-402c-9b7a-5f6b5c2e287e/audio/e7322e9d-5231-46cf-88ef-d6da9b1e3e8f/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 95 - Nollapäivähaukat</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>01:02:38</itunes:duration>
      <itunes:summary>Vapusta on nyt selvitty - vai onko? Reippaat Turvakäräjien podcastaajat käyvät tässä jaksossa läpi Tullin takavarikoimien bitcoinien lahjoittamisesta Ukrainaan, Microsoftin Ukraina-raportista, sekä edellisen vuoden hyväksikäytetyimmistä haavoittuvuuksista. </itunes:summary>
      <itunes:subtitle>Vapusta on nyt selvitty - vai onko? Reippaat Turvakäräjien podcastaajat käyvät tässä jaksossa läpi Tullin takavarikoimien bitcoinien lahjoittamisesta Ukrainaan, Microsoftin Ukraina-raportista, sekä edellisen vuoden hyväksikäytetyimmistä haavoittuvuuksista. </itunes:subtitle>
      <itunes:keywords>pimeyden ytimeen, microsoft, ukraina, bitcoin, palvelunestohyökkäys, exchange, confluence, venäjä, nollapäivä, log4j, tor, aarno malin, haavoittuvuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>95</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">8d51274d-3443-48f1-bac4-e81d08ae4b40</guid>
      <title>Episodi 94 - Disco Laura</title>
      <description><![CDATA[<p>Suomi on voittanut Nato CCDCOE:n Locked Shields 2022 -kyberharjoituksen<br /><a href="https://twitter.com/Puolustusvoimat/status/1517435657966305281">https://twitter.com/Puolustusvoimat/status/1517435657966305281</a></p><p>CCDCOE palvelunestohyökkäyksen kohteena<br /><a href="https://www.tivi.fi/uutiset/virolaislehti-naton-kyberosaamiskeskuksen-sivuihin-hyokataan-synkka-viesti-ilmestyi-tallinnaan/e5a201b7-ec4b-47d5-89ae-87dffa5c0d44">https://www.tivi.fi/uutiset/virolaislehti-naton-kyberosaamiskeskuksen-sivuihin-hyokataan-synkka-viesti-ilmestyi-tallinnaan/e5a201b7-ec4b-47d5-89ae-87dffa5c0d44</a></p><p>Dokumentti Hushpuppi-huijarista<br /><a href="https://www.youtube.com/watch?v=PMenb4TU5xI">https://www.youtube.com/watch?v=PMenb4TU5xI</a></p><p>Bloombergin artikkeli Hushpuppista<br /><a href="https://www.bloomberg.com/features/2021-hushpuppi-gucci-influencer/">https://www.bloomberg.com/features/2021-hushpuppi-gucci-influencer/</a></p><p>Fox Hunt 2<br /><a href="https://twitter.com/DXBMediaOffice/status/1276133837374926850">https://twitter.com/DXBMediaOffice/status/1276133837374926850</a></p><p>Ulkoministeriö joutui vuonna 2018 huijauksen uhriksi<br /><a href="https://yle.fi/uutiset/3-12298292">https://yle.fi/uutiset/3-12298292</a></p><p>Elias Alangon kirjoitus suomalaisista BEC-uhreista<br /><a href="https://www.linkedin.com/pulse/brief-history-bec-scams-finland-public-6-8-figure-cases-alanko/">https://www.linkedin.com/pulse/brief-history-bec-scams-finland-public-6-8-figure-cases-alanko/</a></p><p>Google Project Zeron analyysi nollapäivähaavoittuvuuksista vuonna 2021<br /><a href="https://googleprojectzero.blogspot.com/2022/04/the-more-you-know-more-you-know-you.html">https://googleprojectzero.blogspot.com/2022/04/the-more-you-know-more-you-know-you.html</a></p><p>Blogikirjoitus Mandiantin näkemistä nollapäivähaavoittuvuuksista vuodelta 2021<br /><a href="https://www.mandiant.com/resources/zero-days-exploited-2021">https://www.mandiant.com/resources/zero-days-exploited-2021</a></p><p>Citizen Labin kirjoituksia Spywaresta<br /><a href="https://citizenlab.ca/tag/spyware/">https://citizenlab.ca/tag/spyware/</a></p><p>Okta on saanut selvitettyä Lapsus$ breachia<br /><a href="https://therecord.media/okta-apologizes-for-waiting-two-months-to-notify-customers-of-lapsus-breach/">https://therecord.media/okta-apologizes-for-waiting-two-months-to-notify-customers-of-lapsus-breach/</a><br /><a href="https://www.okta.com/blog/2022/04/okta-concludes-its-investigation-into-the-january-2022-compromise/">https://www.okta.com/blog/2022/04/okta-concludes-its-investigation-into-the-january-2022-compromise/</a><br /><a href="https://www.crn.com/news/security/okta-breached-by-lapsus-exposing-customer-data-group-claims">https://www.crn.com/news/security/okta-breached-by-lapsus-exposing-customer-data-group-claims</a></p>
]]></description>
      <pubDate>Mon, 25 Apr 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-94-disco-laura-BgQOFo6K</link>
      <content:encoded><![CDATA[<p>Suomi on voittanut Nato CCDCOE:n Locked Shields 2022 -kyberharjoituksen<br /><a href="https://twitter.com/Puolustusvoimat/status/1517435657966305281">https://twitter.com/Puolustusvoimat/status/1517435657966305281</a></p><p>CCDCOE palvelunestohyökkäyksen kohteena<br /><a href="https://www.tivi.fi/uutiset/virolaislehti-naton-kyberosaamiskeskuksen-sivuihin-hyokataan-synkka-viesti-ilmestyi-tallinnaan/e5a201b7-ec4b-47d5-89ae-87dffa5c0d44">https://www.tivi.fi/uutiset/virolaislehti-naton-kyberosaamiskeskuksen-sivuihin-hyokataan-synkka-viesti-ilmestyi-tallinnaan/e5a201b7-ec4b-47d5-89ae-87dffa5c0d44</a></p><p>Dokumentti Hushpuppi-huijarista<br /><a href="https://www.youtube.com/watch?v=PMenb4TU5xI">https://www.youtube.com/watch?v=PMenb4TU5xI</a></p><p>Bloombergin artikkeli Hushpuppista<br /><a href="https://www.bloomberg.com/features/2021-hushpuppi-gucci-influencer/">https://www.bloomberg.com/features/2021-hushpuppi-gucci-influencer/</a></p><p>Fox Hunt 2<br /><a href="https://twitter.com/DXBMediaOffice/status/1276133837374926850">https://twitter.com/DXBMediaOffice/status/1276133837374926850</a></p><p>Ulkoministeriö joutui vuonna 2018 huijauksen uhriksi<br /><a href="https://yle.fi/uutiset/3-12298292">https://yle.fi/uutiset/3-12298292</a></p><p>Elias Alangon kirjoitus suomalaisista BEC-uhreista<br /><a href="https://www.linkedin.com/pulse/brief-history-bec-scams-finland-public-6-8-figure-cases-alanko/">https://www.linkedin.com/pulse/brief-history-bec-scams-finland-public-6-8-figure-cases-alanko/</a></p><p>Google Project Zeron analyysi nollapäivähaavoittuvuuksista vuonna 2021<br /><a href="https://googleprojectzero.blogspot.com/2022/04/the-more-you-know-more-you-know-you.html">https://googleprojectzero.blogspot.com/2022/04/the-more-you-know-more-you-know-you.html</a></p><p>Blogikirjoitus Mandiantin näkemistä nollapäivähaavoittuvuuksista vuodelta 2021<br /><a href="https://www.mandiant.com/resources/zero-days-exploited-2021">https://www.mandiant.com/resources/zero-days-exploited-2021</a></p><p>Citizen Labin kirjoituksia Spywaresta<br /><a href="https://citizenlab.ca/tag/spyware/">https://citizenlab.ca/tag/spyware/</a></p><p>Okta on saanut selvitettyä Lapsus$ breachia<br /><a href="https://therecord.media/okta-apologizes-for-waiting-two-months-to-notify-customers-of-lapsus-breach/">https://therecord.media/okta-apologizes-for-waiting-two-months-to-notify-customers-of-lapsus-breach/</a><br /><a href="https://www.okta.com/blog/2022/04/okta-concludes-its-investigation-into-the-january-2022-compromise/">https://www.okta.com/blog/2022/04/okta-concludes-its-investigation-into-the-january-2022-compromise/</a><br /><a href="https://www.crn.com/news/security/okta-breached-by-lapsus-exposing-customer-data-group-claims">https://www.crn.com/news/security/okta-breached-by-lapsus-exposing-customer-data-group-claims</a></p>
]]></content:encoded>
      <enclosure length="63707431" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/fa55fce4-4572-445a-a826-76a936c8ba45/audio/f34d39bb-4749-4d82-baec-55dad39d58f0/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 94 - Disco Laura</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:06:18</itunes:duration>
      <itunes:summary>Suomi on voittanut Locked Shields 2022 -harjoituksen, onnittelut koko joukkueelle! 🇫🇮🏆 Tässä episodissa keskustellaan BEC-sähköpostihuijauksista ja huijareista, nollapäivähaavoittuvuuksista, sekä Oktasta, joka joutui aikaisemmin Lapsus$-rikollisryhmän uhriksi.</itunes:summary>
      <itunes:subtitle>Suomi on voittanut Locked Shields 2022 -harjoituksen, onnittelut koko joukkueelle! 🇫🇮🏆 Tässä episodissa keskustellaan BEC-sähköpostihuijauksista ja huijareista, nollapäivähaavoittuvuuksista, sekä Oktasta, joka joutui aikaisemmin Lapsus$-rikollisryhmän uhriksi.</itunes:subtitle>
      <itunes:keywords>google project zero, suomi, nato, ulkoministeriö, bec, ddos, mandiant, mpkoulutus, killnet, mpk ry, locked shields, puolustusministeriö, ccdcoe, elias alanko, puolustusvoimat, okta, lapsus$, pystyy vetää, nollapäivä, hushpuppi, fox hunt 2, spyware, maanpuolustuskoulutusyhdistys</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>94</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">779f58f4-ac89-4183-964f-d8bfdf46f0e7</guid>
      <title>Episodi 93 - RegulAntti</title>
      <description><![CDATA[<p>Lauran uusin kolumni Tivissä</p><p><a href="https://www.tivi.fi/blogit/sodassa-kyberhyokkays-haluaa-lamauttaa/83e6bdd4-8725-47ec-ac50-a10084705418">https://www.tivi.fi/blogit/sodassa-kyberhyokkays-haluaa-lamauttaa/83e6bdd4-8725-47ec-ac50-a10084705418</a></p><p>"Sex, Drugs and Bitcoin" tutkimus kryptovaluutan osuudesta rikollisuudessa</p><p><a href="https://www.research.ed.ac.uk/en/publications/sex-drugs-and-bitcoin-how-much-illegal-activity-is-financed-throu">https://www.research.ed.ac.uk/en/publications/sex-drugs-and-bitcoin-how-much-illegal-activity-is-financed-throu</a></p><p>Chainanalysisin 2022 kryptorikos raportti</p><p><a href="https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-ransomware/">https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-ransomware/</a></p><p>Digimarkkinointisäädöksestä (DMA) kirjoitettu Wiredissä</p><p><a href="https://www.wired.com/story/dma-interoperability-messaging-imessage-whatsapp/">https://www.wired.com/story/dma-interoperability-messaging-imessage-whatsapp/</a></p><p>Päästä-päähän salaus on tullut 2022 Facebook messengeriin ja kuinka laittaa se päälle</p><p><a href="https://www.techrepublic.com/article/how-to-enable-end-to-end-encryption-in-facebook-messenger/">https://www.techrepublic.com/article/how-to-enable-end-to-end-encryption-in-facebook-messenger/</a></p><p>Kuka ja mikä on Anonymous?</p><p><a href="https://www.cnbc.com/amp/2022/03/25/what-is-anonymous-the-group-went-from-4chan-to-cyberattacks-on-russia.html">https://www.cnbc.com/amp/2022/03/25/what-is-anonymous-the-group-went-from-4chan-to-cyberattacks-on-russia.html</a></p><p> </p>
]]></description>
      <pubDate>Mon, 18 Apr 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-93-atk-NopOpEZw</link>
      <content:encoded><![CDATA[<p>Lauran uusin kolumni Tivissä</p><p><a href="https://www.tivi.fi/blogit/sodassa-kyberhyokkays-haluaa-lamauttaa/83e6bdd4-8725-47ec-ac50-a10084705418">https://www.tivi.fi/blogit/sodassa-kyberhyokkays-haluaa-lamauttaa/83e6bdd4-8725-47ec-ac50-a10084705418</a></p><p>"Sex, Drugs and Bitcoin" tutkimus kryptovaluutan osuudesta rikollisuudessa</p><p><a href="https://www.research.ed.ac.uk/en/publications/sex-drugs-and-bitcoin-how-much-illegal-activity-is-financed-throu">https://www.research.ed.ac.uk/en/publications/sex-drugs-and-bitcoin-how-much-illegal-activity-is-financed-throu</a></p><p>Chainanalysisin 2022 kryptorikos raportti</p><p><a href="https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-ransomware/">https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-ransomware/</a></p><p>Digimarkkinointisäädöksestä (DMA) kirjoitettu Wiredissä</p><p><a href="https://www.wired.com/story/dma-interoperability-messaging-imessage-whatsapp/">https://www.wired.com/story/dma-interoperability-messaging-imessage-whatsapp/</a></p><p>Päästä-päähän salaus on tullut 2022 Facebook messengeriin ja kuinka laittaa se päälle</p><p><a href="https://www.techrepublic.com/article/how-to-enable-end-to-end-encryption-in-facebook-messenger/">https://www.techrepublic.com/article/how-to-enable-end-to-end-encryption-in-facebook-messenger/</a></p><p>Kuka ja mikä on Anonymous?</p><p><a href="https://www.cnbc.com/amp/2022/03/25/what-is-anonymous-the-group-went-from-4chan-to-cyberattacks-on-russia.html">https://www.cnbc.com/amp/2022/03/25/what-is-anonymous-the-group-went-from-4chan-to-cyberattacks-on-russia.html</a></p><p> </p>
]]></content:encoded>
      <enclosure length="67428803" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/19b02fe9-bd11-4869-af7e-ec74b93897a2/audio/c8a6a312-e0d3-48da-99d1-8d8d4599f1e3/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 93 - RegulAntti</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:10:14</itunes:duration>
      <itunes:summary>Erittäin hyvien vitsien lisäksi, tänään pohditaan päivän polttavia OpSec aiheita miettimällä onko Antilla oikeasti koiraa tai Juholla perhettä. 🤔 Noin muutoin tässä jaksossa puhumme tutkimuksesta kryptovaluutan osuudesta rikollisuudessa, uudesta EU:n digimarkkinasäädöksestä ja Anonymous haktivistiryhmästä.</itunes:summary>
      <itunes:subtitle>Erittäin hyvien vitsien lisäksi, tänään pohditaan päivän polttavia OpSec aiheita miettimällä onko Antilla oikeasti koiraa tai Juholla perhettä. 🤔 Noin muutoin tässä jaksossa puhumme tutkimuksesta kryptovaluutan osuudesta rikollisuudessa, uudesta EU:n digimarkkinasäädöksestä ja Anonymous haktivistiryhmästä.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, bitcoin, kybersota, juho jauhiainen, chainanalysis, tietoturva, dma, digimarkkinointisäädös, anonymous, kryptovaluutta</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>93</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">d9fa91b0-7c91-48ec-949b-af98f119704c</guid>
      <title>Episodi 92 - Käsitetodiste</title>
      <description><![CDATA[<p>Savosec presents: Turvakäräjien parhaat palat!<br /><a href="https://savosec.fi/">https://savosec.fi/</a></p><p>Hesarin artikkeli palvelunestöhyökkäyksistä<br /><a href="https://www.hs.fi/ulkomaat/art-2000008739221.html">https://www.hs.fi/ulkomaat/art-2000008739221.html</a></p><p>Ylen artikkeli samasta aiheesta<br /><a href="https://yle.fi/uutiset/3-12396843">https://yle.fi/uutiset/3-12396843</a></p><p>KKO:2022:23 Ennakkopäätös koskien VPN-palveluntarjoajalta takavarikoituja lokeja<br /><a href="https://korkeinoikeus.fi/fi/index/ennakkopaatokset/kko202223.html">https://korkeinoikeus.fi/fi/index/ennakkopaatokset/kko202223.html</a></p><p>Ilta-Sanomien uutinen aiheesta<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000008732480.html">https://www.is.fi/digitoday/tietoturva/art-2000008732480.html</a></p><p>FBI:n yllätys-sysadminointia<br /><a href="https://www.reuters.com/world/us-fbi-says-it-foiled-cyberattack-by-russian-hackers-2022-04-06/">https://www.reuters.com/world/us-fbi-says-it-foiled-cyberattack-by-russian-hackers-2022-04-06/</a></p>
]]></description>
      <pubDate>Mon, 11 Apr 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-92-kasitetodiste-Vt_IfeZV</link>
      <content:encoded><![CDATA[<p>Savosec presents: Turvakäräjien parhaat palat!<br /><a href="https://savosec.fi/">https://savosec.fi/</a></p><p>Hesarin artikkeli palvelunestöhyökkäyksistä<br /><a href="https://www.hs.fi/ulkomaat/art-2000008739221.html">https://www.hs.fi/ulkomaat/art-2000008739221.html</a></p><p>Ylen artikkeli samasta aiheesta<br /><a href="https://yle.fi/uutiset/3-12396843">https://yle.fi/uutiset/3-12396843</a></p><p>KKO:2022:23 Ennakkopäätös koskien VPN-palveluntarjoajalta takavarikoituja lokeja<br /><a href="https://korkeinoikeus.fi/fi/index/ennakkopaatokset/kko202223.html">https://korkeinoikeus.fi/fi/index/ennakkopaatokset/kko202223.html</a></p><p>Ilta-Sanomien uutinen aiheesta<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000008732480.html">https://www.is.fi/digitoday/tietoturva/art-2000008732480.html</a></p><p>FBI:n yllätys-sysadminointia<br /><a href="https://www.reuters.com/world/us-fbi-says-it-foiled-cyberattack-by-russian-hackers-2022-04-06/">https://www.reuters.com/world/us-fbi-says-it-foiled-cyberattack-by-russian-hackers-2022-04-06/</a></p>
]]></content:encoded>
      <enclosure length="57828321" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/26905d1a-dc5f-4079-bac2-e340d687bf90/audio/1a3e412d-8768-43f1-bb52-4c9700a64d82/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 92 - Käsitetodiste</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:00:14</itunes:duration>
      <itunes:summary>Käräjillä mähkitään tällä kertaa korkeimman oikeuden päätöstä, internetin asbestia ja palvelunestohyökkäyksiä. Mörkö-koiran terveydentila aiheuttaa huolta, ja lisäksi Juho kertoo mitä jännittävää Turussa tapahtui... vai tapahtuiko? Kaikki tämä selviää, kun kuuntelet uusimman jakson!</itunes:summary>
      <itunes:subtitle>Käräjillä mähkitään tällä kertaa korkeimman oikeuden päätöstä, internetin asbestia ja palvelunestohyökkäyksiä. Mörkö-koiran terveydentila aiheuttaa huolta, ja lisäksi Juho kertoo mitä jännittävää Turussa tapahtui... vai tapahtuiko? Kaikki tämä selviää, kun kuuntelet uusimman jakson!</itunes:subtitle>
      <itunes:keywords>ennakkopäätös, freedome, f-secure, ddos, fbi, cyclops blink, korkein oikeus, savosec</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>92</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">39a40478-247e-4c0b-98e7-a6bcdf34bebb</guid>
      <title>Episodi 91 - Spray and Pray</title>
      <description><![CDATA[<p>Java Spring sovelluskehykseen liittyvä "Spring4Shell" haavoittuvuus</p><p><a href="https://isc.sans.edu/forums/diary/Java+Springtime+Confusion+What+Vulnerability+are+We+Talking+About/28500/">https://isc.sans.edu/forums/diary/Java+Springtime+Confusion+What+Vulnerability+are+We+Talking+About/28500/</a></p><p><a href="https://nvd.nist.gov/vuln/detail/CVE-2010-1622">https://nvd.nist.gov/vuln/detail/CVE-2010-1622</a></p><p>LunaSec.io kirjoitus Springin haavoittuvuudesta</p><p><a href="https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/">https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/</a></p><p>Viasatiin kohdistettu kyberhyökkäys</p><p><a href="https://therecord.media/viasat-confirms-report-of-wiper-malware-used-in-ukraine-cyberattack/">https://therecord.media/viasat-confirms-report-of-wiper-malware-used-in-ukraine-cyberattack/</a></p><p>Väärennettyjen "Emergency Data Requests" hyväksikäyttö</p><p><a href="https://krebsonsecurity.com/2022/03/hackers-gaining-power-of-subpoena-via-fake-emergency-data-requests/">https://krebsonsecurity.com/2022/03/hackers-gaining-power-of-subpoena-via-fake-emergency-data-requests/</a></p><p>Ville Kontisen opinnäytetyö siitä sähköpostien väärentämisen estävien teknologioiden käytöstä</p><p><a href="https://www.theseus.fi/handle/10024/355293">https://www.theseus.fi/handle/10024/355293</a></p>
]]></description>
      <pubDate>Mon, 4 Apr 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (laura kankaala, juho jauhiainen, antti kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-91-spray-and-pray-EV9F5xag</link>
      <content:encoded><![CDATA[<p>Java Spring sovelluskehykseen liittyvä "Spring4Shell" haavoittuvuus</p><p><a href="https://isc.sans.edu/forums/diary/Java+Springtime+Confusion+What+Vulnerability+are+We+Talking+About/28500/">https://isc.sans.edu/forums/diary/Java+Springtime+Confusion+What+Vulnerability+are+We+Talking+About/28500/</a></p><p><a href="https://nvd.nist.gov/vuln/detail/CVE-2010-1622">https://nvd.nist.gov/vuln/detail/CVE-2010-1622</a></p><p>LunaSec.io kirjoitus Springin haavoittuvuudesta</p><p><a href="https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/">https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/</a></p><p>Viasatiin kohdistettu kyberhyökkäys</p><p><a href="https://therecord.media/viasat-confirms-report-of-wiper-malware-used-in-ukraine-cyberattack/">https://therecord.media/viasat-confirms-report-of-wiper-malware-used-in-ukraine-cyberattack/</a></p><p>Väärennettyjen "Emergency Data Requests" hyväksikäyttö</p><p><a href="https://krebsonsecurity.com/2022/03/hackers-gaining-power-of-subpoena-via-fake-emergency-data-requests/">https://krebsonsecurity.com/2022/03/hackers-gaining-power-of-subpoena-via-fake-emergency-data-requests/</a></p><p>Ville Kontisen opinnäytetyö siitä sähköpostien väärentämisen estävien teknologioiden käytöstä</p><p><a href="https://www.theseus.fi/handle/10024/355293">https://www.theseus.fi/handle/10024/355293</a></p>
]]></content:encoded>
      <enclosure length="60598245" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/c9652ecf-cebe-4d77-8331-1cebe2ef3583/audio/f4982bfa-b1b9-48f6-bf36-1f625cf17038/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 91 - Spray and Pray</itunes:title>
      <itunes:author>laura kankaala, juho jauhiainen, antti kurittu</itunes:author>
      <itunes:duration>01:03:04</itunes:duration>
      <itunes:summary>NONIIN! Nyt eletään ilon ja onnen päiviä kun Laura sai vihdoin hankittua Razer Kraken Kitty kuulokkeet! Ihan oikeita tietoturva-aiheitakin mahtuu tämänkin viikon episodiin. Nimittäin Turvakäräjiä puhuttaa uusi niin kutsuttu Spring4Shell haavoittuvuus, Viasatiin kohdistettu kyberhyökkäys, sekä Yhdysvalloissa hyväksikäytetty &quot;Emergency Data Request&quot; prosessit.</itunes:summary>
      <itunes:subtitle>NONIIN! Nyt eletään ilon ja onnen päiviä kun Laura sai vihdoin hankittua Razer Kraken Kitty kuulokkeet! Ihan oikeita tietoturva-aiheitakin mahtuu tämänkin viikon episodiin. Nimittäin Turvakäräjiä puhuttaa uusi niin kutsuttu Spring4Shell haavoittuvuus, Viasatiin kohdistettu kyberhyökkäys, sekä Yhdysvalloissa hyväksikäytetty &quot;Emergency Data Request&quot; prosessit.</itunes:subtitle>
      <itunes:keywords>laura kankaala, viasat, antti kurittu, kyberhyökkäys, ville konttinen, kybersota, juho jauhiainen, brian krebs, spring confusion, spring4shell, java spring haavoittuvuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>91</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">28298fc8-5f70-4251-aace-83ecbefe14fd</guid>
      <title>Episodi 90 - Sponsored by...</title>
      <description><![CDATA[<p>Hondat aukeavat replay-hyökkäyksellä<br /><a href="https://therecord.media/honda-downplays-vulnerability-allowing-hackers-to-lock-unlock-and-start-civics/">https://therecord.media/honda-downplays-vulnerability-allowing-hackers-to-lock-unlock-and-start-civics/</a></p><p>Normipäivä Conti-tehtaalla - kasinoita ja sosiaalista mediaa?<br /><a href="https://www.wired.com/story/conti-leaks-ransomware-work-life/">https://www.wired.com/story/conti-leaks-ransomware-work-life/</a><br /><a href="https://www.wired.com/story/conti-ransomware-crypto-payments/">https://www.wired.com/story/conti-ransomware-crypto-payments/</a></p><p>Tarkempi vilkaisu LAPSUS$-jengiin<br /><a href="https://krebsonsecurity.com/2022/03/a-closer-look-at-the-lapsus-data-extortion-group/">https://krebsonsecurity.com/2022/03/a-closer-look-at-the-lapsus-data-extortion-group/</a></p><p>LAPSUS$-teinit raudoissa<br /><a href="https://www.bleepingcomputer.com/news/security/lapsus-suspects-arrested-for-microsoft-nvidia-okta-hacks/">https://www.bleepingcomputer.com/news/security/lapsus-suspects-arrested-for-microsoft-nvidia-okta-hacks/</a></p><p>Otettaisiinko lapsuksia töihin? Ei.<br /><a href="https://twitter.com/nohackme/status/1507798475055976448">https://twitter.com/nohackme/status/1507798475055976448</a></p>
]]></description>
      <pubDate>Mon, 28 Mar 2022 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-90-sponsored-by-jC57PFmi</link>
      <content:encoded><![CDATA[<p>Hondat aukeavat replay-hyökkäyksellä<br /><a href="https://therecord.media/honda-downplays-vulnerability-allowing-hackers-to-lock-unlock-and-start-civics/">https://therecord.media/honda-downplays-vulnerability-allowing-hackers-to-lock-unlock-and-start-civics/</a></p><p>Normipäivä Conti-tehtaalla - kasinoita ja sosiaalista mediaa?<br /><a href="https://www.wired.com/story/conti-leaks-ransomware-work-life/">https://www.wired.com/story/conti-leaks-ransomware-work-life/</a><br /><a href="https://www.wired.com/story/conti-ransomware-crypto-payments/">https://www.wired.com/story/conti-ransomware-crypto-payments/</a></p><p>Tarkempi vilkaisu LAPSUS$-jengiin<br /><a href="https://krebsonsecurity.com/2022/03/a-closer-look-at-the-lapsus-data-extortion-group/">https://krebsonsecurity.com/2022/03/a-closer-look-at-the-lapsus-data-extortion-group/</a></p><p>LAPSUS$-teinit raudoissa<br /><a href="https://www.bleepingcomputer.com/news/security/lapsus-suspects-arrested-for-microsoft-nvidia-okta-hacks/">https://www.bleepingcomputer.com/news/security/lapsus-suspects-arrested-for-microsoft-nvidia-okta-hacks/</a></p><p>Otettaisiinko lapsuksia töihin? Ei.<br /><a href="https://twitter.com/nohackme/status/1507798475055976448">https://twitter.com/nohackme/status/1507798475055976448</a></p>
]]></content:encoded>
      <enclosure length="77860784" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/165465ad-a176-4350-ba20-2b722fc84980/audio/c7383e74-fc67-4e98-8350-69df7de1253f/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 90 - Sponsored by...</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:21:03</itunes:duration>
      <itunes:summary>Tällä viikolla käräjillä toivotaan kovasti korporaation hellää syleilyä sponsoridiilien muodossa - Juho on valmis myymään sielunsa pelikoneesta. Ja Antti myös. Ja varmaan Laurakin. Lisäksi puhuttaa rosvojengeistä Conti sekä LAPSUS$, ja sivutaan hieman (sähkö)autojen tietoturvaa.</itunes:summary>
      <itunes:subtitle>Tällä viikolla käräjillä toivotaan kovasti korporaation hellää syleilyä sponsoridiilien muodossa - Juho on valmis myymään sielunsa pelikoneesta. Ja Antti myös. Ja varmaan Laurakin. Lisäksi puhuttaa rosvojengeistä Conti sekä LAPSUS$, ja sivutaan hieman (sähkö)autojen tietoturvaa.</itunes:subtitle>
      <itunes:keywords>honda, polestar, cruz broker, android automotive, verkkokauppa.com, sähköauto, lapsus$, ransomware, conti, jimm&apos;s</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>90</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">7d724fd9-05e1-46ec-b6a2-a770c4c63bce</guid>
      <title>Episodi 89 - OLKAA VAROVAISIA NETISSÄ!</title>
      <description><![CDATA[<p>Tech Event Oulussa</p><p><a href="https://ssl.eventilla.com/techevent03022022">https://ssl.eventilla.com/techevent03022022</a></p><p>NPM paketin node-ipc:n myrkyttäminen</p><p><a href="https://www.bleepingcomputer.com/news/security/big-sabotage-famous-npm-package-deletes-files-to-protest-ukraine-war/">https://www.bleepingcomputer.com/news/security/big-sabotage-famous-npm-package-deletes-files-to-protest-ukraine-war/</a></p><p>Colors ja Faker pakettien myrkyttäminen</p><p><a href="https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/">https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/</a></p><p>Deepfaket disinformaatiokampanjoiden välineenä</p><p><a href="https://www.dw.com/en/fact-check-the-deepfakes-in-the-disinformation-war-between-russia-and-ukraine/a-61166433">https://www.dw.com/en/fact-check-the-deepfakes-in-the-disinformation-war-between-russia-and-ukraine/a-61166433</a></p><p>Ukraine 24 uutiskanava hakkeroitu</p><p><a href="https://www.newsweek.com/ukraine-24-hacked-volodymyr-zelensky-russia-surrender-statement-1688527">https://www.newsweek.com/ukraine-24-hacked-volodymyr-zelensky-russia-surrender-statement-1688527</a></p>
]]></description>
      <pubDate>Mon, 21 Mar 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-89-olkaa-varovaisia-netissa-VCLKFxNC</link>
      <content:encoded><![CDATA[<p>Tech Event Oulussa</p><p><a href="https://ssl.eventilla.com/techevent03022022">https://ssl.eventilla.com/techevent03022022</a></p><p>NPM paketin node-ipc:n myrkyttäminen</p><p><a href="https://www.bleepingcomputer.com/news/security/big-sabotage-famous-npm-package-deletes-files-to-protest-ukraine-war/">https://www.bleepingcomputer.com/news/security/big-sabotage-famous-npm-package-deletes-files-to-protest-ukraine-war/</a></p><p>Colors ja Faker pakettien myrkyttäminen</p><p><a href="https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/">https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/</a></p><p>Deepfaket disinformaatiokampanjoiden välineenä</p><p><a href="https://www.dw.com/en/fact-check-the-deepfakes-in-the-disinformation-war-between-russia-and-ukraine/a-61166433">https://www.dw.com/en/fact-check-the-deepfakes-in-the-disinformation-war-between-russia-and-ukraine/a-61166433</a></p><p>Ukraine 24 uutiskanava hakkeroitu</p><p><a href="https://www.newsweek.com/ukraine-24-hacked-volodymyr-zelensky-russia-surrender-statement-1688527">https://www.newsweek.com/ukraine-24-hacked-volodymyr-zelensky-russia-surrender-statement-1688527</a></p>
]]></content:encoded>
      <enclosure length="56403733" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/491eff5b-ddd8-4ba7-bf0a-2a536b8389e0/audio/c8fefc13-fd2d-4654-92e5-13635ba20642/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 89 - OLKAA VAROVAISIA NETISSÄ!</itunes:title>
      <itunes:author>Laura kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:58:42</itunes:duration>
      <itunes:summary>Olisiko teillä hetki aikaa keskustella sähköautoista... eikun siis tietoturvasta? Juho Jauhiainen on valloittamassa maailmaa, joten Laura ja Antti hoitavat tämän podcast episodin vajaalla henkilöstöllä. Puhumme jaksossa siitä miten NPM node-ipc ylläpitäjä sisällytti pakettiin haitallista koodia ja miten deepfaket ovat nyt päätyneet disinformaation levittämisen välineeksi.</itunes:summary>
      <itunes:subtitle>Olisiko teillä hetki aikaa keskustella sähköautoista... eikun siis tietoturvasta? Juho Jauhiainen on valloittamassa maailmaa, joten Laura ja Antti hoitavat tämän podcast episodin vajaalla henkilöstöllä. Puhumme jaksossa siitä miten NPM node-ipc ylläpitäjä sisällytti pakettiin haitallista koodia ja miten deepfaket ovat nyt päätyneet disinformaation levittämisen välineeksi.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, polestar, hakkerointi, avoin lähdekoodi, tietoturva, sähköauto, deepfake, node-ipc, npm</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>89</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">c831b3ce-65b4-49b7-a324-12a086471256</guid>
      <title>Episodi 88 - Good luck</title>
      <description><![CDATA[<p>Juhon haaveet ja Mandiant on myyty Googlelle<br /><a href="https://www.mandiant.com/company/press-release/mgc">https://www.mandiant.com/company/press-release/mgc</a></p><p>BSides Dublin<br /><a href="https://www.bsidesdub.ie/schedule.php">https://www.bsidesdub.ie/schedule.php</a></p><p>SANS SEC504<br /><a href="https://www.sans.org/cyber-security-courses/hacker-techniques-incident-handling/">https://www.sans.org/cyber-security-courses/hacker-techniques-incident-handling/</a></p><p>Mitä yhteistä on kyberasiantuntijoilla, lannotteilla ja maakaasulla? <br /><a href="https://yle.fi/uutiset/3-12350826">https://yle.fi/uutiset/3-12350826</a></p><p>Ukrainan  internetin resilienssi<br /><a href="https://labs.ripe.net/author/emileaben/the-resilience-of-the-internet-in-ukraine/">https://labs.ripe.net/author/emileaben/the-resilience-of-the-internet-in-ukraine/</a></p><p>Jedi-kartta<br /><a href="https://jedi.ripe.net/peer-to-peer/fi/2022/03/01">https://jedi.ripe.net/peer-to-peer/fi/2022/03/01</a></p><p>Venäjä on estänyt instagramin<br /><a href="https://www.bleepingcomputer.com/news/technology/russia-bans-instagram-a-week-after-blocking-facebook-twitter/">https://www.bleepingcomputer.com/news/technology/russia-bans-instagram-a-week-after-blocking-facebook-twitter/</a></p>
]]></description>
      <pubDate>Mon, 14 Mar 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-88-good-luck-1XHZbSf4</link>
      <content:encoded><![CDATA[<p>Juhon haaveet ja Mandiant on myyty Googlelle<br /><a href="https://www.mandiant.com/company/press-release/mgc">https://www.mandiant.com/company/press-release/mgc</a></p><p>BSides Dublin<br /><a href="https://www.bsidesdub.ie/schedule.php">https://www.bsidesdub.ie/schedule.php</a></p><p>SANS SEC504<br /><a href="https://www.sans.org/cyber-security-courses/hacker-techniques-incident-handling/">https://www.sans.org/cyber-security-courses/hacker-techniques-incident-handling/</a></p><p>Mitä yhteistä on kyberasiantuntijoilla, lannotteilla ja maakaasulla? <br /><a href="https://yle.fi/uutiset/3-12350826">https://yle.fi/uutiset/3-12350826</a></p><p>Ukrainan  internetin resilienssi<br /><a href="https://labs.ripe.net/author/emileaben/the-resilience-of-the-internet-in-ukraine/">https://labs.ripe.net/author/emileaben/the-resilience-of-the-internet-in-ukraine/</a></p><p>Jedi-kartta<br /><a href="https://jedi.ripe.net/peer-to-peer/fi/2022/03/01">https://jedi.ripe.net/peer-to-peer/fi/2022/03/01</a></p><p>Venäjä on estänyt instagramin<br /><a href="https://www.bleepingcomputer.com/news/technology/russia-bans-instagram-a-week-after-blocking-facebook-twitter/">https://www.bleepingcomputer.com/news/technology/russia-bans-instagram-a-week-after-blocking-facebook-twitter/</a></p>
]]></content:encoded>
      <enclosure length="69036485" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/cc545591-aa7a-4c54-ae01-227c1a0bf71f/audio/980c032c-d34b-41e6-b273-4c88fc536119/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 88 - Good luck</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:11:51</itunes:duration>
      <itunes:summary>Kumpi on suurempi Elon Musk -fani - Laura vai Antti? Kuka meinaa jättää seuraavan jakson välistä? Alkaako käräjien kuri lipsua? 🤔 Aiheina tänään Suomen kyberpuolustuksen tilanne, internetin resilienssi, ja Venäjän toimen sosiaalisten medioiden estämiseksi. </itunes:summary>
      <itunes:subtitle>Kumpi on suurempi Elon Musk -fani - Laura vai Antti? Kuka meinaa jättää seuraavan jakson välistä? Alkaako käräjien kuri lipsua? 🤔 Aiheina tänään Suomen kyberpuolustuksen tilanne, internetin resilienssi, ja Venäjän toimen sosiaalisten medioiden estämiseksi. </itunes:subtitle>
      <itunes:keywords>google, kyberministeriö, ukraina, mandiant, jedi, ripe, instagram, venäjä, good luck, bsides dublin, lannoitteet, maakaasu, gcih, sans sec504</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>88</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">615cfe6c-a2c1-45e4-a124-45255fe26cad</guid>
      <title>Episodi 87 - Splinternet</title>
      <description><![CDATA[<p>Mitä ICANN tekee?<br /><a href="https://www.icann.org/resources/pages/what-2012-02-25-en">https://www.icann.org/resources/pages/what-2012-02-25-en</a></p><p>Ukrainan pyyntö sulkea Venäjä ulos internetistä<br /><a href="http://atlarge-lists.icann.org/pipermail/at-large/2022q1/007814.html">http://atlarge-lists.icann.org/pipermail/at-large/2022q1/007814.html</a></p><p>ICANNin vastaus Ukrainalle<br /><a href="https://www.zdnet.com/article/icann-rejects-ukraines-request-to-block-russia-from-the-internet/">https://www.zdnet.com/article/icann-rejects-ukraines-request-to-block-russia-from-the-internet/</a></p><p>Contin dekryptori ja Trickbotin lähdekoodit vuotaneet<br /><a href="https://threatpost.com/conti-ransomware-decryptor-trickbot-source-code-leaked/178727/">https://threatpost.com/conti-ransomware-decryptor-trickbot-source-code-leaked/178727/</a></p><p>Conti-ransomwarejengin datat vuotivat<br /><a href="https://twitter.com/vxunderground/status/1498060366445613056">https://twitter.com/vxunderground/status/1498060366445613056</a></p><p>Vuodot konekäännettynä GitHubissa<br /><a href="https://github.com/TheParmak/conti-leaks-englished">https://github.com/TheParmak/conti-leaks-englished</a></p><p>DeepL-konekäännöspalvelu<br /><a href="https://www.deepl.com/translator">https://www.deepl.com/translator</a></p>
]]></description>
      <pubDate>Mon, 7 Mar 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-87-splinternet-xolLzIdo</link>
      <content:encoded><![CDATA[<p>Mitä ICANN tekee?<br /><a href="https://www.icann.org/resources/pages/what-2012-02-25-en">https://www.icann.org/resources/pages/what-2012-02-25-en</a></p><p>Ukrainan pyyntö sulkea Venäjä ulos internetistä<br /><a href="http://atlarge-lists.icann.org/pipermail/at-large/2022q1/007814.html">http://atlarge-lists.icann.org/pipermail/at-large/2022q1/007814.html</a></p><p>ICANNin vastaus Ukrainalle<br /><a href="https://www.zdnet.com/article/icann-rejects-ukraines-request-to-block-russia-from-the-internet/">https://www.zdnet.com/article/icann-rejects-ukraines-request-to-block-russia-from-the-internet/</a></p><p>Contin dekryptori ja Trickbotin lähdekoodit vuotaneet<br /><a href="https://threatpost.com/conti-ransomware-decryptor-trickbot-source-code-leaked/178727/">https://threatpost.com/conti-ransomware-decryptor-trickbot-source-code-leaked/178727/</a></p><p>Conti-ransomwarejengin datat vuotivat<br /><a href="https://twitter.com/vxunderground/status/1498060366445613056">https://twitter.com/vxunderground/status/1498060366445613056</a></p><p>Vuodot konekäännettynä GitHubissa<br /><a href="https://github.com/TheParmak/conti-leaks-englished">https://github.com/TheParmak/conti-leaks-englished</a></p><p>DeepL-konekäännöspalvelu<br /><a href="https://www.deepl.com/translator">https://www.deepl.com/translator</a></p>
]]></content:encoded>
      <enclosure length="49328366" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/d2611004-19b6-45ff-a57f-dd18a55d7696/audio/85ec93be-f68c-4253-81c6-d9df0845f639/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 87 - Splinternet</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:51:20</itunes:duration>
      <itunes:summary>Tällä kertaa Turvakäräjien vahvuus on pudonnut taas kahteen Lauran viettäessä ansaittua lomaansa. Vakavasti heikennetyt käräjät keskustelevat Venäjän sulkemisesta pois internetistä, Conti-ransomwarejengin uusista käänteistä sekä tietenkin armeijasta ja yläpunkkaan pissaamisesta.</itunes:summary>
      <itunes:subtitle>Tällä kertaa Turvakäräjien vahvuus on pudonnut taas kahteen Lauran viettäessä ansaittua lomaansa. Vakavasti heikennetyt käräjät keskustelevat Venäjän sulkemisesta pois internetistä, Conti-ransomwarejengin uusista käänteistä sekä tietenkin armeijasta ja yläpunkkaan pissaamisesta.</itunes:subtitle>
      <itunes:keywords>deepl, trickbot, ukraina, splinternet, icann, ripe ncc, tietoturva, ransomware, conti, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>87</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">91fff1d3-0edf-4a28-b3f8-18de45b08729</guid>
      <title>Episodi 86 - Russian warship, go fuck yourself</title>
      <description><![CDATA[<p>First.orgin virtuaalikonffa ja Juhon puhe siellä<br />https://www.first.org/events/symposium/regional_europe2022/</p><p>Venäjän sotilaallinen agressio ja sosiaalisen median vaikutus<br />https://www.wired.com/story/russia-ukraine-military-photos-video/</p><p>HermeticWiper haittaohjelma<br />https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/ukraine-wiper-malware-russia</p><p>Kiristyshaittaohjelma Conti tukee Venäjää hyökkäyksessä<br />https://www.reuters.com/technology/russia-based-ransomware-group-conti-issues-warning-kremlin-foes-2022-02-25/<br />https://twitter.com/y_advintel/status/1497293187798507525?s=21</p><p>Venäjän sotilaita on pystytty paikantamaan Tinderin avulla<br />https://www.tivi.fi/uutiset/tv/4a49ffd8-b852-4e72-ae3f-7d53af2641d9</p><p>Pakotteet Venäjää vastaan<br />https://edition.cnn.com/2022/02/25/business/swift-russia-putin/index.html</p><p>Idea kyberpakotteista Venäjää vastaan<br />https://www.linkedin.com/posts/jormamellin_leaders-digital-ukraine-activity-6902543373258092544-M6WQ/</p><p>Anonymous hyökkää Venäjää vastaan<br />https://sites.google.com/site/anonymousopbeast/</p><p>Radio Novan uutinen Suomessa levinneestä tekstiviestistä<br />https://www.radionova.fi/uutiset/ilmiot/a-213796</p>
]]></description>
      <pubDate>Mon, 28 Feb 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-86-russia-fuck-you-D4fHhnB9</link>
      <content:encoded><![CDATA[<p>First.orgin virtuaalikonffa ja Juhon puhe siellä<br />https://www.first.org/events/symposium/regional_europe2022/</p><p>Venäjän sotilaallinen agressio ja sosiaalisen median vaikutus<br />https://www.wired.com/story/russia-ukraine-military-photos-video/</p><p>HermeticWiper haittaohjelma<br />https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/ukraine-wiper-malware-russia</p><p>Kiristyshaittaohjelma Conti tukee Venäjää hyökkäyksessä<br />https://www.reuters.com/technology/russia-based-ransomware-group-conti-issues-warning-kremlin-foes-2022-02-25/<br />https://twitter.com/y_advintel/status/1497293187798507525?s=21</p><p>Venäjän sotilaita on pystytty paikantamaan Tinderin avulla<br />https://www.tivi.fi/uutiset/tv/4a49ffd8-b852-4e72-ae3f-7d53af2641d9</p><p>Pakotteet Venäjää vastaan<br />https://edition.cnn.com/2022/02/25/business/swift-russia-putin/index.html</p><p>Idea kyberpakotteista Venäjää vastaan<br />https://www.linkedin.com/posts/jormamellin_leaders-digital-ukraine-activity-6902543373258092544-M6WQ/</p><p>Anonymous hyökkää Venäjää vastaan<br />https://sites.google.com/site/anonymousopbeast/</p><p>Radio Novan uutinen Suomessa levinneestä tekstiviestistä<br />https://www.radionova.fi/uutiset/ilmiot/a-213796</p>
]]></content:encoded>
      <enclosure length="65773020" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/c0e78b1d-a5c8-4921-bb86-d666963ab091/audio/e2dee510-7c4b-4cf1-9639-c95994b05328/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 86 - Russian warship, go fuck yourself</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:08:31</itunes:duration>
      <itunes:summary>Sota. Tässä episodissa ollaan poikkeuksellisen synkissä tunnelmissa mutta pyrimme pitämään tunnelmaa yllä tutuilla, huonoilla vitseillä. Käsittelemmä Ukrainan tilannetta informaatiovaikuttamisen, propagandan, ja havaittujen kyberoperaatioiden kautta. Turvakäräjät ovat rauhan puolella, nyt, aina, ja ikuisesti. 🕊🇺🇦 (HUOM! Episodi on nauhoitettu lauantaina 26.2.2022)</itunes:summary>
      <itunes:subtitle>Sota. Tässä episodissa ollaan poikkeuksellisen synkissä tunnelmissa mutta pyrimme pitämään tunnelmaa yllä tutuilla, huonoilla vitseillä. Käsittelemmä Ukrainan tilannetta informaatiovaikuttamisen, propagandan, ja havaittujen kyberoperaatioiden kautta. Turvakäräjät ovat rauhan puolella, nyt, aina, ja ikuisesti. 🕊🇺🇦 (HUOM! Episodi on nauhoitettu lauantaina 26.2.2022)</itunes:subtitle>
      <itunes:keywords>sota, sms, ghost of kyiv, ukraina, cyka blyat, trollaus, volodymyr zelenskyi, vladimir putin, hermeticwiper, tinder, venäjä, first.org, kreml, pakotteet, anonymous, informaatiovaikuttaminen, tiktok</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>86</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">4782e143-c057-4882-add8-d27baa4f0f19</guid>
      <title>Episodi 85 - Kyborgit</title>
      <description><![CDATA[<p>WithSecure<br /><a href="https://withsecure.com/">https://withsecure.com/</a></p><p>First.org Symbosium<br /><a href="https://www.first.org/events/symposium/regional%5C_europe2022/">https://www.first.org/events/symposium/regional\_europe2022/</a></p><p>Nintendon pelejä ja laitteita piratisoinut Gary Bowserin tuomio</p><p><a href="https://portswigger.net/daily-swig/nintendo-switch-hacker-sent-behind-bars-owes-video-game-giant-further-4-5m">https://portswigger.net/daily-swig/nintendo-switch-hacker-sent-behind-bars-owes-video-game-giant-further-4-5m</a></p><p>Nintendo ei halua modaus- ja hakkerointiyhteisöä ekosysteemiinsä</p><p><a href="https://techraptor.net/gaming/news/nintendo-leak-reveals-extreme-measures-taken-to-track-hackers">https://techraptor.net/gaming/news/nintendo-leak-reveals-extreme-measures-taken-to-track-hackers</a></p><p><a href="https://screenrant.com/nintendo-leak-hacking-3ds-ds/">https://screenrant.com/nintendo-leak-hacking-3ds-ds/</a></p><p>Silmäimplantti yritys konkurssiin</p><p><a href="https://spectrum.ieee.org/bionic-eye-obsolete">https://spectrum.ieee.org/bionic-eye-obsolete</a></p><p>Ukrainan DDoS hyökkäykset Privatbankiin ja Oschadbankiin</p><p><a href="https://www.zdnet.com/article/ukraine-ministry-of-defense-confirms-ddos-attack-state-banks-loses-connectivity/">https://www.zdnet.com/article/ukraine-ministry-of-defense-confirms-ddos-attack-state-banks-loses-connectivity/</a></p><p>Twitteristä löytyviä keskusteluja liittyen väärennettyihin pankkiautomaatti viesteihin</p><p><a href="https://twitter.com/campuscodi/status/1493581446371586055?s=20&t=t5zWBYWg5Q2GuHJhYcogcA">https://twitter.com/campuscodi/status/1493581446371586055?s=20&t=t5zWBYWg5Q2GuHJhYcogcA</a></p>
]]></description>
      <pubDate>Mon, 21 Feb 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (laura kankaala, antti kurittu, juho jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-85-kyborgit-X3aGkdpz</link>
      <content:encoded><![CDATA[<p>WithSecure<br /><a href="https://withsecure.com/">https://withsecure.com/</a></p><p>First.org Symbosium<br /><a href="https://www.first.org/events/symposium/regional%5C_europe2022/">https://www.first.org/events/symposium/regional\_europe2022/</a></p><p>Nintendon pelejä ja laitteita piratisoinut Gary Bowserin tuomio</p><p><a href="https://portswigger.net/daily-swig/nintendo-switch-hacker-sent-behind-bars-owes-video-game-giant-further-4-5m">https://portswigger.net/daily-swig/nintendo-switch-hacker-sent-behind-bars-owes-video-game-giant-further-4-5m</a></p><p>Nintendo ei halua modaus- ja hakkerointiyhteisöä ekosysteemiinsä</p><p><a href="https://techraptor.net/gaming/news/nintendo-leak-reveals-extreme-measures-taken-to-track-hackers">https://techraptor.net/gaming/news/nintendo-leak-reveals-extreme-measures-taken-to-track-hackers</a></p><p><a href="https://screenrant.com/nintendo-leak-hacking-3ds-ds/">https://screenrant.com/nintendo-leak-hacking-3ds-ds/</a></p><p>Silmäimplantti yritys konkurssiin</p><p><a href="https://spectrum.ieee.org/bionic-eye-obsolete">https://spectrum.ieee.org/bionic-eye-obsolete</a></p><p>Ukrainan DDoS hyökkäykset Privatbankiin ja Oschadbankiin</p><p><a href="https://www.zdnet.com/article/ukraine-ministry-of-defense-confirms-ddos-attack-state-banks-loses-connectivity/">https://www.zdnet.com/article/ukraine-ministry-of-defense-confirms-ddos-attack-state-banks-loses-connectivity/</a></p><p>Twitteristä löytyviä keskusteluja liittyen väärennettyihin pankkiautomaatti viesteihin</p><p><a href="https://twitter.com/campuscodi/status/1493581446371586055?s=20&t=t5zWBYWg5Q2GuHJhYcogcA">https://twitter.com/campuscodi/status/1493581446371586055?s=20&t=t5zWBYWg5Q2GuHJhYcogcA</a></p>
]]></content:encoded>
      <enclosure length="66368979" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/5d52f82c-bd91-4d29-a5ba-a4d2654faa5c/audio/db25b894-3243-4fd4-aac6-4bcd60855578/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 85 - Kyborgit</itunes:title>
      <itunes:author>laura kankaala, antti kurittu, juho jauhiainen</itunes:author>
      <itunes:duration>01:09:05</itunes:duration>
      <itunes:summary>ONNEA LEIJONAT! TORILLA TAVATAAN! Ei vaan, Turvakäräjät pysyvät sisällä ja puhuvat tiukkaa kyberiä. Aiheina Nintendon lakikeissi ja siihen erittäin löyhästi liittyvä modausyhteisö, silmäimplantit ja Ukrainan tilanne.</itunes:summary>
      <itunes:subtitle>ONNEA LEIJONAT! TORILLA TAVATAAN! Ei vaan, Turvakäräjät pysyvät sisällä ja puhuvat tiukkaa kyberiä. Aiheina Nintendon lakikeissi ja siihen erittäin löyhästi liittyvä modausyhteisö, silmäimplantit ja Ukrainan tilanne.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, polestar, ukraina, aiven.io, iot, nixu, hakkerointi, first, juho jauhiainen, tietoturva, first.org, withsecure, withoutsecure, nintendo</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>85</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">0e435880-3220-4492-9a1f-ea78931b513f</guid>
      <title>Episodi 84 - Kiepporaikaste</title>
      <description><![CDATA[<p>Log4Shell - Eka mä olin et...  <br /><a href="https://news.sophos.com/en-us/2021/12/12/log4shell-hell-anatomy-of-an-exploit-outbreak/">https://news.sophos.com/en-us/2021/12/12/log4shell-hell-anatomy-of-an-exploit-outbreak/</a></p><p>...mut sit mä olinki et  <br /><a href="https://news.sophos.com/en-us/2022/01/24/log4shell-no-mass-abuse-but-no-respite-what-happened/">https://news.sophos.com/en-us/2022/01/24/log4shell-no-mass-abuse-but-no-respite-what-happened/</a></p><p>Kuinka SS7-hyökkäys toimii?  <br /><a href="https://www.firstpoint-mg.com/blog/ss7-attack-guide/">https://www.firstpoint-mg.com/blog/ss7-attack-guide/</a></p><p>Piilokarhun jäljillä  <br /><a href="https://blog.adaptivemobile.com/the-hunt-for-hiddenart">https://blog.adaptivemobile.com/the-hunt-for-hiddenart</a></p><p>AirTagien turvallisuus puhuttaa taas  <br /><a href="https://www.nytimes.com/2022/02/10/business/apple-airtags-safety.html">https://www.nytimes.com/2022/02/10/business/apple-airtags-safety.html</a></p><p>Nöftä. Tiedoke. Ei.  <br /><a href="https://twitter.com/kotus%5C_tiedotus/status/1489164743478763524?s=21">https://twitter.com/kotus\_tiedotus/status/1489164743478763524?s=21</a></p>
]]></description>
      <pubDate>Mon, 14 Feb 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-84-kiepporaikaste-WOgRDZ3M</link>
      <content:encoded><![CDATA[<p>Log4Shell - Eka mä olin et...  <br /><a href="https://news.sophos.com/en-us/2021/12/12/log4shell-hell-anatomy-of-an-exploit-outbreak/">https://news.sophos.com/en-us/2021/12/12/log4shell-hell-anatomy-of-an-exploit-outbreak/</a></p><p>...mut sit mä olinki et  <br /><a href="https://news.sophos.com/en-us/2022/01/24/log4shell-no-mass-abuse-but-no-respite-what-happened/">https://news.sophos.com/en-us/2022/01/24/log4shell-no-mass-abuse-but-no-respite-what-happened/</a></p><p>Kuinka SS7-hyökkäys toimii?  <br /><a href="https://www.firstpoint-mg.com/blog/ss7-attack-guide/">https://www.firstpoint-mg.com/blog/ss7-attack-guide/</a></p><p>Piilokarhun jäljillä  <br /><a href="https://blog.adaptivemobile.com/the-hunt-for-hiddenart">https://blog.adaptivemobile.com/the-hunt-for-hiddenart</a></p><p>AirTagien turvallisuus puhuttaa taas  <br /><a href="https://www.nytimes.com/2022/02/10/business/apple-airtags-safety.html">https://www.nytimes.com/2022/02/10/business/apple-airtags-safety.html</a></p><p>Nöftä. Tiedoke. Ei.  <br /><a href="https://twitter.com/kotus%5C_tiedotus/status/1489164743478763524?s=21">https://twitter.com/kotus\_tiedotus/status/1489164743478763524?s=21</a></p>
]]></content:encoded>
      <enclosure length="61644800" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/9109a6f8-d250-4fe5-9587-a309d2a3c7fc/audio/f94d75fb-069a-470e-a279-ed453be83a36/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 84 - Kiepporaikaste</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:04:09</itunes:duration>
      <itunes:summary>Raikasta käräjäaamua! Käräjillä mietitään tällä viikolla mitä kävi, kun internet syttyi palamaan - tukahtuiko liekki itsestään, vai jäikö se kytemään? AirTagien kautta Appleen kohdistuva arvostelu pahoittaa koko käräjäkolmikon mielen, ja Juhon puhelimessa asuvat vakoojat kuiskuttavat meille signalointihaavoista. Onneksi sentään kainalot pysyvät kuivina.</itunes:summary>
      <itunes:subtitle>Raikasta käräjäaamua! Käräjillä mietitään tällä viikolla mitä kävi, kun internet syttyi palamaan - tukahtuiko liekki itsestään, vai jäikö se kytemään? AirTagien kautta Appleen kohdistuva arvostelu pahoittaa koko käräjäkolmikon mielen, ja Juhon puhelimessa asuvat vakoojat kuiskuttavat meille signalointihaavoista. Onneksi sentään kainalot pysyvät kuivina.</itunes:subtitle>
      <itunes:keywords>hiddenart, ss7, kotus, kiepporaikaste, airtag, log4shell, nft, log4j</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>84</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">60dcf83e-410d-4e1e-8ad3-5f0806a8d590</guid>
      <title>Episodi 83 - Manskun olympialaiset</title>
      <description><![CDATA[<p>Virtuaalinen HelSec torstaina 10.2.2022<br /><a href="https://www.meetup.com/HelSec/events/283760511/">https://www.meetup.com/HelSec/events/283760511/</a></p><p>Öljysatamat kiinni kiristyshaittaohjelman takia<br /><a href="https://therecord.media/string-of-cyberattacks-on-european-oil-and-chemical-sectors-likely-not-coordinated-officials-say/amp/">https://therecord.media/string-of-cyberattacks-on-european-oil-and-chemical-sectors-likely-not-coordinated-officials-say/amp/</a></p><p>Savonia AMK:ssa kiristyshaittaohjelma<br /><a href="https://yle.fi/uutiset/3-12302764">https://yle.fi/uutiset/3-12302764</a><br /><a href="https://twitter.com/intelstrike/status/1489646209388138496">https://twitter.com/intelstrike/status/1489646209388138496</a></p><p>Kalifornian yliopisto maksoi lunnaita<br /><a href="https://www.forbes.com/sites/daveywinder/2020/06/29/the-university-of-california-pays-1-million-ransom-following-cyber-attack/">https://www.forbes.com/sites/daveywinder/2020/06/29/the-university-of-california-pays-1-million-ransom-following-cyber-attack/</a></p><p>Venäläisen OSINT YouTube-kanavan tekemä haastattelu<br /><a href="https://www.advintel.io/post/from-russia-with-lockbit-ransomware-inside-look-preventive-solutions">https://www.advintel.io/post/from-russia-with-lockbit-ransomware-inside-look-preventive-solutions</a><br /><a href="https://www.youtube.com/watch?v=ldgmx4ZCfFg">https://www.youtube.com/watch?v=ldgmx4ZCfFg</a></p><p>Dark Souls-pelin modi, joka korjaa haavoittuvuuden<br /><a href="https://www.nexusmods.com/darksouls3/mods/723?tab=description">https://www.nexusmods.com/darksouls3/mods/723?tab=description</a></p><p>Twitch-striimaajan peli hakkeroidaan kesken lähetyksen<br /><a href="https://clips.twitch.tv/GlamorousDarlingEggnogBudStar-t7dxGTY8KFWVHkL4">https://clips.twitch.tv/GlamorousDarlingEggnogBudStar-t7dxGTY8KFWVHkL4</a></p><p>$323M varastettu kryptopankilta<br /><a href="https://arstechnica.com/information-technology/2022/02/how-323-million-in-crypto-was-stolen-from-a-blockchain-bridge-called-wormhole/">https://arstechnica.com/information-technology/2022/02/how-323-million-in-crypto-was-stolen-from-a-blockchain-bridge-called-wormhole/</a></p><p>DeFin regulaatiotilanne<br /><a href="https://www.elliptic.co/resources/defi-risk-regulation-and-the-rise-of-decrime">https://www.elliptic.co/resources/defi-risk-regulation-and-the-rise-of-decrime</a></p><p>Lista Web3 "onnistumisista"<br /><a href="https://web3isgoinggreat.com/">https://web3isgoinggreat.com/</a></p><p>Wormholen IR-raportti<br /><a href="https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6">https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6</a></p>
]]></description>
      <pubDate>Mon, 7 Feb 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-83-manskun-olympialaiset-6SGqkLLN</link>
      <content:encoded><![CDATA[<p>Virtuaalinen HelSec torstaina 10.2.2022<br /><a href="https://www.meetup.com/HelSec/events/283760511/">https://www.meetup.com/HelSec/events/283760511/</a></p><p>Öljysatamat kiinni kiristyshaittaohjelman takia<br /><a href="https://therecord.media/string-of-cyberattacks-on-european-oil-and-chemical-sectors-likely-not-coordinated-officials-say/amp/">https://therecord.media/string-of-cyberattacks-on-european-oil-and-chemical-sectors-likely-not-coordinated-officials-say/amp/</a></p><p>Savonia AMK:ssa kiristyshaittaohjelma<br /><a href="https://yle.fi/uutiset/3-12302764">https://yle.fi/uutiset/3-12302764</a><br /><a href="https://twitter.com/intelstrike/status/1489646209388138496">https://twitter.com/intelstrike/status/1489646209388138496</a></p><p>Kalifornian yliopisto maksoi lunnaita<br /><a href="https://www.forbes.com/sites/daveywinder/2020/06/29/the-university-of-california-pays-1-million-ransom-following-cyber-attack/">https://www.forbes.com/sites/daveywinder/2020/06/29/the-university-of-california-pays-1-million-ransom-following-cyber-attack/</a></p><p>Venäläisen OSINT YouTube-kanavan tekemä haastattelu<br /><a href="https://www.advintel.io/post/from-russia-with-lockbit-ransomware-inside-look-preventive-solutions">https://www.advintel.io/post/from-russia-with-lockbit-ransomware-inside-look-preventive-solutions</a><br /><a href="https://www.youtube.com/watch?v=ldgmx4ZCfFg">https://www.youtube.com/watch?v=ldgmx4ZCfFg</a></p><p>Dark Souls-pelin modi, joka korjaa haavoittuvuuden<br /><a href="https://www.nexusmods.com/darksouls3/mods/723?tab=description">https://www.nexusmods.com/darksouls3/mods/723?tab=description</a></p><p>Twitch-striimaajan peli hakkeroidaan kesken lähetyksen<br /><a href="https://clips.twitch.tv/GlamorousDarlingEggnogBudStar-t7dxGTY8KFWVHkL4">https://clips.twitch.tv/GlamorousDarlingEggnogBudStar-t7dxGTY8KFWVHkL4</a></p><p>$323M varastettu kryptopankilta<br /><a href="https://arstechnica.com/information-technology/2022/02/how-323-million-in-crypto-was-stolen-from-a-blockchain-bridge-called-wormhole/">https://arstechnica.com/information-technology/2022/02/how-323-million-in-crypto-was-stolen-from-a-blockchain-bridge-called-wormhole/</a></p><p>DeFin regulaatiotilanne<br /><a href="https://www.elliptic.co/resources/defi-risk-regulation-and-the-rise-of-decrime">https://www.elliptic.co/resources/defi-risk-regulation-and-the-rise-of-decrime</a></p><p>Lista Web3 "onnistumisista"<br /><a href="https://web3isgoinggreat.com/">https://web3isgoinggreat.com/</a></p><p>Wormholen IR-raportti<br /><a href="https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6">https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6</a></p>
]]></content:encoded>
      <enclosure length="63830433" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/87b6f475-a534-47f6-aa0a-35ac7e735a80/audio/d30b22c8-8e14-489c-836b-d5c2a2197c02/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 83 - Manskun olympialaiset</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:06:26</itunes:duration>
      <itunes:summary>Tässä jaksossa selviää, onko Laura Karvinen! 🐈 Muutoin meininki jatkuu samanlaisena: yksi on koronassa ja toinen kertoo vessajuttuja. Aiheina Euroopan sekä Savonian kiristyshaittaohjelmatapaukset, DarkSouls-pelin haavoittuvuus, sekä suurien kryptovaluuttapankkien tietomurrot.</itunes:summary>
      <itunes:subtitle>Tässä jaksossa selviää, onko Laura Karvinen! 🐈 Muutoin meininki jatkuu samanlaisena: yksi on koronassa ja toinen kertoo vessajuttuja. Aiheina Euroopan sekä Savonian kiristyshaittaohjelmatapaukset, DarkSouls-pelin haavoittuvuus, sekä suurien kryptovaluuttapankkien tietomurrot.</itunes:subtitle>
      <itunes:keywords>maanantai, challenge.fi, wc, russian osint, f-secure, nixu, defi, accenture, web3, lockbit, lsd, karvinen, helsec, vantaan kaupunki, linux, mac, wormhole, dark souls, korona, ransomware, teams, savonia, marquard &amp; bahls</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>83</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">f5afff49-dc2b-4b57-ad85-4d163aa5c741</guid>
      <title>Episodi 82 - Bill Gates and the Destroyers</title>
      <description><![CDATA[<p>Kyberpartisaanit hyökkäsivät Valko-Venäjän rautatieverkostoon</p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000008564395.html">https://www.is.fi/digitoday/tietoturva/art-2000008564395.html </a></p><p>Valko-Venäjän Kyberpartisaanit vuosivat arkaluontoisia tietoja elokuussa 2021</p><p><a href="https://www.bloomberg.com/news/articles/2021-08-24/belarus-hackers-seek-to-overthrow-local-government">https://www.bloomberg.com/news/articles/2021-08-24/belarus-hackers-seek-to-overthrow-local-government</a></p><p>Suomalaisia diplomaatteja vakoiltu Pegasus -vakoiluhaittaohjelmalla</p><p><a href="https://um.fi/ajankohtaista/-/asset_publisher/gc654PySnjTX/content/ulkoministerio-on-saanut-selvitettya-siihen-kohdistuneen-vakoilutapauksen">https://um.fi/ajankohtaista/-/asset_publisher/gc654PySnjTX/content/ulkoministerio-on-saanut-selvitettya-siihen-kohdistuneen-vakoilutapauksen</a></p><p><a href="https://yle.fi/uutiset/3-12292218">https://yle.fi/uutiset/3-12292218</a></p><p>Pegasus tuotekuvaus</p><p><a href="https://s3.documentcloud.org/documents/4599753/NSO-Pegasus.pdf">https://s3.documentcloud.org/documents/4599753/NSO-Pegasus.pdf</a></p><p>Pohjois-Korean Lazarus APT ryhmittymä , Windows päivityskomponentti ja Github</p><p><a href="https://blog.malwarebytes.com/threat-intelligence/2022/01/north-koreas-lazarus-apt-leverages-windows-update-client-github-in-latest-campaign/">https://blog.malwarebytes.com/threat-intelligence/2022/01/north-koreas-lazarus-apt-leverages-windows-update-client-github-in-latest-campaign/</a></p><p>"Inside North Korea" dokumentti</p><p><a href="https://www.imdb.com/title/tt0987374/">https://www.imdb.com/title/tt0987374/</a></p>
]]></description>
      <pubDate>Mon, 31 Jan 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-82-bill-gates-and-the-destroyers-lpERVvT8</link>
      <content:encoded><![CDATA[<p>Kyberpartisaanit hyökkäsivät Valko-Venäjän rautatieverkostoon</p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000008564395.html">https://www.is.fi/digitoday/tietoturva/art-2000008564395.html </a></p><p>Valko-Venäjän Kyberpartisaanit vuosivat arkaluontoisia tietoja elokuussa 2021</p><p><a href="https://www.bloomberg.com/news/articles/2021-08-24/belarus-hackers-seek-to-overthrow-local-government">https://www.bloomberg.com/news/articles/2021-08-24/belarus-hackers-seek-to-overthrow-local-government</a></p><p>Suomalaisia diplomaatteja vakoiltu Pegasus -vakoiluhaittaohjelmalla</p><p><a href="https://um.fi/ajankohtaista/-/asset_publisher/gc654PySnjTX/content/ulkoministerio-on-saanut-selvitettya-siihen-kohdistuneen-vakoilutapauksen">https://um.fi/ajankohtaista/-/asset_publisher/gc654PySnjTX/content/ulkoministerio-on-saanut-selvitettya-siihen-kohdistuneen-vakoilutapauksen</a></p><p><a href="https://yle.fi/uutiset/3-12292218">https://yle.fi/uutiset/3-12292218</a></p><p>Pegasus tuotekuvaus</p><p><a href="https://s3.documentcloud.org/documents/4599753/NSO-Pegasus.pdf">https://s3.documentcloud.org/documents/4599753/NSO-Pegasus.pdf</a></p><p>Pohjois-Korean Lazarus APT ryhmittymä , Windows päivityskomponentti ja Github</p><p><a href="https://blog.malwarebytes.com/threat-intelligence/2022/01/north-koreas-lazarus-apt-leverages-windows-update-client-github-in-latest-campaign/">https://blog.malwarebytes.com/threat-intelligence/2022/01/north-koreas-lazarus-apt-leverages-windows-update-client-github-in-latest-campaign/</a></p><p>"Inside North Korea" dokumentti</p><p><a href="https://www.imdb.com/title/tt0987374/">https://www.imdb.com/title/tt0987374/</a></p>
]]></content:encoded>
      <enclosure length="59968022" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/17f5b18f-cd34-4a9e-80e7-b3800a1878e7/audio/4e76b48d-a1b7-4bbd-883d-89ab6d3492a6/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 82 - Bill Gates and the Destroyers</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:02:25</itunes:duration>
      <itunes:summary>Hyvää huomenta kuuntelijat! Tänään Turvakäräjillä pohditaan mille listoille juontajat joutuvat kun kevyiksi aiheiksi päätyivät Valko-Venäjän Kyberpartisaanit, suomalaisten diplomaattien vakoilu Pegasus vakoiluhaittaohjelmalla ja Pohjois-Korean APT ryhmittymä.</itunes:summary>
      <itunes:subtitle>Hyvää huomenta kuuntelijat! Tänään Turvakäräjillä pohditaan mille listoille juontajat joutuvat kun kevyiksi aiheiksi päätyivät Valko-Venäjän Kyberpartisaanit, suomalaisten diplomaattien vakoilu Pegasus vakoiluhaittaohjelmalla ja Pohjois-Korean APT ryhmittymä.</itunes:subtitle>
      <itunes:keywords>laura kankaala, kyberpartisaanit, antti kurittu, diplomaatti, juho jauhiainen, lazarus, pegasus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>82</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">919370ee-cae9-4733-86ba-e99cf8824023</guid>
      <title>Episodi 81 - Sicherheitskreise</title>
      <description><![CDATA[<p>Juhon pieni argentiilainen startup <br /><a href="https://www.accenture.com/fi-en/services/security/cyber-defense">https://www.accenture.com/fi-en/services/security/cyber-defense</a></p><p>HackerOne brandilähettiläät<br /><a href="https://www.hackerone.com/ethical-hacker/announcing-hackerone-brand-ambassadors">https://www.hackerone.com/ethical-hacker/announcing-hackerone-brand-ambassadors</a></p><p>The Spice Must Flow… on the blockchain!<br /><a href="https://dune.foundation/">https://dune.foundation/</a></p><p>Spice DAO osti Dune-kirjan kolmella miljoonalla<br /><a href="https://hypebeast.com/2022/1/spice-dao-nft-3-million-usd-christies-auction-frank-herbert-alejandro-jodorowsky-dune-book-purchase">https://hypebeast.com/2022/1/spice-dao-nft-3-million-usd-christies-auction-frank-herbert-alejandro-jodorowsky-dune-book-purchase</a></p><p>Jodorowskin Dune-kirja poltetaan ja muutetaan NFTiksi? Poistettu, mutta internet ei unohda.<br /><a href="https://web.archive.org/web/20220117145921/https://forum.spicedao.xyz/t/nft-of-the-book-w-proof-of-jpeg-proof-of-burn/48">https://web.archive.org/web/20220117145921/https://forum.spicedao.xyz/t/nft-of-the-book-w-proof-of-jpeg-proof-of-burn/48</a></p><p>Pitko dippaa<br /><a href="https://www.coindesk.com/markets/2022/01/21/bitcoin-dips-below-40000-during-broader-asia-market-sell-off/">https://www.coindesk.com/markets/2022/01/21/bitcoin-dips-below-40000-during-broader-asia-market-sell-off/</a></p><p>Kiina vakoilee UEFI-maltsulla<br /><a href="https://securelist.com/moonbounce-the-dark-side-of-uefi-firmware/105468/">https://securelist.com/moonbounce-the-dark-side-of-uefi-firmware/105468/</a><br /><a href="https://arstechnica.com/information-technology/2018/10/first-uefi-malware-discovered-in-wild-is-laptop-security-software-hijacked-by-russians/">https://arstechnica.com/information-technology/2018/10/first-uefi-malware-discovered-in-wild-is-laptop-security-software-hijacked-by-russians/</a></p><p>Europolin datakasan regulaattorin hampaissa<br /><a href="https://amp-theguardian-com.cdn.ampproject.org/c/s/amp.theguardian.com/world/2022/jan/10/a-data-black-hole-europol-ordered-to-delete-vast-store-of-personal-data">https://amp-theguardian-com.cdn.ampproject.org/c/s/amp.theguardian.com/world/2022/jan/10/a-data-black-hole-europol-ordered-to-delete-vast-store-of-personal-data</a><br /><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:52020PC0796">https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:52020PC0796</a></p><p>EncroChat ei kelpaa todisteeksi Berliinissä<br /><a href="https://www.computerweekly.com/news/252503524/Berlin-court-finds-EncroChat-intercept-evidence-cannot-be-used-in-criminal-trials">https://www.computerweekly.com/news/252503524/Berlin-court-finds-EncroChat-intercept-evidence-cannot-be-used-in-criminal-trials</a></p>
]]></description>
      <pubDate>Mon, 24 Jan 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-81-sicherheitskreise-D9VOXklk</link>
      <content:encoded><![CDATA[<p>Juhon pieni argentiilainen startup <br /><a href="https://www.accenture.com/fi-en/services/security/cyber-defense">https://www.accenture.com/fi-en/services/security/cyber-defense</a></p><p>HackerOne brandilähettiläät<br /><a href="https://www.hackerone.com/ethical-hacker/announcing-hackerone-brand-ambassadors">https://www.hackerone.com/ethical-hacker/announcing-hackerone-brand-ambassadors</a></p><p>The Spice Must Flow… on the blockchain!<br /><a href="https://dune.foundation/">https://dune.foundation/</a></p><p>Spice DAO osti Dune-kirjan kolmella miljoonalla<br /><a href="https://hypebeast.com/2022/1/spice-dao-nft-3-million-usd-christies-auction-frank-herbert-alejandro-jodorowsky-dune-book-purchase">https://hypebeast.com/2022/1/spice-dao-nft-3-million-usd-christies-auction-frank-herbert-alejandro-jodorowsky-dune-book-purchase</a></p><p>Jodorowskin Dune-kirja poltetaan ja muutetaan NFTiksi? Poistettu, mutta internet ei unohda.<br /><a href="https://web.archive.org/web/20220117145921/https://forum.spicedao.xyz/t/nft-of-the-book-w-proof-of-jpeg-proof-of-burn/48">https://web.archive.org/web/20220117145921/https://forum.spicedao.xyz/t/nft-of-the-book-w-proof-of-jpeg-proof-of-burn/48</a></p><p>Pitko dippaa<br /><a href="https://www.coindesk.com/markets/2022/01/21/bitcoin-dips-below-40000-during-broader-asia-market-sell-off/">https://www.coindesk.com/markets/2022/01/21/bitcoin-dips-below-40000-during-broader-asia-market-sell-off/</a></p><p>Kiina vakoilee UEFI-maltsulla<br /><a href="https://securelist.com/moonbounce-the-dark-side-of-uefi-firmware/105468/">https://securelist.com/moonbounce-the-dark-side-of-uefi-firmware/105468/</a><br /><a href="https://arstechnica.com/information-technology/2018/10/first-uefi-malware-discovered-in-wild-is-laptop-security-software-hijacked-by-russians/">https://arstechnica.com/information-technology/2018/10/first-uefi-malware-discovered-in-wild-is-laptop-security-software-hijacked-by-russians/</a></p><p>Europolin datakasan regulaattorin hampaissa<br /><a href="https://amp-theguardian-com.cdn.ampproject.org/c/s/amp.theguardian.com/world/2022/jan/10/a-data-black-hole-europol-ordered-to-delete-vast-store-of-personal-data">https://amp-theguardian-com.cdn.ampproject.org/c/s/amp.theguardian.com/world/2022/jan/10/a-data-black-hole-europol-ordered-to-delete-vast-store-of-personal-data</a><br /><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:52020PC0796">https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:52020PC0796</a></p><p>EncroChat ei kelpaa todisteeksi Berliinissä<br /><a href="https://www.computerweekly.com/news/252503524/Berlin-court-finds-EncroChat-intercept-evidence-cannot-be-used-in-criminal-trials">https://www.computerweekly.com/news/252503524/Berlin-court-finds-EncroChat-intercept-evidence-cannot-be-used-in-criminal-trials</a></p>
]]></content:encoded>
      <enclosure length="72820204" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/d3c13fbf-e70e-4700-93ae-de987048dd97/audio/5b452011-54bc-48fd-b74f-694f2799d1b6/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 81 - Sicherheitskreise</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:15:48</itunes:duration>
      <itunes:summary>Käräjillä mietitään, että tässäkö on tosiaan taloutemme tulevaisuus - kirjojen polttamisessa? Lisäksi kiinalaisten väitetty UEFI-malware ja Europolin datamassat puhuttavat, unohtamatta saksankielisiä lastenohjelmia.
</itunes:summary>
      <itunes:subtitle>Käräjillä mietitään, että tässäkö on tosiaan taloutemme tulevaisuus - kirjojen polttamisessa? Lisäksi kiinalaisten väitetty UEFI-malware ja Europolin datamassat puhuttavat, unohtamatta saksankielisiä lastenohjelmia.
</itunes:subtitle>
      <itunes:keywords>europol, dune, uefi, bitcoin, ethereum, dao, accenture, encrochat, nft, moonbounce, jodorowski</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>81</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">84858dbd-4f35-462d-953c-0cc8e967e7e2</guid>
      <title>Episodi 80 - Neljäs ulottuvuus</title>
      <description><![CDATA[<p>Colonial Pipelineen liittyvä rikollinen pidätetty Venäjällä<br /><a href="https://therecord.media/biden-official-one-of-arrested-russian-hackers-carried-out-the-colonial-pipeline-attack/">https://therecord.media/biden-official-one-of-arrested-russian-hackers-carried-out-the-colonial-pipeline-attack/</a></p><p>Venäjä teki REVIL-haittaohjelmaryhmittymään liittyvät pidätykset Yhdysvaltain pyynnöstä<br /><a href="https://www.nytimes.com/2022/01/14/world/europe/revil-ransomware-russia-arrests.html">https://www.nytimes.com/2022/01/14/world/europe/revil-ransomware-russia-arrests.html</a><br /><a href="https://krebsonsecurity.com/2022/01/at-request-of-u-s-russia-rounds-up-14-revil-ransomware-affiliates/">https://krebsonsecurity.com/2022/01/at-request-of-u-s-russia-rounds-up-14-revil-ransomware-affiliates/</a></p><p>Yhdysvaltain varoitus Venäjän toiminnasta Ukrainan alueella<br /><a href="https://www.euronews.com/2022/01/14/us-warns-russia-could-fabricate-pretext-for-invading-ukraine-after-massive-cyberattack">https://www.euronews.com/2022/01/14/us-warns-russia-could-fabricate-pretext-for-invading-ukraine-after-massive-cyberattack</a></p><p>Ukrainan valtion verkkosivuja defacettu<br /><a href="https://therecord.media/hackers-deface-ukrainian-government-websites/">https://therecord.media/hackers-deface-ukrainian-government-websites/</a></p><p>Microsoftin blogikirjoitus Ukrainassa tapahtuvista kyberhyökkäyksistä<br /><a href="https://www.microsoft.com/security/blog/2022/01/15/destructive-malware-targeting-ukrainian-organizations/">https://www.microsoft.com/security/blog/2022/01/15/destructive-malware-targeting-ukrainian-organizations/</a></p><p>Orca on löytänyt AWS:stä vakavia haavoittuvuuksia<br /><a href="https://orca.security/resources/blog/aws-cloudformation-vulnerability/">https://orca.security/resources/blog/aws-cloudformation-vulnerability/</a><br /><a href="https://orca.security/resources/blog/aws-glue-vulnerability/">https://orca.security/resources/blog/aws-glue-vulnerability/</a></p>
]]></description>
      <pubDate>Mon, 17 Jan 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-80-neljas-ulottuvuus-q6VIz0vT</link>
      <content:encoded><![CDATA[<p>Colonial Pipelineen liittyvä rikollinen pidätetty Venäjällä<br /><a href="https://therecord.media/biden-official-one-of-arrested-russian-hackers-carried-out-the-colonial-pipeline-attack/">https://therecord.media/biden-official-one-of-arrested-russian-hackers-carried-out-the-colonial-pipeline-attack/</a></p><p>Venäjä teki REVIL-haittaohjelmaryhmittymään liittyvät pidätykset Yhdysvaltain pyynnöstä<br /><a href="https://www.nytimes.com/2022/01/14/world/europe/revil-ransomware-russia-arrests.html">https://www.nytimes.com/2022/01/14/world/europe/revil-ransomware-russia-arrests.html</a><br /><a href="https://krebsonsecurity.com/2022/01/at-request-of-u-s-russia-rounds-up-14-revil-ransomware-affiliates/">https://krebsonsecurity.com/2022/01/at-request-of-u-s-russia-rounds-up-14-revil-ransomware-affiliates/</a></p><p>Yhdysvaltain varoitus Venäjän toiminnasta Ukrainan alueella<br /><a href="https://www.euronews.com/2022/01/14/us-warns-russia-could-fabricate-pretext-for-invading-ukraine-after-massive-cyberattack">https://www.euronews.com/2022/01/14/us-warns-russia-could-fabricate-pretext-for-invading-ukraine-after-massive-cyberattack</a></p><p>Ukrainan valtion verkkosivuja defacettu<br /><a href="https://therecord.media/hackers-deface-ukrainian-government-websites/">https://therecord.media/hackers-deface-ukrainian-government-websites/</a></p><p>Microsoftin blogikirjoitus Ukrainassa tapahtuvista kyberhyökkäyksistä<br /><a href="https://www.microsoft.com/security/blog/2022/01/15/destructive-malware-targeting-ukrainian-organizations/">https://www.microsoft.com/security/blog/2022/01/15/destructive-malware-targeting-ukrainian-organizations/</a></p><p>Orca on löytänyt AWS:stä vakavia haavoittuvuuksia<br /><a href="https://orca.security/resources/blog/aws-cloudformation-vulnerability/">https://orca.security/resources/blog/aws-cloudformation-vulnerability/</a><br /><a href="https://orca.security/resources/blog/aws-glue-vulnerability/">https://orca.security/resources/blog/aws-glue-vulnerability/</a></p>
]]></content:encoded>
      <enclosure length="47887364" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/51728581-f134-4d03-8134-b64fae1aa2f4/audio/6e7d261b-d1eb-4078-9764-280b93f42ec7/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 80 - Neljäs ulottuvuus</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>00:49:50</itunes:duration>
      <itunes:summary>⚠ Varoitus! Episodin äänenlaatu poikkeaa aikaisemmsta koska Juho nauhoitti väärällä mikrofoonilla. 🥔

Tässä jaksossa keskustellaan Ukrainan kyberrintamalla kiristyneestä tilanteesta. Puheenaiheina Ukrainan lisäksi myös AWS:n massiiviset haavoittuvuudet, joita kuluneen viikon aikana on tullut julki. </itunes:summary>
      <itunes:subtitle>⚠ Varoitus! Episodin äänenlaatu poikkeaa aikaisemmsta koska Juho nauhoitti väärällä mikrofoonilla. 🥔

Tässä jaksossa keskustellaan Ukrainan kyberrintamalla kiristyneestä tilanteesta. Puheenaiheina Ukrainan lisäksi myös AWS:n massiiviset haavoittuvuudet, joita kuluneen viikon aikana on tullut julki. </itunes:subtitle>
      <itunes:keywords>ukraina, mbr, defacing, venäjä, yhdysvallat, aws, stage1, potato, stage2, colonial pipeline, orca, revil</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>80</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1d7e576e-4ec1-4cc5-bd8e-664734bbaecb</guid>
      <title>Episodi 79 - Totuusvirasto</title>
      <description><![CDATA[<p>Mihin kaikkeen GPT-3:sta voisi käyttää?</p><p><a href="https://research.nccgroup.com/2021/12/31/on-the-malicious-use-of-large-language-models-like-gpt-3/">https://research.nccgroup.com/2021/12/31/on-the-malicious-use-of-large-language-models-like-gpt-3/</a></p><p>Cornell yliopiston tutkimus, aiheena "Membership Inference Attacks"</p><p><a href="https://arxiv.org/abs/2012.07805">https://arxiv.org/abs/2012.07805</a></p><p>Cornellin yliopiston tutkimuksesta hyvä TL;DR</p><p><a href="https://bdtechtalks.com/2021/04/23/machine-learning-membership-inference-attacks/">https://bdtechtalks.com/2021/04/23/machine-learning-membership-inference-attacks/</a></p><p>Norton ja... kryptovaluuttalouhinta?</p><p><a href="https://community.norton.com/en/forums/faq-norton-crypto">https://community.norton.com/en/forums/faq-norton-crypto</a></p><p><a href="https://krebsonsecurity.com/2022/01/500m-avira-antivirus-users-introduced-to-cryptomining/">https://krebsonsecurity.com/2022/01/500m-avira-antivirus-users-introduced-to-cryptomining/</a></p><p><a href="https://www.bleepingcomputer.com/news/cryptocurrency/hands-on-with-norton-antivirus-ethereum-mining-the-good-and-the-bad/">https://www.bleepingcomputer.com/news/cryptocurrency/hands-on-with-norton-antivirus-ethereum-mining-the-good-and-the-bad/</a></p><p>ESEA ja kryptovaluuttalouhijan piilottaminen, ja siitä saadut sakot</p><p><a href="https://www.wired.com/2013/11/e-sports/">https://www.wired.com/2013/11/e-sports/ </a></p><p>iOS:n "NoReboot" hyökkäys</p><p><a href="https://www.zdnet.com/article/noreboot-attack-fakes-ios-phone-shutdown-to-spy-on-you/">https://www.zdnet.com/article/noreboot-attack-fakes-ios-phone-shutdown-to-spy-on-you/</a></p><p>Fartjarsnft...</p><p><a href="https://fartjarsnft.com">https://fartjarsnft.com</a></p><p>Ruotsissa perustettu uusi virasto, tehtävänä torjua disinformaatiota</p><p><a href="https://www.forbes.com/sites/emmawoollacott/2022/01/05/sweden-launches-psychological-defense-agency-to-counter-disinformation/">https://www.forbes.com/sites/emmawoollacott/2022/01/05/sweden-launches-psychological-defense-agency-to-counter-disinformation/</a></p><p>Alibaba ei ilmoittanut Log4j Kiinan hallitukselle ensin... vai ilmoittiko?</p><p><a href="https://www.scmp.com/tech/big-tech/article/3160670/apache-log4j-bug-chinas-industry-ministry-pulls-support-alibaba-cloud">https://www.scmp.com/tech/big-tech/article/3160670/apache-log4j-bug-chinas-industry-ministry-pulls-support-alibaba-cloud</a></p><p>Empiiriinen tutkimus EDR kyvykkyyksistä</p><p><a href="https://doi.org/10.3390/jcp1030021">https://doi.org/10.3390/jcp1030021</a> </p><p> </p>
]]></description>
      <pubDate>Mon, 10 Jan 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-79-totuusvirasto-XRbXuX9l</link>
      <content:encoded><![CDATA[<p>Mihin kaikkeen GPT-3:sta voisi käyttää?</p><p><a href="https://research.nccgroup.com/2021/12/31/on-the-malicious-use-of-large-language-models-like-gpt-3/">https://research.nccgroup.com/2021/12/31/on-the-malicious-use-of-large-language-models-like-gpt-3/</a></p><p>Cornell yliopiston tutkimus, aiheena "Membership Inference Attacks"</p><p><a href="https://arxiv.org/abs/2012.07805">https://arxiv.org/abs/2012.07805</a></p><p>Cornellin yliopiston tutkimuksesta hyvä TL;DR</p><p><a href="https://bdtechtalks.com/2021/04/23/machine-learning-membership-inference-attacks/">https://bdtechtalks.com/2021/04/23/machine-learning-membership-inference-attacks/</a></p><p>Norton ja... kryptovaluuttalouhinta?</p><p><a href="https://community.norton.com/en/forums/faq-norton-crypto">https://community.norton.com/en/forums/faq-norton-crypto</a></p><p><a href="https://krebsonsecurity.com/2022/01/500m-avira-antivirus-users-introduced-to-cryptomining/">https://krebsonsecurity.com/2022/01/500m-avira-antivirus-users-introduced-to-cryptomining/</a></p><p><a href="https://www.bleepingcomputer.com/news/cryptocurrency/hands-on-with-norton-antivirus-ethereum-mining-the-good-and-the-bad/">https://www.bleepingcomputer.com/news/cryptocurrency/hands-on-with-norton-antivirus-ethereum-mining-the-good-and-the-bad/</a></p><p>ESEA ja kryptovaluuttalouhijan piilottaminen, ja siitä saadut sakot</p><p><a href="https://www.wired.com/2013/11/e-sports/">https://www.wired.com/2013/11/e-sports/ </a></p><p>iOS:n "NoReboot" hyökkäys</p><p><a href="https://www.zdnet.com/article/noreboot-attack-fakes-ios-phone-shutdown-to-spy-on-you/">https://www.zdnet.com/article/noreboot-attack-fakes-ios-phone-shutdown-to-spy-on-you/</a></p><p>Fartjarsnft...</p><p><a href="https://fartjarsnft.com">https://fartjarsnft.com</a></p><p>Ruotsissa perustettu uusi virasto, tehtävänä torjua disinformaatiota</p><p><a href="https://www.forbes.com/sites/emmawoollacott/2022/01/05/sweden-launches-psychological-defense-agency-to-counter-disinformation/">https://www.forbes.com/sites/emmawoollacott/2022/01/05/sweden-launches-psychological-defense-agency-to-counter-disinformation/</a></p><p>Alibaba ei ilmoittanut Log4j Kiinan hallitukselle ensin... vai ilmoittiko?</p><p><a href="https://www.scmp.com/tech/big-tech/article/3160670/apache-log4j-bug-chinas-industry-ministry-pulls-support-alibaba-cloud">https://www.scmp.com/tech/big-tech/article/3160670/apache-log4j-bug-chinas-industry-ministry-pulls-support-alibaba-cloud</a></p><p>Empiiriinen tutkimus EDR kyvykkyyksistä</p><p><a href="https://doi.org/10.3390/jcp1030021">https://doi.org/10.3390/jcp1030021</a> </p><p> </p>
]]></content:encoded>
      <enclosure length="55083769" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/299941af-79b0-4a42-b6cf-cd95521737c5/audio/4805b5e8-7f5c-41d9-b054-49adc1541f33/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 79 - Totuusvirasto</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>00:57:19</itunes:duration>
      <itunes:summary>Hei taas kaikki! Turvakäräjät ovat palanneet mikrofonien ääreen ja valmiina tarttumaan uusiin tietoturva-aiheisiin! Tässä jaksossa puhutaan koneoppimismalleihin kohdistuvista hyökkäyksistä, Nortonin kryptovaluuttalouhijasta, nopea juttu iOS &quot;NoReboot&quot; hyökkäyksestä, Ruotsin uudesta virastosta disinformaatiota vastaan, Alibabasta ja Log4j haavasta, sekä EDR tuotteiden kyvykkyyksistä. </itunes:summary>
      <itunes:subtitle>Hei taas kaikki! Turvakäräjät ovat palanneet mikrofonien ääreen ja valmiina tarttumaan uusiin tietoturva-aiheisiin! Tässä jaksossa puhutaan koneoppimismalleihin kohdistuvista hyökkäyksistä, Nortonin kryptovaluuttalouhijasta, nopea juttu iOS &quot;NoReboot&quot; hyökkäyksestä, Ruotsin uudesta virastosta disinformaatiota vastaan, Alibabasta ja Log4j haavasta, sekä EDR tuotteiden kyvykkyyksistä. </itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, tekoäly, openai, hakkerointi, juho jauhiainen, tietoturva, nft, log4j, alibaba, ios</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>79</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">265980ba-9d17-4436-abde-a129b80df24c</guid>
      <title>Erikoisjakso - Kansallinen tietoturvapäivä live-taltiointi</title>
      <description><![CDATA[<p>Koko tietoturvapäivän ohjelma löytyy Youtubesta<br /><a href="https://www.youtube.com/watch?v=9lwlnsET2Cc&feature=youtu.be">https://www.youtube.com/watch?v=9lwlnsET2Cc&feature=youtu.be</a></p>
]]></description>
      <pubDate>Mon, 3 Jan 2022 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/erikoisjakso-kansallinen-tietoturvapaiva-aIFQtVtg</link>
      <content:encoded><![CDATA[<p>Koko tietoturvapäivän ohjelma löytyy Youtubesta<br /><a href="https://www.youtube.com/watch?v=9lwlnsET2Cc&feature=youtu.be">https://www.youtube.com/watch?v=9lwlnsET2Cc&feature=youtu.be</a></p>
]]></content:encoded>
      <enclosure length="48728525" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/9d3ebeb9-bab1-425b-b6fc-412e40e9c3d1/audio/7017d0b1-167d-4a5d-aea4-07854e3a9435/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Erikoisjakso - Kansallinen tietoturvapäivä live-taltiointi</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>00:50:45</itunes:duration>
      <itunes:summary>Live-taltiointi 27.10.2021 järjestystä kansallisesta tietoturvapäivästä. Tässä episodissa pohdimme kyberturvallisuuskentässä tapahtuvia muutoksia ja asioita, joista vuosien päästä pitää olla huolissaan.</itunes:summary>
      <itunes:subtitle>Live-taltiointi 27.10.2021 järjestystä kansallisesta tietoturvapäivästä. Tässä episodissa pohdimme kyberturvallisuuskentässä tapahtuvia muutoksia ja asioita, joista vuosien päästä pitää olla huolissaan.</itunes:subtitle>
      <itunes:keywords>kyberrikollisuus, tekoäly, bitcoin, tietoturvapäivä, digiturvaviikko, kryptovaluutat, ransomware, blockchain</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>bonus</itunes:episodeType>
    </item>
    <item>
      <guid isPermaLink="false">25db9d8c-616f-4ab9-a491-0d7582200275</guid>
      <title>Erikoisjakso - Kansalaisen kyberturvallisuus</title>
      <description><![CDATA[<p>Tämä erikoisjakso on tuotettu Kansalaisen kyberturvallisuus -verkkokurssia varten:<br /><a href="https://koulutuskalenteri.mpk.fi/Default.aspx?tabid=1054&id=155538">https://koulutuskalenteri.mpk.fi/Default.aspx?tabid=1054&id=155538</a></p>
]]></description>
      <pubDate>Mon, 27 Dec 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/erikoisjakso-kansalaisen-kyberturvallisuus-ilDb53QE</link>
      <content:encoded><![CDATA[<p>Tämä erikoisjakso on tuotettu Kansalaisen kyberturvallisuus -verkkokurssia varten:<br /><a href="https://koulutuskalenteri.mpk.fi/Default.aspx?tabid=1054&id=155538">https://koulutuskalenteri.mpk.fi/Default.aspx?tabid=1054&id=155538</a></p>
]]></content:encoded>
      <enclosure length="65964191" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/a19f2088-9a71-4ca6-b62f-aa68d9fd72f6/audio/3fcaed4a-6322-4bb9-ad93-82c76a1d60d0/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Erikoisjakso - Kansalaisen kyberturvallisuus</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:08:22</itunes:duration>
      <itunes:summary>Tässä Turvakäräjien erikoisjaksossa käydään läpi kyberturvallisuuden sanastoa ja mitä eri termit tarkoittavat.</itunes:summary>
      <itunes:subtitle>Tässä Turvakäräjien erikoisjaksossa käydään läpi kyberturvallisuuden sanastoa ja mitä eri termit tarkoittavat.</itunes:subtitle>
      <itunes:keywords>jyu, kyber, mpk, kybersanasto, kansalaisen kyberturvallisuus, jyväskylän yliopisto</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>bonus</itunes:episodeType>
    </item>
    <item>
      <guid isPermaLink="false">5be50001-1fc3-4ce8-bf93-f2695b924c57</guid>
      <title>Episodi 78 - Hirsitakomo</title>
      <description><![CDATA[<p>Log4shell-ohjelmistohaavoittuvuus vaatii johdon välittömän huomion toiminnan turvaamiseksi sekä taloudellisten vahinkojen estämiseksi</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/log4shell-ohjelmistohaavoittuvuus-vaatii-johdon-valittoman-huomion-toiminnan">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/log4shell-ohjelmistohaavoittuvuus-vaatii-johdon-valittoman-huomion-toiminnan</a></p><p>Internet pyörii avoimen lähdekoodin kikkareilla - kuka maksaa?</p><p><a href="https://www.technologyreview.com/2021/12/17/1042692/log4j-internet-open-source-hacking/">https://www.technologyreview.com/2021/12/17/1042692/log4j-internet-open-source-hacking/</a></p><p>Conti-ransomware ryhmä käyttää Log4shell-haavoittuvuutta</p><p><a href="https://www.advintel.io/post/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement">https://www.advintel.io/post/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement</a></p><p><a href="https://www.zdnet.com/article/conti-ransomware-attacking-vmware-vcenter-servers-through-log4j-vulnerability/">https://www.zdnet.com/article/conti-ransomware-attacking-vmware-vcenter-servers-through-log4j-vulnerability/</a></p><p>Juho kirjoitteli omia havaintoja Log4shell liittyen blogiin</p><p><a href="https://blog.dfir.fi/posts/2021/12/0x08-log4shell-memos/">https://blog.dfir.fi/posts/2021/12/0x08-log4shell-memos/</a></p><p>Microsoft nähnyt valtiollisten toimijoiden käyttävän Log4shell-haavoittuvuutta hyväksi</p><p><a href="https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/">https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/</a></p><p>Log4j ruotsiksi</p><p><a href="https://svenska.yle.fi/a/7-10010225">https://svenska.yle.fi/a/7-10010225</a></p><p>Google Project Zero Day ja NSO tutkimukset</p><p><a href="https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html">https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html</a></p><p><a href="https://www.securityweek.com/google-says-nso-pegasus-zero-click-most-technically-sophisticated-exploit-ever-seen">https://www.securityweek.com/google-says-nso-pegasus-zero-click-most-technically-sophisticated-exploit-ever-seen</a></p><p>Citizen Lab paljasti Pegasus haittaohjelman takana olevan toimijan</p><p><a href="https://citizenlab.ca/2021/12/pegasus-vs-predator-dissidents-doubly-infected-iphone-reveals-cytrox-mercenary-spyware/">https://citizenlab.ca/2021/12/pegasus-vs-predator-dissidents-doubly-infected-iphone-reveals-cytrox-mercenary-spyware/</a></p><p><a href="https://www.securityweek.com/citizen-lab-exposes-cytrox-vendor-behind-predator-iphone-spyware">https://www.securityweek.com/citizen-lab-exposes-cytrox-vendor-behind-predator-iphone-spyware</a></p><p>Vakoilua ja vastavakoilua Facebookissa</p><p><a href="https://yle.fi/uutiset/3-12213664">https://yle.fi/uutiset/3-12213664</a></p><p> </p>
]]></description>
      <pubDate>Mon, 20 Dec 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (laura kankaala, juho jauhiainen, antti kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-78-hirsitakomo-9Z9De3nZ</link>
      <content:encoded><![CDATA[<p>Log4shell-ohjelmistohaavoittuvuus vaatii johdon välittömän huomion toiminnan turvaamiseksi sekä taloudellisten vahinkojen estämiseksi</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/log4shell-ohjelmistohaavoittuvuus-vaatii-johdon-valittoman-huomion-toiminnan">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/log4shell-ohjelmistohaavoittuvuus-vaatii-johdon-valittoman-huomion-toiminnan</a></p><p>Internet pyörii avoimen lähdekoodin kikkareilla - kuka maksaa?</p><p><a href="https://www.technologyreview.com/2021/12/17/1042692/log4j-internet-open-source-hacking/">https://www.technologyreview.com/2021/12/17/1042692/log4j-internet-open-source-hacking/</a></p><p>Conti-ransomware ryhmä käyttää Log4shell-haavoittuvuutta</p><p><a href="https://www.advintel.io/post/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement">https://www.advintel.io/post/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement</a></p><p><a href="https://www.zdnet.com/article/conti-ransomware-attacking-vmware-vcenter-servers-through-log4j-vulnerability/">https://www.zdnet.com/article/conti-ransomware-attacking-vmware-vcenter-servers-through-log4j-vulnerability/</a></p><p>Juho kirjoitteli omia havaintoja Log4shell liittyen blogiin</p><p><a href="https://blog.dfir.fi/posts/2021/12/0x08-log4shell-memos/">https://blog.dfir.fi/posts/2021/12/0x08-log4shell-memos/</a></p><p>Microsoft nähnyt valtiollisten toimijoiden käyttävän Log4shell-haavoittuvuutta hyväksi</p><p><a href="https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/">https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/</a></p><p>Log4j ruotsiksi</p><p><a href="https://svenska.yle.fi/a/7-10010225">https://svenska.yle.fi/a/7-10010225</a></p><p>Google Project Zero Day ja NSO tutkimukset</p><p><a href="https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html">https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html</a></p><p><a href="https://www.securityweek.com/google-says-nso-pegasus-zero-click-most-technically-sophisticated-exploit-ever-seen">https://www.securityweek.com/google-says-nso-pegasus-zero-click-most-technically-sophisticated-exploit-ever-seen</a></p><p>Citizen Lab paljasti Pegasus haittaohjelman takana olevan toimijan</p><p><a href="https://citizenlab.ca/2021/12/pegasus-vs-predator-dissidents-doubly-infected-iphone-reveals-cytrox-mercenary-spyware/">https://citizenlab.ca/2021/12/pegasus-vs-predator-dissidents-doubly-infected-iphone-reveals-cytrox-mercenary-spyware/</a></p><p><a href="https://www.securityweek.com/citizen-lab-exposes-cytrox-vendor-behind-predator-iphone-spyware">https://www.securityweek.com/citizen-lab-exposes-cytrox-vendor-behind-predator-iphone-spyware</a></p><p>Vakoilua ja vastavakoilua Facebookissa</p><p><a href="https://yle.fi/uutiset/3-12213664">https://yle.fi/uutiset/3-12213664</a></p><p> </p>
]]></content:encoded>
      <enclosure length="73759768" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/3a78c4da-8b9a-494b-b466-018604df9e0d/audio/ec23d9fb-087f-4437-b6f2-b673ac97b02a/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 78 - Hirsitakomo</itunes:title>
      <itunes:author>laura kankaala, juho jauhiainen, antti kurittu</itunes:author>
      <itunes:duration>01:16:47</itunes:duration>
      <itunes:summary>ERITTÄIN HYVÄÄ JOULUA! Ja uutta vuotta! Tässä teiden iloksi vielä tämän vuoden viimeinen Turvakäräjien jakso jossa käsitellään ajankohtaisia aiheita. Tämän jälkeen tulee ulos vielä kaksi valmiiksi äänitettyä jaksoa jossa käsittelemme trendejä ja kyberalan sanastoa. Mutta tässä jaksossa puhumme pitkät pätkät Log4j haavoittovuudesta, josta siirrymme &quot;kevyempiin&quot; aiheisiin kuten Clarionin tietomurtoon, NSO Groupin vakoiluhaittaohjelmiin ja Facebookissa tapahtuvaan vakoiluun.</itunes:summary>
      <itunes:subtitle>ERITTÄIN HYVÄÄ JOULUA! Ja uutta vuotta! Tässä teiden iloksi vielä tämän vuoden viimeinen Turvakäräjien jakso jossa käsitellään ajankohtaisia aiheita. Tämän jälkeen tulee ulos vielä kaksi valmiiksi äänitettyä jaksoa jossa käsittelemme trendejä ja kyberalan sanastoa. Mutta tässä jaksossa puhumme pitkät pätkät Log4j haavoittovuudesta, josta siirrymme &quot;kevyempiin&quot; aiheisiin kuten Clarionin tietomurtoon, NSO Groupin vakoiluhaittaohjelmiin ja Facebookissa tapahtuvaan vakoiluun.</itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, antti kurittu, hakkerointi, nso group, juho jauhiainen, tietoturva, log4j, conti, pegasus, spyware</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>78</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">003657b4-474c-4973-a5d8-af2bbc0b1bec</guid>
      <title>Episodi 77 - {jndi:ldap://internet.on.tulessa}</title>
      <description><![CDATA[<p>Väitöskirja: Changing behaviours via self-tracking : exploring the effect of psychological differences on system evaluations<br /><a href="http://jultika.oulu.fi/Record/isbn978-952-62-3141-9">http://jultika.oulu.fi/Record/isbn978-952-62-3141-9</a></p><p>Brian Krebs tutkii - Kuka on network access broker Badam?<br /> <a href="https://krebsonsecurity.com/2021/12/who-is-the-network-access-broker-babam/">https://krebsonsecurity.com/2021/12/who-is-the-network-access-broker-babam/</a></p><p>AWS us-east-1 alhaalla, netti bork<br /> <a href="https://www.datacenterdynamics.com/en/news/aws-us-east-1-outage-brings-down-services-around-the-world/">https://www.datacenterdynamics.com/en/news/aws-us-east-1-outage-brings-down-services-around-the-world/</a></p><p>Kryptovaluuttahuijarit kaappasivat Intian pääministeri Narendra Modin Twitter-tilin<br /><a href="https://yle.fi/uutiset/3-12226612">https://yle.fi/uutiset/3-12226612</a></p><p>Kyberturvallisuuskeskuksen haavoittuvuustiedote<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus%5C_38/2021">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus\_38/2021</a></p><p>Apache Log4j-haavoittuvuus<br /><a href="https://logging.apache.org/log4j/2.x/security.html">https://logging.apache.org/log4j/2.x/security.html</a></p><p>Kaksi loistavaa kuvausta tapahtuneesta:<br /><a href="https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/">https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/</a> <a href="https://msrc-blog.microsoft.com/2021/12/11/microsofts-response-to-cve-2021-44228-apache-log4j2/">https://msrc-blog.microsoft.com/2021/12/11/microsofts-response-to-cve-2021-44228-apache-log4j2/</a></p><p>Mainittu IS:n juttu:<br /><a href="https://www.is.fi/digitoday/art-2000008468179.html">https://www.is.fi/digitoday/art-2000008468179.html</a></p><p>Lista haavoittuvista kohteista<br /><a href="https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592">https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592</a></p><p>XKCD:n meemi riipuuvuuksiin liittyen<br /><a href="https://xkcd.com/2347/">https://xkcd.com/2347/</a></p>
]]></description>
      <pubDate>Mon, 13 Dec 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-77-jndi-ldap-internetontulessa-fpnX5CLA</link>
      <content:encoded><![CDATA[<p>Väitöskirja: Changing behaviours via self-tracking : exploring the effect of psychological differences on system evaluations<br /><a href="http://jultika.oulu.fi/Record/isbn978-952-62-3141-9">http://jultika.oulu.fi/Record/isbn978-952-62-3141-9</a></p><p>Brian Krebs tutkii - Kuka on network access broker Badam?<br /> <a href="https://krebsonsecurity.com/2021/12/who-is-the-network-access-broker-babam/">https://krebsonsecurity.com/2021/12/who-is-the-network-access-broker-babam/</a></p><p>AWS us-east-1 alhaalla, netti bork<br /> <a href="https://www.datacenterdynamics.com/en/news/aws-us-east-1-outage-brings-down-services-around-the-world/">https://www.datacenterdynamics.com/en/news/aws-us-east-1-outage-brings-down-services-around-the-world/</a></p><p>Kryptovaluuttahuijarit kaappasivat Intian pääministeri Narendra Modin Twitter-tilin<br /><a href="https://yle.fi/uutiset/3-12226612">https://yle.fi/uutiset/3-12226612</a></p><p>Kyberturvallisuuskeskuksen haavoittuvuustiedote<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus%5C_38/2021">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus\_38/2021</a></p><p>Apache Log4j-haavoittuvuus<br /><a href="https://logging.apache.org/log4j/2.x/security.html">https://logging.apache.org/log4j/2.x/security.html</a></p><p>Kaksi loistavaa kuvausta tapahtuneesta:<br /><a href="https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/">https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/</a> <a href="https://msrc-blog.microsoft.com/2021/12/11/microsofts-response-to-cve-2021-44228-apache-log4j2/">https://msrc-blog.microsoft.com/2021/12/11/microsofts-response-to-cve-2021-44228-apache-log4j2/</a></p><p>Mainittu IS:n juttu:<br /><a href="https://www.is.fi/digitoday/art-2000008468179.html">https://www.is.fi/digitoday/art-2000008468179.html</a></p><p>Lista haavoittuvista kohteista<br /><a href="https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592">https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592</a></p><p>XKCD:n meemi riipuuvuuksiin liittyen<br /><a href="https://xkcd.com/2347/">https://xkcd.com/2347/</a></p>
]]></content:encoded>
      <enclosure length="55724484" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/4acc3616-58f6-4fe9-821a-f1ad390257f4/audio/41e6ca10-c578-431b-b1b3-8098313e13a4/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 77 - {jndi:ldap://internet.on.tulessa}</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:57:59</itunes:duration>
      <itunes:summary>Mikä on Apache Log4j ja miksi se on sytyttänyt internetin palamaan? Muun muassa tämä kysymys mietityttää käräjiä. Oman huomionsa saa myös AWS:n iso outage, Intian pääministerin kryptovaluuttahuijaus sekä Brian Krebsin tutkiva journalismi.</itunes:summary>
      <itunes:subtitle>Mikä on Apache Log4j ja miksi se on sytyttänyt internetin palamaan? Muun muassa tämä kysymys mietityttää käräjiä. Oman huomionsa saa myös AWS:n iso outage, Intian pääministerin kryptovaluuttahuijaus sekä Brian Krebsin tutkiva journalismi.</itunes:subtitle>
      <itunes:keywords>brian krebs, apache, xkcd, intia, kryptovaluutat, twitter, oulun yliopisto, log4j</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>77</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">16918034-d100-4a50-8956-7ae00e6267d8</guid>
      <title>Episodi 76 - Strong Independent Woman</title>
      <description><![CDATA[<p>Milja Köpsista vuoden Tivi-vaikuttaja<br /><a href="https://www.tivi.fi/uutiset/vuoden-tivi-vaikuttaja-on-milja-kopsi-mimmit-koodaa-ohjelma-nousi-muutosvoimaksi/b8a06701-a608-4fdd-a8ca-12f2e24c2daa">https://www.tivi.fi/uutiset/vuoden-tivi-vaikuttaja-on-milja-kopsi-mimmit-koodaa-ohjelma-nousi-muutosvoimaksi/b8a06701-a608-4fdd-a8ca-12f2e24c2daa</a></p><p>Bleeping Computer uutisoi Suomen Flubot-mayhemista<br /><a href="https://www.bleepingcomputer.com/news/security/finland-warns-of-flubot-malware-heavily-targeting-android-users/">https://www.bleepingcomputer.com/news/security/finland-warns-of-flubot-malware-heavily-targeting-android-users/</a></p><p>Pari hakkerointihaastetta joululle<br /><a href="https://tryhackme.com/christmas">https://tryhackme.com/christmas</a><br /><a href="https://www.sans.org/mlp/holiday-hack-challenge/">https://www.sans.org/mlp/holiday-hack-challenge/</a></p><p>DVV:n palveluväylä<br /><a href="https://dvv.fi/palveluvayla">https://dvv.fi/palveluvayla</a></p><p>Hämmentävä älysopimusbugi johti 31 miljoonaan kryptovarkauteen<br /><a href="https://arstechnica.com/information-technology/2021/12/hackers-drain-31-million-from-cryptocurrency-service-monox-finance/">https://arstechnica.com/information-technology/2021/12/hackers-drain-31-million-from-cryptocurrency-service-monox-finance/</a></p><p>Apple AirTageja käytetty arvoautojen jäljittämiseen ja varasteluun<br /><a href="https://arstechnica.com/cars/2021/12/apple-airtags-being-used-by-thieves-to-track-high-end-cars-to-steal/">https://arstechnica.com/cars/2021/12/apple-airtags-being-used-by-thieves-to-track-high-end-cars-to-steal/</a></p><p>DailyMail doxxasi “super-hakkeri” Yeveniy Polyaninin<br /><a href="https://www.dailymail.co.uk/news/article-10251531/Russian-hacker-wanted-FBI-using-ransomware-fleece-millions-dollars-unmasked.html">https://www.dailymail.co.uk/news/article-10251531/Russian-hacker-wanted-FBI-using-ransomware-fleece-millions-dollars-unmasked.html</a></p><p>Ubiquitin hyökkäyksen takana insideri (re: Jakso 34 - Käräjäleaks)<br /><a href="https://www.bleepingcomputer.com/news/security/former-ubiquiti-dev-charged-for-trying-to-extort-his-employer/">https://www.bleepingcomputer.com/news/security/former-ubiquiti-dev-charged-for-trying-to-extort-his-employer/</a><br /><a href="https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-breach-catastrophic/">https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-breach-catastrophic/</a></p><p>VxUndergroundin julkaisema ruutukaappaus Ragnar_Lockerista, joka seuraa hyökkäykseensä liittyvää keskustelua - missä SINÄ koordinoit IR-keikkasi?<br /><a href="https://twitter.com/vxunderground/status/1466523987031302145?s=20">https://twitter.com/vxunderground/status/1466523987031302145?s=20</a></p><p>Nordic Choice Hotelsilla (mm. Clarion) epäillään ransomwarea, kenties Conti?<br /><a href="https://www.digi.no/artikler/nordic-choice-hotels-rammet-av-cyberangrep-har-satt-krisestab/515553">https://www.digi.no/artikler/nordic-choice-hotels-rammet-av-cyberangrep-har-satt-krisestab/515553</a><br /><a href="https://twitter.com/JuhoJauhiainen/status/1466478624752783368">https://twitter.com/JuhoJauhiainen/status/1466478624752783368</a></p>
]]></description>
      <pubDate>Mon, 6 Dec 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-76-strong-independent-woman-u_LTthuG</link>
      <content:encoded><![CDATA[<p>Milja Köpsista vuoden Tivi-vaikuttaja<br /><a href="https://www.tivi.fi/uutiset/vuoden-tivi-vaikuttaja-on-milja-kopsi-mimmit-koodaa-ohjelma-nousi-muutosvoimaksi/b8a06701-a608-4fdd-a8ca-12f2e24c2daa">https://www.tivi.fi/uutiset/vuoden-tivi-vaikuttaja-on-milja-kopsi-mimmit-koodaa-ohjelma-nousi-muutosvoimaksi/b8a06701-a608-4fdd-a8ca-12f2e24c2daa</a></p><p>Bleeping Computer uutisoi Suomen Flubot-mayhemista<br /><a href="https://www.bleepingcomputer.com/news/security/finland-warns-of-flubot-malware-heavily-targeting-android-users/">https://www.bleepingcomputer.com/news/security/finland-warns-of-flubot-malware-heavily-targeting-android-users/</a></p><p>Pari hakkerointihaastetta joululle<br /><a href="https://tryhackme.com/christmas">https://tryhackme.com/christmas</a><br /><a href="https://www.sans.org/mlp/holiday-hack-challenge/">https://www.sans.org/mlp/holiday-hack-challenge/</a></p><p>DVV:n palveluväylä<br /><a href="https://dvv.fi/palveluvayla">https://dvv.fi/palveluvayla</a></p><p>Hämmentävä älysopimusbugi johti 31 miljoonaan kryptovarkauteen<br /><a href="https://arstechnica.com/information-technology/2021/12/hackers-drain-31-million-from-cryptocurrency-service-monox-finance/">https://arstechnica.com/information-technology/2021/12/hackers-drain-31-million-from-cryptocurrency-service-monox-finance/</a></p><p>Apple AirTageja käytetty arvoautojen jäljittämiseen ja varasteluun<br /><a href="https://arstechnica.com/cars/2021/12/apple-airtags-being-used-by-thieves-to-track-high-end-cars-to-steal/">https://arstechnica.com/cars/2021/12/apple-airtags-being-used-by-thieves-to-track-high-end-cars-to-steal/</a></p><p>DailyMail doxxasi “super-hakkeri” Yeveniy Polyaninin<br /><a href="https://www.dailymail.co.uk/news/article-10251531/Russian-hacker-wanted-FBI-using-ransomware-fleece-millions-dollars-unmasked.html">https://www.dailymail.co.uk/news/article-10251531/Russian-hacker-wanted-FBI-using-ransomware-fleece-millions-dollars-unmasked.html</a></p><p>Ubiquitin hyökkäyksen takana insideri (re: Jakso 34 - Käräjäleaks)<br /><a href="https://www.bleepingcomputer.com/news/security/former-ubiquiti-dev-charged-for-trying-to-extort-his-employer/">https://www.bleepingcomputer.com/news/security/former-ubiquiti-dev-charged-for-trying-to-extort-his-employer/</a><br /><a href="https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-breach-catastrophic/">https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-breach-catastrophic/</a></p><p>VxUndergroundin julkaisema ruutukaappaus Ragnar_Lockerista, joka seuraa hyökkäykseensä liittyvää keskustelua - missä SINÄ koordinoit IR-keikkasi?<br /><a href="https://twitter.com/vxunderground/status/1466523987031302145?s=20">https://twitter.com/vxunderground/status/1466523987031302145?s=20</a></p><p>Nordic Choice Hotelsilla (mm. Clarion) epäillään ransomwarea, kenties Conti?<br /><a href="https://www.digi.no/artikler/nordic-choice-hotels-rammet-av-cyberangrep-har-satt-krisestab/515553">https://www.digi.no/artikler/nordic-choice-hotels-rammet-av-cyberangrep-har-satt-krisestab/515553</a><br /><a href="https://twitter.com/JuhoJauhiainen/status/1466478624752783368">https://twitter.com/JuhoJauhiainen/status/1466478624752783368</a></p>
]]></content:encoded>
      <enclosure length="63166629" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/737ce7c4-4fc7-4ed2-93ed-f87f93eb7d9e/audio/1331b700-76cb-4eee-b616-9ff2606569ce/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 76 - Strong Independent Woman</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:05:45</itunes:duration>
      <itunes:summary>Käräjillä pohditaan, mitä itsenäisyys tarkoittaa, ja lisäksi mitä itsenäisyyspäivä tarkoittaa? Lisäksi onnitellaan Miljaa vuoden Tivi-vaikuttamisesta sekä Juhoa ja Lauraa 100 Tivi-vaikuttajaa listalle nousemisesta. Uutisten puolella puhuttavat DeFi, kryptot, superhakkereiden bounty hunttaaminen (ei ehkä niinkuin kuvittelet!), ihan vähän mahdollinen ransomware ja IR-keikkojen hanskaamisen alustat kun oma Teams puree.</itunes:summary>
      <itunes:subtitle>Käräjillä pohditaan, mitä itsenäisyys tarkoittaa, ja lisäksi mitä itsenäisyyspäivä tarkoittaa? Lisäksi onnitellaan Miljaa vuoden Tivi-vaikuttamisesta sekä Juhoa ja Lauraa 100 Tivi-vaikuttajaa listalle nousemisesta. Uutisten puolella puhuttavat DeFi, kryptot, superhakkereiden bounty hunttaaminen (ei ehkä niinkuin kuvittelet!), ihan vähän mahdollinen ransomware ja IR-keikkojen hanskaamisen alustat kun oma Teams puree.</itunes:subtitle>
      <itunes:keywords>tietoturvallisuus, vxunderground, itsenäisyyspäivä, defi, milja köpsi, flubot, kanaliiga, airtag, tivi, ubiquiti, kryptovaluutta, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>76</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">6a9c1fdf-6257-4212-b34c-8db013feb06a</guid>
      <title>Episodi 75 - Kryptoverkko</title>
      <description><![CDATA[<p>Varo Flubot-vaaraa<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/varo-tekstiviestitse-levitettavaa-haittaohjelmaa">https://www.kyberturvallisuuskeskus.fi/fi/varo-tekstiviestitse-levitettavaa-haittaohjelmaa</a></p><p>Flubot leviää vauhdilla Suomessa<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000008432895.html">https://www.is.fi/digitoday/tietoturva/art-2000008432895.html</a></p><p>Telia estää Flubot-viestejä<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000008434246.html">https://www.is.fi/digitoday/tietoturva/art-2000008434246.html</a></p><p>Vinkki "Enable macros"-tekstin vaihtamiseksi<br /><a href="https://twitter.com/hexacorn/status/1418634009060458500">https://twitter.com/hexacorn/status/1418634009060458500</a></p><p>El Salvador suunnittelee Bitcoin-kaupunkia<br /><a href="https://www.coindesk.com/business/2021/11/21/el-salvador-to-create-bitcoin-city-use-500m-of-planned-1b-bond-offering-to-buy-more-crypto/">https://www.coindesk.com/business/2021/11/21/el-salvador-to-create-bitcoin-city-use-500m-of-planned-1b-bond-offering-to-buy-more-crypto/</a><br /><a href="https://www.bbc.com/news/world-latin-america-59368483">https://www.bbc.com/news/world-latin-america-59368483</a></p><p>Kreml suunnittelee isojen yhtiöiden työntekijöiden kidnappaamista, ellei yhteistyötä tehdä<br /><a href="https://www.theregister.com/2021/11/25/tech_offices_russia/">https://www.theregister.com/2021/11/25/tech_offices_russia/</a></p><p>Pidätyskeissi liittyen “kiristä työnantajaasi” sähköpostihuijauksessa<br /><a href="https://krebsonsecurity.com/2021/11/arrest-in-ransom-your-employer-email-scheme/">https://krebsonsecurity.com/2021/11/arrest-in-ransom-your-employer-email-scheme/</a></p><p>Nigerialaisia siirtynyt opiskeluista kyberrikollisuuteen<br /><a href="https://therecord.media/how-the-pandemic-pulled-nigerian-university-students-into-cybercrime/">https://therecord.media/how-the-pandemic-pulled-nigerian-university-students-into-cybercrime/</a></p>
]]></description>
      <pubDate>Mon, 29 Nov 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-75-kryptoverkko-Zq_mZnmn</link>
      <content:encoded><![CDATA[<p>Varo Flubot-vaaraa<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/varo-tekstiviestitse-levitettavaa-haittaohjelmaa">https://www.kyberturvallisuuskeskus.fi/fi/varo-tekstiviestitse-levitettavaa-haittaohjelmaa</a></p><p>Flubot leviää vauhdilla Suomessa<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000008432895.html">https://www.is.fi/digitoday/tietoturva/art-2000008432895.html</a></p><p>Telia estää Flubot-viestejä<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000008434246.html">https://www.is.fi/digitoday/tietoturva/art-2000008434246.html</a></p><p>Vinkki "Enable macros"-tekstin vaihtamiseksi<br /><a href="https://twitter.com/hexacorn/status/1418634009060458500">https://twitter.com/hexacorn/status/1418634009060458500</a></p><p>El Salvador suunnittelee Bitcoin-kaupunkia<br /><a href="https://www.coindesk.com/business/2021/11/21/el-salvador-to-create-bitcoin-city-use-500m-of-planned-1b-bond-offering-to-buy-more-crypto/">https://www.coindesk.com/business/2021/11/21/el-salvador-to-create-bitcoin-city-use-500m-of-planned-1b-bond-offering-to-buy-more-crypto/</a><br /><a href="https://www.bbc.com/news/world-latin-america-59368483">https://www.bbc.com/news/world-latin-america-59368483</a></p><p>Kreml suunnittelee isojen yhtiöiden työntekijöiden kidnappaamista, ellei yhteistyötä tehdä<br /><a href="https://www.theregister.com/2021/11/25/tech_offices_russia/">https://www.theregister.com/2021/11/25/tech_offices_russia/</a></p><p>Pidätyskeissi liittyen “kiristä työnantajaasi” sähköpostihuijauksessa<br /><a href="https://krebsonsecurity.com/2021/11/arrest-in-ransom-your-employer-email-scheme/">https://krebsonsecurity.com/2021/11/arrest-in-ransom-your-employer-email-scheme/</a></p><p>Nigerialaisia siirtynyt opiskeluista kyberrikollisuuteen<br /><a href="https://therecord.media/how-the-pandemic-pulled-nigerian-university-students-into-cybercrime/">https://therecord.media/how-the-pandemic-pulled-nigerian-university-students-into-cybercrime/</a></p>
]]></content:encoded>
      <enclosure length="63659452" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/ca679776-cfa6-4bfe-8063-599d90b1e466/audio/d5ef9c83-df0a-495d-9f28-f9f2e6b8f8fa/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 75 - Kryptoverkko</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:06:15</itunes:duration>
      <itunes:summary>Jakson nauhoittaminen aiheutti Lauralle aikaisen ajankohdan vuoksi käsittämätöntä tuskaa, jota käsitellään tässä episodissa. 😲 Uutispuolella puhutaan Flubotista, El Salvadorin kryptosuunnitelmista, Registern raportoimista Venäjän kidnappaussuunnitelmista, sekä Nigerialaisista huijauksista.</itunes:summary>
      <itunes:subtitle>Jakson nauhoittaminen aiheutti Lauralle aikaisen ajankohdan vuoksi käsittämätöntä tuskaa, jota käsitellään tässä episodissa. 😲 Uutispuolella puhutaan Flubotista, El Salvadorin kryptosuunnitelmista, Registern raportoimista Venäjän kidnappaussuunnitelmista, sekä Nigerialaisista huijauksista.</itunes:subtitle>
      <itunes:keywords>el salvador, bec, rikos, rsa, bitcoin, android, nigeria, flubot, doh, macros, oura, uimahalli, laihdutus, kreml, kakka, apple, huijaus, petos</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>75</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1b3d45e5-96dc-4066-8135-10190db77162</guid>
      <title>Episodi 74 - Baby Shark</title>
      <description><![CDATA[<p>BBC toimittaja Venäjällä jahtaamassa venäläisiä kyberrikollisia</p><p><a href="https://www.bbc.com/news/technology-59297187">https://www.bbc.com/news/technology-59297187</a></p><p><a href="https://www.youtube.com/watch?v=UG1lJaJsru8">https://www.youtube.com/watch?v=UG1lJaJsru8</a></p><p>Kybervakuutukset - yay or nay?</p><p><a href="https://www.reuters.com/markets/europe/insurers-run-ransomware-cover-losses-mount-2021-11-19/">https://www.reuters.com/markets/europe/insurers-run-ransomware-cover-losses-mount-2021-11-19/</a></p><p>Guess who's back? Emotet's back!</p><p><a href="https://therecord.media/emotet-botnet-returns-after-law-enforcement-mass-uninstall-operation/">https://therecord.media/emotet-botnet-returns-after-law-enforcement-mass-uninstall-operation/</a></p><p><a href="https://twitter.com/JuhoJauhiainen/status/1460594824512479232">https://twitter.com/JuhoJauhiainen/status/1460594824512479232</a></p><p>SharkBot Android pankki- ja kryptovaluuttatroijalainen</p><p><a href="https://thehackernews.com/2021/11/sharkbot-new-android-trojan-stealing.html">https://thehackernews.com/2021/11/sharkbot-new-android-trojan-stealing.html</a></p><p>Kummituskirjoittelua (Valko?)-Venäjältä</p><p><a href="https://www.wired.com/story/ghostwriter-hackers-belarus-russia-misinformationo/">https://www.wired.com/story/ghostwriter-hackers-belarus-russia-misinformationo/</a></p><p>Bandidos-huumejutun päätekijälle 13 vuoden vankeustuomio – FBI-operaatio auttoi viranomaiset yli miljoonan euron kokaiinilastin jäljille</p><p><a href="https://yle.fi/uutiset/3-12189082">https://yle.fi/uutiset/3-12189082</a></p><p><a href="https://fi.wikipedia.org/wiki/ANOM">https://fi.wikipedia.org/wiki/ANOM</a></p>
]]></description>
      <pubDate>Mon, 22 Nov 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-74-baby-shark-z4xlkbJF</link>
      <content:encoded><![CDATA[<p>BBC toimittaja Venäjällä jahtaamassa venäläisiä kyberrikollisia</p><p><a href="https://www.bbc.com/news/technology-59297187">https://www.bbc.com/news/technology-59297187</a></p><p><a href="https://www.youtube.com/watch?v=UG1lJaJsru8">https://www.youtube.com/watch?v=UG1lJaJsru8</a></p><p>Kybervakuutukset - yay or nay?</p><p><a href="https://www.reuters.com/markets/europe/insurers-run-ransomware-cover-losses-mount-2021-11-19/">https://www.reuters.com/markets/europe/insurers-run-ransomware-cover-losses-mount-2021-11-19/</a></p><p>Guess who's back? Emotet's back!</p><p><a href="https://therecord.media/emotet-botnet-returns-after-law-enforcement-mass-uninstall-operation/">https://therecord.media/emotet-botnet-returns-after-law-enforcement-mass-uninstall-operation/</a></p><p><a href="https://twitter.com/JuhoJauhiainen/status/1460594824512479232">https://twitter.com/JuhoJauhiainen/status/1460594824512479232</a></p><p>SharkBot Android pankki- ja kryptovaluuttatroijalainen</p><p><a href="https://thehackernews.com/2021/11/sharkbot-new-android-trojan-stealing.html">https://thehackernews.com/2021/11/sharkbot-new-android-trojan-stealing.html</a></p><p>Kummituskirjoittelua (Valko?)-Venäjältä</p><p><a href="https://www.wired.com/story/ghostwriter-hackers-belarus-russia-misinformationo/">https://www.wired.com/story/ghostwriter-hackers-belarus-russia-misinformationo/</a></p><p>Bandidos-huumejutun päätekijälle 13 vuoden vankeustuomio – FBI-operaatio auttoi viranomaiset yli miljoonan euron kokaiinilastin jäljille</p><p><a href="https://yle.fi/uutiset/3-12189082">https://yle.fi/uutiset/3-12189082</a></p><p><a href="https://fi.wikipedia.org/wiki/ANOM">https://fi.wikipedia.org/wiki/ANOM</a></p>
]]></content:encoded>
      <enclosure length="71452293" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/e609134a-bb8a-491b-8e9f-1734a36bda54/audio/be1bc8a5-1018-451e-84dc-dfbb4f9a0bad/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 74 - Baby Shark</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:14:22</itunes:duration>
      <itunes:summary>HelSec oli ja meni, mutta kybermaailma ei pysähdy. Juhon sulosointuisen laulun säestämänä tämän viikon kyberuutiskattaukseen löytyi asiaa venäläisistä kyberrikollisista, kybervakuutuksista, vanhasta tuttavastamme Emotetistä, uudesta Android pankki- ja kryptovaluutta troijalaisesta, Ghostwriter porukasta sekä Anom-keissiin littyvistä langetetuista tuomioista. Lopussa myös pohdimme mikä on hyvä polku tietotuva-alalle ja minkälaisia työtehtäviä voi odottaa. Kiitos ja anteeksi!</itunes:summary>
      <itunes:subtitle>HelSec oli ja meni, mutta kybermaailma ei pysähdy. Juhon sulosointuisen laulun säestämänä tämän viikon kyberuutiskattaukseen löytyi asiaa venäläisistä kyberrikollisista, kybervakuutuksista, vanhasta tuttavastamme Emotetistä, uudesta Android pankki- ja kryptovaluutta troijalaisesta, Ghostwriter porukasta sekä Anom-keissiin littyvistä langetetuista tuomioista. Lopussa myös pohdimme mikä on hyvä polku tietotuva-alalle ja minkälaisia työtehtäviä voi odottaa. Kiitos ja anteeksi!</itunes:subtitle>
      <itunes:keywords>kybervakuutus, laura kankaala, antti kurittu, kyberrikollisuus, sharkbot, emotet, hakkerointi, juho jauhiainen, anom</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>74</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">310fec35-f8c1-4d9c-9856-e90fbc376ba6</guid>
      <title>Episodi 73 - Monni</title>
      <description><![CDATA[<p>HelSec tulossa 18.11. ihan livenä. Liity jäseneksi, ole etuoikeutettu!<br /><a href="https://helsec.fi">https://helsec.fi</a></p><p>JAMKin webinaari Kyberrikollisuuden tulevaisuudesta jossa mm. Antti:<br /><a href="https://www.jamk.fi/fi/Tapahtumat/kyberrikollisuus-ajankohtaiset-trendit--webimaari4/">https://www.jamk.fi/fi/Tapahtumat/kyberrikollisuus-ajankohtaiset-trendit--webimaari4/</a></p><p>Web3, lupaus ja vai uhka?<br /><a href="https://www.freecodecamp.org/news/what-is-web3/">https://www.freecodecamp.org/news/what-is-web3/</a></p><p>Discord perääntyy suunnitelmistaan lisätä grybdomaksut alustallensa<br /><a href="https://nordic.ign.com/news/51366/discord-backs-away-from-controversial-crypto-integration">https://nordic.ign.com/news/51366/discord-backs-away-from-controversial-crypto-integration</a></p><p>HUS hyökkääjien kohteena, palveluissa katkoksia<br /><a href="https://www.iltalehti.fi/kotimaa/a/ed435145-95b3-4f92-955b-57e9b51bd10f">https://www.iltalehti.fi/kotimaa/a/ed435145-95b3-4f92-955b-57e9b51bd10f</a></p><p>RIP Richard "Lowtax" Kyanka, Something Awfulin perustaja.<br /><a href="https://www.pcgamer.com/richard-lowtax-kyanka-founder-of-something-awful-and-onetime-king-of-the-internet-goons-dead-at-45/">https://www.pcgamer.com/richard-lowtax-kyanka-founder-of-something-awful-and-onetime-king-of-the-internet-goons-dead-at-45/</a></p><p>Twitchin striimaajat mukana juonessa, jossa katselijat nostivat rahaa varastetuilta korteilta ja kierrättivät niitä striimaajien kautta.<br /><a href="https://www.eurogamer.net/articles/2021-11-04-turkish-twitch-streamers-involved-in-usd10m-money-laundering-scheme">https://www.eurogamer.net/articles/2021-11-04-turkish-twitch-streamers-involved-in-usd10m-money-laundering-scheme</a><br /><a href="https://www.is.fi/digitoday/esports/art-2000008399921.html">https://www.is.fi/digitoday/esports/art-2000008399921.html</a></p><p>FBI:n mailipalvelin haksattiin, tietoturvafirman omistaja Vinny Troia yritettiin lavastaa syylliseksi<br /><a href="https://therecord.media/official-fbi-email-server-hacked-used-to-send-fake-threat/">https://therecord.media/official-fbi-email-server-hacked-used-to-send-fake-threat/</a><br /><a href="https://www.fbi.gov/news/pressrel/press-releases/fbi-statement-on-incident-involving-fake-emails">https://www.fbi.gov/news/pressrel/press-releases/fbi-statement-on-incident-involving-fake-emails</a></p><p>HTML-smugglauksella payloadeja uhreille<br /><a href="https://www.microsoft.com/security/blog/2021/11/11/html-smuggling-surges-highly-evasive-loader-technique-increasingly-used-in-banking-malware-targeted-attacks/">https://www.microsoft.com/security/blog/2021/11/11/html-smuggling-surges-highly-evasive-loader-technique-increasingly-used-in-banking-malware-targeted-attacks/</a></p><p>Covid-22 -viruksessa retropiirteitä, lanaa kuitenkin kovalevyn käynnistysosion.<br /><a href="https://www.fortinet.com/blog/threat-research/to-joke-or-not-to-joke-covid-22-brings-disaster-to-mbr">https://www.fortinet.com/blog/threat-research/to-joke-or-not-to-joke-covid-22-brings-disaster-to-mbr</a></p>
]]></description>
      <pubDate>Mon, 15 Nov 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-73-monni-18e0CfsQ</link>
      <content:encoded><![CDATA[<p>HelSec tulossa 18.11. ihan livenä. Liity jäseneksi, ole etuoikeutettu!<br /><a href="https://helsec.fi">https://helsec.fi</a></p><p>JAMKin webinaari Kyberrikollisuuden tulevaisuudesta jossa mm. Antti:<br /><a href="https://www.jamk.fi/fi/Tapahtumat/kyberrikollisuus-ajankohtaiset-trendit--webimaari4/">https://www.jamk.fi/fi/Tapahtumat/kyberrikollisuus-ajankohtaiset-trendit--webimaari4/</a></p><p>Web3, lupaus ja vai uhka?<br /><a href="https://www.freecodecamp.org/news/what-is-web3/">https://www.freecodecamp.org/news/what-is-web3/</a></p><p>Discord perääntyy suunnitelmistaan lisätä grybdomaksut alustallensa<br /><a href="https://nordic.ign.com/news/51366/discord-backs-away-from-controversial-crypto-integration">https://nordic.ign.com/news/51366/discord-backs-away-from-controversial-crypto-integration</a></p><p>HUS hyökkääjien kohteena, palveluissa katkoksia<br /><a href="https://www.iltalehti.fi/kotimaa/a/ed435145-95b3-4f92-955b-57e9b51bd10f">https://www.iltalehti.fi/kotimaa/a/ed435145-95b3-4f92-955b-57e9b51bd10f</a></p><p>RIP Richard "Lowtax" Kyanka, Something Awfulin perustaja.<br /><a href="https://www.pcgamer.com/richard-lowtax-kyanka-founder-of-something-awful-and-onetime-king-of-the-internet-goons-dead-at-45/">https://www.pcgamer.com/richard-lowtax-kyanka-founder-of-something-awful-and-onetime-king-of-the-internet-goons-dead-at-45/</a></p><p>Twitchin striimaajat mukana juonessa, jossa katselijat nostivat rahaa varastetuilta korteilta ja kierrättivät niitä striimaajien kautta.<br /><a href="https://www.eurogamer.net/articles/2021-11-04-turkish-twitch-streamers-involved-in-usd10m-money-laundering-scheme">https://www.eurogamer.net/articles/2021-11-04-turkish-twitch-streamers-involved-in-usd10m-money-laundering-scheme</a><br /><a href="https://www.is.fi/digitoday/esports/art-2000008399921.html">https://www.is.fi/digitoday/esports/art-2000008399921.html</a></p><p>FBI:n mailipalvelin haksattiin, tietoturvafirman omistaja Vinny Troia yritettiin lavastaa syylliseksi<br /><a href="https://therecord.media/official-fbi-email-server-hacked-used-to-send-fake-threat/">https://therecord.media/official-fbi-email-server-hacked-used-to-send-fake-threat/</a><br /><a href="https://www.fbi.gov/news/pressrel/press-releases/fbi-statement-on-incident-involving-fake-emails">https://www.fbi.gov/news/pressrel/press-releases/fbi-statement-on-incident-involving-fake-emails</a></p><p>HTML-smugglauksella payloadeja uhreille<br /><a href="https://www.microsoft.com/security/blog/2021/11/11/html-smuggling-surges-highly-evasive-loader-technique-increasingly-used-in-banking-malware-targeted-attacks/">https://www.microsoft.com/security/blog/2021/11/11/html-smuggling-surges-highly-evasive-loader-technique-increasingly-used-in-banking-malware-targeted-attacks/</a></p><p>Covid-22 -viruksessa retropiirteitä, lanaa kuitenkin kovalevyn käynnistysosion.<br /><a href="https://www.fortinet.com/blog/threat-research/to-joke-or-not-to-joke-covid-22-brings-disaster-to-mbr">https://www.fortinet.com/blog/threat-research/to-joke-or-not-to-joke-covid-22-brings-disaster-to-mbr</a></p>
]]></content:encoded>
      <enclosure length="56104715" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/ee99b158-f609-4431-b741-7df1d3abd852/audio/ef4d7f2a-b642-42bc-af70-a149b902ef4b/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 73 - Monni</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:58:23</itunes:duration>
      <itunes:summary>Web kolme piste nolla on uusi metaversumi-NFT? Ei kai sentään? Tämän viikon Turvakäräjissä ihmetellään desentraloitua internettiä, ensi viikon webinaareja, HelSecciä, HTML-salamyhkäystelyä, Covid22-virusta sekä muistellaan legendaarisen Something Awfulin edesmennyttä perustajaa Richard &quot;Lowtax&quot; Kyankaa (Juho ja Laura ei muista, mutta Antti muistaa).</itunes:summary>
      <itunes:subtitle>Web kolme piste nolla on uusi metaversumi-NFT? Ei kai sentään? Tämän viikon Turvakäräjissä ihmetellään desentraloitua internettiä, ensi viikon webinaareja, HelSecciä, HTML-salamyhkäystelyä, Covid22-virusta sekä muistellaan legendaarisen Something Awfulin edesmennyttä perustajaa Richard &quot;Lowtax&quot; Kyankaa (Juho ja Laura ei muista, mutta Antti muistaa).</itunes:subtitle>
      <itunes:keywords>tietoturvallisuus, somethingawful, covid-22, twitch, helsec, lowtax, nft, discord, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>73</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">c91f6842-a4ed-4caa-9e5b-a4d9380c70e1</guid>
      <title>Episodi 72 - Digipesu</title>
      <description><![CDATA[<p>HelSec-tapahtuma marraskuussa</p><p><a href="https://www.meetup.com/HelSec/events/281879992/">https://www.meetup.com/HelSec/events/281879992/</a></p><p>PWN2OWN-kilpailu ja F-Secure Labsin onnistuminen</p><p><a href="https://twitter.com/thezdi/status/1456283862821220356?s=20">https://twitter.com/thezdi/status/1456283862821220356?s=20</a></p><p>Pidempi video PWN2OWN-tapahtumasta</p><p><a href="https://youtu.be/esYi4sYOxEk?t=4271s">https://youtu.be/esYi4sYOxEk?t=4271s</a></p><p>Printer Jam</p><p><a href="https://www.dailymotion.com/video/x69j99c">https://www.dailymotion.com/video/x69j99c</a></p><p>Blackmatter lopettaa</p><p><a href="https://therecord.media/blackmatter-ransomware-says-its-shutting-down-due-to-pressure-from-local-authorities/">https://therecord.media/blackmatter-ransomware-says-its-shutting-down-due-to-pressure-from-local-authorities/</a></p><p>DarkSiden nappaamiseen johtavista vinkeistä luvattu $10M palkkio</p><p><a href="https://www.state.gov/reward-offers-for-information-to-bring-darkside-ransomware-variant-co-conspirators-to-justice/">https://www.state.gov/reward-offers-for-information-to-bring-darkside-ransomware-variant-co-conspirators-to-justice/</a></p><p>NSO Group laitettu USA:n mustalle listalle</p><p><a href="https://www.theguardian.com/us-news/2021/nov/03/nso-group-pegasus-spyware-us-blacklist">https://www.theguardian.com/us-news/2021/nov/03/nso-group-pegasus-spyware-us-blacklist</a></p><p>Ukrainan turvallisuuspalvelu julkaissut tietoja Armageddon-ryhmästä</p><p><a href="https://therecord.media/ukraine-discloses-identity-of-gamaredon-members-links-it-to-russias-fsb/">https://therecord.media/ukraine-discloses-identity-of-gamaredon-members-links-it-to-russias-fsb/</a></p><p>Hyökkäjät käyttävät botteja MFA:n ohitukseen</p><p><a href="https://krebsonsecurity.com/2021/09/the-rise-of-one-time-password-interception-bots/">https://krebsonsecurity.com/2021/09/the-rise-of-one-time-password-interception-bots/</a></p><p><a href="https://www.esecurityplanet.com/threats/attackers-use-bots-to-circumvent-one-time-passwords/">https://www.esecurityplanet.com/threats/attackers-use-bots-to-circumvent-one-time-passwords/</a></p><p><a href="https://2fa.directory/">https://2fa.directory/</a></p><p>Drone-hyökkäykset ovat riski</p><p><a href="https://www.wired.com/story/drone-attack-power-substation-threat/">https://www.wired.com/story/drone-attack-power-substation-threat/</a></p><p>Facebook sulki kasvojentunnistukseen liittyvän järjestelmänsä</p><p><a href="https://www.abc.net.au/news/2021-11-03/facebook-to-shut-down-facial-recognition-system/100589540">https://www.abc.net.au/news/2021-11-03/facebook-to-shut-down-facial-recognition-system/100589540</a></p><p>"Kun jumala sulkee yhden oven, hän avaa toisen"</p><p><a href="https://twitter.com/sshell%5C_/status/1455699088867876864?s=21">https://twitter.com/sshell\_/status/1455699088867876864?s=21</a></p><p>Microsoft disabloi oletuksena Excel 4.0 makrot</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-is-disabling-excel-40-macros-by-default-to-protect-users/">https://www.bleepingcomputer.com/news/microsoft/microsoft-is-disabling-excel-40-macros-by-default-to-protect-users/</a></p><p>Microsoft tuo Office-tuotteisiin JavaScript-tuen</p><p><a href="https://www.theverge.com/2021/11/2/22759149/microsoft-excel-javascript-api-custom-data-types-feature">https://www.theverge.com/2021/11/2/22759149/microsoft-excel-javascript-api-custom-data-types-feature</a></p><p>Microsoftin AMSI suojaa jatkossa XML-makroja vastaan</p><p><a href="https://www.microsoft.com/security/blog/2021/03/03/xlm-amsi-new-runtime-defense-against-excel-4-0-macro-malware/">https://www.microsoft.com/security/blog/2021/03/03/xlm-amsi-new-runtime-defense-against-excel-4-0-macro-malware/</a></p><p>Halvar Flaken twiitti Exceleihin liittyen</p><p><a href="https://twitter.com/halvarflake/status/1457060302009348104?s=21">https://twitter.com/halvarflake/status/1457060302009348104?s=21</a></p>
]]></description>
      <pubDate>Mon, 8 Nov 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-72-digipesu-3fJwayY6</link>
      <content:encoded><![CDATA[<p>HelSec-tapahtuma marraskuussa</p><p><a href="https://www.meetup.com/HelSec/events/281879992/">https://www.meetup.com/HelSec/events/281879992/</a></p><p>PWN2OWN-kilpailu ja F-Secure Labsin onnistuminen</p><p><a href="https://twitter.com/thezdi/status/1456283862821220356?s=20">https://twitter.com/thezdi/status/1456283862821220356?s=20</a></p><p>Pidempi video PWN2OWN-tapahtumasta</p><p><a href="https://youtu.be/esYi4sYOxEk?t=4271s">https://youtu.be/esYi4sYOxEk?t=4271s</a></p><p>Printer Jam</p><p><a href="https://www.dailymotion.com/video/x69j99c">https://www.dailymotion.com/video/x69j99c</a></p><p>Blackmatter lopettaa</p><p><a href="https://therecord.media/blackmatter-ransomware-says-its-shutting-down-due-to-pressure-from-local-authorities/">https://therecord.media/blackmatter-ransomware-says-its-shutting-down-due-to-pressure-from-local-authorities/</a></p><p>DarkSiden nappaamiseen johtavista vinkeistä luvattu $10M palkkio</p><p><a href="https://www.state.gov/reward-offers-for-information-to-bring-darkside-ransomware-variant-co-conspirators-to-justice/">https://www.state.gov/reward-offers-for-information-to-bring-darkside-ransomware-variant-co-conspirators-to-justice/</a></p><p>NSO Group laitettu USA:n mustalle listalle</p><p><a href="https://www.theguardian.com/us-news/2021/nov/03/nso-group-pegasus-spyware-us-blacklist">https://www.theguardian.com/us-news/2021/nov/03/nso-group-pegasus-spyware-us-blacklist</a></p><p>Ukrainan turvallisuuspalvelu julkaissut tietoja Armageddon-ryhmästä</p><p><a href="https://therecord.media/ukraine-discloses-identity-of-gamaredon-members-links-it-to-russias-fsb/">https://therecord.media/ukraine-discloses-identity-of-gamaredon-members-links-it-to-russias-fsb/</a></p><p>Hyökkäjät käyttävät botteja MFA:n ohitukseen</p><p><a href="https://krebsonsecurity.com/2021/09/the-rise-of-one-time-password-interception-bots/">https://krebsonsecurity.com/2021/09/the-rise-of-one-time-password-interception-bots/</a></p><p><a href="https://www.esecurityplanet.com/threats/attackers-use-bots-to-circumvent-one-time-passwords/">https://www.esecurityplanet.com/threats/attackers-use-bots-to-circumvent-one-time-passwords/</a></p><p><a href="https://2fa.directory/">https://2fa.directory/</a></p><p>Drone-hyökkäykset ovat riski</p><p><a href="https://www.wired.com/story/drone-attack-power-substation-threat/">https://www.wired.com/story/drone-attack-power-substation-threat/</a></p><p>Facebook sulki kasvojentunnistukseen liittyvän järjestelmänsä</p><p><a href="https://www.abc.net.au/news/2021-11-03/facebook-to-shut-down-facial-recognition-system/100589540">https://www.abc.net.au/news/2021-11-03/facebook-to-shut-down-facial-recognition-system/100589540</a></p><p>"Kun jumala sulkee yhden oven, hän avaa toisen"</p><p><a href="https://twitter.com/sshell%5C_/status/1455699088867876864?s=21">https://twitter.com/sshell\_/status/1455699088867876864?s=21</a></p><p>Microsoft disabloi oletuksena Excel 4.0 makrot</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-is-disabling-excel-40-macros-by-default-to-protect-users/">https://www.bleepingcomputer.com/news/microsoft/microsoft-is-disabling-excel-40-macros-by-default-to-protect-users/</a></p><p>Microsoft tuo Office-tuotteisiin JavaScript-tuen</p><p><a href="https://www.theverge.com/2021/11/2/22759149/microsoft-excel-javascript-api-custom-data-types-feature">https://www.theverge.com/2021/11/2/22759149/microsoft-excel-javascript-api-custom-data-types-feature</a></p><p>Microsoftin AMSI suojaa jatkossa XML-makroja vastaan</p><p><a href="https://www.microsoft.com/security/blog/2021/03/03/xlm-amsi-new-runtime-defense-against-excel-4-0-macro-malware/">https://www.microsoft.com/security/blog/2021/03/03/xlm-amsi-new-runtime-defense-against-excel-4-0-macro-malware/</a></p><p>Halvar Flaken twiitti Exceleihin liittyen</p><p><a href="https://twitter.com/halvarflake/status/1457060302009348104?s=21">https://twitter.com/halvarflake/status/1457060302009348104?s=21</a></p>
]]></content:encoded>
      <enclosure length="68037558" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/2848e51f-3ed6-4409-a0a2-6ef616dcbb7e/audio/ff3c15fc-ba39-412e-b919-a052b2c9f37e/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 72 - Digipesu</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>01:10:49</itunes:duration>
      <itunes:summary>Uusi viikko, uudet kujeet käräjillä. Hyvää syntymäpäivää Juhon vaimo! Antti on käynyt salilla ja Laura syönyt pullaa ei-jokapäivä. 👀 Uutispuolella puhuttaa kiristyshaittaohjelmatoimijat, uhkatoimijoiden nimeäminen, Yhdysvaltojen asettamat mustat listat, MFA ja sen ohitus, Dronehyökkäykset, Facebook kasvojentunnistus, sekä Office-tuotteiden makrot.</itunes:summary>
      <itunes:subtitle>Uusi viikko, uudet kujeet käräjillä. Hyvää syntymäpäivää Juhon vaimo! Antti on käynyt salilla ja Laura syönyt pullaa ei-jokapäivä. 👀 Uutispuolella puhuttaa kiristyshaittaohjelmatoimijat, uhkatoimijoiden nimeäminen, Yhdysvaltojen asettamat mustat listat, MFA ja sen ohitus, Dronehyökkäykset, Facebook kasvojentunnistus, sekä Office-tuotteiden makrot.</itunes:subtitle>
      <itunes:keywords>excel 4.0, fsb, pwn2own, facebook, xml, f-secure labs, printer jam, mfa, nso group, amsi, darkside, gru, jaloviina, halvar flake, microsoft office, 2fa, helsec, drone, ssu, javascript, blackmatter</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>72</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">2c5b8fd9-447b-4a56-b30d-d582d74ed592</guid>
      <title>Episodi 71 - Meta</title>
      <description><![CDATA[<p>Metaverse, Facebook ja Mark Zuckerberg</p><p><a href="https://www.theverge.com/22588022/mark-zuckerberg-facebook-ceo-metaverse-interview">https://www.theverge.com/22588022/mark-zuckerberg-facebook-ceo-metaverse-interview</a></p><p>Tim Sweeney, EpicGames, myös kiinnostunut Metaversestä jo pidemmän aikaa</p><p><a href="https://venturebeat.com/2021/01/27/tim-sweeney-the-open-metaverse-requires-companies-to-have-enlightened-self-interest/">https://venturebeat.com/2021/01/27/tim-sweeney-the-open-metaverse-requires-companies-to-have-enlightened-self-interest/</a></p><p>"Tilipäivä tulossa"</p><p><a href="https://www.tivi.fi/uutiset/facebook-on-nyt-meta-mutta-suomalaisen-metan-omistaa-ministeri-timo-harakka-tilipaiva-tulossa/426cbaa3-1429-4ef1-9198-abd732859632">https://www.tivi.fi/uutiset/facebook-on-nyt-meta-mutta-suomalaisen-metan-omistaa-ministeri-timo-harakka-tilipaiva-tulossa/426cbaa3-1429-4ef1-9198-abd732859632</a></p><p>SEO myrkytys</p><p><a href="https://www.darkreading.com/attacks-breaches/seo-poisoning-used-to-distribute-ransomware">https://www.darkreading.com/attacks-breaches/seo-poisoning-used-to-distribute-ransomware</a></p><p>Enisa julkaissut raportin 2021 tietoturvauhkista</p><p><a href="https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021">https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021</a></p><p>Missä on REvil?</p><p><a href="https://twitter.com/vxunderground/status/1449776517983215620?s=21">https://twitter.com/vxunderground/status/1449776517983215620?s=21</a></p><p>Europol ottanut kiinni epäiltyjä Lockergogan, megacortexin ja Dharma kiristyshaittaohjelmien taustajoukoista</p><p><a href="https://therecord.media/europol-detains-suspects-behind-lockergoga-megacortex-and-dharma-ransomware-attacks/">https://therecord.media/europol-detains-suspects-behind-lockergoga-megacortex-and-dharma-ransomware-attacks/</a></p><p>Trickbot devaaja vietu USAan</p><p><a href="https://thehackernews.com/2021/10/russian-trickbot-gang-hacker-extradited.html">https://thehackernews.com/2021/10/russian-trickbot-gang-hacker-extradited.html</a></p>
]]></description>
      <pubDate>Mon, 1 Nov 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-71-meta-KhOVNIkK</link>
      <content:encoded><![CDATA[<p>Metaverse, Facebook ja Mark Zuckerberg</p><p><a href="https://www.theverge.com/22588022/mark-zuckerberg-facebook-ceo-metaverse-interview">https://www.theverge.com/22588022/mark-zuckerberg-facebook-ceo-metaverse-interview</a></p><p>Tim Sweeney, EpicGames, myös kiinnostunut Metaversestä jo pidemmän aikaa</p><p><a href="https://venturebeat.com/2021/01/27/tim-sweeney-the-open-metaverse-requires-companies-to-have-enlightened-self-interest/">https://venturebeat.com/2021/01/27/tim-sweeney-the-open-metaverse-requires-companies-to-have-enlightened-self-interest/</a></p><p>"Tilipäivä tulossa"</p><p><a href="https://www.tivi.fi/uutiset/facebook-on-nyt-meta-mutta-suomalaisen-metan-omistaa-ministeri-timo-harakka-tilipaiva-tulossa/426cbaa3-1429-4ef1-9198-abd732859632">https://www.tivi.fi/uutiset/facebook-on-nyt-meta-mutta-suomalaisen-metan-omistaa-ministeri-timo-harakka-tilipaiva-tulossa/426cbaa3-1429-4ef1-9198-abd732859632</a></p><p>SEO myrkytys</p><p><a href="https://www.darkreading.com/attacks-breaches/seo-poisoning-used-to-distribute-ransomware">https://www.darkreading.com/attacks-breaches/seo-poisoning-used-to-distribute-ransomware</a></p><p>Enisa julkaissut raportin 2021 tietoturvauhkista</p><p><a href="https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021">https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021</a></p><p>Missä on REvil?</p><p><a href="https://twitter.com/vxunderground/status/1449776517983215620?s=21">https://twitter.com/vxunderground/status/1449776517983215620?s=21</a></p><p>Europol ottanut kiinni epäiltyjä Lockergogan, megacortexin ja Dharma kiristyshaittaohjelmien taustajoukoista</p><p><a href="https://therecord.media/europol-detains-suspects-behind-lockergoga-megacortex-and-dharma-ransomware-attacks/">https://therecord.media/europol-detains-suspects-behind-lockergoga-megacortex-and-dharma-ransomware-attacks/</a></p><p>Trickbot devaaja vietu USAan</p><p><a href="https://thehackernews.com/2021/10/russian-trickbot-gang-hacker-extradited.html">https://thehackernews.com/2021/10/russian-trickbot-gang-hacker-extradited.html</a></p>
]]></content:encoded>
      <enclosure length="59297039" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/2f196b84-dda0-4913-8268-346413cca30a/audio/19a2c22e-5537-4ff6-9442-14cc6201f5cf/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 71 - Meta</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:01:26</itunes:duration>
      <itunes:summary>Erittäin metaa viikkoa kaikille! Voihan kiristyshaittaohjelmat. Tänään puhutaan vähän niistä, mutta myös Metaversestä, SEO myrkytyksistä, Enisan raporteista, REvilin katoamisesta, Europolin pidätyksistä ja Trickbotin devaajan karkoittamisesta USAan. Sen lisäksi juhlitaan Turvakäräjien epävirallisen maskotin Mörön toista syntymäpäivää. </itunes:summary>
      <itunes:subtitle>Erittäin metaa viikkoa kaikille! Voihan kiristyshaittaohjelmat. Tänään puhutaan vähän niistä, mutta myös Metaversestä, SEO myrkytyksistä, Enisan raporteista, REvilin katoamisesta, Europolin pidätyksistä ja Trickbotin devaajan karkoittamisesta USAan. Sen lisäksi juhlitaan Turvakäräjien epävirallisen maskotin Mörön toista syntymäpäivää. </itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, meta, antti kurittu, trickbot, europol, enisa, seo, juho jauhiainen, tietoturva, metaverse, hakkeri, mark zuckerberg, rikollinen</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>71</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">8d838bed-011c-4ff1-b878-06f7e8386668</guid>
      <title>Episodi 70 - #LiveLaughLove</title>
      <description><![CDATA[<p><a href="https://cybersecuritymonth.eu">https://cybersecuritymonth.eu</a><br />Lokakuu on EU:n kyberturvakuukausi</p><p><a href="https://dvv.fi/-/kutsu-digiturvaviikolle-2021">https://dvv.fi/-/kutsu-digiturvaviikolle-2021</a><br />Kutsu Digiturvaviikolle, keskiviikkona ohjelmassa mm. Turvakäräjät Live!</p><p><a href="https://therecord.media/malware-found-in-npm-package-with-millions-of-weekly-downloads/">https://therecord.media/malware-found-in-npm-package-with-millions-of-weekly-downloads/</a><br /><a href="https://github.com/advisories/GHSA-pjwm-rvh2-c87w">https://github.com/advisories/GHSA-pjwm-rvh2-c87w</a><br />NPM:stä miljoona latausta päivässä keräävässä UAParser.js:ssä kryptolouhintamaltsua</p><p><a href="https://therecord.media/cybercrime-gang-sets-up-fake-company-to-hire-security-experts-to-aid-in-ransomware-attacks/">https://therecord.media/cybercrime-gang-sets-up-fake-company-to-hire-security-experts-to-aid-in-ransomware-attacks/</a><br />Rikollisryhmä FIN7 perusti feikkiyrityksen, jonka avulla huijasi tietoturva-ammattilaisia murtautumaan uhriverkkoihin</p><p><a href="https://www.securityweek.com/two-bulletproof-hosting-administrators-sentenced-prison-us">https://www.securityweek.com/two-bulletproof-hosting-administrators-sentenced-prison-us</a><br />Bulletproof-hostingpalvelun ylläpitäjiä uhkaa pitkät vankeustuomiot</p><p><a href="https://yle.fi/uutiset/3-12152682">https://yle.fi/uutiset/3-12152682</a><br />Vastaamon tapauksen julkitulosta kulunut vuosi, tekijä vielä karkuteillä</p><p><a href="https://www.hs.fi/kotimaa/art-2000008344468.html">https://www.hs.fi/kotimaa/art-2000008344468.html</a><br /><a href="https://www.dw.com/en/security-flaws-uncovered-in-eu-vaccination-passport/a-58129016">https://www.dw.com/en/security-flaws-uncovered-in-eu-vaccination-passport/a-58129016</a><br /><a href="https://www.gdatasoftware.com/blog/2021/06/36920-significant-weaknesses-in-security">https://www.gdatasoftware.com/blog/2021/06/36920-significant-weaknesses-in-security</a><br />Koronatodistusväärennöshuhuja ylilaudalla</p><p><a href="https://www.getcovidpass.eu/">https://www.getcovidpass.eu/</a><br />Koronapassi iPhoneen tai Androidiin</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/verkkopankkitunnuksien-kalastelu-jyrkassa-nousussa-talla-viikolla-kasvua-yli-70">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/verkkopankkitunnuksien-kalastelu-jyrkassa-nousussa-talla-viikolla-kasvua-yli-70</a><br /><a href="https://poliisi.fi/blogi/-/blogs/onko-sinulla-kiire-luopua-rahoistasi">https://poliisi.fi/blogi/-/blogs/onko-sinulla-kiire-luopua-rahoistasi</a><br />"Onko sulla kiire luopua rahoistasi?" - huijaukset taas huimassa nousussa</p>
]]></description>
      <pubDate>Mon, 25 Oct 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-70-livelaughlove-UJjnXaZz</link>
      <content:encoded><![CDATA[<p><a href="https://cybersecuritymonth.eu">https://cybersecuritymonth.eu</a><br />Lokakuu on EU:n kyberturvakuukausi</p><p><a href="https://dvv.fi/-/kutsu-digiturvaviikolle-2021">https://dvv.fi/-/kutsu-digiturvaviikolle-2021</a><br />Kutsu Digiturvaviikolle, keskiviikkona ohjelmassa mm. Turvakäräjät Live!</p><p><a href="https://therecord.media/malware-found-in-npm-package-with-millions-of-weekly-downloads/">https://therecord.media/malware-found-in-npm-package-with-millions-of-weekly-downloads/</a><br /><a href="https://github.com/advisories/GHSA-pjwm-rvh2-c87w">https://github.com/advisories/GHSA-pjwm-rvh2-c87w</a><br />NPM:stä miljoona latausta päivässä keräävässä UAParser.js:ssä kryptolouhintamaltsua</p><p><a href="https://therecord.media/cybercrime-gang-sets-up-fake-company-to-hire-security-experts-to-aid-in-ransomware-attacks/">https://therecord.media/cybercrime-gang-sets-up-fake-company-to-hire-security-experts-to-aid-in-ransomware-attacks/</a><br />Rikollisryhmä FIN7 perusti feikkiyrityksen, jonka avulla huijasi tietoturva-ammattilaisia murtautumaan uhriverkkoihin</p><p><a href="https://www.securityweek.com/two-bulletproof-hosting-administrators-sentenced-prison-us">https://www.securityweek.com/two-bulletproof-hosting-administrators-sentenced-prison-us</a><br />Bulletproof-hostingpalvelun ylläpitäjiä uhkaa pitkät vankeustuomiot</p><p><a href="https://yle.fi/uutiset/3-12152682">https://yle.fi/uutiset/3-12152682</a><br />Vastaamon tapauksen julkitulosta kulunut vuosi, tekijä vielä karkuteillä</p><p><a href="https://www.hs.fi/kotimaa/art-2000008344468.html">https://www.hs.fi/kotimaa/art-2000008344468.html</a><br /><a href="https://www.dw.com/en/security-flaws-uncovered-in-eu-vaccination-passport/a-58129016">https://www.dw.com/en/security-flaws-uncovered-in-eu-vaccination-passport/a-58129016</a><br /><a href="https://www.gdatasoftware.com/blog/2021/06/36920-significant-weaknesses-in-security">https://www.gdatasoftware.com/blog/2021/06/36920-significant-weaknesses-in-security</a><br />Koronatodistusväärennöshuhuja ylilaudalla</p><p><a href="https://www.getcovidpass.eu/">https://www.getcovidpass.eu/</a><br />Koronapassi iPhoneen tai Androidiin</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/verkkopankkitunnuksien-kalastelu-jyrkassa-nousussa-talla-viikolla-kasvua-yli-70">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/verkkopankkitunnuksien-kalastelu-jyrkassa-nousussa-talla-viikolla-kasvua-yli-70</a><br /><a href="https://poliisi.fi/blogi/-/blogs/onko-sinulla-kiire-luopua-rahoistasi">https://poliisi.fi/blogi/-/blogs/onko-sinulla-kiire-luopua-rahoistasi</a><br />"Onko sulla kiire luopua rahoistasi?" - huijaukset taas huimassa nousussa</p>
]]></content:encoded>
      <enclosure length="72042901" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/113d9832-c61c-4bf2-9086-52da2d6d6259/audio/ce842111-c32e-43fa-b640-6dc5ac88e84f/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 70 - #LiveLaughLove</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:14:59</itunes:duration>
      <itunes:summary>Tämän viikon kuulumisissa muistellaan miten Laura on keskittynyt hengittelemään, Antti on keskittynyt urheilemaan ja Juho on keskittynyt... tietoturvakuukauteen! Käräjillä pohditaan mm. miten JavaScriptillä voi tehdä kryptorosvorahaa, arvioidaan koronatodistusten turvallisuutta ja muistellaan vuosi sitten julki tullutta Vastaamon tietomurtoa joka jäi varmasti jokaiselle mieleen.</itunes:summary>
      <itunes:subtitle>Tämän viikon kuulumisissa muistellaan miten Laura on keskittynyt hengittelemään, Antti on keskittynyt urheilemaan ja Juho on keskittynyt... tietoturvakuukauteen! Käräjillä pohditaan mm. miten JavaScriptillä voi tehdä kryptorosvorahaa, arvioidaan koronatodistusten turvallisuutta ja muistellaan vuosi sitten julki tullutta Vastaamon tietomurtoa joka jäi varmasti jokaiselle mieleen.</itunes:subtitle>
      <itunes:keywords>bastion secure, vastaamo, uaparser, koronapassi, poliisi, digiturvaviikko, fin7, tietoturva, bulletproof-hosting, kyberturvallisuus, huijaus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>70</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">3d96a31e-bb87-4c43-adf8-aa1dcc2739a6</guid>
      <title>Episodi 69 - Hihihihi</title>
      <description><![CDATA[<p>Ehdota suosikkiasi Tietoturva Ry:n tietoturvatunnustus-kilpailuun<br /><a href="https://tietoturva.fi/toiminta/tietoturvatunnustus/">https://tietoturva.fi/toiminta/tietoturvatunnustus/</a></p><p>Jyväskylän avoimen yliopiston kurssitarjontaan avautunut kansalaisen kyberturvallisuus kurssi<br /><a href="https://www.avoin.jyu.fi/fi/opintotarjonta/informaatioteknologia/kyberturvallisuus">https://www.avoin.jyu.fi/fi/opintotarjonta/informaatioteknologia/kyberturvallisuus</a></p><p>Salaperäinen etana hyökkää Windowsseihin <br /><a href="https://securelist.com/mysterysnail-attacks-with-windows-zero-day/104509/">https://securelist.com/mysterysnail-attacks-with-windows-zero-day/104509/</a></p><p>Kuvernööri Mike Parson sanoo että verkkosivujen lähdekoodin tarkastelu on laitonta<br /><a href="https://mashable.com/article/missouri-governor-mike-parson-reporter-html-hacking">https://mashable.com/article/missouri-governor-mike-parson-reporter-html-hacking</a></p><p>Twitter jäädytti kaksi tunnusta jotka liittyvät Pohjois-Korean operaatioihin<br /><a href="https://therecord.media/twitter-suspends-two-accounts-used-by-dprk-hackers-to-catfish-security-researchers/">https://therecord.media/twitter-suspends-two-accounts-used-by-dprk-hackers-to-catfish-security-researchers/</a></p><p>5.2 MBTC liikkunut yleisimpien lunnastroijalaisten johdosta<br /><a href="https://www.zdnet.com/article/5-2-billion-in-btc-transactions-tied-to-top-10-ransomware-variants-us-treasury/#ftag=RSSbaffb68">https://www.zdnet.com/article/5-2-billion-in-btc-transactions-tied-to-top-10-ransomware-variants-us-treasury</a><br /><a href="https://www.fincen.gov/sites/default/files/2021-10/Financial%20Trend%20Analysis%5C_Ransomeware%20508%20FINAL.pdf">https://www.fincen.gov/sites/default/files/2021-10/Financial%20Trend%20Analysis\_Ransomeware%20508%20FINAL.pdf</a></p><p>Australian kyberturvallisuuskeskus tarjoaa suojattua nimipalvelua muille valtiollisille toimijoille<br /><a href="https://www.zdnet.com/article/acsc-offers-optional-dns-protection-to-government-entities/">https://www.zdnet.com/article/acsc-offers-optional-dns-protection-to-government-entities/</a></p><p>Koneoppimismaailmassa jänniä juttuja<br /><a href="https://singularityhub.com/2021/10/13/microsofts-massive-new-language-ai-is-triple-the-size-of-openais-gpt-3/">https://singularityhub.com/2021/10/13/microsofts-massive-new-language-ai-is-triple-the-size-of-openais-gpt-3/</a><br /><a href="https://www.microsoft.com/en-us/research/blog/using-deepspeed-and-megatron-to-train-megatron-turing-nlg-530b-the-worlds-largest-and-most-powerful-generative-language-model/">https://www.microsoft.com/en-us/research/blog/using-deepspeed-and-megatron-to-train-megatron-turing-nlg-530b-the-worlds-largest-and-most-powerful-generative-language-model/</a></p>
]]></description>
      <pubDate>Mon, 18 Oct 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-69-hihihihi-1za9qQ9p</link>
      <content:encoded><![CDATA[<p>Ehdota suosikkiasi Tietoturva Ry:n tietoturvatunnustus-kilpailuun<br /><a href="https://tietoturva.fi/toiminta/tietoturvatunnustus/">https://tietoturva.fi/toiminta/tietoturvatunnustus/</a></p><p>Jyväskylän avoimen yliopiston kurssitarjontaan avautunut kansalaisen kyberturvallisuus kurssi<br /><a href="https://www.avoin.jyu.fi/fi/opintotarjonta/informaatioteknologia/kyberturvallisuus">https://www.avoin.jyu.fi/fi/opintotarjonta/informaatioteknologia/kyberturvallisuus</a></p><p>Salaperäinen etana hyökkää Windowsseihin <br /><a href="https://securelist.com/mysterysnail-attacks-with-windows-zero-day/104509/">https://securelist.com/mysterysnail-attacks-with-windows-zero-day/104509/</a></p><p>Kuvernööri Mike Parson sanoo että verkkosivujen lähdekoodin tarkastelu on laitonta<br /><a href="https://mashable.com/article/missouri-governor-mike-parson-reporter-html-hacking">https://mashable.com/article/missouri-governor-mike-parson-reporter-html-hacking</a></p><p>Twitter jäädytti kaksi tunnusta jotka liittyvät Pohjois-Korean operaatioihin<br /><a href="https://therecord.media/twitter-suspends-two-accounts-used-by-dprk-hackers-to-catfish-security-researchers/">https://therecord.media/twitter-suspends-two-accounts-used-by-dprk-hackers-to-catfish-security-researchers/</a></p><p>5.2 MBTC liikkunut yleisimpien lunnastroijalaisten johdosta<br /><a href="https://www.zdnet.com/article/5-2-billion-in-btc-transactions-tied-to-top-10-ransomware-variants-us-treasury/#ftag=RSSbaffb68">https://www.zdnet.com/article/5-2-billion-in-btc-transactions-tied-to-top-10-ransomware-variants-us-treasury</a><br /><a href="https://www.fincen.gov/sites/default/files/2021-10/Financial%20Trend%20Analysis%5C_Ransomeware%20508%20FINAL.pdf">https://www.fincen.gov/sites/default/files/2021-10/Financial%20Trend%20Analysis\_Ransomeware%20508%20FINAL.pdf</a></p><p>Australian kyberturvallisuuskeskus tarjoaa suojattua nimipalvelua muille valtiollisille toimijoille<br /><a href="https://www.zdnet.com/article/acsc-offers-optional-dns-protection-to-government-entities/">https://www.zdnet.com/article/acsc-offers-optional-dns-protection-to-government-entities/</a></p><p>Koneoppimismaailmassa jänniä juttuja<br /><a href="https://singularityhub.com/2021/10/13/microsofts-massive-new-language-ai-is-triple-the-size-of-openais-gpt-3/">https://singularityhub.com/2021/10/13/microsofts-massive-new-language-ai-is-triple-the-size-of-openais-gpt-3/</a><br /><a href="https://www.microsoft.com/en-us/research/blog/using-deepspeed-and-megatron-to-train-megatron-turing-nlg-530b-the-worlds-largest-and-most-powerful-generative-language-model/">https://www.microsoft.com/en-us/research/blog/using-deepspeed-and-megatron-to-train-megatron-turing-nlg-530b-the-worlds-largest-and-most-powerful-generative-language-model/</a></p>
]]></content:encoded>
      <enclosure length="68388226" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/5a6ef3d6-c820-4bfc-abc5-224b6ac95657/audio/c8011ff2-8434-429b-a258-e97b564d9446/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 69 - Hihihihi</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:11:11</itunes:duration>
      <itunes:summary>Antti ja Laura jakavat tässä jaksossa omat parhaat heräämisvinkkinsä! Juho on syönyt pizzaa. Uutisnostoissa muun muassa Jyväskylän avoimen yliopiston kansalaisen kyberturvallisuus-kurssi, verkkosivujen hakkerointi, Twitteristä löytyneet kissakala-tunnukset, DNS-suojaukset, sekä koneoppiminen.</itunes:summary>
      <itunes:subtitle>Antti ja Laura jakavat tässä jaksossa omat parhaat heräämisvinkkinsä! Juho on syönyt pizzaa. Uutisnostoissa muun muassa Jyväskylän avoimen yliopiston kansalaisen kyberturvallisuus-kurssi, verkkosivujen hakkerointi, Twitteristä löytyneet kissakala-tunnukset, DNS-suojaukset, sekä koneoppiminen.</itunes:subtitle>
      <itunes:keywords>gpt3, tietoturva ry, shitfrows13, sugoi, megatron, mike parson, win32k, pizza, cyb3rops, pasta, iron husky, aupdns, tier, dprk, lagal1990, soc, mysterious snail, blue team, catfish, twitter, kansalaisen kyberturvallisuus, florian roth, jyväskylän yliopisto, tietoturvatunnustus, apt, html</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>69</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">423baa51-35b4-40ab-95e4-50af3f99b99e</guid>
      <title>Episodi 68 - Hieno Karhu</title>
      <description><![CDATA[<p>Twitch hakkeroitu - mikä juttu?</p><p><a href="https://www.videogameschronicle.com/news/the-entirety-of-twitch-has-reportedly-been-leaked/">https://www.videogameschronicle.com/news/the-entirety-of-twitch-has-reportedly-been-leaked/</a></p><p><a href="https://www.wired.com/story/devastating-twitch-hack-sends-streamers-reeling/">https://www.wired.com/story/devastating-twitch-hack-sends-streamers-reeling/</a></p><p>Massavalvonta ja europarlamentaarikkojen sitoumus lakien selvittämiseen, niin ettei lainvalvonnallisia päätöksiä tehdä ainoastaan automaattisen päätöksentekoon perustuen</p><p><a href="https://www.engadget.com/european-parliament-facial-recognition-ban-ai-bias-165833826.html?guccounter=1">https://www.engadget.com/european-parliament-facial-recognition-ban-ai-bias-165833826.html?guccounter=1</a>  </p><p><a href="https://www.europarl.europa.eu/news/en/press-room/20210930IPR13925/use-of-artificial-intelligence-by-the-police-meps-oppose-mass-surveillance">https://www.europarl.europa.eu/news/en/press-room/20210930IPR13925/use-of-artificial-intelligence-by-the-police-meps-oppose-mass-surveillance</a></p><p>Tekstiviestejä välittävä yritys tietomurron kohteena - viimeisen viiden vuoden ajan</p><p><a href="https://arstechnica.com/information-technology/2021/10/company-that-routes-sms-for-all-major-us-carriers-was-hacked-for-five-years/">https://arstechnica.com/information-technology/2021/10/company-that-routes-sms-for-all-major-us-carriers-was-hacked-for-five-years/</a></p><p>Telegrammia käytetään aktiivisesti komentokanavana tietojenkalastelussa ja se paljastaa tietoja myös hyökkääjästä</p><p><a href="https://blog.nviso.eu/2021/10/04/phish-phished-phisher-a-quick-peek-inside-a-telegram-harvester/">https://blog.nviso.eu/2021/10/04/phish-phished-phisher-a-quick-peek-inside-a-telegram-harvester/</a></p><p>APT-ryhmä Fancy Bear (suom. "hieno karhu") on taas liikkeellä</p><p><a href="https://www.tivi.fi/uutiset/tv/0613c80f-96df-4f40-9b8e-88d20d1a6b8b">https://www.tivi.fi/uutiset/tv/0613c80f-96df-4f40-9b8e-88d20d1a6b8b</a></p><p>NFT keräilijä huijattiin ostamaan feikki Banksyä </p><p><a href="https://threatpost.com/nft-collector-tricked-into-buying-fake-banksy/169179/">https://threatpost.com/nft-collector-tricked-into-buying-fake-banksy/169179/</a></p>
]]></description>
      <pubDate>Mon, 11 Oct 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-68-hieno-karhu-MNNpncTQ</link>
      <content:encoded><![CDATA[<p>Twitch hakkeroitu - mikä juttu?</p><p><a href="https://www.videogameschronicle.com/news/the-entirety-of-twitch-has-reportedly-been-leaked/">https://www.videogameschronicle.com/news/the-entirety-of-twitch-has-reportedly-been-leaked/</a></p><p><a href="https://www.wired.com/story/devastating-twitch-hack-sends-streamers-reeling/">https://www.wired.com/story/devastating-twitch-hack-sends-streamers-reeling/</a></p><p>Massavalvonta ja europarlamentaarikkojen sitoumus lakien selvittämiseen, niin ettei lainvalvonnallisia päätöksiä tehdä ainoastaan automaattisen päätöksentekoon perustuen</p><p><a href="https://www.engadget.com/european-parliament-facial-recognition-ban-ai-bias-165833826.html?guccounter=1">https://www.engadget.com/european-parliament-facial-recognition-ban-ai-bias-165833826.html?guccounter=1</a>  </p><p><a href="https://www.europarl.europa.eu/news/en/press-room/20210930IPR13925/use-of-artificial-intelligence-by-the-police-meps-oppose-mass-surveillance">https://www.europarl.europa.eu/news/en/press-room/20210930IPR13925/use-of-artificial-intelligence-by-the-police-meps-oppose-mass-surveillance</a></p><p>Tekstiviestejä välittävä yritys tietomurron kohteena - viimeisen viiden vuoden ajan</p><p><a href="https://arstechnica.com/information-technology/2021/10/company-that-routes-sms-for-all-major-us-carriers-was-hacked-for-five-years/">https://arstechnica.com/information-technology/2021/10/company-that-routes-sms-for-all-major-us-carriers-was-hacked-for-five-years/</a></p><p>Telegrammia käytetään aktiivisesti komentokanavana tietojenkalastelussa ja se paljastaa tietoja myös hyökkääjästä</p><p><a href="https://blog.nviso.eu/2021/10/04/phish-phished-phisher-a-quick-peek-inside-a-telegram-harvester/">https://blog.nviso.eu/2021/10/04/phish-phished-phisher-a-quick-peek-inside-a-telegram-harvester/</a></p><p>APT-ryhmä Fancy Bear (suom. "hieno karhu") on taas liikkeellä</p><p><a href="https://www.tivi.fi/uutiset/tv/0613c80f-96df-4f40-9b8e-88d20d1a6b8b">https://www.tivi.fi/uutiset/tv/0613c80f-96df-4f40-9b8e-88d20d1a6b8b</a></p><p>NFT keräilijä huijattiin ostamaan feikki Banksyä </p><p><a href="https://threatpost.com/nft-collector-tricked-into-buying-fake-banksy/169179/">https://threatpost.com/nft-collector-tricked-into-buying-fake-banksy/169179/</a></p>
]]></content:encoded>
      <enclosure length="69908356" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/261d51cd-30b8-4c27-be71-a053922af1dd/audio/3727d91b-4f51-4598-8c44-e02e0d95e87a/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 68 - Hieno Karhu</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:12:46</itunes:duration>
      <itunes:summary>Laura ei enää lintsaa Turvakäräjistä, Juho harrastaa kyberii ympäri vuorokauden ja Antti korjaa suihkua. Kaikkea sitä! Mutta hei - viime viikolla taas sattui ja tapahtui, kun Twitch hakkeroitiin, Europarlamentissa pohditaan tekoälyn osuutta lainvalvonnassa, tekstiviestejä välittävässä yrityksessä istunut hyökkääjä jo viisi vuotta, Telegram C2 kanavana, APT Fancy Bear taas liikkeellä, ja NFT keräilijästä joka osti vahingossa väärennettyä Banksyä.</itunes:summary>
      <itunes:subtitle>Laura ei enää lintsaa Turvakäräjistä, Juho harrastaa kyberii ympäri vuorokauden ja Antti korjaa suihkua. Kaikkea sitä! Mutta hei - viime viikolla taas sattui ja tapahtui, kun Twitch hakkeroitiin, Europarlamentissa pohditaan tekoälyn osuutta lainvalvonnassa, tekstiviestejä välittävässä yrityksessä istunut hyökkääjä jo viisi vuotta, Telegram C2 kanavana, APT Fancy Bear taas liikkeellä, ja NFT keräilijästä joka osti vahingossa väärennettyä Banksyä.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, twitch hack, massavalvonta, telegram, hakkerointi, juho jauhiainen, tietoturva, nft, apt, fancy bear</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>68</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">6d919ec4-d991-4917-bc8d-67441a237b73</guid>
      <title>Episodi 67 - Luvaton Poissaolo</title>
      <description><![CDATA[<p>NCSC-NL One-konferenssi Hollannissa oli tänä vuonna läsnänä<br /><a href="https://one-conference.nl">https://one-conference.nl</a></p><p>HelSecin hölinät postuumisti täällä siltä osin miltä julkaistaan<br /><a href="https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg/videos">https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg/videos</a></p><p>CERT-LV:n Cybershock-tapahtuma, jossa mm. lipunryöstöä<br /><a href="https://www.cert.lv/en/2021/09/technical-online-conference-cybershock-2021">https://www.cert.lv/en/2021/09/technical-online-conference-cybershock-2021</a></p><p>Se, joka seuraa Distiä Twitterissä, ei koskaan eksy kyberavaruudessa<br /><a href="https://twitter.com/dist?lang=fi">https://twitter.com/dist?lang=fi</a></p><p>Kilpahakkerointia Hack The Boxin kanssa<br /><a href="https://www.hackthebox.eu">https://www.hackthebox.eu</a></p><p>Z Nation, zombisarja jota Juho katsoi viisi kautta mutta ei suosittele.<br /><a href="https://www.netflix.com/fi/title/80008434">https://www.netflix.com/fi/title/80008434</a></p><p>Group-IB:n Ilya Sachkov pidätetty Venäjällä syytettynä maanpetoksesta.<br /><a href="https://www.group-ib.com/media/official-statement-sachkov-innocence/">https://www.group-ib.com/media/official-statement-sachkov-innocence/</a><br /><a href="https://www.straitstimes.com/tech/tech-news/russia-arrests-top-cyber-security-executive-in-treason-case">https://www.straitstimes.com/tech/tech-news/russia-arrests-top-cyber-security-executive-in-treason-case</a><br /><a href="https://yandex-eu.translate.goog/turbo/mk.ru/s/politics/2021/09/29/glavu-groupib-sachkova-zapodozrili-v-sdache-fbr-superkhakera.html?%5C_x%5C_tr%5C_sl=auto&%5C_x%5C_tr%5C_tl=en&%5C_x%5C_tr%5C_hl=en-US&%5C_x%5C_tr%5C_pto=nui">https://yandex-eu.translate.goog/turbo/mk.ru/s/politics/2021/09/29/glavu-groupib-sachkova-zapodozrili-v-sdache-fbr-superkhakera.html?\_x\_tr\_sl=auto&\_x\_tr\_tl=en&\_x\_tr\_hl=en-US&\_x\_tr\_pto=nui</a><br /><a href="https://tass.com/society/1344021">https://tass.com/society/1344021</a></p><p>Flunssabotti riekkuu edelleen Android-käyttäjien riesana.<br /><a href="https://www.cert.govt.nz/individuals/news-and-events/parcel-delivery-text-message-infecting-android-phones/">https://www.cert.govt.nz/individuals/news-and-events/parcel-delivery-text-message-infecting-android-phones/</a><br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/rikolliset-urkkivat-suomalaisten-pankkitunnuksia">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/rikolliset-urkkivat-suomalaisten-pankkitunnuksia</a></p><p>Flubotin komentodomaineja, tuoreena suoraan sinkholeen syötettäväksi<br /><a href="https://github.com/NCSC-NL/flubot">https://github.com/NCSC-NL/flubot</a></p><p>Let's Encryptin juurivarmenne vanheni kesken bileiden<br /><a href="https://www.zdnet.com/article/fortinet-shopify-others-report-issues-after-root-ca-certificate-from-lets-encrypt-expires/">https://www.zdnet.com/article/fortinet-shopify-others-report-issues-after-root-ca-certificate-from-lets-encrypt-expires/</a></p>
]]></description>
      <pubDate>Mon, 4 Oct 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-67-luvaton-poissaolo-_rGtItTB</link>
      <content:encoded><![CDATA[<p>NCSC-NL One-konferenssi Hollannissa oli tänä vuonna läsnänä<br /><a href="https://one-conference.nl">https://one-conference.nl</a></p><p>HelSecin hölinät postuumisti täällä siltä osin miltä julkaistaan<br /><a href="https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg/videos">https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg/videos</a></p><p>CERT-LV:n Cybershock-tapahtuma, jossa mm. lipunryöstöä<br /><a href="https://www.cert.lv/en/2021/09/technical-online-conference-cybershock-2021">https://www.cert.lv/en/2021/09/technical-online-conference-cybershock-2021</a></p><p>Se, joka seuraa Distiä Twitterissä, ei koskaan eksy kyberavaruudessa<br /><a href="https://twitter.com/dist?lang=fi">https://twitter.com/dist?lang=fi</a></p><p>Kilpahakkerointia Hack The Boxin kanssa<br /><a href="https://www.hackthebox.eu">https://www.hackthebox.eu</a></p><p>Z Nation, zombisarja jota Juho katsoi viisi kautta mutta ei suosittele.<br /><a href="https://www.netflix.com/fi/title/80008434">https://www.netflix.com/fi/title/80008434</a></p><p>Group-IB:n Ilya Sachkov pidätetty Venäjällä syytettynä maanpetoksesta.<br /><a href="https://www.group-ib.com/media/official-statement-sachkov-innocence/">https://www.group-ib.com/media/official-statement-sachkov-innocence/</a><br /><a href="https://www.straitstimes.com/tech/tech-news/russia-arrests-top-cyber-security-executive-in-treason-case">https://www.straitstimes.com/tech/tech-news/russia-arrests-top-cyber-security-executive-in-treason-case</a><br /><a href="https://yandex-eu.translate.goog/turbo/mk.ru/s/politics/2021/09/29/glavu-groupib-sachkova-zapodozrili-v-sdache-fbr-superkhakera.html?%5C_x%5C_tr%5C_sl=auto&%5C_x%5C_tr%5C_tl=en&%5C_x%5C_tr%5C_hl=en-US&%5C_x%5C_tr%5C_pto=nui">https://yandex-eu.translate.goog/turbo/mk.ru/s/politics/2021/09/29/glavu-groupib-sachkova-zapodozrili-v-sdache-fbr-superkhakera.html?\_x\_tr\_sl=auto&\_x\_tr\_tl=en&\_x\_tr\_hl=en-US&\_x\_tr\_pto=nui</a><br /><a href="https://tass.com/society/1344021">https://tass.com/society/1344021</a></p><p>Flunssabotti riekkuu edelleen Android-käyttäjien riesana.<br /><a href="https://www.cert.govt.nz/individuals/news-and-events/parcel-delivery-text-message-infecting-android-phones/">https://www.cert.govt.nz/individuals/news-and-events/parcel-delivery-text-message-infecting-android-phones/</a><br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/rikolliset-urkkivat-suomalaisten-pankkitunnuksia">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/rikolliset-urkkivat-suomalaisten-pankkitunnuksia</a></p><p>Flubotin komentodomaineja, tuoreena suoraan sinkholeen syötettäväksi<br /><a href="https://github.com/NCSC-NL/flubot">https://github.com/NCSC-NL/flubot</a></p><p>Let's Encryptin juurivarmenne vanheni kesken bileiden<br /><a href="https://www.zdnet.com/article/fortinet-shopify-others-report-issues-after-root-ca-certificate-from-lets-encrypt-expires/">https://www.zdnet.com/article/fortinet-shopify-others-report-issues-after-root-ca-certificate-from-lets-encrypt-expires/</a></p>
]]></content:encoded>
      <enclosure length="48971453" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/4285193e-708a-49ef-a608-dfcfd07b0697/audio/e8cf2584-8f4a-4b63-b048-805b4ddca5f0/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 67 - Luvaton Poissaolo</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:50:57</itunes:duration>
      <itunes:summary>Tällä viikolla vietetäänkin poikkeuksellisia aikoja, kun yksi juontajista ei saavukaan paikalle! Kuka onkaan tällä kertaa luvattomasti pois palveluksesta? Kuinka kaksi jäljelle jäänyttä pärjäävät? Mikä zombisarja on sekä niin hyvä että sitä katsoo viisi kautta mutta niin huono, ettei sen nimeä voi muistaa? Kaikkeen tähän, ja moneen muuhun kysymykseen, on vastaus tässä käräjäjaksossa.</itunes:summary>
      <itunes:subtitle>Tällä viikolla vietetäänkin poikkeuksellisia aikoja, kun yksi juontajista ei saavukaan paikalle! Kuka onkaan tällä kertaa luvattomasti pois palveluksesta? Kuinka kaksi jäljelle jäänyttä pärjäävät? Mikä zombisarja on sekä niin hyvä että sitä katsoo viisi kautta mutta niin huono, ettei sen nimeä voi muistaa? Kaikkeen tähän, ja moneen muuhun kysymykseen, on vastaus tässä käräjäjaksossa.</itunes:subtitle>
      <itunes:keywords>tietoturvallisuus, nixu, ncsc-fi, flubot, let&apos;s encrypt, group-ib, kyberturvallisuus, cybershock, kyberturvallisuuskeskus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>67</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">2ca4bdb7-813a-4a4f-a45d-5778f4b95e82</guid>
      <title>Episodi 66 - Hamsteri</title>
      <description><![CDATA[<p>Juhon DFIR.fi</p><p><a href="https://dfir.fi">https://dfir.fi </a></p><p>Kyberbrunssi Herrasmieshakkerien kanssa tallenne</p><p><a href="https://f-secure.videosync.fi/2021-09-24-kyberbrunssi">https://f-secure.videosync.fi/2021-09-24-kyberbrunssi</a></p><p>YLE x Laura IGTV setit</p><p><a href="https://www.instagram.com/tv/CUMVgKAruLX/">https://www.instagram.com/tv/CUMVgKAruLX/</a></p><p>Stalkerware toimija vuotaa ihmisten kuvien screenshotteja</p><p><a href="https://www.vice.com/en/article/m7ezj8/stalkerware-leaking-phone-screenshots-pctattletale">https://www.vice.com/en/article/m7ezj8/stalkerware-leaking-phone-screenshots-pctattletale</a></p><p>OUTRCH "who's watching you?"</p><p><a href="https://medium.com/outrch/whos-watching-you-d70460bdf390">https://medium.com/outrch/whos-watching-you-d70460bdf390</a></p><p>Erityishaku kybervarusmieheksi</p><p><a href="https://puolustusvoimat.fi/-/kybervarusmieskoulutukseen-muutos-haku-jatkossa-ennen-palvelusta">https://puolustusvoimat.fi/-/kybervarusmieskoulutukseen-muutos-haku-jatkossa-ennen-palvelusta</a></p><p>Tim Cook varoitti työntekijöitään tietojen vuotamisesta lehdistölle</p><p><a href="https://www.tivi.fi/uutiset/tv/d3923a0f-0385-475e-9661-5ce81329eae9">https://www.tivi.fi/uutiset/tv/d3923a0f-0385-475e-9661-5ce81329eae9</a></p><p>Kuinka NSA vuotaja saatiin kiinni?</p><p><a href="https://arstechnica.com/information-technology/2017/06/how-a-few-yellow-dots-burned-the-intercepts-nsa-leaker/">https://arstechnica.com/information-technology/2017/06/how-a-few-yellow-dots-burned-the-intercepts-nsa-leaker/</a></p><p>Microsoft Exchange autodiscover haavoittuvuus</p><p><a href="https://therecord.media/microsoft-exchange-autodiscover-bug-leaks-hundreds-of-thousands-of-domain-credentials/amp/">https://therecord.media/microsoft-exchange-autodiscover-bug-leaks-hundreds-of-thousands-of-domain-credentials/amp/</a></p><p>Kiina ilmoitti kaikki kryptovaluuttatransaktiot laittomiksi</p><p><a href="https://www.bbc.com/news/technology-58678907">https://www.bbc.com/news/technology-58678907</a></p><p>Hamsteri (onnistuneesti) vaihtaa kryptovaluuttaa</p><p><a href="https://markets.businessinsider.com/news/currencies/hamster-trading-cryptocurrencies-rigged-cage-goxx-bitcoin-price-ether-doge-2021-9">https://markets.businessinsider.com/news/currencies/hamster-trading-cryptocurrencies-rigged-cage-goxx-bitcoin-price-ether-doge-2021-9</a></p><p>Mt. Gox bitcoin pörssi</p><p><a href="https://en.wikipedia.org/wiki/Mt._Gox">https://en.wikipedia.org/wiki/Mt._Gox</a></p><p>Tekoälyn generoimia herkullisia reseptejä</p><p><a href="https://www.aiweirdness.com/ai-recipes-are-bad-and-a-proposal-20-01-31/">https://www.aiweirdness.com/ai-recipes-are-bad-and-a-proposal-20-01-31/</a></p><p> </p>
]]></description>
      <pubDate>Mon, 27 Sep 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (juho jauhiainen, antti kurittu, laura kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-66-hamsteri-y_v9n2kr</link>
      <content:encoded><![CDATA[<p>Juhon DFIR.fi</p><p><a href="https://dfir.fi">https://dfir.fi </a></p><p>Kyberbrunssi Herrasmieshakkerien kanssa tallenne</p><p><a href="https://f-secure.videosync.fi/2021-09-24-kyberbrunssi">https://f-secure.videosync.fi/2021-09-24-kyberbrunssi</a></p><p>YLE x Laura IGTV setit</p><p><a href="https://www.instagram.com/tv/CUMVgKAruLX/">https://www.instagram.com/tv/CUMVgKAruLX/</a></p><p>Stalkerware toimija vuotaa ihmisten kuvien screenshotteja</p><p><a href="https://www.vice.com/en/article/m7ezj8/stalkerware-leaking-phone-screenshots-pctattletale">https://www.vice.com/en/article/m7ezj8/stalkerware-leaking-phone-screenshots-pctattletale</a></p><p>OUTRCH "who's watching you?"</p><p><a href="https://medium.com/outrch/whos-watching-you-d70460bdf390">https://medium.com/outrch/whos-watching-you-d70460bdf390</a></p><p>Erityishaku kybervarusmieheksi</p><p><a href="https://puolustusvoimat.fi/-/kybervarusmieskoulutukseen-muutos-haku-jatkossa-ennen-palvelusta">https://puolustusvoimat.fi/-/kybervarusmieskoulutukseen-muutos-haku-jatkossa-ennen-palvelusta</a></p><p>Tim Cook varoitti työntekijöitään tietojen vuotamisesta lehdistölle</p><p><a href="https://www.tivi.fi/uutiset/tv/d3923a0f-0385-475e-9661-5ce81329eae9">https://www.tivi.fi/uutiset/tv/d3923a0f-0385-475e-9661-5ce81329eae9</a></p><p>Kuinka NSA vuotaja saatiin kiinni?</p><p><a href="https://arstechnica.com/information-technology/2017/06/how-a-few-yellow-dots-burned-the-intercepts-nsa-leaker/">https://arstechnica.com/information-technology/2017/06/how-a-few-yellow-dots-burned-the-intercepts-nsa-leaker/</a></p><p>Microsoft Exchange autodiscover haavoittuvuus</p><p><a href="https://therecord.media/microsoft-exchange-autodiscover-bug-leaks-hundreds-of-thousands-of-domain-credentials/amp/">https://therecord.media/microsoft-exchange-autodiscover-bug-leaks-hundreds-of-thousands-of-domain-credentials/amp/</a></p><p>Kiina ilmoitti kaikki kryptovaluuttatransaktiot laittomiksi</p><p><a href="https://www.bbc.com/news/technology-58678907">https://www.bbc.com/news/technology-58678907</a></p><p>Hamsteri (onnistuneesti) vaihtaa kryptovaluuttaa</p><p><a href="https://markets.businessinsider.com/news/currencies/hamster-trading-cryptocurrencies-rigged-cage-goxx-bitcoin-price-ether-doge-2021-9">https://markets.businessinsider.com/news/currencies/hamster-trading-cryptocurrencies-rigged-cage-goxx-bitcoin-price-ether-doge-2021-9</a></p><p>Mt. Gox bitcoin pörssi</p><p><a href="https://en.wikipedia.org/wiki/Mt._Gox">https://en.wikipedia.org/wiki/Mt._Gox</a></p><p>Tekoälyn generoimia herkullisia reseptejä</p><p><a href="https://www.aiweirdness.com/ai-recipes-are-bad-and-a-proposal-20-01-31/">https://www.aiweirdness.com/ai-recipes-are-bad-and-a-proposal-20-01-31/</a></p><p> </p>
]]></content:encoded>
      <enclosure length="68361477" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/6669dd2e-b34d-4ada-8bb9-fdf0b95fa60f/audio/b82eeb69-cd43-4bf0-9e29-6e97f6bf7c8e/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 66 - Hamsteri</itunes:title>
      <itunes:author>juho jauhiainen, antti kurittu, laura kankaala</itunes:author>
      <itunes:duration>01:11:09</itunes:duration>
      <itunes:summary>Marsut eivät ole hamstereita, nyt Anttikin sen tietää. Turvakäräjät tietävät tässä jaksossa myös sen että stalkerwaret eivät ole tietoturvallisia ohjelmistoja, puolustusvoimiin voi hakea kybervarusmieheksi, Tim Cook on varoittanut työntekijöitään vuotamasta Applen tietoja lehdistölle, Microsoftin Exchangessa on jännä haava, Kiina julisti kaikki kryptovaluuttatransaktiot laittomiksi ja hamsteritkin voivat hustlaa kryptovaluuttaa. Niin joo, ja tekoälyjen reseptit eivät vielä tällä hetkellä sovi meidän keittiöihin.</itunes:summary>
      <itunes:subtitle>Marsut eivät ole hamstereita, nyt Anttikin sen tietää. Turvakäräjät tietävät tässä jaksossa myös sen että stalkerwaret eivät ole tietoturvallisia ohjelmistoja, puolustusvoimiin voi hakea kybervarusmieheksi, Tim Cook on varoittanut työntekijöitään vuotamasta Applen tietoja lehdistölle, Microsoftin Exchangessa on jännä haava, Kiina julisti kaikki kryptovaluuttatransaktiot laittomiksi ja hamsteritkin voivat hustlaa kryptovaluuttaa. Niin joo, ja tekoälyjen reseptit eivät vielä tällä hetkellä sovi meidän keittiöihin.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, stalkerware, microsoft exchange autodiscover, bitcoin, hakkerointi, juho jauhiainen, tietoturva, puolustusvoimat, kryptovaluutta, apple, kybervarusmies</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>66</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">0bf042d9-8b64-4989-bc92-133a4c4d577c</guid>
      <title>Episodi 65 - Mukbang</title>
      <description><![CDATA[<p>Kyberbrunssi herrasmieshakkereiden kanss<br /><a href="https://f-secure.videosync.fi/2021-09-24-kyberbrunssi">https://f-secure.videosync.fi/2021-09-24-kyberbrunssi</a></p><p>Katsaus Digi- ja Kybermaailmaan LIVE - Syyskuu 2021<br /><a href="https://youtu.be/bdwnbUoH9mM" target="_blank">https://youtu.be/bdwnbUoH9mM</a></p><p>Antin uusiliiketoiminta - NFT<br /><a href="https://www.theblockcrypto.com/post/117968/kia-sedona-nft-sale-goes-belly-up-as-contractor-allegedly-runs-off-with-3-million">https://www.theblockcrypto.com/post/117968/kia-sedona-nft-sale-goes-belly-up-as-contractor-allegedly-runs-off-with-3-million</a><br /><a href="https://opensea.io/assets/0x2a9e4045185c8d778b85610ca96d79bd8ecdc720/1">https://opensea.io/assets/0x2a9e4045185c8d778b85610ca96d79bd8ecdc720/1</a><br /><a href="https://cointelegraph.com/news/sushi-s-token-launchpad-miso-hacked-for-3m">https://cointelegraph.com/news/sushi-s-token-launchpad-miso-hacked-for-3m</a><br /><a href="https://protos.com/jay-pegs-auto-mart-crypto-larp-meets-nft-inside-2007-kia-sedona/">https://protos.com/jay-pegs-auto-mart-crypto-larp-meets-nft-inside-2007-kia-sedona/</a></p><p>Revil-ransomwareen julkaistu purkutyökalu<br /><a href="https://www.bitdefender.com/blog/labs/bitdefender-offers-free-universal-decryptor-for-revil-sodinokibi-ransomware/">https://www.bitdefender.com/blog/labs/bitdefender-offers-free-universal-decryptor-for-revil-sodinokibi-ransomware/</a></p><p>Microsoftilla on sittenkin ratkaisu siihen miten makromaltsu dokkareita voi avata turvallisesti<br /><a href="https://www.computerworld.com/article/3605034/microsoft-releases-application-guard-for-office-to-m365-customers.html">https://www.computerworld.com/article/3605034/microsoft-releases-application-guard-for-office-to-m365-customers.html</a><br /><a href="https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/install-app-guard?view=o365-worldwide">https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/install-app-guard?view=o365-worldwide</a></p><p> Microsoft Azuren OMI-haavoittuvuudet<br /><a href="https://www.theregister.com/2021/09/17/microsoft_manual_omigod_fixes/">https://www.theregister.com/2021/09/17/microsoft_manual_omigod_fixes/</a><br /><a href="https://www.wiz.io/blog/secret-agent-exposes-azure-customers-to-unauthorized-code-execution">https://www.wiz.io/blog/secret-agent-exposes-azure-customers-to-unauthorized-code-execution</a><br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_28">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_28</a><br /><a href="https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/09/patch-now-printnightmare-over-mshtml-fixed-a-new-horror-appears-omigod/">https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/09/patch-now-printnightmare-over-mshtml-fixed-a-new-horror-appears-omigod/</a><br /><br />Iivari Heinäkuun kirjoitus Nvidia Geforce Now-striimauspalvelusta<br /><a href="https://ighor.medium.com/i-unlocked-nvidia-geforce-now-and-stumbled-upon-pirates-dc48a3f8ff7">https://ighor.medium.com/i-unlocked-nvidia-geforce-now-and-stumbled-upon-pirates-dc48a3f8ff7</a> </p><p>Apple päivittänyt nollapäiviänsä - päivitä iOS laitteesi viimeistään nyt!<br /><a href="https://www.vice.com/amp/en/article/3aq9q3/apple-patches-zero-click-imessage-hack-used-by-nso">https://www.vice.com/amp/en/article/3aq9q3/apple-patches-zero-click-imessage-hack-used-by-nso</a><br /><a href="https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/">https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/</a></p><p>Lista tietomurtotutkinnan jälkitoimenpiteisiin - lista jakaa mielipiteitä Turvakäräjillä<br /><a href="https://www.pwndefend.com/2021/09/15/post-compromise-active-directory-checklist/">https://www.pwndefend.com/2021/09/15/post-compromise-active-directory-checklist/</a></p>
]]></description>
      <pubDate>Mon, 20 Sep 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-65-mukbang-scYHcahA</link>
      <content:encoded><![CDATA[<p>Kyberbrunssi herrasmieshakkereiden kanss<br /><a href="https://f-secure.videosync.fi/2021-09-24-kyberbrunssi">https://f-secure.videosync.fi/2021-09-24-kyberbrunssi</a></p><p>Katsaus Digi- ja Kybermaailmaan LIVE - Syyskuu 2021<br /><a href="https://youtu.be/bdwnbUoH9mM" target="_blank">https://youtu.be/bdwnbUoH9mM</a></p><p>Antin uusiliiketoiminta - NFT<br /><a href="https://www.theblockcrypto.com/post/117968/kia-sedona-nft-sale-goes-belly-up-as-contractor-allegedly-runs-off-with-3-million">https://www.theblockcrypto.com/post/117968/kia-sedona-nft-sale-goes-belly-up-as-contractor-allegedly-runs-off-with-3-million</a><br /><a href="https://opensea.io/assets/0x2a9e4045185c8d778b85610ca96d79bd8ecdc720/1">https://opensea.io/assets/0x2a9e4045185c8d778b85610ca96d79bd8ecdc720/1</a><br /><a href="https://cointelegraph.com/news/sushi-s-token-launchpad-miso-hacked-for-3m">https://cointelegraph.com/news/sushi-s-token-launchpad-miso-hacked-for-3m</a><br /><a href="https://protos.com/jay-pegs-auto-mart-crypto-larp-meets-nft-inside-2007-kia-sedona/">https://protos.com/jay-pegs-auto-mart-crypto-larp-meets-nft-inside-2007-kia-sedona/</a></p><p>Revil-ransomwareen julkaistu purkutyökalu<br /><a href="https://www.bitdefender.com/blog/labs/bitdefender-offers-free-universal-decryptor-for-revil-sodinokibi-ransomware/">https://www.bitdefender.com/blog/labs/bitdefender-offers-free-universal-decryptor-for-revil-sodinokibi-ransomware/</a></p><p>Microsoftilla on sittenkin ratkaisu siihen miten makromaltsu dokkareita voi avata turvallisesti<br /><a href="https://www.computerworld.com/article/3605034/microsoft-releases-application-guard-for-office-to-m365-customers.html">https://www.computerworld.com/article/3605034/microsoft-releases-application-guard-for-office-to-m365-customers.html</a><br /><a href="https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/install-app-guard?view=o365-worldwide">https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/install-app-guard?view=o365-worldwide</a></p><p> Microsoft Azuren OMI-haavoittuvuudet<br /><a href="https://www.theregister.com/2021/09/17/microsoft_manual_omigod_fixes/">https://www.theregister.com/2021/09/17/microsoft_manual_omigod_fixes/</a><br /><a href="https://www.wiz.io/blog/secret-agent-exposes-azure-customers-to-unauthorized-code-execution">https://www.wiz.io/blog/secret-agent-exposes-azure-customers-to-unauthorized-code-execution</a><br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_28">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_28</a><br /><a href="https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/09/patch-now-printnightmare-over-mshtml-fixed-a-new-horror-appears-omigod/">https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/09/patch-now-printnightmare-over-mshtml-fixed-a-new-horror-appears-omigod/</a><br /><br />Iivari Heinäkuun kirjoitus Nvidia Geforce Now-striimauspalvelusta<br /><a href="https://ighor.medium.com/i-unlocked-nvidia-geforce-now-and-stumbled-upon-pirates-dc48a3f8ff7">https://ighor.medium.com/i-unlocked-nvidia-geforce-now-and-stumbled-upon-pirates-dc48a3f8ff7</a> </p><p>Apple päivittänyt nollapäiviänsä - päivitä iOS laitteesi viimeistään nyt!<br /><a href="https://www.vice.com/amp/en/article/3aq9q3/apple-patches-zero-click-imessage-hack-used-by-nso">https://www.vice.com/amp/en/article/3aq9q3/apple-patches-zero-click-imessage-hack-used-by-nso</a><br /><a href="https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/">https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/</a></p><p>Lista tietomurtotutkinnan jälkitoimenpiteisiin - lista jakaa mielipiteitä Turvakäräjillä<br /><a href="https://www.pwndefend.com/2021/09/15/post-compromise-active-directory-checklist/">https://www.pwndefend.com/2021/09/15/post-compromise-active-directory-checklist/</a></p>
]]></content:encoded>
      <enclosure length="67460057" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/cd1a1d06-c92f-4cf3-a228-72676b4affae/audio/0f59956b-0b21-461b-a0f7-db3734d39430/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 65 - Mukbang</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:09:55</itunes:duration>
      <itunes:summary>Antti on löytänyt uusia asioita elämäänsä tällä viikolla, esimerkiksi NFT:t ja Mukbang. Aiheina muuten Revil-lunnastroijalaisen salaamiin tietoihin julkaistu purkutyökalu, Microsoft Azuren OMI-haavoittuvuudet, kestosuosikki Office Macroilta suojautuminen, Nvidian Geforce Now-striimauspalvelu, syyskuun päivitystiistai ja DFIR aktiviteettilista.</itunes:summary>
      <itunes:subtitle>Antti on löytänyt uusia asioita elämäänsä tällä viikolla, esimerkiksi NFT:t ja Mukbang. Aiheina muuten Revil-lunnastroijalaisen salaamiin tietoihin julkaistu purkutyökalu, Microsoft Azuren OMI-haavoittuvuudet, kestosuosikki Office Macroilta suojautuminen, Nvidian Geforce Now-striimauspalvelu, syyskuun päivitystiistai ja DFIR aktiviteettilista.</itunes:subtitle>
      <itunes:keywords>jay pegs auto, kim waltzer, omigod, kimmo rousku, forcedentry, disobey, herrasmieshakkerit, dfir, makrot, f-secure, pwndefend, printnightmare, nvidia geforce now, omi, azure, mshtml, sobinokibi, helsec, ighor july, nft, kia sedona, bsides, noora hammar, revil</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>65</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">3ed4e02b-0b65-4438-b524-b2f2dab50847</guid>
      <title>Episodi 64 - Bounty</title>
      <description><![CDATA[<p>Rouskun live eli "Syyskuun 2021 katsaus digi- ja kyberturvallisuuden maailmaan"<br /><a href="https://www.cyberwatchfinland.fi/fi/syyskuun-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/">https://www.cyberwatchfinland.fi/fi/syyskuun-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/</a></p><p>F-Securen Webinaari: MOBILE MALWARE: HOW THE THREAT EVOLVED AND WHAT MOBILE DEVICE USERS NEED TO WATCH OUT FOR NEXT<br /><a href="https://www.f-secure.com/en/about-us/livewebcast/android-threat-landscape-update">https://www.f-secure.com/en/about-us/livewebcast/android-threat-landscape-update</a></p><p>Confluencen haavoittuvuuden yksityiskohdat vuosivat julkisuuteen VMWaren työntekijän toimesta<br /><a href="https://twitter.com/ITSecurityguard/status/1435237236849745931?s=19">https://twitter.com/ITSecurityguard/status/1435237236849745931?s=19</a><br /><a href="https://tradahacking.vn/atlassian-confluence-cve-2021-26084-the-other-side-of-bug-bounty-45ed19c814f6?gi=1dca234ef4d8">https://tradahacking.vn/atlassian-confluence-cve-2021-26084-the-other-side-of-bug-bounty-45ed19c814f6?gi=1dca234ef4d8</a></p><p>Microsoftin MSHTML-nollapäivähaavoittuvuus mahdollistaa komentojen suorittamisen etänä<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus%5C_26/2021">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus\_26/2021</a></p><p>Jarkko Vesiluoman bounty.fi kerää yhteen bug bounty huntereille käyttökelpoisia resursseja<br /><a href="https://bounty.fi/sub/00-learning">https://bounty.fi/sub/00-learning</a></p><p>Saksan poliisin käyttänyt NSO Groupin Pegasusta<br /><a href="https://www.dw.com/en/german-police-secretly-bought-nso-pegasus-spyware/a-59113197">https://www.dw.com/en/german-police-secretly-bought-nso-pegasus-spyware/a-59113197</a></p><p>Toyota Hilux on luotettava sotakone<br /><a href="https://www.economist.com/middle-east-and-africa/2020/04/30/how-sudans-warlords-buy-their-gun-trucks">https://www.economist.com/middle-east-and-africa/2020/04/30/how-sudans-warlords-buy-their-gun-trucks</a></p><p>Väärennetty ääni - deepfakella voidaan teeskennellä toista ihmistä<br /><a href="https://yle.fi/uutiset/3-12044625">https://yle.fi/uutiset/3-12044625</a></p><p>Myrsky on MIELI Suomen Mielenterveys ry:n virtuaalivaikuttaja<br /><a href="https://myrsky.mieli.fi/mista-on-kyse">https://myrsky.mieli.fi/mista-on-kyse</a></p><p>ProtonMail muutti julkista politiikkaa/tietosuojalupausta lokituksen suhteen<br /><a href="https://www.wired.com/story/protonmail-amends-policy-after-giving-up-activists-data/">https://www.wired.com/story/protonmail-amends-policy-after-giving-up-activists-data/</a><br /><a href="https://protonmail.com/blog/climate-activist-arrest/">https://protonmail.com/blog/climate-activist-arrest/</a></p><p>Ragnar Locker sanoo että älkää soittako FBI:lle tai ollaan tosi vihasia :(<br /><a href="https://threatpost.com/ragnar-locker-gang-dont-call-fbi-police/169266/">https://threatpost.com/ragnar-locker-gang-dont-call-fbi-police/169266/</a><br /><a href="https://threatpost.com/ragnar-locker-ransomware-negotiators/169292/">https://threatpost.com/ragnar-locker-ransomware-negotiators/169292/</a></p>
]]></description>
      <pubDate>Mon, 13 Sep 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-64-bounty-_QAD5ZCG</link>
      <content:encoded><![CDATA[<p>Rouskun live eli "Syyskuun 2021 katsaus digi- ja kyberturvallisuuden maailmaan"<br /><a href="https://www.cyberwatchfinland.fi/fi/syyskuun-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/">https://www.cyberwatchfinland.fi/fi/syyskuun-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/</a></p><p>F-Securen Webinaari: MOBILE MALWARE: HOW THE THREAT EVOLVED AND WHAT MOBILE DEVICE USERS NEED TO WATCH OUT FOR NEXT<br /><a href="https://www.f-secure.com/en/about-us/livewebcast/android-threat-landscape-update">https://www.f-secure.com/en/about-us/livewebcast/android-threat-landscape-update</a></p><p>Confluencen haavoittuvuuden yksityiskohdat vuosivat julkisuuteen VMWaren työntekijän toimesta<br /><a href="https://twitter.com/ITSecurityguard/status/1435237236849745931?s=19">https://twitter.com/ITSecurityguard/status/1435237236849745931?s=19</a><br /><a href="https://tradahacking.vn/atlassian-confluence-cve-2021-26084-the-other-side-of-bug-bounty-45ed19c814f6?gi=1dca234ef4d8">https://tradahacking.vn/atlassian-confluence-cve-2021-26084-the-other-side-of-bug-bounty-45ed19c814f6?gi=1dca234ef4d8</a></p><p>Microsoftin MSHTML-nollapäivähaavoittuvuus mahdollistaa komentojen suorittamisen etänä<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus%5C_26/2021">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus\_26/2021</a></p><p>Jarkko Vesiluoman bounty.fi kerää yhteen bug bounty huntereille käyttökelpoisia resursseja<br /><a href="https://bounty.fi/sub/00-learning">https://bounty.fi/sub/00-learning</a></p><p>Saksan poliisin käyttänyt NSO Groupin Pegasusta<br /><a href="https://www.dw.com/en/german-police-secretly-bought-nso-pegasus-spyware/a-59113197">https://www.dw.com/en/german-police-secretly-bought-nso-pegasus-spyware/a-59113197</a></p><p>Toyota Hilux on luotettava sotakone<br /><a href="https://www.economist.com/middle-east-and-africa/2020/04/30/how-sudans-warlords-buy-their-gun-trucks">https://www.economist.com/middle-east-and-africa/2020/04/30/how-sudans-warlords-buy-their-gun-trucks</a></p><p>Väärennetty ääni - deepfakella voidaan teeskennellä toista ihmistä<br /><a href="https://yle.fi/uutiset/3-12044625">https://yle.fi/uutiset/3-12044625</a></p><p>Myrsky on MIELI Suomen Mielenterveys ry:n virtuaalivaikuttaja<br /><a href="https://myrsky.mieli.fi/mista-on-kyse">https://myrsky.mieli.fi/mista-on-kyse</a></p><p>ProtonMail muutti julkista politiikkaa/tietosuojalupausta lokituksen suhteen<br /><a href="https://www.wired.com/story/protonmail-amends-policy-after-giving-up-activists-data/">https://www.wired.com/story/protonmail-amends-policy-after-giving-up-activists-data/</a><br /><a href="https://protonmail.com/blog/climate-activist-arrest/">https://protonmail.com/blog/climate-activist-arrest/</a></p><p>Ragnar Locker sanoo että älkää soittako FBI:lle tai ollaan tosi vihasia :(<br /><a href="https://threatpost.com/ragnar-locker-gang-dont-call-fbi-police/169266/">https://threatpost.com/ragnar-locker-gang-dont-call-fbi-police/169266/</a><br /><a href="https://threatpost.com/ragnar-locker-ransomware-negotiators/169292/">https://threatpost.com/ragnar-locker-ransomware-negotiators/169292/</a></p>
]]></content:encoded>
      <enclosure length="67859506" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/45b8ec94-5bd0-4300-babc-cdfad80c8a72/audio/5e86e13d-b3c3-43d8-b7e7-c1b45f830b99/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 64 - Bounty</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>01:10:37</itunes:duration>
      <itunes:summary>Ja taas kerran koittaa siunattu maanantai, tuo työssäkäyvän ihmisen paras ystävä ja viikon paras päivä. Puheenaiheina tällä kertaa haavoittuvuudet ja niiden hyväksikäyttö niin rosvojen kuin poliisienkin toimesta. Lisäksi pohdintaa herättää se, voidaanko Turvakäräjät jatkossa automatisoida ja juontajat päästää eläkkeelle, ja löytääkö Juho sivutyön neuvottelijana? Ehkä!
</itunes:summary>
      <itunes:subtitle>Ja taas kerran koittaa siunattu maanantai, tuo työssäkäyvän ihmisen paras ystävä ja viikon paras päivä. Puheenaiheina tällä kertaa haavoittuvuudet ja niiden hyväksikäyttö niin rosvojen kuin poliisienkin toimesta. Lisäksi pohdintaa herättää se, voidaanko Turvakäräjät jatkossa automatisoida ja juontajat päästää eläkkeelle, ja löytääkö Juho sivutyön neuvottelijana? Ehkä!
</itunes:subtitle>
      <itunes:keywords>kimmo rousku, tietoturvallisuus, f-secure, nso group, confluence, cve-2021-40444, jarkko vesiluoma, mshtml, protonmail, bug bounty, pegasus, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>64</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">ed5ae4a9-2491-457e-974b-5d1a2c69269d</guid>
      <title>Episodi 63 - Rauhaton sielu</title>
      <description><![CDATA[<p>Flare-On takaisinmallinnushaaste<br /><a href="http://flare-on.com/">http://flare-on.com/</a></p><p>Palveluntarjoajia uhkaavat aurinkopurskaukset<br /><a href="https://www.ics.uci.edu/~sabdujyo/papers/sigcomm21-cme.pdf">https://www.ics.uci.edu/~sabdujyo/papers/sigcomm21-cme.pdf</a></p><p>Turvakäräjien suositus aurinkopurskauksiin: folio<br /><a href="https://lutpub.lut.fi/handle/10024/69816">https://lutpub.lut.fi/handle/10024/69816</a></p><p>Team Cymrun hämmentävä työkalu<br /><a href="https://www.vice.com/en/article/jg84yy/data-brokers-netflow-data-team-cymru">https://www.vice.com/en/article/jg84yy/data-brokers-netflow-data-team-cymru</a></p><p>Confluencessa vakava haavoittuvuus, hyväksikäyttöä havaittu Suomessa<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_25/2021" target="_blank">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_25/2021</a></p><p>Confluence-haavoittuvuuden toimintaperiaate<br /><a href="https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md">https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md</a></p><p>Kabulissa (m)ircataan<br /><a href="https://www.defenseone.com/threats/2021/08/inside-final-hours-kabul-airport/184975/">https://www.defenseone.com/threats/2021/08/inside-final-hours-kabul-airport/184975/</a></p><p>Schoberilta varastettiin virtuaalivaluuttaa<br /><a href="https://arstechnica.com/tech-policy/2021/08/man-robbed-of-16-bitcoin-hunts-down-suspects-sues-their-parents/">https://arstechnica.com/tech-policy/2021/08/man-robbed-of-16-bitcoin-hunts-down-suspects-sues-their-parents/</a></p><p>Krebsin artikkeli virtuaalivaluuttavarkauden selvityksestä<br /><a href="https://krebsonsecurity.com/2021/08/man-robbed-of-16-bitcoin-sues-young-thieves-parents/">https://krebsonsecurity.com/2021/08/man-robbed-of-16-bitcoin-sues-young-thieves-parents/</a></p>
]]></description>
      <pubDate>Mon, 6 Sep 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-63-rauhaton-sielu-Re_FqNSB</link>
      <content:encoded><![CDATA[<p>Flare-On takaisinmallinnushaaste<br /><a href="http://flare-on.com/">http://flare-on.com/</a></p><p>Palveluntarjoajia uhkaavat aurinkopurskaukset<br /><a href="https://www.ics.uci.edu/~sabdujyo/papers/sigcomm21-cme.pdf">https://www.ics.uci.edu/~sabdujyo/papers/sigcomm21-cme.pdf</a></p><p>Turvakäräjien suositus aurinkopurskauksiin: folio<br /><a href="https://lutpub.lut.fi/handle/10024/69816">https://lutpub.lut.fi/handle/10024/69816</a></p><p>Team Cymrun hämmentävä työkalu<br /><a href="https://www.vice.com/en/article/jg84yy/data-brokers-netflow-data-team-cymru">https://www.vice.com/en/article/jg84yy/data-brokers-netflow-data-team-cymru</a></p><p>Confluencessa vakava haavoittuvuus, hyväksikäyttöä havaittu Suomessa<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_25/2021" target="_blank">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_25/2021</a></p><p>Confluence-haavoittuvuuden toimintaperiaate<br /><a href="https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md">https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md</a></p><p>Kabulissa (m)ircataan<br /><a href="https://www.defenseone.com/threats/2021/08/inside-final-hours-kabul-airport/184975/">https://www.defenseone.com/threats/2021/08/inside-final-hours-kabul-airport/184975/</a></p><p>Schoberilta varastettiin virtuaalivaluuttaa<br /><a href="https://arstechnica.com/tech-policy/2021/08/man-robbed-of-16-bitcoin-hunts-down-suspects-sues-their-parents/">https://arstechnica.com/tech-policy/2021/08/man-robbed-of-16-bitcoin-hunts-down-suspects-sues-their-parents/</a></p><p>Krebsin artikkeli virtuaalivaluuttavarkauden selvityksestä<br /><a href="https://krebsonsecurity.com/2021/08/man-robbed-of-16-bitcoin-sues-young-thieves-parents/">https://krebsonsecurity.com/2021/08/man-robbed-of-16-bitcoin-sues-young-thieves-parents/</a></p>
]]></content:encoded>
      <enclosure length="62896185" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/2624b45e-9c09-4918-b806-3ea9a23d5680/audio/4832f00b-126a-4e3a-af40-0793cc88682b/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 63 - Rauhaton sielu</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>01:05:28</itunes:duration>
      <itunes:summary>Mörkö puri Juhoa! Mitä oikein tapahtui? Sen ja muut kuulumiset kuulet taas jakson aluksi. Uutisissa käsitellään aurinkotuulia, verkkoliikenteen valvontaa, Confluencen haavoittuvuutta, irkkausta Kabulissa, sekä kryptovaluuttavarkautta.</itunes:summary>
      <itunes:subtitle>Mörkö puri Juhoa! Mitä oikein tapahtui? Sen ja muut kuulumiset kuulet taas jakson aluksi. Uutisissa käsitellään aurinkotuulia, verkkoliikenteen valvontaa, Confluencen haavoittuvuutta, irkkausta Kabulissa, sekä kryptovaluuttavarkautta.</itunes:subtitle>
      <itunes:keywords>mörkö, electrum atom, flare-on, aurinkopurskaus, lumihanki, m-irc, unissa kävely, folio, kuvia ircissä, mirc, recon, fireeye, 1337, brian krebs, gdpr, confluence, kabul, twitter, flareon, schober, monero, cymru</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>63</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">eaa4bf1b-aaa1-4a74-8de7-a3624c6a2981</guid>
      <title>Episodi 62 - Anonyymit Asentajat</title>
      <description><![CDATA[<p>Azure AD työkalu, HelSec editio</p><p><a href="https://github.com/Gerenios/AADInternals">https://github.com/Gerenios/AADInternals </a></p><p>Kuuntelijan kommentti: Apple ja Kiina</p><p><a href="https://www.nytimes.com/2021/05/17/technology/apple-china-censorship-data.html">https://www.nytimes.com/2021/05/17/technology/apple-china-censorship-data.html</a></p><p>Hakkerit korkkasivat Iranilaisen Evinin vankilan, vuotivat videot ulos. Jaksossa mainittu video löytyy uutisartikkelista.</p><p><a href="https://www.bbc.com/news/world-middle-east-58315816">https://www.bbc.com/news/world-middle-east-58315816</a></p><p>Helsingin Sanomat: Psykoterapiakeskus Vastaamon tietomurrosta saatuja tietoja on päätynyt avoimeen verkkoon</p><p><a href="https://www.hs.fi/kotimaa/art-2000008224411.html">https://www.hs.fi/kotimaa/art-2000008224411.html</a></p><p>Azure Cosmos DB:ssä haavoittuvuus mikä mahdollisti muiden Azure käyttäjien tietokantojen lukemisen</p><p><a href="https://www.wiz.io/blog/chaosdb-how-we-hacked-thousands-of-azure-customers-databases">https://www.wiz.io/blog/chaosdb-how-we-hacked-thousands-of-azure-customers-databases</a></p><p><a href="https://www.hs.fi/talous/art-2000008221497.html">https://www.hs.fi/talous/art-2000008221497.html</a></p><p>Ohje Azure Cosmos DB:n avaimien uudelleen generointia varten</p><p><a href="https://docs.microsoft.com/en-gb/azure/cosmos-db/secure-access-to-data?tabs=using-primary-key#primary-keys">https://docs.microsoft.com/en-gb/azure/cosmos-db/secure-access-to-data?tabs=using-primary-key#primary-keys</a></p><p>SYSTEM-oikeudet oheislatteiden avulla</p><p><a href="https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/08/mice-taking-over-the-world-one-windows-machine-at-a-time/">https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/08/mice-taking-over-the-world-one-windows-machine-at-a-time/</a></p><p><a href="https://pastebin.com/k2Hb0bPU">https://pastebin.com/k2Hb0bPU</a></p><p>NSO Groupin Pegasus taas aiheena</p><p><a href="https://therecord.media/bahraini-activists-targeted-with-new-ios-zero-click-exploit/">https://therecord.media/bahraini-activists-targeted-with-new-ios-zero-click-exploit/</a></p>
]]></description>
      <pubDate>Mon, 30 Aug 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/62-anonyymit-asentajat-wFfqlTCO</link>
      <content:encoded><![CDATA[<p>Azure AD työkalu, HelSec editio</p><p><a href="https://github.com/Gerenios/AADInternals">https://github.com/Gerenios/AADInternals </a></p><p>Kuuntelijan kommentti: Apple ja Kiina</p><p><a href="https://www.nytimes.com/2021/05/17/technology/apple-china-censorship-data.html">https://www.nytimes.com/2021/05/17/technology/apple-china-censorship-data.html</a></p><p>Hakkerit korkkasivat Iranilaisen Evinin vankilan, vuotivat videot ulos. Jaksossa mainittu video löytyy uutisartikkelista.</p><p><a href="https://www.bbc.com/news/world-middle-east-58315816">https://www.bbc.com/news/world-middle-east-58315816</a></p><p>Helsingin Sanomat: Psykoterapiakeskus Vastaamon tietomurrosta saatuja tietoja on päätynyt avoimeen verkkoon</p><p><a href="https://www.hs.fi/kotimaa/art-2000008224411.html">https://www.hs.fi/kotimaa/art-2000008224411.html</a></p><p>Azure Cosmos DB:ssä haavoittuvuus mikä mahdollisti muiden Azure käyttäjien tietokantojen lukemisen</p><p><a href="https://www.wiz.io/blog/chaosdb-how-we-hacked-thousands-of-azure-customers-databases">https://www.wiz.io/blog/chaosdb-how-we-hacked-thousands-of-azure-customers-databases</a></p><p><a href="https://www.hs.fi/talous/art-2000008221497.html">https://www.hs.fi/talous/art-2000008221497.html</a></p><p>Ohje Azure Cosmos DB:n avaimien uudelleen generointia varten</p><p><a href="https://docs.microsoft.com/en-gb/azure/cosmos-db/secure-access-to-data?tabs=using-primary-key#primary-keys">https://docs.microsoft.com/en-gb/azure/cosmos-db/secure-access-to-data?tabs=using-primary-key#primary-keys</a></p><p>SYSTEM-oikeudet oheislatteiden avulla</p><p><a href="https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/08/mice-taking-over-the-world-one-windows-machine-at-a-time/">https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/08/mice-taking-over-the-world-one-windows-machine-at-a-time/</a></p><p><a href="https://pastebin.com/k2Hb0bPU">https://pastebin.com/k2Hb0bPU</a></p><p>NSO Groupin Pegasus taas aiheena</p><p><a href="https://therecord.media/bahraini-activists-targeted-with-new-ios-zero-click-exploit/">https://therecord.media/bahraini-activists-targeted-with-new-ios-zero-click-exploit/</a></p>
]]></content:encoded>
      <enclosure length="63796153" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/cd4d9a50-10c0-4a07-873c-f1ba5ef8d1d0/audio/25fa7abb-6389-400e-96c1-9263e15cbe0b/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 62 - Anonyymit Asentajat</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:06:24</itunes:duration>
      <itunes:summary>Täällä tunkataan DNS:ää, hakkeroidaan unissaan ja murtaudutaan (omiin) koteihin! Ja muissa aiheissa: kuuntelijoiden kommenttien käsittely liittyen Applen CSAM toimintoon ja Kiinan yksityisyydensuojaan, Iranilaiseen vankilaan kohdistetusta hyökkäyksestä, Vastaamosta, Azure Cosmos DB haavasta, Razerin hiiristä ja SYSTEM-tason oikeuksista ja NSO Groupin Pegasus haittaohjelmasta.</itunes:summary>
      <itunes:subtitle>Täällä tunkataan DNS:ää, hakkeroidaan unissaan ja murtaudutaan (omiin) koteihin! Ja muissa aiheissa: kuuntelijoiden kommenttien käsittely liittyen Applen CSAM toimintoon ja Kiinan yksityisyydensuojaan, Iranilaiseen vankilaan kohdistetusta hyökkäyksestä, Vastaamosta, Azure Cosmos DB haavasta, Razerin hiiristä ja SYSTEM-tason oikeuksista ja NSO Groupin Pegasus haittaohjelmasta.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, yksityisyydensuoja, hakkerointi, nso group, azure cosmos db, juho jauhiainen, tietoturva, ransomware, privacy</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>62</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1ce24c10-01b6-468e-b68b-64c3c2ad9898</guid>
      <title>Episodi 61 - Paha lapio</title>
      <description><![CDATA[<p><a href="https://www.meetup.com/HelSec/events/280214934/">https://www.meetup.com/HelSec/events/280214934/</a><br />Seuraavassa HelSecissa mm. Nestori Syynimaa ja Jussi Metsänkylä.</p><p><a href="https://www.newsweek.com/why-visa-mastercard-being-blamed-onlyfans-banning-explicit-content-pornography-1621570">https://www.newsweek.com/why-visa-mastercard-being-blamed-onlyfans-banning-explicit-content-pornography-1621570</a><br />OnlyFans kieltää seksuaalisen sisällön, Turvakäräjien liiketoimintasuunnitelma uusiksi</p><p><a href="https://www.reddit.com/r/MachineLearning/comments/p6hsoh/p_appleneuralhash2onnx_reverseengineered_apple/">https://www.reddit.com/r/MachineLearning/comments/p6hsoh/p_appleneuralhash2onnx_reverseengineered_apple/</a><br />Applen NeuralHash-algoritmilla voidaan tuottaa synteettisiä tiivistetörmäyksiä. Mitä sitten?</p><p><a href="https://www.reuters.com/world/china/china-passes-new-personal-data-privacy-law-take-effect-nov-1-2021-08-20/">https://www.reuters.com/world/china/china-passes-new-personal-data-privacy-law-take-effect-nov-1-2021-08-20/</a><br />Kiina säätää todella tiukan yksityisyydensuojalain, joka astuu voimaan marraskuun alussa.</p><p><a href="https://therecord.media/cloudflare-says-it-mitigated-a-record-breaking-17-2m-rps-ddos-attack/">https://therecord.media/cloudflare-says-it-mitigated-a-record-breaking-17-2m-rps-ddos-attack/</a><br />DDoS-maailmanennätys CloudFlarea vastaan Mirai-bottiverkon avulla</p><p><a href="https://www.bleepingcomputer.com/news/security/pegasus-iphone-hacks-used-as-lure-in-extortion-scheme/">https://www.bleepingcomputer.com/news/security/pegasus-iphone-hacks-used-as-lure-in-extortion-scheme/</a><br />Pornokiristyskirjeet uskottelevat uhrin kännykän olevan murrettu Pegasus-mobiilihaittaohjelmalla.</p><p><a href="https://www.darkreading.com/threat-intelligence/ransomware-attacker-offers-employees-a-cut-if-they-install-demonware-on-their-organization-s-systems">https://www.darkreading.com/threat-intelligence/ransomware-attacker-offers-employees-a-cut-if-they-install-demonware-on-their-organization-s-systems</a><br /><a href="https://thehackernews.com/2021/08/cybercrime-group-asking-insiders-for.html">https://thehackernews.com/2021/08/cybercrime-group-asking-insiders-for.html</a><br />Ransomwarejengi tarjoaa palkkiota työntekijöille, jotka käynnistelevät ransuhaittiksen omalla työpaikallaan</p><p><a href="https://yle.fi/uutiset/3-12063432">https://yle.fi/uutiset/3-12063432</a><br />Vastaamon data ilmestynyt Tor-verkkoon "selailupalveluun" helposti haettavassa muodossa.</p>
]]></description>
      <pubDate>Mon, 23 Aug 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-61-paha-lapio-PXbFGYjk</link>
      <content:encoded><![CDATA[<p><a href="https://www.meetup.com/HelSec/events/280214934/">https://www.meetup.com/HelSec/events/280214934/</a><br />Seuraavassa HelSecissa mm. Nestori Syynimaa ja Jussi Metsänkylä.</p><p><a href="https://www.newsweek.com/why-visa-mastercard-being-blamed-onlyfans-banning-explicit-content-pornography-1621570">https://www.newsweek.com/why-visa-mastercard-being-blamed-onlyfans-banning-explicit-content-pornography-1621570</a><br />OnlyFans kieltää seksuaalisen sisällön, Turvakäräjien liiketoimintasuunnitelma uusiksi</p><p><a href="https://www.reddit.com/r/MachineLearning/comments/p6hsoh/p_appleneuralhash2onnx_reverseengineered_apple/">https://www.reddit.com/r/MachineLearning/comments/p6hsoh/p_appleneuralhash2onnx_reverseengineered_apple/</a><br />Applen NeuralHash-algoritmilla voidaan tuottaa synteettisiä tiivistetörmäyksiä. Mitä sitten?</p><p><a href="https://www.reuters.com/world/china/china-passes-new-personal-data-privacy-law-take-effect-nov-1-2021-08-20/">https://www.reuters.com/world/china/china-passes-new-personal-data-privacy-law-take-effect-nov-1-2021-08-20/</a><br />Kiina säätää todella tiukan yksityisyydensuojalain, joka astuu voimaan marraskuun alussa.</p><p><a href="https://therecord.media/cloudflare-says-it-mitigated-a-record-breaking-17-2m-rps-ddos-attack/">https://therecord.media/cloudflare-says-it-mitigated-a-record-breaking-17-2m-rps-ddos-attack/</a><br />DDoS-maailmanennätys CloudFlarea vastaan Mirai-bottiverkon avulla</p><p><a href="https://www.bleepingcomputer.com/news/security/pegasus-iphone-hacks-used-as-lure-in-extortion-scheme/">https://www.bleepingcomputer.com/news/security/pegasus-iphone-hacks-used-as-lure-in-extortion-scheme/</a><br />Pornokiristyskirjeet uskottelevat uhrin kännykän olevan murrettu Pegasus-mobiilihaittaohjelmalla.</p><p><a href="https://www.darkreading.com/threat-intelligence/ransomware-attacker-offers-employees-a-cut-if-they-install-demonware-on-their-organization-s-systems">https://www.darkreading.com/threat-intelligence/ransomware-attacker-offers-employees-a-cut-if-they-install-demonware-on-their-organization-s-systems</a><br /><a href="https://thehackernews.com/2021/08/cybercrime-group-asking-insiders-for.html">https://thehackernews.com/2021/08/cybercrime-group-asking-insiders-for.html</a><br />Ransomwarejengi tarjoaa palkkiota työntekijöille, jotka käynnistelevät ransuhaittiksen omalla työpaikallaan</p><p><a href="https://yle.fi/uutiset/3-12063432">https://yle.fi/uutiset/3-12063432</a><br />Vastaamon data ilmestynyt Tor-verkkoon "selailupalveluun" helposti haettavassa muodossa.</p>
]]></content:encoded>
      <enclosure length="62168069" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/e05b5bc8-fb8b-4a59-8d38-8462720b3f2d/audio/68bcc977-ec03-439d-aeba-26f574ae20e8/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 61 - Paha lapio</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:04:42</itunes:duration>
      <itunes:summary>Käräjillä pohditaan tällä kertaa, onko tiivistetörmäyksillä merkitystä, muistellaan pitkästä aikaa ilmiötä nimeltään &quot;ransomware&quot; ja puhutaan Juhon eroottisesta urasta, joka ei koskaan edes päässyt alkamaan. Lisäksi keskustelua herättää palvelunestohyökkäysten maailmanennätys, 17.2 miljoonaa requestia sekunnissa.</itunes:summary>
      <itunes:subtitle>Käräjillä pohditaan tällä kertaa, onko tiivistetörmäyksillä merkitystä, muistellaan pitkästä aikaa ilmiötä nimeltään &quot;ransomware&quot; ja puhutaan Juhon eroottisesta urasta, joka ei koskaan edes päässyt alkamaan. Lisäksi keskustelua herättää palvelunestohyökkäysten maailmanennätys, 17.2 miljoonaa requestia sekunnissa.</itunes:subtitle>
      <itunes:keywords>vastaamo, ddos, onlyfans, kiina, helsec, ransomware, apple, neuralhash, pegasus, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>61</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">335f7996-c78a-4a5e-b99a-1556a6849d27</guid>
      <title>Episodi 60 - Tämä audiotiedosto sisältää potilastietoja</title>
      <description><![CDATA[<p>Women4Cyber Finland alajaosto</p><p><a href="https://www.women4cyberfinland.com/">https://www.women4cyberfinland.com/ </a></p><p>OpenAI GPT-3 integroituna ModBox peliin NPC:ille (Non-Playable Character)</p><p><a href="https://www.youtube.com/watch?v=jH-6-ZIgmKY">https://www.youtube.com/watch?v=jH-6-ZIgmKY</a></p><p>Tekoäly GPT-3 kalastelijoiden kaverina?</p><p><a href="https://www.wired.com/story/ai-phishing-emails/">https://www.wired.com/story/ai-phishing-emails/</a></p><p>Oculus Quest 2 avulla hakkeroidut Facebook tili takaisin</p><p><a href="https://www.npr.org/2021/08/02/1023801277/your-facebook-account-was-hacked-getting-help-may-take-weeks-or-299?t=1628894925903">https://www.npr.org/2021/08/02/1023801277/your-facebook-account-was-hacked-getting-help-may-take-weeks-or-299?t=1628894925903</a></p><p>Kaseyaan kohdistuneen lunnastroijalaishyökkäyksen salausavain julkaistu</p><p><a href="https://www.bleepingcomputer.com/news/security/kaseyas-universal-revil-decryption-key-leaked-on-a-hacking-forum/">https://www.bleepingcomputer.com/news/security/kaseyas-universal-revil-decryption-key-leaked-on-a-hacking-forum/</a></p><p>Patch Tuesday! Ja Microsoft julkaisi liutan pätchejä - ja kaikki ei mennyt kuin Strömsössä</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2021-patch-tuesday-fixes-3-zero-days-44-flaws/">https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2021-patch-tuesday-fixes-3-zero-days-44-flaws/</a></p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-another-windows-print-spooler-zero-day-bug/">https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-another-windows-print-spooler-zero-day-bug/</a></p><p><a href="https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-printnightmare-to-breach-windows-servers/">https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-printnightmare-to-breach-windows-servers/</a></p><p>Accentureen iskenyt kiristyshaittaohjelma hyökkäys</p><p><a href="https://therecord.media/accenture-downplays-ransomware-attack-as-lockbit-gang-leaks-corporate-data/">https://therecord.media/accenture-downplays-ransomware-attack-as-lockbit-gang-leaks-corporate-data/</a></p><p>Valkovenäjän hallitusta vastaan hyökänneet hakkerit kutsuvat itseään "Kyberpartisaaneiksi" - saaneet mahdollisesti haltuunsa sekä siviilien että KGB:n tietoja</p><p><a href="https://www.hs.fi/ulkomaat/art-2000008182226.html">https://www.hs.fi/ulkomaat/art-2000008182226.html</a></p><p><a href="https://twitter.com/tadeuszgiczan/status/1424734523519025152?s=21">https://twitter.com/tadeuszgiczan/status/1424734523519025152?s=21</a></p><p>Tutkimus: anonymiteetin poistaminen ei välttämättä poista vihapuhetta</p><p><a href="https://blog.malwarebytes.com/malwarebytes-news/2021/08/twitter-says-it-out-loud-removing-anonymity-will-not-stop-online-abuse/">https://blog.malwarebytes.com/malwarebytes-news/2021/08/twitter-says-it-out-loud-removing-anonymity-will-not-stop-online-abuse/</a></p><p><a href="https://blog.twitter.com/en_gb/topics/company/2020/combatting-online-racist-abuse-an-update-following-the-euros">https://blog.twitter.com/en_gb/topics/company/2020/combatting-online-racist-abuse-an-update-following-the-euros</a></p>
]]></description>
      <pubDate>Mon, 16 Aug 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (laura kankaala, juho jauhiainen, antti kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-51-tama-audiotiedosto-sisaltaa-potilastietoja-6nf62hn8</link>
      <content:encoded><![CDATA[<p>Women4Cyber Finland alajaosto</p><p><a href="https://www.women4cyberfinland.com/">https://www.women4cyberfinland.com/ </a></p><p>OpenAI GPT-3 integroituna ModBox peliin NPC:ille (Non-Playable Character)</p><p><a href="https://www.youtube.com/watch?v=jH-6-ZIgmKY">https://www.youtube.com/watch?v=jH-6-ZIgmKY</a></p><p>Tekoäly GPT-3 kalastelijoiden kaverina?</p><p><a href="https://www.wired.com/story/ai-phishing-emails/">https://www.wired.com/story/ai-phishing-emails/</a></p><p>Oculus Quest 2 avulla hakkeroidut Facebook tili takaisin</p><p><a href="https://www.npr.org/2021/08/02/1023801277/your-facebook-account-was-hacked-getting-help-may-take-weeks-or-299?t=1628894925903">https://www.npr.org/2021/08/02/1023801277/your-facebook-account-was-hacked-getting-help-may-take-weeks-or-299?t=1628894925903</a></p><p>Kaseyaan kohdistuneen lunnastroijalaishyökkäyksen salausavain julkaistu</p><p><a href="https://www.bleepingcomputer.com/news/security/kaseyas-universal-revil-decryption-key-leaked-on-a-hacking-forum/">https://www.bleepingcomputer.com/news/security/kaseyas-universal-revil-decryption-key-leaked-on-a-hacking-forum/</a></p><p>Patch Tuesday! Ja Microsoft julkaisi liutan pätchejä - ja kaikki ei mennyt kuin Strömsössä</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2021-patch-tuesday-fixes-3-zero-days-44-flaws/">https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2021-patch-tuesday-fixes-3-zero-days-44-flaws/</a></p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-another-windows-print-spooler-zero-day-bug/">https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-another-windows-print-spooler-zero-day-bug/</a></p><p><a href="https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-printnightmare-to-breach-windows-servers/">https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-printnightmare-to-breach-windows-servers/</a></p><p>Accentureen iskenyt kiristyshaittaohjelma hyökkäys</p><p><a href="https://therecord.media/accenture-downplays-ransomware-attack-as-lockbit-gang-leaks-corporate-data/">https://therecord.media/accenture-downplays-ransomware-attack-as-lockbit-gang-leaks-corporate-data/</a></p><p>Valkovenäjän hallitusta vastaan hyökänneet hakkerit kutsuvat itseään "Kyberpartisaaneiksi" - saaneet mahdollisesti haltuunsa sekä siviilien että KGB:n tietoja</p><p><a href="https://www.hs.fi/ulkomaat/art-2000008182226.html">https://www.hs.fi/ulkomaat/art-2000008182226.html</a></p><p><a href="https://twitter.com/tadeuszgiczan/status/1424734523519025152?s=21">https://twitter.com/tadeuszgiczan/status/1424734523519025152?s=21</a></p><p>Tutkimus: anonymiteetin poistaminen ei välttämättä poista vihapuhetta</p><p><a href="https://blog.malwarebytes.com/malwarebytes-news/2021/08/twitter-says-it-out-loud-removing-anonymity-will-not-stop-online-abuse/">https://blog.malwarebytes.com/malwarebytes-news/2021/08/twitter-says-it-out-loud-removing-anonymity-will-not-stop-online-abuse/</a></p><p><a href="https://blog.twitter.com/en_gb/topics/company/2020/combatting-online-racist-abuse-an-update-following-the-euros">https://blog.twitter.com/en_gb/topics/company/2020/combatting-online-racist-abuse-an-update-following-the-euros</a></p>
]]></content:encoded>
      <enclosure length="69267330" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/860aba04-4b6e-4f62-9c2c-a37e746ba836/audio/5f2618dd-5dac-4e21-81b0-4df4f38d3008/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 60 - Tämä audiotiedosto sisältää potilastietoja</itunes:title>
      <itunes:author>laura kankaala, juho jauhiainen, antti kurittu</itunes:author>
      <itunes:duration>01:12:06</itunes:duration>
      <itunes:summary>GDPR varoitus! Tässä jaksossa jaetaan arkaluontoisia potilastietoja! Mutta tämän lisäksi jaetaan myös tietoturvaan liittyvää tietoa, kun käräjät puhuvat seuraavista aiheista: OpenAI GPT-3 tekoälystä, hakkeroiduista Facebook tileistä, Kaseyasta, Microsoftin &quot;Patch Tuesday&quot; haavoittuvuuskorjauksista, Accentureen kohdistuneesta kiristyshaittaohjelmahyökkäyksestä, Valkovenäjän Kyberpartisaaneista ja siitä että poistaako anonyymiteetin poistaminen vihapuheen netistä? Pistä jakso soimaan niin tiedät taas mistä puhutaan!</itunes:summary>
      <itunes:subtitle>GDPR varoitus! Tässä jaksossa jaetaan arkaluontoisia potilastietoja! Mutta tämän lisäksi jaetaan myös tietoturvaan liittyvää tietoa, kun käräjät puhuvat seuraavista aiheista: OpenAI GPT-3 tekoälystä, hakkeroiduista Facebook tileistä, Kaseyasta, Microsoftin &quot;Patch Tuesday&quot; haavoittuvuuskorjauksista, Accentureen kohdistuneesta kiristyshaittaohjelmahyökkäyksestä, Valkovenäjän Kyberpartisaaneista ja siitä että poistaako anonyymiteetin poistaminen vihapuheen netistä? Pistä jakso soimaan niin tiedät taas mistä puhutaan!</itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, ei pliis enä stalkerwarea, antti kurittu, openai gpt-3, women4cyber, juho jauhiainen, anonymiteetti, kiristyshaittaohjelma, kaseya, vihapuhe, ransomware, valkovenäjä</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>60</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">d4972f27-ab11-4cb3-964c-47894f63c8ab</guid>
      <title>Episodi 59 - Naarasporo</title>
      <description><![CDATA[<p>Antin ja Lauran suosittelemat kirjat</p><p><a href="https://www.amazon.com/Bigfoot-Erotica-Bundle-Monster-Collection-ebook/dp/B00YO4IGTA">https://www.amazon.com/Bigfoot-Erotica-Bundle-Monster-Collection-ebook/dp/B00YO4IGTA</a>  </p><p>Mikko Kenttälän blogikirjoitus AWDL-haavoittuvuudesta<br /><a href="https://medium.com/sensorfu/escaping-from-a-truly-air-gapped-network-via-apple-awdl-6cf6f9ea3499">https://medium.com/sensorfu/escaping-from-a-truly-air-gapped-network-via-apple-awdl-6cf6f9ea3499</a></p><p>Tivin julkaisu Microsoftin tärkeimmistä tietoturvatutkijoista - Aapo Oksman ja Nestori Syynimaa listalla<br /><a href="https://www.tivi.fi/uutiset/microsoft-listasi-tarkeimpia-tietoturvatutkijoita-mukana-kaksi-suomalaista/020287c7-13bb-468a-8f06-4f3641eccbdf">https://www.tivi.fi/uutiset/microsoft-listasi-tarkeimpia-tietoturvatutkijoita-mukana-kaksi-suomalaista/020287c7-13bb-468a-8f06-4f3641eccbdf</a></p><p>Applen tiedote CAM-skannauksesta<br />​​<a href="https://www.apple.com/child-safety/">https://www.apple.com/child-safety/</a></p><p>Hackernewsin uutinen Applen suunnitelmiin liittyen<br /><a href="https://thehackernews.com/2021/08/apple-to-scan-every-device-for-child.htm">https://thehackernews.com/2021/08/apple-to-scan-every-device-for-child.htm</a></p><p>Arstechnican kokoamat Applen selitykset, miten CAM-skannaus tehdään tietosuojaa vaarantamatta<br /><a href="https://arstechnica.com/tech-policy/2021/08/apple-explains-how-iphones-will-scan-photos-for-child-sexual-abuse-images/">https://arstechnica.com/tech-policy/2021/08/apple-explains-how-iphones-will-scan-photos-for-child-sexual-abuse-images/</a></p><p>Kuvantunnistukseen liittyvät ongelmat<br /><a href="https://rentafounder.com/the-problem-with-perceptual-hashes/">https://rentafounder.com/the-problem-with-perceptual-hashes/</a></p><p>Harry Potter ja mielivaltaisen koodin suorittaminen Kindlessä<br /><a href="https://threatpost.com/amazon-kindle-malicious-ebooks/168454/">https://threatpost.com/amazon-kindle-malicious-ebooks/168454/</a></p><p>Pilvihaavoittuvuudet - CVE vai ei?<br /><a href="https://www.darkreading.com/cloud/researchers-call-for-cve-approach-for-cloud-vulnerabilities">https://www.darkreading.com/cloud/researchers-call-for-cve-approach-for-cloud-vulnerabilities</a></p><p>AWS käyttäjähallintaan liittyvä haavoittuvuus<br /><a href="https://www.wiz.io/blog/black-hat-2021-aws-cross-account-vulnerabilities-how-isolated-is-your-cloud-environment">https://www.wiz.io/blog/black-hat-2021-aws-cross-account-vulnerabilities-how-isolated-is-your-cloud-environment</a></p><p>DNS-haavoittuvuus pilvipalveluissa<br /><a href="https://www.theregister.com/2021/08/06/aws_google_dns/">https://www.theregister.com/2021/08/06/aws_google_dns/</a></p><p>Conti-kiristyshaittaohjelma ja sisäiset ongelmat<br /><a href="https://therecord.media/disgruntled-ransomware-affiliate-leaks-the-conti-gangs-technical-manuals/">https://therecord.media/disgruntled-ransomware-affiliate-leaks-the-conti-gangs-technical-manuals/</a></p><p>Instagram-huijauksia ja -kiristystä liikkeellä<br /><a href="https://www.tivi.fi/uutiset/tv/83471bdc-f5f1-44c6-a6de-2cb78a8ef73d">https://www.tivi.fi/uutiset/tv/83471bdc-f5f1-44c6-a6de-2cb78a8ef73d</a></p>
]]></description>
      <pubDate>Mon, 9 Aug 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-59-naarasporo-oimUDYtv</link>
      <content:encoded><![CDATA[<p>Antin ja Lauran suosittelemat kirjat</p><p><a href="https://www.amazon.com/Bigfoot-Erotica-Bundle-Monster-Collection-ebook/dp/B00YO4IGTA">https://www.amazon.com/Bigfoot-Erotica-Bundle-Monster-Collection-ebook/dp/B00YO4IGTA</a>  </p><p>Mikko Kenttälän blogikirjoitus AWDL-haavoittuvuudesta<br /><a href="https://medium.com/sensorfu/escaping-from-a-truly-air-gapped-network-via-apple-awdl-6cf6f9ea3499">https://medium.com/sensorfu/escaping-from-a-truly-air-gapped-network-via-apple-awdl-6cf6f9ea3499</a></p><p>Tivin julkaisu Microsoftin tärkeimmistä tietoturvatutkijoista - Aapo Oksman ja Nestori Syynimaa listalla<br /><a href="https://www.tivi.fi/uutiset/microsoft-listasi-tarkeimpia-tietoturvatutkijoita-mukana-kaksi-suomalaista/020287c7-13bb-468a-8f06-4f3641eccbdf">https://www.tivi.fi/uutiset/microsoft-listasi-tarkeimpia-tietoturvatutkijoita-mukana-kaksi-suomalaista/020287c7-13bb-468a-8f06-4f3641eccbdf</a></p><p>Applen tiedote CAM-skannauksesta<br />​​<a href="https://www.apple.com/child-safety/">https://www.apple.com/child-safety/</a></p><p>Hackernewsin uutinen Applen suunnitelmiin liittyen<br /><a href="https://thehackernews.com/2021/08/apple-to-scan-every-device-for-child.htm">https://thehackernews.com/2021/08/apple-to-scan-every-device-for-child.htm</a></p><p>Arstechnican kokoamat Applen selitykset, miten CAM-skannaus tehdään tietosuojaa vaarantamatta<br /><a href="https://arstechnica.com/tech-policy/2021/08/apple-explains-how-iphones-will-scan-photos-for-child-sexual-abuse-images/">https://arstechnica.com/tech-policy/2021/08/apple-explains-how-iphones-will-scan-photos-for-child-sexual-abuse-images/</a></p><p>Kuvantunnistukseen liittyvät ongelmat<br /><a href="https://rentafounder.com/the-problem-with-perceptual-hashes/">https://rentafounder.com/the-problem-with-perceptual-hashes/</a></p><p>Harry Potter ja mielivaltaisen koodin suorittaminen Kindlessä<br /><a href="https://threatpost.com/amazon-kindle-malicious-ebooks/168454/">https://threatpost.com/amazon-kindle-malicious-ebooks/168454/</a></p><p>Pilvihaavoittuvuudet - CVE vai ei?<br /><a href="https://www.darkreading.com/cloud/researchers-call-for-cve-approach-for-cloud-vulnerabilities">https://www.darkreading.com/cloud/researchers-call-for-cve-approach-for-cloud-vulnerabilities</a></p><p>AWS käyttäjähallintaan liittyvä haavoittuvuus<br /><a href="https://www.wiz.io/blog/black-hat-2021-aws-cross-account-vulnerabilities-how-isolated-is-your-cloud-environment">https://www.wiz.io/blog/black-hat-2021-aws-cross-account-vulnerabilities-how-isolated-is-your-cloud-environment</a></p><p>DNS-haavoittuvuus pilvipalveluissa<br /><a href="https://www.theregister.com/2021/08/06/aws_google_dns/">https://www.theregister.com/2021/08/06/aws_google_dns/</a></p><p>Conti-kiristyshaittaohjelma ja sisäiset ongelmat<br /><a href="https://therecord.media/disgruntled-ransomware-affiliate-leaks-the-conti-gangs-technical-manuals/">https://therecord.media/disgruntled-ransomware-affiliate-leaks-the-conti-gangs-technical-manuals/</a></p><p>Instagram-huijauksia ja -kiristystä liikkeellä<br /><a href="https://www.tivi.fi/uutiset/tv/83471bdc-f5f1-44c6-a6de-2cb78a8ef73d">https://www.tivi.fi/uutiset/tv/83471bdc-f5f1-44c6-a6de-2cb78a8ef73d</a></p>
]]></content:encoded>
      <enclosure length="54157560" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/ecbdd0e7-1310-4304-a54a-d1212c114063/audio/7012fbcb-1482-40e5-b8d6-000c7f6e0155/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 59 - Naarasporo</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:56:21</itunes:duration>
      <itunes:summary>Hyvää nimipäivää Erja ja Eira! Tänään juhlitaan suomalaisia tietoturvatutkijoita sekä keskustellaan Applen suunnittelemista toimenpiteistä lasten seksuaaliseen hyväksikäytön ehkäisyyn, pilvipalveluiden haavoittuvuuksista sekä verkkorikollisten sisäisistä ongelmista. Hyppää mukaan linjoille.</itunes:summary>
      <itunes:subtitle>Hyvää nimipäivää Erja ja Eira! Tänään juhlitaan suomalaisia tietoturvatutkijoita sekä keskustellaan Applen suunnittelemista toimenpiteistä lasten seksuaaliseen hyväksikäytön ehkäisyyn, pilvipalveluiden haavoittuvuuksista sekä verkkorikollisten sisäisistä ongelmista. Hyppää mukaan linjoille.</itunes:subtitle>
      <itunes:keywords>awdl, dns, microsoft, cve, f-secure, aapo oksman, harry potter, kindle, koronatestaus, rce, mikko kenttälä, cam, vaadin, instagram, aws, kauniit ja rohkeat, perceptual hashes, conti, apple, nestori syynimaa</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>59</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">970911c1-96eb-48de-a281-f31757c2ddf4</guid>
      <title>Episodi 58 - Takaisin sorvin ääreen</title>
      <description><![CDATA[<p>Biden toteaa, että kyberhyökkäys voi johtaa sotatoimiin.</p><p><a href="https://www.bleepingcomputer.com/news/security/biden-severe-cyberattacks-could-escalate-to-real-shooting-war/">https://www.bleepingcomputer.com/news/security/biden-severe-cyberattacks-could-escalate-to-real-shooting-war/</a></p><p> </p><p>G7-maat painostavata Venäjää puuttumaan ransomwarejengeihin maansa rajojen sisällä</p><p><a href="https://www.zdnet.com/article/ransomware-russia-told-to-tackle-cyber-criminals-operating-from-within-its-borders/">https://www.zdnet.com/article/ransomware-russia-told-to-tackle-cyber-criminals-operating-from-within-its-borders/</a></p><p> </p><p>Kaseyan tuotteissa haavoittuvuuksia, asiakkailla ransomwarea, mutta oliko kyseessä toimitusketjuhyökkäys?</p><p><a href="https://www.riskbasedsecurity.com/2021/07/12/the-kaseya-attack-everything-to-know/">https://www.riskbasedsecurity.com/2021/07/12/the-kaseya-attack-everything-to-know/</a></p><p><a href="https://www.zdnet.com/article/updated-kaseya-ransomware-attack-faq-what-we-know-now/">https://www.zdnet.com/article/updated-kaseya-ransomware-attack-faq-what-we-know-now/</a></p><p><a href="https://www.cyberscoop.com/kaseya-ransomware-russia-revil">https://www.cyberscoop.com/kaseya-ransomware-russia-revil</a></p><p><a href="https://blog.truesec.com/2021/07/06/kaseya-vsa-zero-day-exploit/">https://blog.truesec.com/2021/07/06/kaseya-vsa-zero-day-exploit/</a></p><p> </p><p>Kaseya vaatii NDA:n allekirjoittamista decryptorin vastaanottajilta</p><p><a href="https://gizmodo.com/kaseya-is-making-its-customers-sign-non-disclosure-agre-1847356517">https://gizmodo.com/kaseya-is-making-its-customers-sign-non-disclosure-agre-1847356517</a></p><p> </p><p>Videopeleissä huijaamisen seuraava askel - konenäköä kaappauskortin kautta.</p><p><a href="https://arstechnica.com/gaming/2021/07/cheat-maker-brags-of-computer-vision-auto-aim-that-works-on-any-game/">https://arstechnica.com/gaming/2021/07/cheat-maker-brags-of-computer-vision-auto-aim-that-works-on-any-game/</a></p><p><a href="https://twitter.com/AntiCheatPD/status/1412024189561851904 ">https://twitter.com/AntiCheatPD/status/1412024189561851904 </a></p>
]]></description>
      <pubDate>Mon, 2 Aug 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-58-takaisin-sorvin-aareen-_7lefbSj</link>
      <content:encoded><![CDATA[<p>Biden toteaa, että kyberhyökkäys voi johtaa sotatoimiin.</p><p><a href="https://www.bleepingcomputer.com/news/security/biden-severe-cyberattacks-could-escalate-to-real-shooting-war/">https://www.bleepingcomputer.com/news/security/biden-severe-cyberattacks-could-escalate-to-real-shooting-war/</a></p><p> </p><p>G7-maat painostavata Venäjää puuttumaan ransomwarejengeihin maansa rajojen sisällä</p><p><a href="https://www.zdnet.com/article/ransomware-russia-told-to-tackle-cyber-criminals-operating-from-within-its-borders/">https://www.zdnet.com/article/ransomware-russia-told-to-tackle-cyber-criminals-operating-from-within-its-borders/</a></p><p> </p><p>Kaseyan tuotteissa haavoittuvuuksia, asiakkailla ransomwarea, mutta oliko kyseessä toimitusketjuhyökkäys?</p><p><a href="https://www.riskbasedsecurity.com/2021/07/12/the-kaseya-attack-everything-to-know/">https://www.riskbasedsecurity.com/2021/07/12/the-kaseya-attack-everything-to-know/</a></p><p><a href="https://www.zdnet.com/article/updated-kaseya-ransomware-attack-faq-what-we-know-now/">https://www.zdnet.com/article/updated-kaseya-ransomware-attack-faq-what-we-know-now/</a></p><p><a href="https://www.cyberscoop.com/kaseya-ransomware-russia-revil">https://www.cyberscoop.com/kaseya-ransomware-russia-revil</a></p><p><a href="https://blog.truesec.com/2021/07/06/kaseya-vsa-zero-day-exploit/">https://blog.truesec.com/2021/07/06/kaseya-vsa-zero-day-exploit/</a></p><p> </p><p>Kaseya vaatii NDA:n allekirjoittamista decryptorin vastaanottajilta</p><p><a href="https://gizmodo.com/kaseya-is-making-its-customers-sign-non-disclosure-agre-1847356517">https://gizmodo.com/kaseya-is-making-its-customers-sign-non-disclosure-agre-1847356517</a></p><p> </p><p>Videopeleissä huijaamisen seuraava askel - konenäköä kaappauskortin kautta.</p><p><a href="https://arstechnica.com/gaming/2021/07/cheat-maker-brags-of-computer-vision-auto-aim-that-works-on-any-game/">https://arstechnica.com/gaming/2021/07/cheat-maker-brags-of-computer-vision-auto-aim-that-works-on-any-game/</a></p><p><a href="https://twitter.com/AntiCheatPD/status/1412024189561851904 ">https://twitter.com/AntiCheatPD/status/1412024189561851904 </a></p>
]]></content:encoded>
      <enclosure length="53845713" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/c0161e99-43be-42d8-8044-4a4ddf7ae858/audio/ad76a158-b877-4ed7-8fc1-561c663aac10/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 58 - Takaisin sorvin ääreen</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:56:02</itunes:duration>
      <itunes:summary>Kaikki loppuu joskus, jopa käräjöitsijoiden kesäloma. Turvakäräjät palaa siis rentouttavien teholompsahdusten jälkeen takaisin sorvin ääreen pohtimaan miten helposti kesä menee ilman kyberiä. Sen verran kuitenkin maailman tapahtumia on pidetty silmällä, että Kaseyan hyökkäyksestä, bitcoinin nimettömyydestä, videopelihuijaamisesta ja kybersodankäynnistä saadaan muutama haparoiva sana sanottua.</itunes:summary>
      <itunes:subtitle>Kaikki loppuu joskus, jopa käräjöitsijoiden kesäloma. Turvakäräjät palaa siis rentouttavien teholompsahdusten jälkeen takaisin sorvin ääreen pohtimaan miten helposti kesä menee ilman kyberiä. Sen verran kuitenkin maailman tapahtumia on pidetty silmällä, että Kaseyan hyökkäyksestä, bitcoinin nimettömyydestä, videopelihuijaamisesta ja kybersodankäynnistä saadaan muutama haparoiva sana sanottua.</itunes:subtitle>
      <itunes:keywords>jonnet, konenäkeminen, kaseya, biden, ransomware, kyberturvallisuus, g7</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>58</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">2a3db7a6-d03a-4016-ad0b-e96e7e641022</guid>
      <title>Episodi 57 - Lomille Lompsis!</title>
      <description><![CDATA[<p>Arcade pelihalli Sugoi</p><p><a href="https://www.sugoi.fi">https://www.sugoi.fi</a></p><p>Puhelinverkkojen tutkimusmatkailua, à la Valtteri Lehtinen</p><p><a href="https://shufflingbytes.com/posts/wardialing-finnish-freephones/">https://shufflingbytes.com/posts/wardialing-finnish-freephones/</a></p><p>Cicada 3301</p><p><a href="https://en.wikipedia.org/wiki/Cicada_3301">https://en.wikipedia.org/wiki/Cicada_3301</a> </p><p>Osa tietoturvahistoriaa on siirtynyt ajasta ikuisuuteen - RIP John McAfee</p><p><a href="https://www.wired.com/story/john-mcafee-dead-spanish-prison-extradition-order/">https://www.wired.com/story/john-mcafee-dead-spanish-prison-extradition-order/</a></p><p><a href="https://qz.com/2024657/john-mcafees-death-in-spain-is-already-an-internet-meme/">https://qz.com/2024657/john-mcafees-death-in-spain-is-already-an-internet-meme/</a></p><p>5G hack ja voittaja on... IIRO UUSITALO</p><p><a href="https://www.traficom.fi/fi/ajankohtaista/130-valkohattuhakkeria-30-maasta-testasi-5g-teknologian-kyberturvallisuutta-viime">https://www.traficom.fi/fi/ajankohtaista/130-valkohattuhakkeria-30-maasta-testasi-5g-teknologian-kyberturvallisuutta-viime</a></p><p>iOS SSID pränkki haava</p><p><a href="https://thehackernews.com/2021/06/beware-connecting-to-this-wireless.html">https://thehackernews.com/2021/06/beware-connecting-to-this-wireless.html</a></p><p>Ruotsissa taas COVID-19 testitulos tietokanta korkattu</p><p><a href="https://www.nasdaq.com/articles/swedish-it-provider-says-covid-19-test-database-breached-2021-06-22?amp&__twitter_impression=true">https://www.nasdaq.com/articles/swedish-it-provider-says-covid-19-test-database-breached-2021-06-22?amp&__twitter_impression=true</a></p><p>Windows 11 on täällä - oletko valmis?</p><p><a href="https://www.microsoft.com/en-us/windows/windows-11">https://www.microsoft.com/en-us/windows/windows-11</a></p><p>Bitcoin-pörssin perustajat kateissa – samoin kuin 3,6 miljardin dollarin bitcoinit</p><p><a href="https://www.tivi.fi/uutiset/tv/e0cce8c2-c611-4866-aab4-b3fe78647042">https://www.tivi.fi/uutiset/tv/e0cce8c2-c611-4866-aab4-b3fe78647042</a></p><p>Kiristyshaittaohjelmat nyt virtuaalikoneissa!</p><p><a href="https://www.zdnet.com/article/ransomware-cyber-criminals-are-using-virtual-machines-to-hide-attacks-from-being-detected/">https://www.zdnet.com/article/ransomware-cyber-criminals-are-using-virtual-machines-to-hide-attacks-from-being-detected/</a></p>
]]></description>
      <pubDate>Mon, 28 Jun 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-57-lomille-lompsis-grQg5JPy</link>
      <content:encoded><![CDATA[<p>Arcade pelihalli Sugoi</p><p><a href="https://www.sugoi.fi">https://www.sugoi.fi</a></p><p>Puhelinverkkojen tutkimusmatkailua, à la Valtteri Lehtinen</p><p><a href="https://shufflingbytes.com/posts/wardialing-finnish-freephones/">https://shufflingbytes.com/posts/wardialing-finnish-freephones/</a></p><p>Cicada 3301</p><p><a href="https://en.wikipedia.org/wiki/Cicada_3301">https://en.wikipedia.org/wiki/Cicada_3301</a> </p><p>Osa tietoturvahistoriaa on siirtynyt ajasta ikuisuuteen - RIP John McAfee</p><p><a href="https://www.wired.com/story/john-mcafee-dead-spanish-prison-extradition-order/">https://www.wired.com/story/john-mcafee-dead-spanish-prison-extradition-order/</a></p><p><a href="https://qz.com/2024657/john-mcafees-death-in-spain-is-already-an-internet-meme/">https://qz.com/2024657/john-mcafees-death-in-spain-is-already-an-internet-meme/</a></p><p>5G hack ja voittaja on... IIRO UUSITALO</p><p><a href="https://www.traficom.fi/fi/ajankohtaista/130-valkohattuhakkeria-30-maasta-testasi-5g-teknologian-kyberturvallisuutta-viime">https://www.traficom.fi/fi/ajankohtaista/130-valkohattuhakkeria-30-maasta-testasi-5g-teknologian-kyberturvallisuutta-viime</a></p><p>iOS SSID pränkki haava</p><p><a href="https://thehackernews.com/2021/06/beware-connecting-to-this-wireless.html">https://thehackernews.com/2021/06/beware-connecting-to-this-wireless.html</a></p><p>Ruotsissa taas COVID-19 testitulos tietokanta korkattu</p><p><a href="https://www.nasdaq.com/articles/swedish-it-provider-says-covid-19-test-database-breached-2021-06-22?amp&__twitter_impression=true">https://www.nasdaq.com/articles/swedish-it-provider-says-covid-19-test-database-breached-2021-06-22?amp&__twitter_impression=true</a></p><p>Windows 11 on täällä - oletko valmis?</p><p><a href="https://www.microsoft.com/en-us/windows/windows-11">https://www.microsoft.com/en-us/windows/windows-11</a></p><p>Bitcoin-pörssin perustajat kateissa – samoin kuin 3,6 miljardin dollarin bitcoinit</p><p><a href="https://www.tivi.fi/uutiset/tv/e0cce8c2-c611-4866-aab4-b3fe78647042">https://www.tivi.fi/uutiset/tv/e0cce8c2-c611-4866-aab4-b3fe78647042</a></p><p>Kiristyshaittaohjelmat nyt virtuaalikoneissa!</p><p><a href="https://www.zdnet.com/article/ransomware-cyber-criminals-are-using-virtual-machines-to-hide-attacks-from-being-detected/">https://www.zdnet.com/article/ransomware-cyber-criminals-are-using-virtual-machines-to-hide-attacks-from-being-detected/</a></p>
]]></content:encoded>
      <enclosure length="56417311" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/76a0592c-d9ca-4804-8c5d-e2129e9cbb94/audio/0ee1c788-808b-4361-b7ea-d74f7875029c/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 57 - Lomille Lompsis!</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:58:26</itunes:duration>
      <itunes:summary>Se olisi sitten viimeinen jakso ennen kuukauden mittaista Turvakäräjät-kesälomaa! Palaamme jälleen linjoille 2.8.2021. Mutta vielä päivän polttavia aiheita ennen biitsille lähtöä: mikä on Lauran lempitoivotus? Mitä Suomen puhelinverkoista löytyy ja kuka tietoturva-alan legenda ei ole enää keskuudessamme? 5G hack, Ruotsin korkatut COVID-19 tartuntatieto tietokannat, jännä iOS haava ja oletko valmis Windows 11 tuloon? Sekä mihin hävisivät bitcoin pörssin perustajat ja mitä kikkaa kiristyshaittaohjelmat yrittävät tänä päivänä?</itunes:summary>
      <itunes:subtitle>Se olisi sitten viimeinen jakso ennen kuukauden mittaista Turvakäräjät-kesälomaa! Palaamme jälleen linjoille 2.8.2021. Mutta vielä päivän polttavia aiheita ennen biitsille lähtöä: mikä on Lauran lempitoivotus? Mitä Suomen puhelinverkoista löytyy ja kuka tietoturva-alan legenda ei ole enää keskuudessamme? 5G hack, Ruotsin korkatut COVID-19 tartuntatieto tietokannat, jännä iOS haava ja oletko valmis Windows 11 tuloon? Sekä mihin hävisivät bitcoin pörssin perustajat ja mitä kikkaa kiristyshaittaohjelmat yrittävät tänä päivänä?</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, turvakäräjät, windows 11, hakkerointi, juho jauhiainen, 5g, tietoturva, valtteri lehtinen, ransomware, kryptovaluutta, john mcafee</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>57</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">175ef255-0984-430e-9e93-60da3db25878</guid>
      <title>Episodi 56 - Kyynelten lasku</title>
      <description><![CDATA[<p>Kraken vaatii henkilöstöltään tietoturvatoimenpiteitä</p><p><a href="https://www.bloomberg.com/news/articles/2021-06-08/kraken-crypto-exchange-is-going-to-extreme-lengths-on-cybersecurity">https://www.bloomberg.com/news/articles/2021-06-08/kraken-crypto-exchange-is-going-to-extreme-lengths-on-cybersecurity</a></p><p>Lotta Sandroossin pro gradu tutkimus tietoturvaviestinnästä</p><p><a href="https://jyx.jyu.fi/handle/123456789/76351">https://jyx.jyu.fi/handle/123456789/76351</a></p><p>Irlannissa on otettu salasanoihin liittyviä pakkokeinoja</p><p><a href="https://www.bbc.com/news/world-europe-57468750https://www.irishtimes.com/news/crime-and-law/new-garda-powers-to-allow-access-to-mobile-phones-changes-to-stop-and-search-1.4592434">https://www.bbc.com/news/world-europe-57468750https://www.irishtimes.com/news/crime-and-law/new-garda-powers-to-allow-access-to-mobile-phones-changes-to-stop-and-search-1.4592434</a></p><p>Xplora-kelloissa takaovia</p><p><a href="https://www.mnemonic.no/blog/exposing-backdoor-consumer-products/">https://www.mnemonic.no/blog/exposing-backdoor-consumer-products/</a></p><p>F-Securen blogikirjoitus fyysisestä turvallisuudesta ja siihen liittyvien poikkeamien tutkimisesta</p><p><a href="https://www.f-secure.com/en/consulting/our-thinking/true-forensics-uncovered-se01-e03">https://www.f-secure.com/en/consulting/our-thinking/true-forensics-uncovered-se01-e03</a></p><p>CERT-FI 20 vuotta</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/cert-fi-20-vuotta-kansainvalinen-yhteistyo-antoi-innon-ja-hyvat-evaat">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/cert-fi-20-vuotta-kansainvalinen-yhteistyo-antoi-innon-ja-hyvat-evaat</a></p>
]]></description>
      <pubDate>Mon, 21 Jun 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-56-kyynelten-lasku-R6F_jLdn</link>
      <content:encoded><![CDATA[<p>Kraken vaatii henkilöstöltään tietoturvatoimenpiteitä</p><p><a href="https://www.bloomberg.com/news/articles/2021-06-08/kraken-crypto-exchange-is-going-to-extreme-lengths-on-cybersecurity">https://www.bloomberg.com/news/articles/2021-06-08/kraken-crypto-exchange-is-going-to-extreme-lengths-on-cybersecurity</a></p><p>Lotta Sandroossin pro gradu tutkimus tietoturvaviestinnästä</p><p><a href="https://jyx.jyu.fi/handle/123456789/76351">https://jyx.jyu.fi/handle/123456789/76351</a></p><p>Irlannissa on otettu salasanoihin liittyviä pakkokeinoja</p><p><a href="https://www.bbc.com/news/world-europe-57468750https://www.irishtimes.com/news/crime-and-law/new-garda-powers-to-allow-access-to-mobile-phones-changes-to-stop-and-search-1.4592434">https://www.bbc.com/news/world-europe-57468750https://www.irishtimes.com/news/crime-and-law/new-garda-powers-to-allow-access-to-mobile-phones-changes-to-stop-and-search-1.4592434</a></p><p>Xplora-kelloissa takaovia</p><p><a href="https://www.mnemonic.no/blog/exposing-backdoor-consumer-products/">https://www.mnemonic.no/blog/exposing-backdoor-consumer-products/</a></p><p>F-Securen blogikirjoitus fyysisestä turvallisuudesta ja siihen liittyvien poikkeamien tutkimisesta</p><p><a href="https://www.f-secure.com/en/consulting/our-thinking/true-forensics-uncovered-se01-e03">https://www.f-secure.com/en/consulting/our-thinking/true-forensics-uncovered-se01-e03</a></p><p>CERT-FI 20 vuotta</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/cert-fi-20-vuotta-kansainvalinen-yhteistyo-antoi-innon-ja-hyvat-evaat">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/cert-fi-20-vuotta-kansainvalinen-yhteistyo-antoi-innon-ja-hyvat-evaat</a></p>
]]></content:encoded>
      <enclosure length="62682693" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/a8a84d6f-c597-4d2c-968c-fa3bfaefc82f/audio/0c281b0f-fe66-46ce-a298-47ece3705a56/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 56 - Kyynelten lasku</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>01:05:14</itunes:duration>
      <itunes:summary>Tällä viikolla erityisesti eteläistä Suomea on hellinyt helleaalto, josta myös Turvakäräjät ovat saaneet osansa. ☀️ Kuinka Antti on onnistunut viilennyksen automatisoinnissa? Millaisia kovennustoimenpiteitä kryptovaluuttayhtiö on ottanut käyttöön henkilöstölleen? Onko viestintä merkityksellistä kyberturvallisuudessa? Miksi Turvakäräjät suosittelevat perheen pienempien Xplora-merkkiset kellot?</itunes:summary>
      <itunes:subtitle>Tällä viikolla erityisesti eteläistä Suomea on hellinyt helleaalto, josta myös Turvakäräjät ovat saaneet osansa. ☀️ Kuinka Antti on onnistunut viilennyksen automatisoinnissa? Millaisia kovennustoimenpiteitä kryptovaluuttayhtiö on ottanut käyttöön henkilöstölleen? Onko viestintä merkityksellistä kyberturvallisuudessa? Miksi Turvakäräjät suosittelevat perheen pienempien Xplora-merkkiset kellot?</itunes:subtitle>
      <itunes:keywords>kimmo rousku, ruuvi, broadlink, kauto huopio, aamu-tv, f-secure, homebridge, cert-fi, tomi tuominen, lotta sandroos, rehevä parta, irlanti, arttu lehmuskallio, linnanmäki, xplora, kraken</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>56</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">bb1b6ce0-376f-4bd2-a919-66d5998e2d29</guid>
      <title>Episodi 55 - Mailimittari</title>
      <description><![CDATA[<p>"Kimmon Live", eli Katsaus digi-ja kyberturvallisuuden maailmaan</p><p><a href="https://www.cyberwatchfinland.fi/fi/kesakuu-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/">https://www.cyberwatchfinland.fi/fi/kesakuu-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/ </a></p><p>Ransom Distributed Denial of Service (RDDoS) hyökkäyksiä käynnissä, taustalla Fancy Bear/Lazarus</p><p><a href="https://www.proofpoint.com/us/blog/threat-insight/ransom-ddos-extortion-actor-fancy-lazarus-returns">https://www.proofpoint.com/us/blog/threat-insight/ransom-ddos-extortion-actor-fancy-lazarus-returns</a></p><p>Avaddon-ransomware lopettaa ja julkaisi salausavaimet</p><p><a href="https://www.bleepingcomputer.com/news/security/avaddon-ransomware-shuts-down-and-releases-decryption-keys/">https://www.bleepingcomputer.com/news/security/avaddon-ransomware-shuts-down-and-releases-decryption-keys/</a></p><p>An0m operaatio lopetettu - globaalisti monia kiinniottoja</p><p><a href="https://www.smh.com.au/national/global-an0m-operation-was-terminated-as-app-s-popularity-stretched-police-resources-20210610-p57ztk.html">https://www.smh.com.au/national/global-an0m-operation-was-terminated-as-app-s-popularity-stretched-police-resources-20210610-p57ztk.html</a></p><p>Kriittisiin laitoksiin kohdistuneet hyökkäykset kaksinkertaistuneet</p><p><a href="https://www.hs.fi/ulkomaat/art-2000008042541.html">https://www.hs.fi/ulkomaat/art-2000008042541.html</a></p><p>EA:n lähdekoodia varastettu</p><p><a href="https://www.vice.com/en/article/wx5xpx/hackers-steal-data-electronic-arts-ea-fifa-source-code">https://www.vice.com/en/article/wx5xpx/hackers-steal-data-electronic-arts-ea-fifa-source-code</a></p>
]]></description>
      <pubDate>Mon, 14 Jun 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (juho jauhiainen, antti kurittu, laura, laura kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-55-mailimittari-BwwCEEaw</link>
      <content:encoded><![CDATA[<p>"Kimmon Live", eli Katsaus digi-ja kyberturvallisuuden maailmaan</p><p><a href="https://www.cyberwatchfinland.fi/fi/kesakuu-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/">https://www.cyberwatchfinland.fi/fi/kesakuu-2021-katsaus-digi-ja-kyberturvallisuuden-maailmaan/ </a></p><p>Ransom Distributed Denial of Service (RDDoS) hyökkäyksiä käynnissä, taustalla Fancy Bear/Lazarus</p><p><a href="https://www.proofpoint.com/us/blog/threat-insight/ransom-ddos-extortion-actor-fancy-lazarus-returns">https://www.proofpoint.com/us/blog/threat-insight/ransom-ddos-extortion-actor-fancy-lazarus-returns</a></p><p>Avaddon-ransomware lopettaa ja julkaisi salausavaimet</p><p><a href="https://www.bleepingcomputer.com/news/security/avaddon-ransomware-shuts-down-and-releases-decryption-keys/">https://www.bleepingcomputer.com/news/security/avaddon-ransomware-shuts-down-and-releases-decryption-keys/</a></p><p>An0m operaatio lopetettu - globaalisti monia kiinniottoja</p><p><a href="https://www.smh.com.au/national/global-an0m-operation-was-terminated-as-app-s-popularity-stretched-police-resources-20210610-p57ztk.html">https://www.smh.com.au/national/global-an0m-operation-was-terminated-as-app-s-popularity-stretched-police-resources-20210610-p57ztk.html</a></p><p>Kriittisiin laitoksiin kohdistuneet hyökkäykset kaksinkertaistuneet</p><p><a href="https://www.hs.fi/ulkomaat/art-2000008042541.html">https://www.hs.fi/ulkomaat/art-2000008042541.html</a></p><p>EA:n lähdekoodia varastettu</p><p><a href="https://www.vice.com/en/article/wx5xpx/hackers-steal-data-electronic-arts-ea-fifa-source-code">https://www.vice.com/en/article/wx5xpx/hackers-steal-data-electronic-arts-ea-fifa-source-code</a></p>
]]></content:encoded>
      <enclosure length="55906195" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/dbd8636e-dcad-46ff-b94e-cfb0018f2fea/audio/b9daa667-cd56-416f-966d-24645930fcbb/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 55 - Mailimittari</itunes:title>
      <itunes:author>juho jauhiainen, antti kurittu, laura, laura kankaala</itunes:author>
      <itunes:duration>00:58:11</itunes:duration>
      <itunes:summary>Aurinkoista päivää taas täältä Turvakäräjiltä! 55. jakso pyörähtää käyntiin ja viikottaiseen kattaukseen saatiin taas paljon erinäköisiä tietoturvaongelmia katselmoitavaksi. Tämän viikon jaksossa puhutaan yllättäen erimuotoisista kiristyksistä, An0m operaatiosta, kuinka paljon kriittisiin laitoksiin kohdistuneet kyberhyökkäykset ovat kasvaneet, sekä EA:n tietomurrosta. </itunes:summary>
      <itunes:subtitle>Aurinkoista päivää taas täältä Turvakäräjiltä! 55. jakso pyörähtää käyntiin ja viikottaiseen kattaukseen saatiin taas paljon erinäköisiä tietoturvaongelmia katselmoitavaksi. Tämän viikon jaksossa puhutaan yllättäen erimuotoisista kiristyksistä, An0m operaatiosta, kuinka paljon kriittisiin laitoksiin kohdistuneet kyberhyökkäykset ovat kasvaneet, sekä EA:n tietomurrosta. </itunes:subtitle>
      <itunes:keywords>laura kankaala, rddos, antti kurittu, turvakäräjät, ea, avaddon, juho jauhiainen, kiristyshaittaohjelma, an0m, ransomware</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>55</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">d1a57a45-bffa-4f00-ab9f-1b7ef3cf8995</guid>
      <title>Episodi 54 - Sipsipussi</title>
      <description><![CDATA[<p><a href="https://www.f-secure.com/en/about-us/livewebcast/social-engineering">https://www.f-secure.com/en/about-us/livewebcast/social-engineering</a><br />F-Securen phishing-aiheinen webinaari 8.6. klo 16</p><p><a href="https://www.videogameschronicle.com/news/stolen-cd-projekt-data-including-cyberpunks-source-code-has-reportedly-leaked/">https://www.videogameschronicle.com/news/stolen-cd-projekt-data-including-cyberpunks-source-code-has-reportedly-leaked/</a><br />CDPR:ltä varastettu lähdekoodi ja SDK:t eivät käy kaupaksi.</p><p><a href="https://ec.europa.eu/info/strategy/priorities-2019-2024/europe-fit-digital-age/european-digital-identity_fi">https://ec.europa.eu/info/strategy/priorities-2019-2024/europe-fit-digital-age/european-digital-identity_fi</a> <a href="https://techcrunch.com/2021/06/03/europe-wants-to-go-its-own-way-on-digital-identity/">https://techcrunch.com/2021/06/03/europe-wants-to-go-its-own-way-on-digital-identity/</a><br />EU puuhaa digitaalista identiteettiä. Korvaako tämä pankkitunnukset?</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/tekstiviestitse-levitettavat-android-haittaohjelmat">https://www.kyberturvallisuuskeskus.fi/fi/tekstiviestitse-levitettavat-android-haittaohjelmat</a> <a href="https://www.iltalehti.fi/tietoturva/a/74bf937e-175a-49c1-be90-c4ed5c774a0d">https://www.iltalehti.fi/tietoturva/a/74bf937e-175a-49c1-be90-c4ed5c774a0d</a> <a href="https://raw.githubusercontent.com/prodaft/malware-ioc/master/FluBot/FluBot.pdf">https://raw.githubusercontent.com/prodaft/malware-ioc/master/FluBot/FluBot.pdf</a><br />FluBot eli "flunssabotti" rantautunut Suomeen, varokaa tekstiviestitse saapuvia väitettyjä paketteja!</p><p><a href="https://www.mtvuutiset.fi/artikkeli/kuka-vastaa-suomen-kyberturvallisuudesta-kansanedustajatkin-ymmallaan/8160040">https://www.mtvuutiset.fi/artikkeli/kuka-vastaa-suomen-kyberturvallisuudesta-kansanedustajatkin-ymmallaan/8160040</a><br />Kuka vastaa Suomen kyberturvallisuudesta? Kukaan ei tunnu tietävän.</p><p><a href="https://www.zdnet.com/article/perfect-storm-fraud-is-skyrocketing-coming-out-of-pandemic/">https://www.zdnet.com/article/perfect-storm-fraud-is-skyrocketing-coming-out-of-pandemic/</a><br />Pandemia-aika lisännyt mobiilipetoksia hurjasti.</p><p><a href="https://www.securityweek.com/nigerian-arrested-us-hacking-payroll-services-company">https://www.securityweek.com/nigerian-arrested-us-hacking-payroll-services-company</a><br />Nigerian kansalainen pidätetty Yhdysvalloissa palkkapetostelusta</p>
]]></description>
      <pubDate>Mon, 7 Jun 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-54-sipsipussi-oJ7wLguh</link>
      <content:encoded><![CDATA[<p><a href="https://www.f-secure.com/en/about-us/livewebcast/social-engineering">https://www.f-secure.com/en/about-us/livewebcast/social-engineering</a><br />F-Securen phishing-aiheinen webinaari 8.6. klo 16</p><p><a href="https://www.videogameschronicle.com/news/stolen-cd-projekt-data-including-cyberpunks-source-code-has-reportedly-leaked/">https://www.videogameschronicle.com/news/stolen-cd-projekt-data-including-cyberpunks-source-code-has-reportedly-leaked/</a><br />CDPR:ltä varastettu lähdekoodi ja SDK:t eivät käy kaupaksi.</p><p><a href="https://ec.europa.eu/info/strategy/priorities-2019-2024/europe-fit-digital-age/european-digital-identity_fi">https://ec.europa.eu/info/strategy/priorities-2019-2024/europe-fit-digital-age/european-digital-identity_fi</a> <a href="https://techcrunch.com/2021/06/03/europe-wants-to-go-its-own-way-on-digital-identity/">https://techcrunch.com/2021/06/03/europe-wants-to-go-its-own-way-on-digital-identity/</a><br />EU puuhaa digitaalista identiteettiä. Korvaako tämä pankkitunnukset?</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/tekstiviestitse-levitettavat-android-haittaohjelmat">https://www.kyberturvallisuuskeskus.fi/fi/tekstiviestitse-levitettavat-android-haittaohjelmat</a> <a href="https://www.iltalehti.fi/tietoturva/a/74bf937e-175a-49c1-be90-c4ed5c774a0d">https://www.iltalehti.fi/tietoturva/a/74bf937e-175a-49c1-be90-c4ed5c774a0d</a> <a href="https://raw.githubusercontent.com/prodaft/malware-ioc/master/FluBot/FluBot.pdf">https://raw.githubusercontent.com/prodaft/malware-ioc/master/FluBot/FluBot.pdf</a><br />FluBot eli "flunssabotti" rantautunut Suomeen, varokaa tekstiviestitse saapuvia väitettyjä paketteja!</p><p><a href="https://www.mtvuutiset.fi/artikkeli/kuka-vastaa-suomen-kyberturvallisuudesta-kansanedustajatkin-ymmallaan/8160040">https://www.mtvuutiset.fi/artikkeli/kuka-vastaa-suomen-kyberturvallisuudesta-kansanedustajatkin-ymmallaan/8160040</a><br />Kuka vastaa Suomen kyberturvallisuudesta? Kukaan ei tunnu tietävän.</p><p><a href="https://www.zdnet.com/article/perfect-storm-fraud-is-skyrocketing-coming-out-of-pandemic/">https://www.zdnet.com/article/perfect-storm-fraud-is-skyrocketing-coming-out-of-pandemic/</a><br />Pandemia-aika lisännyt mobiilipetoksia hurjasti.</p><p><a href="https://www.securityweek.com/nigerian-arrested-us-hacking-payroll-services-company">https://www.securityweek.com/nigerian-arrested-us-hacking-payroll-services-company</a><br />Nigerian kansalainen pidätetty Yhdysvalloissa palkkapetostelusta</p>
]]></content:encoded>
      <enclosure length="61050446" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/4dce21d2-0791-4191-ba03-d8bdd1c76f26/audio/2b7907e3-2042-40e1-a662-18bd5355d72a/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 54 - Sipsipussi</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:03:32</itunes:duration>
      <itunes:summary>Tällä viikolla käräjillä jaellaan ravitsemusvinkkejä, puhutaan Juhon uudesta harrastusvälineestä ja ollaan muutenkin vähän perjantaitunnelmissa. Kyberviikon katsauksessa korostuvat taas kerran kännykkäturvallisuus, kyberturvallisuuden kansallinen kokonaisvastuu ja tottakai petostelu.</itunes:summary>
      <itunes:subtitle>Tällä viikolla käräjillä jaellaan ravitsemusvinkkejä, puhutaan Juhon uudesta harrastusvälineestä ja ollaan muutenkin vähän perjantaitunnelmissa. Kyberviikon katsauksessa korostuvat taas kerran kännykkäturvallisuus, kyberturvallisuuden kansallinen kokonaisvastuu ja tottakai petostelu.</itunes:subtitle>
      <itunes:keywords>payroll fraud, phishing, cd projekt red, flubot, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>54</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">10bc3db1-9a89-42bb-adbd-de6f3db52ba2</guid>
      <title>Episodi 53 - Juusto</title>
      <description><![CDATA[<p>Encrochat-sovellusta käyttävä huumediileri jäi kiinni juuston takia<br /><a href="https://www.zdnet.com/article/encrochat-drug-dealer-betrayed-by-his-love-of-cheese/">https://www.zdnet.com/article/encrochat-drug-dealer-betrayed-by-his-love-of-cheese/</a> </p><p>Facebookin tutkimus vaikutusoperaatioista ja niiden kehityksestä<br /><a href="https://about.fb.com/wp-content/uploads/2021/05/IO-Threat-Report-May-20-2021.pdf">https://about.fb.com/wp-content/uploads/2021/05/IO-Threat-Report-May-20-2021.pdf</a> </p><p>Applen M1 sirusta löytynyt haavoittuvuus - m1racles<br /><a href="https://m1racles.com/">https://m1racles.com/</a> </p><p>Klarnan sovelluksessa näkynyt muiden käyttäjien tietoja<br /><a href="https://www.bleepingcomputer.com/news/security/klarna-mobile-app-bug-let-users-log-into-other-customers-accounts/">https://www.bleepingcomputer.com/news/security/klarna-mobile-app-bug-let-users-log-into-other-customers-accounts/</a></p><p>Ruotsin kansanterveysvirasto murtautumisyrityksistä tartuntatautiraporttien tallentamiseen käytettävään SmiNet-tietokantaan<br /><a href="https://www.folkhalsomyndigheten.se/nyheter-och-press/nyhetsarkiv/2021/maj/folkhalsomyndigheten-anmaler-forsok-till-dataintrang-mot-sminet/">https://www.folkhalsomyndigheten.se/nyheter-och-press/nyhetsarkiv/2021/maj/folkhalsomyndigheten-anmaler-forsok-till-dataintrang-mot-sminet/</a><br /><a href="https://www.svt.se/nyheter/inrikes/intrangsforsok-i-folkhalsomyndighetens-databas-inte-alls-bra">https://www.svt.se/nyheter/inrikes/intrangsforsok-i-folkhalsomyndighetens-databas-inte-alls-bra</a></p><p>APT29 / NOBELIUM hyökkää taas<br /><a href="https://www.microsoft.com/security/blog/2021/05/27/new-sophisticated-email-based-attack-from-nobelium/">https://www.microsoft.com/security/blog/2021/05/27/new-sophisticated-email-based-attack-from-nobelium/</a><br /><a href="https://www.volexity.com/blog/2021/05/27/suspected-apt29-operation-launches-election-fraud-themed-phishing-campaigns/">https://www.volexity.com/blog/2021/05/27/suspected-apt29-operation-launches-election-fraud-themed-phishing-campaigns/</a></p>
]]></description>
      <pubDate>Mon, 31 May 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-53-juusto-yk2ODgOY</link>
      <content:encoded><![CDATA[<p>Encrochat-sovellusta käyttävä huumediileri jäi kiinni juuston takia<br /><a href="https://www.zdnet.com/article/encrochat-drug-dealer-betrayed-by-his-love-of-cheese/">https://www.zdnet.com/article/encrochat-drug-dealer-betrayed-by-his-love-of-cheese/</a> </p><p>Facebookin tutkimus vaikutusoperaatioista ja niiden kehityksestä<br /><a href="https://about.fb.com/wp-content/uploads/2021/05/IO-Threat-Report-May-20-2021.pdf">https://about.fb.com/wp-content/uploads/2021/05/IO-Threat-Report-May-20-2021.pdf</a> </p><p>Applen M1 sirusta löytynyt haavoittuvuus - m1racles<br /><a href="https://m1racles.com/">https://m1racles.com/</a> </p><p>Klarnan sovelluksessa näkynyt muiden käyttäjien tietoja<br /><a href="https://www.bleepingcomputer.com/news/security/klarna-mobile-app-bug-let-users-log-into-other-customers-accounts/">https://www.bleepingcomputer.com/news/security/klarna-mobile-app-bug-let-users-log-into-other-customers-accounts/</a></p><p>Ruotsin kansanterveysvirasto murtautumisyrityksistä tartuntatautiraporttien tallentamiseen käytettävään SmiNet-tietokantaan<br /><a href="https://www.folkhalsomyndigheten.se/nyheter-och-press/nyhetsarkiv/2021/maj/folkhalsomyndigheten-anmaler-forsok-till-dataintrang-mot-sminet/">https://www.folkhalsomyndigheten.se/nyheter-och-press/nyhetsarkiv/2021/maj/folkhalsomyndigheten-anmaler-forsok-till-dataintrang-mot-sminet/</a><br /><a href="https://www.svt.se/nyheter/inrikes/intrangsforsok-i-folkhalsomyndighetens-databas-inte-alls-bra">https://www.svt.se/nyheter/inrikes/intrangsforsok-i-folkhalsomyndighetens-databas-inte-alls-bra</a></p><p>APT29 / NOBELIUM hyökkää taas<br /><a href="https://www.microsoft.com/security/blog/2021/05/27/new-sophisticated-email-based-attack-from-nobelium/">https://www.microsoft.com/security/blog/2021/05/27/new-sophisticated-email-based-attack-from-nobelium/</a><br /><a href="https://www.volexity.com/blog/2021/05/27/suspected-apt29-operation-launches-election-fraud-themed-phishing-campaigns/">https://www.volexity.com/blog/2021/05/27/suspected-apt29-operation-launches-election-fraud-themed-phishing-campaigns/</a></p>
]]></content:encoded>
      <enclosure length="58877893" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/fa154b3f-9f7d-441d-8206-46d60b4dbf15/audio/386bd530-b09c-4023-8448-076b9e13f165/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 53 - Juusto</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:01:17</itunes:duration>
      <itunes:summary>Turvakäräjät täyttää vuoden! 🎊 Heti episodin alussa käräjiä mietityttää kuinka olemme jaksaneet toisiamme jo vuoden. Muita aiheita ovat muun muassa OPSEC, haavoittuvuuksien brändäys, Ruotsin kansanterveys sekä SolarWinds.</itunes:summary>
      <itunes:subtitle>Turvakäräjät täyttää vuoden! 🎊 Heti episodin alussa käräjiä mietityttää kuinka olemme jaksaneet toisiamme jo vuoden. Muita aiheita ovat muun muassa OPSEC, haavoittuvuuksien brändäys, Ruotsin kansanterveys sekä SolarWinds.</itunes:subtitle>
      <itunes:keywords>juusto, facebook, apple m1, cheese, m1racles, apt29, sminet, encrochat, klarna, supla, folhalsomyndigheten, nobelium</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>53</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">49de4b3c-2e67-42c9-9de3-94f6c8bdd28e</guid>
      <title>Episodi 52 - Abitti</title>
      <description><![CDATA[<p>Sulkiko korona suosikkisillan? Pelastuksen tarjoaa virtuaalinen rakkauslukko! Käy tekemässä sopimus joka on yhtä ikuinen kuin MySpace-sivusi.<br /><a href="https://www.virtual-love-lock.com/">https://www.virtual-love-lock.com/</a></p><p>Osallistu 5G hackiin ja häviä Iirolle ja sen kavereille, ilmoittautuminen auki 6.6. asti<br /><a href="https://5gcyberhack.fi">https://5gcyberhack.fi</a></p><p>CitySec MAYhem 2021 - Juho Jauhiainen - Forensics Crash Course<br /><a href="https://www.youtube.com/watch?v=nbiOECE0ukY">https://www.youtube.com/watch?v=nbiOECE0ukY</a><br /><a href="https://www.youtube.com/watch?v=dQw4w9WgXcQ">https://www.youtube.com/watch?v=dQw4w9WgXcQ</a></p><p>CitySec MAYhem 2021 - Antti Kurittu - Five Ways To Fail At Crime<br /><a href="https://www.youtube.com/watch?v=EKVfo7uQ5Uo">https://www.youtube.com/watch?v=EKVfo7uQ5Uo</a></p><p>Varsinkin iäkkäät verkkohuijausten uhreina - muistakaa varoittaa sukulaisia ja tuttavianne!<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/etenkin-iakkaat-menettavat-nyt-rahojaan-verkkorikollisille-menetykset-yhteensa-jo-21">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/etenkin-iakkaat-menettavat-nyt-rahojaan-verkkorikollisille-menetykset-yhteensa-jo-21</a></p><p>QNap NAS-purkkeja riivaa kiristyshaittaohjelma joka kryptaa datat... 7zipillä?<br /><a href="https://www.bleepingcomputer.com/news/security/qlocker-ransomware-shuts-down-after-extorting-hundreds-of-qnap-users/">https://www.bleepingcomputer.com/news/security/qlocker-ransomware-shuts-down-after-extorting-hundreds-of-qnap-users/</a></p><p>Venäjältä uutisointia lännen hakkerointikampanjasta. Harvinaista.<br /><a href="https://therecord.media/fsb-nktski-foreign-cyber-mercenaries-breached-russian-federal-agencies/">https://therecord.media/fsb-nktski-foreign-cyber-mercenaries-breached-russian-federal-agencies/</a></p><p>Kryptohuijarit niistäneet 80 miljoonaa jenkkilässä, pari miljoonaa pelkästään Elon Musk-feikkaajille.<br /><a href="https://www.ftc.gov/news-events/blogs/data-spotlight/2021/05/cryptocurrency-buzz-drives-record-investment-scam-losses">https://www.ftc.gov/news-events/blogs/data-spotlight/2021/05/cryptocurrency-buzz-drives-record-investment-scam-losses</a><br /><a href="https://www.ftc.gov/news-events/press-releases/2021/05/ftc-data-shows-huge-spike-cryptocurrency-investment-scams">https://www.ftc.gov/news-events/press-releases/2021/05/ftc-data-shows-huge-spike-cryptocurrency-investment-scams</a></p><p>Sähköinen ylioppilaskoe piti sisällään vakavia haavoittuvuuksia, kolme nuorta löysi haavoittuvuuden ja kirjoitti erinomaisen writeupin aiheesta. Onnittelut Mikael Hannolainen, Ruben Mkrtumyan ja Eemil Sinkko!<br /><a href="https://abitti.testausserveri.fi/">https://abitti.testausserveri.fi/</a><br /><a href="https://www.abitti.fi/blogi/2021/05/abitista-on-korjattu-kaksi-tietoturvahaavoittuvuutta/">https://www.abitti.fi/blogi/2021/05/abitista-on-korjattu-kaksi-tietoturvahaavoittuvuutta/</a> </p><p>Psykoterapiakeskus Vastaamon potilastietojen käsittelysta moitteita Valviralta<br /><a href="https://www.hs.fi/kotimaa/art-2000007986934.html">https://www.hs.fi/kotimaa/art-2000007986934.html</a></p><p>Epicin ja Applen oikeusjutussa app storeista kaivettu esiin sähköposteja liittyen vuoden 2015 XCodeGhost-haittaohjelmakampanjaan.<br /><a href="https://www.wired.com/story/apple-execs-chose-to-keep-hack-of-128-million-iphones-quiet/">https://www.wired.com/story/apple-execs-chose-to-keep-hack-of-128-million-iphones-quiet/</a> </p>
]]></description>
      <pubDate>Mon, 24 May 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-52-abitti-AlfZoGpv</link>
      <content:encoded><![CDATA[<p>Sulkiko korona suosikkisillan? Pelastuksen tarjoaa virtuaalinen rakkauslukko! Käy tekemässä sopimus joka on yhtä ikuinen kuin MySpace-sivusi.<br /><a href="https://www.virtual-love-lock.com/">https://www.virtual-love-lock.com/</a></p><p>Osallistu 5G hackiin ja häviä Iirolle ja sen kavereille, ilmoittautuminen auki 6.6. asti<br /><a href="https://5gcyberhack.fi">https://5gcyberhack.fi</a></p><p>CitySec MAYhem 2021 - Juho Jauhiainen - Forensics Crash Course<br /><a href="https://www.youtube.com/watch?v=nbiOECE0ukY">https://www.youtube.com/watch?v=nbiOECE0ukY</a><br /><a href="https://www.youtube.com/watch?v=dQw4w9WgXcQ">https://www.youtube.com/watch?v=dQw4w9WgXcQ</a></p><p>CitySec MAYhem 2021 - Antti Kurittu - Five Ways To Fail At Crime<br /><a href="https://www.youtube.com/watch?v=EKVfo7uQ5Uo">https://www.youtube.com/watch?v=EKVfo7uQ5Uo</a></p><p>Varsinkin iäkkäät verkkohuijausten uhreina - muistakaa varoittaa sukulaisia ja tuttavianne!<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/etenkin-iakkaat-menettavat-nyt-rahojaan-verkkorikollisille-menetykset-yhteensa-jo-21">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/etenkin-iakkaat-menettavat-nyt-rahojaan-verkkorikollisille-menetykset-yhteensa-jo-21</a></p><p>QNap NAS-purkkeja riivaa kiristyshaittaohjelma joka kryptaa datat... 7zipillä?<br /><a href="https://www.bleepingcomputer.com/news/security/qlocker-ransomware-shuts-down-after-extorting-hundreds-of-qnap-users/">https://www.bleepingcomputer.com/news/security/qlocker-ransomware-shuts-down-after-extorting-hundreds-of-qnap-users/</a></p><p>Venäjältä uutisointia lännen hakkerointikampanjasta. Harvinaista.<br /><a href="https://therecord.media/fsb-nktski-foreign-cyber-mercenaries-breached-russian-federal-agencies/">https://therecord.media/fsb-nktski-foreign-cyber-mercenaries-breached-russian-federal-agencies/</a></p><p>Kryptohuijarit niistäneet 80 miljoonaa jenkkilässä, pari miljoonaa pelkästään Elon Musk-feikkaajille.<br /><a href="https://www.ftc.gov/news-events/blogs/data-spotlight/2021/05/cryptocurrency-buzz-drives-record-investment-scam-losses">https://www.ftc.gov/news-events/blogs/data-spotlight/2021/05/cryptocurrency-buzz-drives-record-investment-scam-losses</a><br /><a href="https://www.ftc.gov/news-events/press-releases/2021/05/ftc-data-shows-huge-spike-cryptocurrency-investment-scams">https://www.ftc.gov/news-events/press-releases/2021/05/ftc-data-shows-huge-spike-cryptocurrency-investment-scams</a></p><p>Sähköinen ylioppilaskoe piti sisällään vakavia haavoittuvuuksia, kolme nuorta löysi haavoittuvuuden ja kirjoitti erinomaisen writeupin aiheesta. Onnittelut Mikael Hannolainen, Ruben Mkrtumyan ja Eemil Sinkko!<br /><a href="https://abitti.testausserveri.fi/">https://abitti.testausserveri.fi/</a><br /><a href="https://www.abitti.fi/blogi/2021/05/abitista-on-korjattu-kaksi-tietoturvahaavoittuvuutta/">https://www.abitti.fi/blogi/2021/05/abitista-on-korjattu-kaksi-tietoturvahaavoittuvuutta/</a> </p><p>Psykoterapiakeskus Vastaamon potilastietojen käsittelysta moitteita Valviralta<br /><a href="https://www.hs.fi/kotimaa/art-2000007986934.html">https://www.hs.fi/kotimaa/art-2000007986934.html</a></p><p>Epicin ja Applen oikeusjutussa app storeista kaivettu esiin sähköposteja liittyen vuoden 2015 XCodeGhost-haittaohjelmakampanjaan.<br /><a href="https://www.wired.com/story/apple-execs-chose-to-keep-hack-of-128-million-iphones-quiet/">https://www.wired.com/story/apple-execs-chose-to-keep-hack-of-128-million-iphones-quiet/</a> </p>
]]></content:encoded>
      <enclosure length="70225406" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/5f3fed83-0889-4cf1-827a-561f6ccbb9d9/audio/62e046ce-a632-4769-b6f3-f8f2c5526187/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 52 - Abitti</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:12:49</itunes:duration>
      <itunes:summary>Käräjillä iloitaan, sillä Juhon forekoulutus päätyi sittenkin YouTubeen, kiitos aktiivisten kansalaisten! Mutta miten käy, kun nuoret löytävät sähköisestä ylioppilasjärjestelmästä haavoittuvuuden? Tästäkin keskustellaan tämän maanantain jaksossa, hyvässä hengessä ja ilman turhia kiireitä.</itunes:summary>
      <itunes:subtitle>Käräjillä iloitaan, sillä Juhon forekoulutus päätyi sittenkin YouTubeen, kiitos aktiivisten kansalaisten! Mutta miten käy, kun nuoret löytävät sähköisestä ylioppilasjärjestelmästä haavoittuvuuden? Tästäkin keskustellaan tämän maanantain jaksossa, hyvässä hengessä ja ilman turhia kiireitä.</itunes:subtitle>
      <itunes:keywords>vastaamo, qnap, eemil sinkko, abitti, tietoturva, citysec mayhem, 5g hack, ruben mkrtumyan, mikael hannolainen, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>52</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">bcf2ce7f-dbd4-4e91-8fe6-148c6d29e3ca</guid>
      <title>Episodi 51 - Lunnaskutkutin</title>
      <description><![CDATA[<p>Citysec MAYhem-talkit katsottavissa tulevaisuudessa <a href="https://www.youtube.com/c/Disobey/videos">Disobeyn youtube-kanavalta</a></p><p>Irlannin terveydenhoito kirityshaittaohjelmien kohteena, koronarokotukset kuitenkin turvassa.<br /><a href="https://therecord.media/irish-health-system-hit-by-ransomware-gang/">https://therecord.media/irish-health-system-hit-by-ransomware-gang/</a><br /><a href="https://www.trendmicro.com/en_us/research/21/c/vision-one-tracking-conti-ransomware.html">https://www.trendmicro.com/en_us/research/21/c/vision-one-tracking-conti-ransomware.html</a><br /><a href="https://news.sophos.com/en-us/2021/02/16/conti-ransomware-attack-day-by-day/">https://news.sophos.com/en-us/2021/02/16/conti-ransomware-attack-day-by-day/</a><br /><a href="https://www.hse.ie/eng/services/news/media/pressrel/hse-ransomware-attack.html">https://www.hse.ie/eng/services/news/media/pressrel/hse-ransomware-attack.html</a></p><p>Tietoturvapoikkeamat kannattaa selvittää, jotta opit saadaan haltuun.<br /><a href="https://www.zdnet.com/article/learning-from-cyber-attacks-could-be-the-key-to-stopping-them/">https://www.zdnet.com/article/learning-from-cyber-attacks-could-be-the-key-to-stopping-them/</a></p><p>Frag Attacks - Fragmentation and Aggregation attacks - WiFissa sekä suunnittelu- että toteutusvirheitä.<br /><a href="https://www.fragattacks.com/">https://www.fragattacks.com/</a><br /><a href="https://www.wired.com/story/frag-attack-wi-fi-vulnerabilities/">https://www.wired.com/story/frag-attack-wi-fi-vulnerabilities/</a></p><p>DarkSiden Colonial Pipeline-isku aiheuttanut aaltoja kyberrikollisten alamaailmassa, DarkSide selittelee ettei halunnut "aiheuttaa harmia" ja antaa rahaa hyväntekeväisyyteen.<br /><a href="https://www.bbc.com/news/business-57050690">https://www.bbc.com/news/business-57050690</a><br /><a href="https://www.bbc.com/news/technology-54591761">https://www.bbc.com/news/technology-54591761</a></p><p>DarkSide sai lunnaat Colonial Pipelineltä<br /><a href="https://www.nbcnews.com/tech/security/colonial-pipeline-paid-ransomware-hackers-5-million-u-s-official-n1267286">https://www.nbcnews.com/tech/security/colonial-pipeline-paid-ransomware-hackers-5-million-u-s-official-n1267286</a></p><p>Exploit.in ja XSS-foorumi bännäsivät kaikki ransomware-aiheet<br /><a href="https://www.bleepingcomputer.com/news/security/popular-russian-hacking-forum-xss-bans-all-ransomware-topics/">https://www.bleepingcomputer.com/news/security/popular-russian-hacking-forum-xss-bans-all-ransomware-topics/</a><br /><a href="https://www.bleepingcomputer.com/news/security/ransomware-ads-now-also-banned-on-exploit-cybercrime-forum/">https://www.bleepingcomputer.com/news/security/ransomware-ads-now-also-banned-on-exploit-cybercrime-forum/</a></p>
]]></description>
      <pubDate>Mon, 17 May 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-51-lunnaskutkutin-SwVh8pws</link>
      <content:encoded><![CDATA[<p>Citysec MAYhem-talkit katsottavissa tulevaisuudessa <a href="https://www.youtube.com/c/Disobey/videos">Disobeyn youtube-kanavalta</a></p><p>Irlannin terveydenhoito kirityshaittaohjelmien kohteena, koronarokotukset kuitenkin turvassa.<br /><a href="https://therecord.media/irish-health-system-hit-by-ransomware-gang/">https://therecord.media/irish-health-system-hit-by-ransomware-gang/</a><br /><a href="https://www.trendmicro.com/en_us/research/21/c/vision-one-tracking-conti-ransomware.html">https://www.trendmicro.com/en_us/research/21/c/vision-one-tracking-conti-ransomware.html</a><br /><a href="https://news.sophos.com/en-us/2021/02/16/conti-ransomware-attack-day-by-day/">https://news.sophos.com/en-us/2021/02/16/conti-ransomware-attack-day-by-day/</a><br /><a href="https://www.hse.ie/eng/services/news/media/pressrel/hse-ransomware-attack.html">https://www.hse.ie/eng/services/news/media/pressrel/hse-ransomware-attack.html</a></p><p>Tietoturvapoikkeamat kannattaa selvittää, jotta opit saadaan haltuun.<br /><a href="https://www.zdnet.com/article/learning-from-cyber-attacks-could-be-the-key-to-stopping-them/">https://www.zdnet.com/article/learning-from-cyber-attacks-could-be-the-key-to-stopping-them/</a></p><p>Frag Attacks - Fragmentation and Aggregation attacks - WiFissa sekä suunnittelu- että toteutusvirheitä.<br /><a href="https://www.fragattacks.com/">https://www.fragattacks.com/</a><br /><a href="https://www.wired.com/story/frag-attack-wi-fi-vulnerabilities/">https://www.wired.com/story/frag-attack-wi-fi-vulnerabilities/</a></p><p>DarkSiden Colonial Pipeline-isku aiheuttanut aaltoja kyberrikollisten alamaailmassa, DarkSide selittelee ettei halunnut "aiheuttaa harmia" ja antaa rahaa hyväntekeväisyyteen.<br /><a href="https://www.bbc.com/news/business-57050690">https://www.bbc.com/news/business-57050690</a><br /><a href="https://www.bbc.com/news/technology-54591761">https://www.bbc.com/news/technology-54591761</a></p><p>DarkSide sai lunnaat Colonial Pipelineltä<br /><a href="https://www.nbcnews.com/tech/security/colonial-pipeline-paid-ransomware-hackers-5-million-u-s-official-n1267286">https://www.nbcnews.com/tech/security/colonial-pipeline-paid-ransomware-hackers-5-million-u-s-official-n1267286</a></p><p>Exploit.in ja XSS-foorumi bännäsivät kaikki ransomware-aiheet<br /><a href="https://www.bleepingcomputer.com/news/security/popular-russian-hacking-forum-xss-bans-all-ransomware-topics/">https://www.bleepingcomputer.com/news/security/popular-russian-hacking-forum-xss-bans-all-ransomware-topics/</a><br /><a href="https://www.bleepingcomputer.com/news/security/ransomware-ads-now-also-banned-on-exploit-cybercrime-forum/">https://www.bleepingcomputer.com/news/security/ransomware-ads-now-also-banned-on-exploit-cybercrime-forum/</a></p>
]]></content:encoded>
      <enclosure length="50117120" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/6dfb6be5-2a83-48e6-b83a-01c52b849cd5/audio/7e431a79-46f8-4d5f-9dfb-7f453b46140e/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 51 - Lunnaskutkutin</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:59:36</itunes:duration>
      <itunes:summary>Tällä viikolla Turvakäräjät jakaa Airpods Pron pesuvinkkejä, miettii Lauran pikseleitä ja pohtii ransujengien tulevaisuuden näkymiä nyt, kun yhdysvaltojen huoltovarmuuttakin on koeteltu kiristyshaittaohjelmalla. Myös WiFin turvallisuus puhuttaa.</itunes:summary>
      <itunes:subtitle>Tällä viikolla Turvakäräjät jakaa Airpods Pron pesuvinkkejä, miettii Lauran pikseleitä ja pohtii ransujengien tulevaisuuden näkymiä nyt, kun yhdysvaltojen huoltovarmuuttakin on koeteltu kiristyshaittaohjelmalla. Myös WiFin turvallisuus puhuttaa.</itunes:subtitle>
      <itunes:keywords>frag attack, darkside, tietoturva, citysecs mayhem, exploit.in, ransomware, colonial pipeline, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>51</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">844b78b6-dac4-44e6-b6f4-886b59d6c82c</guid>
      <title>Episodi 50 - Totoro</title>
      <description><![CDATA[<p>Yhdysvaltalainen öljyputkessa pistetty hanat kiinni kiristyshaittaohjelman takia</p><p><a href="https://www.zdnet.com/article/colonial-pipeline-cyberattack-shuts-down-pipeline-that-supplies-45-of-east-coasts-fuel/">https://www.zdnet.com/article/colonial-pipeline-cyberattack-shuts-down-pipeline-that-supplies-45-of-east-coasts-fuel/</a></p><p>Onko Evil Corpin taustalla venäläiset vakoilijat?</p><p><a href="https://blog.truesec.com/2021/05/05/are-the-notorious-cyber-criminals-evil-corp-actually-russian-spies/">https://blog.truesec.com/2021/05/05/are-the-notorious-cyber-criminals-evil-corp-actually-russian-spies/</a></p><p>Wiredin kirjoittama artikkeli Psykoteriapiakeskus Vastaamon hyökkäyksestä ja sen kulusta</p><p><a href="https://www.wired.com/story/vastaamo-psychotherapy-patients-hack-data-breach/">https://www.wired.com/story/vastaamo-psychotherapy-patients-hack-data-breach/</a></p><p>Signalin uusi mainostemppu</p><p><a href="https://signal.org/blog/the-instagram-ads-you-will-never-see/">https://signal.org/blog/the-instagram-ads-you-will-never-see/</a></p><p>Niin monia tapoja saada haittaohjelmia</p><p><a href="https://news.sophos.com/en-us/2021/05/06/mtr-in-real-time-pirates-pave-way-for-ryuk-ransomware/amp/">https://news.sophos.com/en-us/2021/05/06/mtr-in-real-time-pirates-pave-way-for-ryuk-ransomware/amp/</a></p><p>92% kiristyslunnaat maksaneista  yrityksistä, EIVÄT saa tietojaan palautettua ja takaisin</p><p><a href="https://www.forbes.com/sites/daveywinder/2021/05/02/ransomware-reality-shock-92-who-pay-dont-get-their-data-back/">https://www.forbes.com/sites/daveywinder/2021/05/02/ransomware-reality-shock-92-who-pay-dont-get-their-data-back/</a></p>
]]></description>
      <pubDate>Mon, 10 May 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-50-totoro-48tlUabi</link>
      <content:encoded><![CDATA[<p>Yhdysvaltalainen öljyputkessa pistetty hanat kiinni kiristyshaittaohjelman takia</p><p><a href="https://www.zdnet.com/article/colonial-pipeline-cyberattack-shuts-down-pipeline-that-supplies-45-of-east-coasts-fuel/">https://www.zdnet.com/article/colonial-pipeline-cyberattack-shuts-down-pipeline-that-supplies-45-of-east-coasts-fuel/</a></p><p>Onko Evil Corpin taustalla venäläiset vakoilijat?</p><p><a href="https://blog.truesec.com/2021/05/05/are-the-notorious-cyber-criminals-evil-corp-actually-russian-spies/">https://blog.truesec.com/2021/05/05/are-the-notorious-cyber-criminals-evil-corp-actually-russian-spies/</a></p><p>Wiredin kirjoittama artikkeli Psykoteriapiakeskus Vastaamon hyökkäyksestä ja sen kulusta</p><p><a href="https://www.wired.com/story/vastaamo-psychotherapy-patients-hack-data-breach/">https://www.wired.com/story/vastaamo-psychotherapy-patients-hack-data-breach/</a></p><p>Signalin uusi mainostemppu</p><p><a href="https://signal.org/blog/the-instagram-ads-you-will-never-see/">https://signal.org/blog/the-instagram-ads-you-will-never-see/</a></p><p>Niin monia tapoja saada haittaohjelmia</p><p><a href="https://news.sophos.com/en-us/2021/05/06/mtr-in-real-time-pirates-pave-way-for-ryuk-ransomware/amp/">https://news.sophos.com/en-us/2021/05/06/mtr-in-real-time-pirates-pave-way-for-ryuk-ransomware/amp/</a></p><p>92% kiristyslunnaat maksaneista  yrityksistä, EIVÄT saa tietojaan palautettua ja takaisin</p><p><a href="https://www.forbes.com/sites/daveywinder/2021/05/02/ransomware-reality-shock-92-who-pay-dont-get-their-data-back/">https://www.forbes.com/sites/daveywinder/2021/05/02/ransomware-reality-shock-92-who-pay-dont-get-their-data-back/</a></p>
]]></content:encoded>
      <enclosure length="66095475" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/b51abb90-5357-4900-be98-6d80f9e1a3fa/audio/e8fa2265-b9ce-411d-96c8-70a0f4802d25/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 50 - Totoro</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:08:30</itunes:duration>
      <itunes:summary>Kyberaurinko paistakoon teille kaikille Käräjien kuuntelijoille! Koska ei olisi tietoturvauutisia ilman ransuja ja maltsuja, niin niistä puhutaan tällä viikolla myös - niin uhrien näkökulmasta kuin siitä että miten niitä voi saada itselleen jos näin haluaa. Toki puhumme muistakin vakioaiheista, kuten Vastaamosta ja siitä miten Moxie Marlinspike tänään haluaa säväyttää maailman kansalaisia. Ja hei, muistakaa myös että virtuaalinen MAYhem on 15.5. eikä 17.5. kuin Juho on mainostanut eri kanavissa! </itunes:summary>
      <itunes:subtitle>Kyberaurinko paistakoon teille kaikille Käräjien kuuntelijoille! Koska ei olisi tietoturvauutisia ilman ransuja ja maltsuja, niin niistä puhutaan tällä viikolla myös - niin uhrien näkökulmasta kuin siitä että miten niitä voi saada itselleen jos näin haluaa. Toki puhumme muistakin vakioaiheista, kuten Vastaamosta ja siitä miten Moxie Marlinspike tänään haluaa säväyttää maailman kansalaisia. Ja hei, muistakaa myös että virtuaalinen MAYhem on 15.5. eikä 17.5. kuin Juho on mainostanut eri kanavissa! </itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, vastaamo, antti kurittu, juho jauhinainen, hakkerointi, facebook ads, ransu, signal, tietoturva, mikko hyppönen, kiristyshaittaohjelma, tietomurto, ransomware</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>50</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">e6791eb3-a485-4142-bd68-fa59d1cd2d46</guid>
      <title>Episodi 49 - Pirihölkkä</title>
      <description><![CDATA[<p>Citysecien järjestämä MayHEM 15.5. </p><p><a href="https://mayhem.citysec.fi/">https://mayhem.citysec.fi/ </a></p><p>Rikospaikkana Vastaamo -teos</p><p><a href="https://www.suomalainen.com/products/rikospaikkana-vastaamo">https://www.suomalainen.com/products/rikospaikkana-vastaamo </a></p><p>Deepfake (Turvakäräjät suom. Syväväärennös) käyttö rikollisuudessa ja poliittisessa vaikuttamisessa</p><p><a href="https://www.recordedfuture.com/deepfakes-frauds-next-frontier/">https://www.recordedfuture.com/deepfakes-frauds-next-frontier/</a></p><p>Putin-kriittiset länsipolitiikot Syväväärennös huijauksen uhreina</p><p><a href="https://www.is.fi/ulkomaat/art-2000007939273.html">https://www.is.fi/ulkomaat/art-2000007939273.html</a></p><p>RIP Emotet maltsu!</p><p><a href="https://www.bleepingcomputer.com/news/security/emotet-malware-nukes-itself-today-from-all-infected-computers-worldwide/">https://www.bleepingcomputer.com/news/security/emotet-malware-nukes-itself-today-from-all-infected-computers-worldwide/</a></p><p>Emotetin keräämiä tietoja lisätty Have I Been Pwned palveluun</p><p><a href="https://www.troyhunt.com/data-from-the-emotet-malware-is-now-searchable-in-have-i-been-pwned-courtesy-of-the-fbi-and-nhtcu/">https://www.troyhunt.com/data-from-the-emotet-malware-is-now-searchable-in-have-i-been-pwned-courtesy-of-the-fbi-and-nhtcu/</a></p><p>Airdrop sähköposti ja puhelinnumero vuoto, jota vähän liipattiin</p><p><a href="https://www.wired.com/story/airdrop-leaking-email-addresses-and-phone-numbers/">https://www.wired.com/story/airdrop-leaking-email-addresses-and-phone-numbers/</a></p><p>Instagramin "fakta"-tunnistusalgoritmi taitaa hieman ontua</p><p><a href="https://twitter.com/MalwareTechBlog/status/1387036493064007682">https://twitter.com/MalwareTechBlog/status/1387036493064007682</a></p><p>Applen varmenteen myöntäjän varmentamiseen liittynyt hyökkäys ja haavoittuvuus korjattu. Hienoa Aapo Oksman!</p><p><a href="https://support.apple.com/en-us/HT212317">https://support.apple.com/en-us/HT212317</a></p><p>(Ei liity tietoturvaan mutta Super Mario Bros speedrun (Turvakäräjät suom. "pirijuoksu") uusi maailmanennätys, JEEE!)</p><p><a href="https://www.cnet.com/news/super-mario-bros-on-nes-has-a-new-world-record/">https://www.cnet.com/news/super-mario-bros-on-nes-has-a-new-world-record/</a></p><p>37Games mobiilipelin bugi  ja pelaajien kiristäminen</p><p><a href="https://www.youtube.com/watch?v=ZADqK-D6vPo">https://www.youtube.com/watch?v=ZADqK-D6vPo</a></p>
]]></description>
      <pubDate>Mon, 3 May 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-49-piriholkka-mbpD8Cd_</link>
      <content:encoded><![CDATA[<p>Citysecien järjestämä MayHEM 15.5. </p><p><a href="https://mayhem.citysec.fi/">https://mayhem.citysec.fi/ </a></p><p>Rikospaikkana Vastaamo -teos</p><p><a href="https://www.suomalainen.com/products/rikospaikkana-vastaamo">https://www.suomalainen.com/products/rikospaikkana-vastaamo </a></p><p>Deepfake (Turvakäräjät suom. Syväväärennös) käyttö rikollisuudessa ja poliittisessa vaikuttamisessa</p><p><a href="https://www.recordedfuture.com/deepfakes-frauds-next-frontier/">https://www.recordedfuture.com/deepfakes-frauds-next-frontier/</a></p><p>Putin-kriittiset länsipolitiikot Syväväärennös huijauksen uhreina</p><p><a href="https://www.is.fi/ulkomaat/art-2000007939273.html">https://www.is.fi/ulkomaat/art-2000007939273.html</a></p><p>RIP Emotet maltsu!</p><p><a href="https://www.bleepingcomputer.com/news/security/emotet-malware-nukes-itself-today-from-all-infected-computers-worldwide/">https://www.bleepingcomputer.com/news/security/emotet-malware-nukes-itself-today-from-all-infected-computers-worldwide/</a></p><p>Emotetin keräämiä tietoja lisätty Have I Been Pwned palveluun</p><p><a href="https://www.troyhunt.com/data-from-the-emotet-malware-is-now-searchable-in-have-i-been-pwned-courtesy-of-the-fbi-and-nhtcu/">https://www.troyhunt.com/data-from-the-emotet-malware-is-now-searchable-in-have-i-been-pwned-courtesy-of-the-fbi-and-nhtcu/</a></p><p>Airdrop sähköposti ja puhelinnumero vuoto, jota vähän liipattiin</p><p><a href="https://www.wired.com/story/airdrop-leaking-email-addresses-and-phone-numbers/">https://www.wired.com/story/airdrop-leaking-email-addresses-and-phone-numbers/</a></p><p>Instagramin "fakta"-tunnistusalgoritmi taitaa hieman ontua</p><p><a href="https://twitter.com/MalwareTechBlog/status/1387036493064007682">https://twitter.com/MalwareTechBlog/status/1387036493064007682</a></p><p>Applen varmenteen myöntäjän varmentamiseen liittynyt hyökkäys ja haavoittuvuus korjattu. Hienoa Aapo Oksman!</p><p><a href="https://support.apple.com/en-us/HT212317">https://support.apple.com/en-us/HT212317</a></p><p>(Ei liity tietoturvaan mutta Super Mario Bros speedrun (Turvakäräjät suom. "pirijuoksu") uusi maailmanennätys, JEEE!)</p><p><a href="https://www.cnet.com/news/super-mario-bros-on-nes-has-a-new-world-record/">https://www.cnet.com/news/super-mario-bros-on-nes-has-a-new-world-record/</a></p><p>37Games mobiilipelin bugi  ja pelaajien kiristäminen</p><p><a href="https://www.youtube.com/watch?v=ZADqK-D6vPo">https://www.youtube.com/watch?v=ZADqK-D6vPo</a></p>
]]></content:encoded>
      <enclosure length="59311165" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/c8fc6cb9-a53c-422e-b8ce-3696de1bc32c/audio/fa93395b-67fe-4305-a540-823bf011db63/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 49 - Pirihölkkä</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>01:01:26</itunes:duration>
      <itunes:summary>Tervetuloa kuuntelemaan Turvakäräjien 50. jaksoa kaikki rakkaat uudet ja vanhat kuuntelijat! Turvakäräjät tekevät jälleen pioneerityötä ATK-kielen suomennoksissa, sekä episodin otsikosta huolimatta puhuvat ihan oikeista tietoturva-aiheistakin. Kuten Emotetin kuoppaamisesta, &quot;syväväärennöksistä&quot;, Instagramin &quot;fakta&quot; tunnistusalgoritmista ja sen sudenkuopista, Applen haavoittuvuudesta jonka löysi suomalainen tietoturvatutkija, sekä erään mobiilipelin mielenkiintoisesta kiristysskenaariosta.</itunes:summary>
      <itunes:subtitle>Tervetuloa kuuntelemaan Turvakäräjien 50. jaksoa kaikki rakkaat uudet ja vanhat kuuntelijat! Turvakäräjät tekevät jälleen pioneerityötä ATK-kielen suomennoksissa, sekä episodin otsikosta huolimatta puhuvat ihan oikeista tietoturva-aiheistakin. Kuten Emotetin kuoppaamisesta, &quot;syväväärennöksistä&quot;, Instagramin &quot;fakta&quot; tunnistusalgoritmista ja sen sudenkuopista, Applen haavoittuvuudesta jonka löysi suomalainen tietoturvatutkija, sekä erään mobiilipelin mielenkiintoisesta kiristysskenaariosta.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, fake news, juho jauhiainen</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>49</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a97978f0-9219-4357-8ba6-3922fd76aaca</guid>
      <title>Episodi 48 - VPN-höyryjuna</title>
      <description><![CDATA[<p>KRP tiedotti että Vastaamoon kohdistetun tietomurron ja asiakkaiden kiristämiseen liittyvä tutkinta etenee<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000007932944.html">https://www.is.fi/digitoday/tietoturva/art-2000007932944.html</a></p><p>Valtoriin kohdistunut vakava kyberhyökkäys<br /><a href="https://valtori.fi/-/valtionhallinnossa-mahdollinen-etakayttopalvelun-haavoittuvuuden-hyvaksikaytto">https://valtori.fi/-/valtionhallinnossa-mahdollinen-etakayttopalvelun-haavoittuvuuden-hyvaksikaytto</a><br /><a href="https://www.tivi.fi/uutiset/vakava-tietomurto-valtion-palvelimilla-rikosilmoitus-tehty-jo/bc5371d1-14f5-4dac-897e-0042cbf25e03">https://www.tivi.fi/uutiset/vakava-tietomurto-valtion-palvelimilla-rikosilmoitus-tehty-jo/bc5371d1-14f5-4dac-897e-0042cbf25e03</a><br /><a href="https://threatpost.com/pulse-secure-critical-zero-day-active-exploit/165523/">https://threatpost.com/pulse-secure-critical-zero-day-active-exploit/165523/</a></p><p>Kuinka haavoittuvuus korjataan?<br /><a href="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44784">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44784</a> </p><p>Tilausmaksuihin perustuvat huijaukset<br /><a href="https://www.theverge.com/2021/4/21/22385859/apple-app-store-scams-fraud-review-enforcement-top-grossing-kosta-eleftheriou">https://www.theverge.com/2021/4/21/22385859/apple-app-store-scams-fraud-review-enforcement-top-grossing-kosta-eleftheriou</a></p><p>Signal uhkaa käyttää Cellebrite-forensiikkatyökalun haavoittuvuksia hyväkseen<br /><a href="https://signal.org/blog/cellebrite-vulnerabilities/">https://signal.org/blog/cellebrite-vulnerabilities/</a></p><p>Minnesotan yliopisto ei saa enää tuottaa Linux Kerneliin päivityksiä<br /><a href="https://www.zdnet.com/article/greg-kroah-hartman-bans-university-of-minnesota-from-linux-development-for-deliberately-buggy-patches/">https://www.zdnet.com/article/greg-kroah-hartman-bans-university-of-minnesota-from-linux-development-for-deliberately-buggy-patches/</a></p><p>Amerikkalaismedia varoitti Suomen poliisia kiistanalaisen kasvojentunnistusohjelman käytöstä – KRP kompuroi vastauksessaan<br /><a href="https://yle.fi/uutiset/3-11898702">https://yle.fi/uutiset/3-11898702</a></p><p>New York Timesin uutisointi Clearview.ai:sta<br /><a href="https://www.nytimes.com/interactive/2021/03/18/magazine/facial-recognition-clearview-ai.html">https://www.nytimes.com/interactive/2021/03/18/magazine/facial-recognition-clearview-ai.html</a></p><p>Buzzfeedin tiedot Poliisien Clearview käytöstä<br /><a href="https://www.buzzfeednews.com/article/ryanmac/clearview-ai-local-police-facial-recognition">https://www.buzzfeednews.com/article/ryanmac/clearview-ai-local-police-facial-recognition</a></p><p>Clickstudios-salasanamangerin toimitusketjuhyökkäys<br /><a href="https://www.csis.dk/newsroom-blog-overview/2021/moserpass-supply-chain/">https://www.csis.dk/newsroom-blog-overview/2021/moserpass-supply-chain/</a><br /><a href="https://www.clickstudios.com.au/advisories/Incident_Management_Advisory-01-20210424.pdf">https://www.clickstudios.com.au/advisories/Incident_Management_Advisory-01-20210424.pdf</a></p>
]]></description>
      <pubDate>Mon, 26 Apr 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-48-vpn-hoyryjuna-JZQx2haH</link>
      <content:encoded><![CDATA[<p>KRP tiedotti että Vastaamoon kohdistetun tietomurron ja asiakkaiden kiristämiseen liittyvä tutkinta etenee<br /><a href="https://www.is.fi/digitoday/tietoturva/art-2000007932944.html">https://www.is.fi/digitoday/tietoturva/art-2000007932944.html</a></p><p>Valtoriin kohdistunut vakava kyberhyökkäys<br /><a href="https://valtori.fi/-/valtionhallinnossa-mahdollinen-etakayttopalvelun-haavoittuvuuden-hyvaksikaytto">https://valtori.fi/-/valtionhallinnossa-mahdollinen-etakayttopalvelun-haavoittuvuuden-hyvaksikaytto</a><br /><a href="https://www.tivi.fi/uutiset/vakava-tietomurto-valtion-palvelimilla-rikosilmoitus-tehty-jo/bc5371d1-14f5-4dac-897e-0042cbf25e03">https://www.tivi.fi/uutiset/vakava-tietomurto-valtion-palvelimilla-rikosilmoitus-tehty-jo/bc5371d1-14f5-4dac-897e-0042cbf25e03</a><br /><a href="https://threatpost.com/pulse-secure-critical-zero-day-active-exploit/165523/">https://threatpost.com/pulse-secure-critical-zero-day-active-exploit/165523/</a></p><p>Kuinka haavoittuvuus korjataan?<br /><a href="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44784">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44784</a> </p><p>Tilausmaksuihin perustuvat huijaukset<br /><a href="https://www.theverge.com/2021/4/21/22385859/apple-app-store-scams-fraud-review-enforcement-top-grossing-kosta-eleftheriou">https://www.theverge.com/2021/4/21/22385859/apple-app-store-scams-fraud-review-enforcement-top-grossing-kosta-eleftheriou</a></p><p>Signal uhkaa käyttää Cellebrite-forensiikkatyökalun haavoittuvuksia hyväkseen<br /><a href="https://signal.org/blog/cellebrite-vulnerabilities/">https://signal.org/blog/cellebrite-vulnerabilities/</a></p><p>Minnesotan yliopisto ei saa enää tuottaa Linux Kerneliin päivityksiä<br /><a href="https://www.zdnet.com/article/greg-kroah-hartman-bans-university-of-minnesota-from-linux-development-for-deliberately-buggy-patches/">https://www.zdnet.com/article/greg-kroah-hartman-bans-university-of-minnesota-from-linux-development-for-deliberately-buggy-patches/</a></p><p>Amerikkalaismedia varoitti Suomen poliisia kiistanalaisen kasvojentunnistusohjelman käytöstä – KRP kompuroi vastauksessaan<br /><a href="https://yle.fi/uutiset/3-11898702">https://yle.fi/uutiset/3-11898702</a></p><p>New York Timesin uutisointi Clearview.ai:sta<br /><a href="https://www.nytimes.com/interactive/2021/03/18/magazine/facial-recognition-clearview-ai.html">https://www.nytimes.com/interactive/2021/03/18/magazine/facial-recognition-clearview-ai.html</a></p><p>Buzzfeedin tiedot Poliisien Clearview käytöstä<br /><a href="https://www.buzzfeednews.com/article/ryanmac/clearview-ai-local-police-facial-recognition">https://www.buzzfeednews.com/article/ryanmac/clearview-ai-local-police-facial-recognition</a></p><p>Clickstudios-salasanamangerin toimitusketjuhyökkäys<br /><a href="https://www.csis.dk/newsroom-blog-overview/2021/moserpass-supply-chain/">https://www.csis.dk/newsroom-blog-overview/2021/moserpass-supply-chain/</a><br /><a href="https://www.clickstudios.com.au/advisories/Incident_Management_Advisory-01-20210424.pdf">https://www.clickstudios.com.au/advisories/Incident_Management_Advisory-01-20210424.pdf</a></p>
]]></content:encoded>
      <enclosure length="64707440" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/bd7dae62-3ada-4d96-9ff7-b2dfcdd833fc/audio/9f93316f-ebde-4d5d-8535-14a23aa33dc3/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 48 - VPN-höyryjuna</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>01:07:03</itunes:duration>
      <itunes:summary>Kansalaiset, medborgare, hyvää vappua, klara vappen! 🎉🍾🥂

Turvakäräjät ovat nyt virallisesti startanneet vapun vieton. Vappuviikon aiheina mietityttää Vastaamo-tapauksen uusimmat käänteet - saadaanko rikollinen vihdoin kiinni? Kuinka paha tietomurto Valtorilla on käsissään? Miten meitä huijataan sovellusten käytössä? Pitäisikö nollapäivähaavoittuvuudet raportoida välittömästi sovellustoimittajille? Miksi yliopisto yritti syöttää haavoittuvuuksia Linuxin kerneliin? Mitä keinoja Poliisilla on tunnistaa rikollisia internetissä? Onko Turvakäräjien suositus edelleen käyttää salasanamanagereita?</itunes:summary>
      <itunes:subtitle>Kansalaiset, medborgare, hyvää vappua, klara vappen! 🎉🍾🥂

Turvakäräjät ovat nyt virallisesti startanneet vapun vieton. Vappuviikon aiheina mietityttää Vastaamo-tapauksen uusimmat käänteet - saadaanko rikollinen vihdoin kiinni? Kuinka paha tietomurto Valtorilla on käsissään? Miten meitä huijataan sovellusten käytössä? Pitäisikö nollapäivähaavoittuvuudet raportoida välittömästi sovellustoimittajille? Miksi yliopisto yritti syöttää haavoittuvuuksia Linuxin kerneliin? Mitä keinoja Poliisilla on tunnistaa rikollisia internetissä? Onko Turvakäräjien suositus edelleen käyttää salasanamanagereita?</itunes:subtitle>
      <itunes:keywords>vastaamo, fix my shit, krp, vappu, cellebrite, petatavu, new york times, a4, huijaukset, sipulipuolustus, pulse secure, clearview.ai, apple app store, linux kernel, vpn-höyryjuna, clickstudios, signal, minnesota, tietoturva, putkimies, diplomi-insinööri, nollapäivä, marko lepomäki, sähkömies, kyberturvallisuus, valtori</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>48</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">3c6202d7-9e3d-4f1a-95c3-3c1394a75acd</guid>
      <title>Episodi 47 - Unixparta</title>
      <description><![CDATA[<p>Suomi toiseksi CCDCOE:n Locked Shields 2021-kyberharjoituksessa. Hyvä suomi!</p><ul><li><a href="">https://ccdcoe.org/news/2021/sweden-scored-highest-at-the-cyber-defence-exercise-locked-shields-2021/</a></li></ul><p>Yhdysvaltojen valtionvarainministeriöltä pakotteita venäläisille tietoturvayhtiöille</p><ul><li><a href="">https://www.forbes.com/sites/thomasbrewster/2021/04/15/the-biden-administration-just-accused-a-1-billion-russian-cybersecurity-company-of-recruiting-spies/</a></li><li><a href="">https://home.treasury.gov/news/press-releases/jy0127</a></li><li><a href="">https://us-cert.cisa.gov/ncas/current-activity/2021/04/15/nsa-cisa-fbi-joint-advisory-russian-svr-targeting-us-and-allied</a></li></ul><p>Codecov Bash Uploaderissa supply chain-hyökkäys. Älä putkita skriptejä verkosta bashille.</p><ul><li><a href="">https://therecord.media/codecov-discloses-2-5-month-long-supply-chain-attack/</a></li></ul><p>CS:GO-kutsuissa RCE-haava! Varo pelikutsuja.</p><ul><li><a href="">https://www.bleepingcomputer.com/news/security/cs-go-valve-source-games-vulnerable-to-hacking-using-steam-invites/ </a></li><li><a href="">https://www.dexerto.com/csgo/csgo-exploit-allows-hackers-steal-passwords-valve-no-fix-1551056/ </a></li></ul><p>BlackHat ja DefCon järjestettäneen ensi kesänä jo ihan livenä.</p><ul><li><a href="">https://www.vice.com/en/article/n7bwbb/def-con-black-hat-hacking-conferences-las-vegas-2021</a></li></ul><p>IceID-haittaohjelma valtaa alaa Emotetin takedownin jäljiltä.</p><ul><li><a href="">https://therecord.media/microsoft-malware-gang-uses-website-contact-forms-for-distribution/</a></li><li><a href="">https://therecord.media/icedid-malware-gang-positioning-itself-as-one-of-the-emotet-replacements/</a></li></ul><p>Päivitystiistai päivityttää yli sata haavoittuvuutta. Päivitä päivittämättömät päivityksillä.</p><ul><li><a href="">https://www.zdnet.com/article/microsofts-april-patch-tuesday-download-covers-114-cves-including-new-exchange-server-bugs/</a></li></ul><p>Pwn2Own-kisa lupailee lisää päivitettävää mm. Exchangeen ja Teamsiin. Muista päivittää päivitykset myös päivitysten päivittämisen jälkeen uusilla päivityksillä.</p><ul><li><a href="">https://thehackernews.com/2021/04/windows-ubuntu-zoom-safari-ms-exchange.html</a></li></ul>
]]></description>
      <pubDate>Mon, 19 Apr 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-47-unixparta-imOjTAC6</link>
      <content:encoded><![CDATA[<p>Suomi toiseksi CCDCOE:n Locked Shields 2021-kyberharjoituksessa. Hyvä suomi!</p><ul><li><a href="">https://ccdcoe.org/news/2021/sweden-scored-highest-at-the-cyber-defence-exercise-locked-shields-2021/</a></li></ul><p>Yhdysvaltojen valtionvarainministeriöltä pakotteita venäläisille tietoturvayhtiöille</p><ul><li><a href="">https://www.forbes.com/sites/thomasbrewster/2021/04/15/the-biden-administration-just-accused-a-1-billion-russian-cybersecurity-company-of-recruiting-spies/</a></li><li><a href="">https://home.treasury.gov/news/press-releases/jy0127</a></li><li><a href="">https://us-cert.cisa.gov/ncas/current-activity/2021/04/15/nsa-cisa-fbi-joint-advisory-russian-svr-targeting-us-and-allied</a></li></ul><p>Codecov Bash Uploaderissa supply chain-hyökkäys. Älä putkita skriptejä verkosta bashille.</p><ul><li><a href="">https://therecord.media/codecov-discloses-2-5-month-long-supply-chain-attack/</a></li></ul><p>CS:GO-kutsuissa RCE-haava! Varo pelikutsuja.</p><ul><li><a href="">https://www.bleepingcomputer.com/news/security/cs-go-valve-source-games-vulnerable-to-hacking-using-steam-invites/ </a></li><li><a href="">https://www.dexerto.com/csgo/csgo-exploit-allows-hackers-steal-passwords-valve-no-fix-1551056/ </a></li></ul><p>BlackHat ja DefCon järjestettäneen ensi kesänä jo ihan livenä.</p><ul><li><a href="">https://www.vice.com/en/article/n7bwbb/def-con-black-hat-hacking-conferences-las-vegas-2021</a></li></ul><p>IceID-haittaohjelma valtaa alaa Emotetin takedownin jäljiltä.</p><ul><li><a href="">https://therecord.media/microsoft-malware-gang-uses-website-contact-forms-for-distribution/</a></li><li><a href="">https://therecord.media/icedid-malware-gang-positioning-itself-as-one-of-the-emotet-replacements/</a></li></ul><p>Päivitystiistai päivityttää yli sata haavoittuvuutta. Päivitä päivittämättömät päivityksillä.</p><ul><li><a href="">https://www.zdnet.com/article/microsofts-april-patch-tuesday-download-covers-114-cves-including-new-exchange-server-bugs/</a></li></ul><p>Pwn2Own-kisa lupailee lisää päivitettävää mm. Exchangeen ja Teamsiin. Muista päivittää päivitykset myös päivitysten päivittämisen jälkeen uusilla päivityksillä.</p><ul><li><a href="">https://thehackernews.com/2021/04/windows-ubuntu-zoom-safari-ms-exchange.html</a></li></ul>
]]></content:encoded>
      <enclosure length="46785322" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/5496640f-8811-4519-ab9b-346e91ee41c2/audio/c145ddb3-6f70-407a-8c0f-f5de8b2c1421/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 47 - Unixparta</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:48:23</itunes:duration>
      <itunes:summary>Tällä viikolla käräjiä vietetiin keväisissä tunnelmissa! Aiheina puhuttaa sanktiot, kuukausia kestänyt toimitusketjuhyökkäys, lauraisonlinekanankoipi, CSGO:n haavoittuvuudet, parran vaikutus koneoppimiseen sekä viime viikon paikkaustiistai.</itunes:summary>
      <itunes:subtitle>Tällä viikolla käräjiä vietetiin keväisissä tunnelmissa! Aiheina puhuttaa sanktiot, kuukausia kestänyt toimitusketjuhyökkäys, lauraisonlinekanankoipi, CSGO:n haavoittuvuudet, parran vaikutus koneoppimiseen sekä viime viikon paikkaustiistai.</itunes:subtitle>
      <itunes:keywords>pwn2own, cs:go, kyber, bash, locked shields, ccdcoe, tietoturva, covecov, iceid, kyberturva, patch tuesday</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>47</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">f6479da4-c21d-44aa-90b5-0cd04ee1652c</guid>
      <title>Episodi 46 - Elliptinen Käyrä</title>
      <description><![CDATA[<p>KRP:n twiitti vuodettujen tietojen mahdollisesta laittomuudesta</p><p><a href="https://twitter.com/krp_poliisi/status/1354796284264243202">https://twitter.com/krp_poliisi/status/1354796284264243202</a></p><p>Onko ransomware-lunnaiden maksussa takuuta?</p><p><a href="https://www.zdnet.com/article/ransomware-this-is-the-first-thing-you-should-think-about-if-you-fall-victim-to-an-attack">https://www.zdnet.com/article/ransomware-this-is-the-first-thing-you-should-think-about-if-you-fall-victim-to-an-attack</a></p><p>Päivitys facebookin tapaukseen</p><p><a href="https://about.fb.com/news/2021/04/facts-on-news-reports-about-facebook-data/">https://about.fb.com/news/2021/04/facts-on-news-reports-about-facebook-data/</a></p><p><a href="https://www.wired.com/story/facebook-data-leak-contact-import-flaws/">https://www.wired.com/story/facebook-data-leak-contact-import-flaws/</a></p><p><a href="https://twitter.com/krp_poliisi/status/1354796284264243202">https://twitter.com/krp_poliisi/status/1354796284264243202</a></p><p>AWS:n tietokeskuksen räjäyttämistä suunnitellut mies otettu kiinni</p><p><a href="https://therecord-media.cdn.ampproject.org/c/s/therecord.media/us-arrests-suspect-who-wanted-to-blow-up-aws-data-center/amp/">https://therecord-media.cdn.ampproject.org/c/s/therecord.media/us-arrests-suspect-who-wanted-to-blow-up-aws-data-center/amp/</a></p><p>Belgian poliisin huumeratsia</p><p><a href="https://edition.cnn.com/2021/04/06/europe/antwerp-belgium-cocaine-seizures-scli-intl/index.html">https://edition.cnn.com/2021/04/06/europe/antwerp-belgium-cocaine-seizures-scli-intl/index.html</a></p><p>Collab-työkalujen hyväksikäyttö</p><p><a href="https://blog.talosintelligence.com/2021/04/collab-app-abuse.html">https://blog.talosintelligence.com/2021/04/collab-app-abuse.html</a></p><p><a href="https://crawl3r.github.io/2020-01-25/DaaC2">https://crawl3r.github.io/2020-01-25/DaaC2</a></p>
]]></description>
      <pubDate>Mon, 12 Apr 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (laura kankaala, antti kurittu, juho jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-46-elliptinen-kayra-UsDcw_8N</link>
      <content:encoded><![CDATA[<p>KRP:n twiitti vuodettujen tietojen mahdollisesta laittomuudesta</p><p><a href="https://twitter.com/krp_poliisi/status/1354796284264243202">https://twitter.com/krp_poliisi/status/1354796284264243202</a></p><p>Onko ransomware-lunnaiden maksussa takuuta?</p><p><a href="https://www.zdnet.com/article/ransomware-this-is-the-first-thing-you-should-think-about-if-you-fall-victim-to-an-attack">https://www.zdnet.com/article/ransomware-this-is-the-first-thing-you-should-think-about-if-you-fall-victim-to-an-attack</a></p><p>Päivitys facebookin tapaukseen</p><p><a href="https://about.fb.com/news/2021/04/facts-on-news-reports-about-facebook-data/">https://about.fb.com/news/2021/04/facts-on-news-reports-about-facebook-data/</a></p><p><a href="https://www.wired.com/story/facebook-data-leak-contact-import-flaws/">https://www.wired.com/story/facebook-data-leak-contact-import-flaws/</a></p><p><a href="https://twitter.com/krp_poliisi/status/1354796284264243202">https://twitter.com/krp_poliisi/status/1354796284264243202</a></p><p>AWS:n tietokeskuksen räjäyttämistä suunnitellut mies otettu kiinni</p><p><a href="https://therecord-media.cdn.ampproject.org/c/s/therecord.media/us-arrests-suspect-who-wanted-to-blow-up-aws-data-center/amp/">https://therecord-media.cdn.ampproject.org/c/s/therecord.media/us-arrests-suspect-who-wanted-to-blow-up-aws-data-center/amp/</a></p><p>Belgian poliisin huumeratsia</p><p><a href="https://edition.cnn.com/2021/04/06/europe/antwerp-belgium-cocaine-seizures-scli-intl/index.html">https://edition.cnn.com/2021/04/06/europe/antwerp-belgium-cocaine-seizures-scli-intl/index.html</a></p><p>Collab-työkalujen hyväksikäyttö</p><p><a href="https://blog.talosintelligence.com/2021/04/collab-app-abuse.html">https://blog.talosintelligence.com/2021/04/collab-app-abuse.html</a></p><p><a href="https://crawl3r.github.io/2020-01-25/DaaC2">https://crawl3r.github.io/2020-01-25/DaaC2</a></p>
]]></content:encoded>
      <enclosure length="53207655" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/559e0b33-cab2-428a-af36-49c5460b66b4/audio/e6bc5de7-239a-418b-be4c-16ceb6c7c2c0/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 46 - Elliptinen Käyrä</itunes:title>
      <itunes:author>laura kankaala, antti kurittu, juho jauhiainen</itunes:author>
      <itunes:duration>00:55:25</itunes:duration>
      <itunes:summary>Hyvää elliptistä viikkoa kaikille kuuntelijoille! Tällä viikolla käräjien rankoissa tietoturvakeskusteluissa käsittelyssä kiristyshaittaohjelmat, Facebookin tietojen vuotaminen, pilvipalveluiden fyysisen tietoturvan vaarantuminen, huumeratsia kun salatut viestit päätyivät poliisin haltuun, sekä miten erilaisia collab-työkaluja voi käyttää kyberhyökkäyksien välineenä. </itunes:summary>
      <itunes:subtitle>Hyvää elliptistä viikkoa kaikille kuuntelijoille! Tällä viikolla käräjien rankoissa tietoturvakeskusteluissa käsittelyssä kiristyshaittaohjelmat, Facebookin tietojen vuotaminen, pilvipalveluiden fyysisen tietoturvan vaarantuminen, huumeratsia kun salatut viestit päätyivät poliisin haltuun, sekä miten erilaisia collab-työkaluja voi käyttää kyberhyökkäyksien välineenä. </itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, fyysinen tietoturva, antti kurittu, turvakäräjät, slack, facebook tietovuoto, tietosuoja, juho jauhiainen, tietoturva, aws, discord, privacy</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>46</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">08e4c483-4f2a-47a7-955f-740f3b3ca141</guid>
      <title>Episodi 45 - Pääsiäisyllätys</title>
      <description><![CDATA[<p>Lauran Twitch-kanava<br /><a href="https://twitch.tv/lauraisonline">https://twitch.tv/lauraisonline</a></p><p>Kanankoipi möi videopeleihin huijauskoodeja<br /><a href="https://www.ign.com/articles/police-shut-down-76-million-cheat-making-operation">https://www.ign.com/articles/police-shut-down-76-million-cheat-making-operation</a></p><p>Huijauksesta kiinni jäänyt forsaken csgo-pelaaja<br /><a href="https://www.essentiallysports.com/top-5-cheating-incidents-in-esports-csgo-league-of-legends-forsaken-news-2020/">https://www.essentiallysports.com/top-5-cheating-incidents-in-esports-csgo-league-of-legends-forsaken-news-2020/</a></p><p>Call of Duty:Warzone-peliin tarkoitetut huijausohjelmat olivatkin haittaohjelmia<br /><a href="https://arstechnica.com/gadgets/2021/04/activision-warns-of-malware-masquerading-as-cheats-for-call-of-duty-warzone/">https://arstechnica.com/gadgets/2021/04/activision-warns-of-malware-masquerading-as-cheats-for-call-of-duty-warzone/</a></p><p>Facebookin tietovuoto<br /><a href="https://therecord.media/phone-numbers-for-533-million-facebook-users-leaked-on-hacking-forum/amp/">https://therecord.media/phone-numbers-for-533-million-facebook-users-leaked-on-hacking-forum/amp/</a></p><p>Ylen uutiset Facebookin tietovuotoon liittyen<br /><a href="https://yle.fi/uutiset/3-11869803">https://yle.fi/uutiset/3-11869803</a><br /><a href="https://yle.fi/uutiset/3-11870066">https://yle.fi/uutiset/3-11870066</a></p><p>Uusi tapa levittää haittaohjelmia - BazaCall<br /><a href="https://therecord.media/malware-uses-underground-call-centers-to-trick-users-into-infecting-themselves/amp/">https://therecord.media/malware-uses-underground-call-centers-to-trick-users-into-infecting-themselves/amp/</a></p><p>Mikko löysi haavoittuvuuksia - hyvä Mikko!<br /><a href="https://mikko-kenttala.medium.com/zero-click-vulnerability-in-apples-macos-mail-59e0c14b106c">https://mikko-kenttala.medium.com/zero-click-vulnerability-in-apples-macos-mail-59e0c14b106c</a></p><p>PHP:n Git-palvelin hakkeroitu<br /><a href="https://www.bleepingcomputer.com/news/security/phps-git-server-hacked-to-add-backdoors-to-php-source-code/">https://www.bleepingcomputer.com/news/security/phps-git-server-hacked-to-add-backdoors-to-php-source-code/</a></p><p>GitHub on säilönyt tietoja ikijäähän - mukana myös henkilötietoja<br /><a href="https://www.bleepingcomputer.com/news/security/github-arctic-vault-likely-contains-leaked-meddata-patient-records/">https://www.bleepingcomputer.com/news/security/github-arctic-vault-likely-contains-leaked-meddata-patient-records/</a></p>
]]></description>
      <pubDate>Mon, 5 Apr 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-45-paasiaisyllatys-6NUq48R7</link>
      <content:encoded><![CDATA[<p>Lauran Twitch-kanava<br /><a href="https://twitch.tv/lauraisonline">https://twitch.tv/lauraisonline</a></p><p>Kanankoipi möi videopeleihin huijauskoodeja<br /><a href="https://www.ign.com/articles/police-shut-down-76-million-cheat-making-operation">https://www.ign.com/articles/police-shut-down-76-million-cheat-making-operation</a></p><p>Huijauksesta kiinni jäänyt forsaken csgo-pelaaja<br /><a href="https://www.essentiallysports.com/top-5-cheating-incidents-in-esports-csgo-league-of-legends-forsaken-news-2020/">https://www.essentiallysports.com/top-5-cheating-incidents-in-esports-csgo-league-of-legends-forsaken-news-2020/</a></p><p>Call of Duty:Warzone-peliin tarkoitetut huijausohjelmat olivatkin haittaohjelmia<br /><a href="https://arstechnica.com/gadgets/2021/04/activision-warns-of-malware-masquerading-as-cheats-for-call-of-duty-warzone/">https://arstechnica.com/gadgets/2021/04/activision-warns-of-malware-masquerading-as-cheats-for-call-of-duty-warzone/</a></p><p>Facebookin tietovuoto<br /><a href="https://therecord.media/phone-numbers-for-533-million-facebook-users-leaked-on-hacking-forum/amp/">https://therecord.media/phone-numbers-for-533-million-facebook-users-leaked-on-hacking-forum/amp/</a></p><p>Ylen uutiset Facebookin tietovuotoon liittyen<br /><a href="https://yle.fi/uutiset/3-11869803">https://yle.fi/uutiset/3-11869803</a><br /><a href="https://yle.fi/uutiset/3-11870066">https://yle.fi/uutiset/3-11870066</a></p><p>Uusi tapa levittää haittaohjelmia - BazaCall<br /><a href="https://therecord.media/malware-uses-underground-call-centers-to-trick-users-into-infecting-themselves/amp/">https://therecord.media/malware-uses-underground-call-centers-to-trick-users-into-infecting-themselves/amp/</a></p><p>Mikko löysi haavoittuvuuksia - hyvä Mikko!<br /><a href="https://mikko-kenttala.medium.com/zero-click-vulnerability-in-apples-macos-mail-59e0c14b106c">https://mikko-kenttala.medium.com/zero-click-vulnerability-in-apples-macos-mail-59e0c14b106c</a></p><p>PHP:n Git-palvelin hakkeroitu<br /><a href="https://www.bleepingcomputer.com/news/security/phps-git-server-hacked-to-add-backdoors-to-php-source-code/">https://www.bleepingcomputer.com/news/security/phps-git-server-hacked-to-add-backdoors-to-php-source-code/</a></p><p>GitHub on säilönyt tietoja ikijäähän - mukana myös henkilötietoja<br /><a href="https://www.bleepingcomputer.com/news/security/github-arctic-vault-likely-contains-leaked-meddata-patient-records/">https://www.bleepingcomputer.com/news/security/github-arctic-vault-likely-contains-leaked-meddata-patient-records/</a></p>
]]></content:encoded>
      <enclosure length="52143592" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/660cb5d7-fadd-40d4-bb44-ee3c6c6a6d04/audio/3a919e18-e6d0-405f-85bf-367572ca246c/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 45 - Pääsiäisyllätys</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:53:58</itunes:duration>
      <itunes:summary>Pääsiäisyllätys! 🥚🐰 Tässä jaksossa puhutaan Lauran uudesta Twitch-kanavasta ja Antin remonttikohteista.

Mikä huijauskoodeja tuottanut toimija on saatu kiinni? Miten Facebookin tietovuoto vaikuttaa sinun elämääsi? Kuinka rikolliset levittävät nyt haittaohjelmia? Kuka Mikko löysi ja mitä? Saivatko rikolliset ujutettua haittakoodia PHP:n lähdekoodiin? Mitä GitHub on laittanut ikijäähän?</itunes:summary>
      <itunes:subtitle>Pääsiäisyllätys! 🥚🐰 Tässä jaksossa puhutaan Lauran uudesta Twitch-kanavasta ja Antin remonttikohteista.

Mikä huijauskoodeja tuottanut toimija on saatu kiinni? Miten Facebookin tietovuoto vaikuttaa sinun elämääsi? Kuinka rikolliset levittävät nyt haittaohjelmia? Kuka Mikko löysi ja mitä? Saivatko rikolliset ujutettua haittakoodia PHP:n lähdekoodiin? Mitä GitHub on laittanut ikijäähän?</itunes:subtitle>
      <itunes:keywords>facebook, github, fortnite, php, kanankoipi, esports, petteri järvinen, bazacall, csgo, lauraisonline, mikko kenttälä, tietovuoto, mikko, bazarstrike, twitch, forsaken, yle, git, macos mail, cobaltstrike, apple, turmio, call of duty:warzone, huijauskoodi</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>45</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">d6673b23-6bf3-42f5-950b-c3d723189616</guid>
      <title>Episodi 44 - Lahe</title>
      <description><![CDATA[<p>Helsecin puheenvuorot katsottavissa Helsecin ihan omalla YouTube-kanavalla!<br /><a href="https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg">https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg</a></p><p>Kyberturvallisuuskeskuksen uutiskoosteen voi tilata täältä!<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/tilaa-uutiskirjeita">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/tilaa-uutiskirjeita</a></p><p>Googlen Project Zero julkaissut 7 nollapäivää<br /><a href="https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html">https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html</a></p><p>Google arvostelun kohteena, koska julkaistut nollapäivät olivat käytössä terrorismin vastaisessa operaatiossa<br /><a href="https://www.technologyreview.com/2021/03/26/1021318/google-security-shut-down-counter-terrorist-us-ally/">https://www.technologyreview.com/2021/03/26/1021318/google-security-shut-down-counter-terrorist-us-ally/</a></p><p>Yhdysvaltain hallituksen toimittajille ilmoitusvelvollisuus tietomurroista Solarwindsin jälkilöylyinä<br /><a href="https://www.reuters.com/article/us-usa-biden-cyber-exclusive-idUSKBN2BH37I">https://www.reuters.com/article/us-usa-biden-cyber-exclusive-idUSKBN2BH37I</a></p><p>Tietoturvatutkijaa uhkaillaan taas oikeustoimilla GitHubissa olevien tietojen ilmoittamisesta niiden omistajalle.<br /><a href="https://portswigger.net/daily-swig/amp/security-researcher-launches-gofundme-campaign-to-fight-legal-threat-over-vulnerability-disclosure">https://portswigger.net/daily-swig/amp/security-researcher-launches-gofundme-campaign-to-fight-legal-threat-over-vulnerability-disclosure</a></p><p>Lahd^Hen aluetaksi joutui palv.. kir... kyberhyökkäyksen kohteeksi.<br /><a href="https://www.iltalehti.fi/tietoturva/a/19033d07-b7ad-4952-b240-e2be02b89d18">https://www.iltalehti.fi/tietoturva/a/19033d07-b7ad-4952-b240-e2be02b89d18</a></p><p>Poliisiammattikorkeakoulun ja Jyväskylän ammattikorkeakoulun "Kyberrikollisuus on poliisiasia"-julkaisu<br /><a href="https://www.epressi.com/tiedotteet/turvallisuus/kyberrikollisuus-on-poliisiasia-uusi-opas-neuvoo-yrityksia-kyberrikostilanteissa.html">https://www.epressi.com/tiedotteet/turvallisuus/kyberrikollisuus-on-poliisiasia-uusi-opas-neuvoo-yrityksia-kyberrikostilanteissa.html</a></p><p>Viikon WTF: Redditin käyttäjä kertoo emäkatastrofista. Liekö rölläystä?<br /><a href="https://www.reddit.com/r/sysadmin/comments/ma4mwl/the_absolute_worst_case_scenario_happened_what/">https://www.reddit.com/r/sysadmin/comments/ma4mwl/the_absolute_worst_case_scenario_happened_what/</a></p><p>Viikon Ransomware: Acer.<br /><a href="https://www.bleepingcomputer.com/news/security/computer-giant-acer-hit-by-50-million-ransomware-attack/">https://www.bleepingcomputer.com/news/security/computer-giant-acer-hit-by-50-million-ransomware-attack/</a></p>
]]></description>
      <pubDate>Mon, 29 Mar 2021 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-44-lahe-XYwn49fL</link>
      <content:encoded><![CDATA[<p>Helsecin puheenvuorot katsottavissa Helsecin ihan omalla YouTube-kanavalla!<br /><a href="https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg">https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg</a></p><p>Kyberturvallisuuskeskuksen uutiskoosteen voi tilata täältä!<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/tilaa-uutiskirjeita">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/tilaa-uutiskirjeita</a></p><p>Googlen Project Zero julkaissut 7 nollapäivää<br /><a href="https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html">https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html</a></p><p>Google arvostelun kohteena, koska julkaistut nollapäivät olivat käytössä terrorismin vastaisessa operaatiossa<br /><a href="https://www.technologyreview.com/2021/03/26/1021318/google-security-shut-down-counter-terrorist-us-ally/">https://www.technologyreview.com/2021/03/26/1021318/google-security-shut-down-counter-terrorist-us-ally/</a></p><p>Yhdysvaltain hallituksen toimittajille ilmoitusvelvollisuus tietomurroista Solarwindsin jälkilöylyinä<br /><a href="https://www.reuters.com/article/us-usa-biden-cyber-exclusive-idUSKBN2BH37I">https://www.reuters.com/article/us-usa-biden-cyber-exclusive-idUSKBN2BH37I</a></p><p>Tietoturvatutkijaa uhkaillaan taas oikeustoimilla GitHubissa olevien tietojen ilmoittamisesta niiden omistajalle.<br /><a href="https://portswigger.net/daily-swig/amp/security-researcher-launches-gofundme-campaign-to-fight-legal-threat-over-vulnerability-disclosure">https://portswigger.net/daily-swig/amp/security-researcher-launches-gofundme-campaign-to-fight-legal-threat-over-vulnerability-disclosure</a></p><p>Lahd^Hen aluetaksi joutui palv.. kir... kyberhyökkäyksen kohteeksi.<br /><a href="https://www.iltalehti.fi/tietoturva/a/19033d07-b7ad-4952-b240-e2be02b89d18">https://www.iltalehti.fi/tietoturva/a/19033d07-b7ad-4952-b240-e2be02b89d18</a></p><p>Poliisiammattikorkeakoulun ja Jyväskylän ammattikorkeakoulun "Kyberrikollisuus on poliisiasia"-julkaisu<br /><a href="https://www.epressi.com/tiedotteet/turvallisuus/kyberrikollisuus-on-poliisiasia-uusi-opas-neuvoo-yrityksia-kyberrikostilanteissa.html">https://www.epressi.com/tiedotteet/turvallisuus/kyberrikollisuus-on-poliisiasia-uusi-opas-neuvoo-yrityksia-kyberrikostilanteissa.html</a></p><p>Viikon WTF: Redditin käyttäjä kertoo emäkatastrofista. Liekö rölläystä?<br /><a href="https://www.reddit.com/r/sysadmin/comments/ma4mwl/the_absolute_worst_case_scenario_happened_what/">https://www.reddit.com/r/sysadmin/comments/ma4mwl/the_absolute_worst_case_scenario_happened_what/</a></p><p>Viikon Ransomware: Acer.<br /><a href="https://www.bleepingcomputer.com/news/security/computer-giant-acer-hit-by-50-million-ransomware-attack/">https://www.bleepingcomputer.com/news/security/computer-giant-acer-hit-by-50-million-ransomware-attack/</a></p>
]]></content:encoded>
      <enclosure length="54749313" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/f494b773-e791-4227-9e4f-19e14618c1bf/audio/9fb9d763-1be2-4510-9922-609d98805172/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 44 - Lahe</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:56:41</itunes:duration>
      <itunes:summary>Tällä kertaa naamapalmusunnuntain kunniaksi käräjiä mietityttää tiedustelu, Googlen nollapäivät, Reddit-kauhutarinat DNS:stä ERPissä sekä miten Suomen Chicago lausutaan suomeksi?</itunes:summary>
      <itunes:subtitle>Tällä kertaa naamapalmusunnuntain kunniaksi käräjiä mietityttää tiedustelu, Googlen nollapäivät, Reddit-kauhutarinat DNS:stä ERPissä sekä miten Suomen Chicago lausutaan suomeksi?</itunes:subtitle>
      <itunes:keywords>github, google, dns, kyber, lahti, tiedustelu, tietoturva, helsec, reddit, kyberturvallisuus, kyberturvallisuuskeskus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>44</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a9ca2088-726c-4417-981f-934cd525ec6b</guid>
      <title>Episodi 43 - Sakari</title>
      <description><![CDATA[<p>UDP DDoS amplifiointi hommia</p><p><a href="https://arstechnica.com/gadgets/2021/03/mainstream-ddosers-are-abusing-d-tls-servers-to-up-the-potency-of-attacks/">https://arstechnica.com/gadgets/2021/03/mainstream-ddosers-are-abusing-d-tls-servers-to-up-the-potency-of-attacks/</a></p><p><a href="https://www.netscout.com/blog/asert/datagram-transport-layer-security-dtls-reflectionamplification">https://www.netscout.com/blog/asert/datagram-transport-layer-security-dtls-reflectionamplification</a></p><p>Supon tiedote Kiinaan liitetyn APT31  kybervakoiluoperaatio eduskunnassa</p><p><a href="https://supo.fi/-/suojelupoliisi-tunnisti-eduskuntaan-kohdistuneen-kybervakoiluoperaation-apt31-ksi">https://supo.fi/-/suojelupoliisi-tunnisti-eduskuntaan-kohdistuneen-kybervakoiluoperaation-apt31-ksi</a></p><p>Viime vuoden Twitteriin kohdistuneesta tietomurrosta annettu ensimmäiset tuoiot</p><p><a href="https://www.hackread.com/twitter-hack-mastermind-jailed-2020-celebrity-hack/">https://www.hackread.com/twitter-hack-mastermind-jailed-2020-celebrity-hack/</a></p><p>Solarwinds saaga jatkuu - tällä kertaa Mimecast tullut julkisuuteen olleensa kyberhyökkäyksen uhri</p><p><a href="https://threatpost.com/mimecast-solarwinds-attackers-stole-source-code/164847/">https://threatpost.com/mimecast-solarwinds-attackers-stole-source-code/164847/</a></p><p>Metasploit-moduuli viime viikkoina villinä riehuneiden Exchange-haavoittuvuuden hyökkäystä varten</p><p><a href="https://github.com/rapid7/metasploit-framework/blob/e5c76bfe13acddc4220d7735fdc3434d9c64736e/modules/exploits/windows/http/exchange_proxylogon_rce.rb">https://github.com/rapid7/metasploit-framework/blob/e5c76bfe13acddc4220d7735fdc3434d9c64736e/modules/exploits/windows/http/exchange_proxylogon_rce.rb</a></p><p>Tekstiviestien turvattomuudesta</p><p><a href="https://krebsonsecurity.com/2021/03/can-we-stop-pretending-sms-is-secure-now/">https://krebsonsecurity.com/2021/03/can-we-stop-pretending-sms-is-secure-now/</a></p><p><a href="https://www.vice.com/amp/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber?__twitter_impression=true">https://www.vice.com/amp/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber?__twitter_impression=true</a></p><p><a href="https://en.wikipedia.org/wiki/SIM_swap_scam">https://en.wikipedia.org/wiki/SIM_swap_scam</a></p><p>Sakarin villapaitapeli (video)</p><p><a href="https://www.youtube.com/watch?v=CrHgk1_zlEs">https://www.youtube.com/watch?v=CrHgk1_zlEs</a></p>
]]></description>
      <pubDate>Mon, 22 Mar 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-43-sakari-sJX3DhED</link>
      <content:encoded><![CDATA[<p>UDP DDoS amplifiointi hommia</p><p><a href="https://arstechnica.com/gadgets/2021/03/mainstream-ddosers-are-abusing-d-tls-servers-to-up-the-potency-of-attacks/">https://arstechnica.com/gadgets/2021/03/mainstream-ddosers-are-abusing-d-tls-servers-to-up-the-potency-of-attacks/</a></p><p><a href="https://www.netscout.com/blog/asert/datagram-transport-layer-security-dtls-reflectionamplification">https://www.netscout.com/blog/asert/datagram-transport-layer-security-dtls-reflectionamplification</a></p><p>Supon tiedote Kiinaan liitetyn APT31  kybervakoiluoperaatio eduskunnassa</p><p><a href="https://supo.fi/-/suojelupoliisi-tunnisti-eduskuntaan-kohdistuneen-kybervakoiluoperaation-apt31-ksi">https://supo.fi/-/suojelupoliisi-tunnisti-eduskuntaan-kohdistuneen-kybervakoiluoperaation-apt31-ksi</a></p><p>Viime vuoden Twitteriin kohdistuneesta tietomurrosta annettu ensimmäiset tuoiot</p><p><a href="https://www.hackread.com/twitter-hack-mastermind-jailed-2020-celebrity-hack/">https://www.hackread.com/twitter-hack-mastermind-jailed-2020-celebrity-hack/</a></p><p>Solarwinds saaga jatkuu - tällä kertaa Mimecast tullut julkisuuteen olleensa kyberhyökkäyksen uhri</p><p><a href="https://threatpost.com/mimecast-solarwinds-attackers-stole-source-code/164847/">https://threatpost.com/mimecast-solarwinds-attackers-stole-source-code/164847/</a></p><p>Metasploit-moduuli viime viikkoina villinä riehuneiden Exchange-haavoittuvuuden hyökkäystä varten</p><p><a href="https://github.com/rapid7/metasploit-framework/blob/e5c76bfe13acddc4220d7735fdc3434d9c64736e/modules/exploits/windows/http/exchange_proxylogon_rce.rb">https://github.com/rapid7/metasploit-framework/blob/e5c76bfe13acddc4220d7735fdc3434d9c64736e/modules/exploits/windows/http/exchange_proxylogon_rce.rb</a></p><p>Tekstiviestien turvattomuudesta</p><p><a href="https://krebsonsecurity.com/2021/03/can-we-stop-pretending-sms-is-secure-now/">https://krebsonsecurity.com/2021/03/can-we-stop-pretending-sms-is-secure-now/</a></p><p><a href="https://www.vice.com/amp/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber?__twitter_impression=true">https://www.vice.com/amp/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber?__twitter_impression=true</a></p><p><a href="https://en.wikipedia.org/wiki/SIM_swap_scam">https://en.wikipedia.org/wiki/SIM_swap_scam</a></p><p>Sakarin villapaitapeli (video)</p><p><a href="https://www.youtube.com/watch?v=CrHgk1_zlEs">https://www.youtube.com/watch?v=CrHgk1_zlEs</a></p>
]]></content:encoded>
      <enclosure length="54204118" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/59189adb-3aa8-481d-ad40-8cbdf85f0001/audio/cd4eb4e6-fb40-4981-b145-d6b5c33c72af/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 43 - Sakari</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:56:07</itunes:duration>
      <itunes:summary>Keitä oikein ovat Arska, Reiska, Pate ja Sakari? Turvakäräjät puhuvat tämän viikon jaksossa palvelunestohyökkäyksistä, Suomen eduskuntaan kohdistuneesta kybervakoiluoperaatiosta. Tämän lisäksi päivitetään menneitä tapahtumia kuten viime vuoden Twitter hakkeroinnista langetettuja tuomioita, Solarwinds hyökkäyksen uhrista Mimecastistä, sekä viimeisinä viikkoina villinä riehuneeseen Exchange-haavoituvuuteen tehdystä hyökkäyskoodista. Kaiken tämän lisäksi vielä pohditaan tekstiviestien turvattomuutta. Aikamoinen kattaus!</itunes:summary>
      <itunes:subtitle>Keitä oikein ovat Arska, Reiska, Pate ja Sakari? Turvakäräjät puhuvat tämän viikon jaksossa palvelunestohyökkäyksistä, Suomen eduskuntaan kohdistuneesta kybervakoiluoperaatiosta. Tämän lisäksi päivitetään menneitä tapahtumia kuten viime vuoden Twitter hakkeroinnista langetettuja tuomioita, Solarwinds hyökkäyksen uhrista Mimecastistä, sekä viimeisinä viikkoina villinä riehuneeseen Exchange-haavoituvuuteen tehdystä hyökkäyskoodista. Kaiken tämän lisäksi vielä pohditaan tekstiviestien turvattomuutta. Aikamoinen kattaus!</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, ddos, sakari, proxylogon, hakkerointi, sakarin villapaita, metasploit, palvelunestohyökkäys, juho jauhiainen, solarwinds, exchange, tietoturva, o365, eduskunta, supo</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>43</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">ada6fa36-3afd-44f3-b0a6-08f25c112b6b</guid>
      <title>Episodi 42 - Mikroprosessorivalmentaja</title>
      <description><![CDATA[<p>Generation Z Hack on Suomen suurin nuorille suunnattu valkohattuhaastekampanja, jossa ovat mukana 2NS, Digi- ja väestötietovirasto, Elisa, Finnish Information Security Cluster, F-Secure, Fraktal, Helsec, Keskusrikospoliisi, Nixu, Solita sekä Visma.</p><p><a href="https://challenge.fi">https://challenge.fi</a></p><p>Kuinka ohjelmointi sujuu ilman silmiä? Tuuka Ojala koodaa kuulon avulla.</p><p><a href="https://yle.fi/uutiset/3-9743741">https://yle.fi/uutiset/3-9743741</a></p><p>Puolustusvoimille johtamisjärjestelmäkoulu</p><p><a href="https://puolustusvoimat.fi/-/puolustusvoimiin-perustetaan-johtamisjarjestelmakoulu">https://puolustusvoimat.fi/-/puolustusvoimiin-perustetaan-johtamisjarjestelmakoulu</a></p><p>Pennsylvanialainen tiikeriäiti väänsi deepfake-videoita tyttären Cheerleader-kilpasiskoista. Äidille sakkoja tiedossa ja kaikille pahaa mieltä.<br /><a href="https://abcnews.go.com/US/cheerleaders-mom-created-deepfake-videos-allegedly-harass-daughters/story?id=76437596">https://abcnews.go.com/US/cheerleaders-mom-created-deepfake-videos-allegedly-harass-daughters/story?id=76437596</a><br /><a href="https://nypost.com/2021/03/13/pa-mom-sent-deepfakes-of-daughters-cheerleading-rivals-to-coaches-da/">https://nypost.com/2021/03/13/pa-mom-sent-deepfakes-of-daughters-cheerleading-rivals-to-coaches-da/</a></p><p>Piilaakson valvontakamera-startup Verkada hakkeroitu, taustalla haktivisti joka "vastustaa valvontaa". Samassa startupissa aiemminkin ongelmia yksityisyyden kanssa.</p><p><a href="https://www.businessinsider.com/verkada-hackers-breached-security-cameras-at-tesla-in-hospitals-jails-report-2021-3">https://www.businessinsider.com/verkada-hackers-breached-security-cameras-at-tesla-in-hospitals-jails-report-2021-3</a></p><p><a href="https://threatpost.com/breach-verkada-security-camera-tesla-cloudflare/164635/">https://threatpost.com/breach-verkada-security-camera-tesla-cloudflare/164635/</a></p><p><a href="https://www.vice.com/en/article/pkdyqm/surveillance-startup-used-own-cameras-to-harass-coworkers">https://www.vice.com/en/article/pkdyqm/surveillance-startup-used-own-cameras-to-harass-coworkers</a></p><p><a href="https://www.theverge.com/2021/3/12/22328344/tillie-kottmann-hacker-raid-switzerland-verkada-cameras">https://www.theverge.com/2021/3/12/22328344/tillie-kottmann-hacker-raid-switzerland-verkada-cameras</a></p><p>Exchange-palvelimia hakkeroitu kautta maailman. Pätsätkää viime viikolla. Uhreille ujutettu mm. DEARCRY-kiristyshaittaohjelmaa.<br /><a href="https://www.wsj.com/articles/microsoft-probing-whether-leak-played-role-in-suspected-chinese-hack-11615575793">https://www.wsj.com/articles/microsoft-probing-whether-leak-played-role-in-suspected-chinese-hack-11615575793</a></p><p><a href="https://www.vice.com/amp/en/article/n7vpaz/researcher-publishes-code-to-exploit-microsoft-exchange-vulnerabilities-on-github">https://www.vice.com/amp/en/article/n7vpaz/researcher-publishes-code-to-exploit-microsoft-exchange-vulnerabilities-on-github</a></p><p><a href="https://us-cert.cisa.gov/ncas/alerts/aa21-062a">https://us-cert.cisa.gov/ncas/alerts/aa21-062a</a></p><p><a href="https://www.bleepingcomputer.com/news/security/ransomware-now-attacks-microsoft-exchange-servers-with-proxylogon-exploits/">https://www.bleepingcomputer.com/news/security/ransomware-now-attacks-microsoft-exchange-servers-with-proxylogon-exploits/</a></p><p>GTA5 modi FiveM “haxattiin”, oikeasti devaaja flippasi.</p><p><a href="https://www.reddit.com/r/FiveM/comments/m0ndmh/fivem_opens_a_ton_of_random_youtube_tabs_for_no/gq901oe/">https://www.reddit.com/r/FiveM/comments/m0ndmh/fivem_opens_a_ton_of_random_youtube_tabs_for_no/gq901oe/</a></p><p>OVH:n konteista rakennettu datakeskus paloi Strasbourgissa. Tästä seurasi saatavuusongelmia.</p><p><a href="https://blog.malwarebytes.com/malwarebytes-news/2021/03/ovh-cloud-datacenter-destroyed-by-fire/">https://blog.malwarebytes.com/malwarebytes-news/2021/03/ovh-cloud-datacenter-destroyed-by-fire/</a></p>
]]></description>
      <pubDate>Mon, 15 Mar 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-42-mikroprosessorivalmentaja-mkhk9XM9</link>
      <content:encoded><![CDATA[<p>Generation Z Hack on Suomen suurin nuorille suunnattu valkohattuhaastekampanja, jossa ovat mukana 2NS, Digi- ja väestötietovirasto, Elisa, Finnish Information Security Cluster, F-Secure, Fraktal, Helsec, Keskusrikospoliisi, Nixu, Solita sekä Visma.</p><p><a href="https://challenge.fi">https://challenge.fi</a></p><p>Kuinka ohjelmointi sujuu ilman silmiä? Tuuka Ojala koodaa kuulon avulla.</p><p><a href="https://yle.fi/uutiset/3-9743741">https://yle.fi/uutiset/3-9743741</a></p><p>Puolustusvoimille johtamisjärjestelmäkoulu</p><p><a href="https://puolustusvoimat.fi/-/puolustusvoimiin-perustetaan-johtamisjarjestelmakoulu">https://puolustusvoimat.fi/-/puolustusvoimiin-perustetaan-johtamisjarjestelmakoulu</a></p><p>Pennsylvanialainen tiikeriäiti väänsi deepfake-videoita tyttären Cheerleader-kilpasiskoista. Äidille sakkoja tiedossa ja kaikille pahaa mieltä.<br /><a href="https://abcnews.go.com/US/cheerleaders-mom-created-deepfake-videos-allegedly-harass-daughters/story?id=76437596">https://abcnews.go.com/US/cheerleaders-mom-created-deepfake-videos-allegedly-harass-daughters/story?id=76437596</a><br /><a href="https://nypost.com/2021/03/13/pa-mom-sent-deepfakes-of-daughters-cheerleading-rivals-to-coaches-da/">https://nypost.com/2021/03/13/pa-mom-sent-deepfakes-of-daughters-cheerleading-rivals-to-coaches-da/</a></p><p>Piilaakson valvontakamera-startup Verkada hakkeroitu, taustalla haktivisti joka "vastustaa valvontaa". Samassa startupissa aiemminkin ongelmia yksityisyyden kanssa.</p><p><a href="https://www.businessinsider.com/verkada-hackers-breached-security-cameras-at-tesla-in-hospitals-jails-report-2021-3">https://www.businessinsider.com/verkada-hackers-breached-security-cameras-at-tesla-in-hospitals-jails-report-2021-3</a></p><p><a href="https://threatpost.com/breach-verkada-security-camera-tesla-cloudflare/164635/">https://threatpost.com/breach-verkada-security-camera-tesla-cloudflare/164635/</a></p><p><a href="https://www.vice.com/en/article/pkdyqm/surveillance-startup-used-own-cameras-to-harass-coworkers">https://www.vice.com/en/article/pkdyqm/surveillance-startup-used-own-cameras-to-harass-coworkers</a></p><p><a href="https://www.theverge.com/2021/3/12/22328344/tillie-kottmann-hacker-raid-switzerland-verkada-cameras">https://www.theverge.com/2021/3/12/22328344/tillie-kottmann-hacker-raid-switzerland-verkada-cameras</a></p><p>Exchange-palvelimia hakkeroitu kautta maailman. Pätsätkää viime viikolla. Uhreille ujutettu mm. DEARCRY-kiristyshaittaohjelmaa.<br /><a href="https://www.wsj.com/articles/microsoft-probing-whether-leak-played-role-in-suspected-chinese-hack-11615575793">https://www.wsj.com/articles/microsoft-probing-whether-leak-played-role-in-suspected-chinese-hack-11615575793</a></p><p><a href="https://www.vice.com/amp/en/article/n7vpaz/researcher-publishes-code-to-exploit-microsoft-exchange-vulnerabilities-on-github">https://www.vice.com/amp/en/article/n7vpaz/researcher-publishes-code-to-exploit-microsoft-exchange-vulnerabilities-on-github</a></p><p><a href="https://us-cert.cisa.gov/ncas/alerts/aa21-062a">https://us-cert.cisa.gov/ncas/alerts/aa21-062a</a></p><p><a href="https://www.bleepingcomputer.com/news/security/ransomware-now-attacks-microsoft-exchange-servers-with-proxylogon-exploits/">https://www.bleepingcomputer.com/news/security/ransomware-now-attacks-microsoft-exchange-servers-with-proxylogon-exploits/</a></p><p>GTA5 modi FiveM “haxattiin”, oikeasti devaaja flippasi.</p><p><a href="https://www.reddit.com/r/FiveM/comments/m0ndmh/fivem_opens_a_ton_of_random_youtube_tabs_for_no/gq901oe/">https://www.reddit.com/r/FiveM/comments/m0ndmh/fivem_opens_a_ton_of_random_youtube_tabs_for_no/gq901oe/</a></p><p>OVH:n konteista rakennettu datakeskus paloi Strasbourgissa. Tästä seurasi saatavuusongelmia.</p><p><a href="https://blog.malwarebytes.com/malwarebytes-news/2021/03/ovh-cloud-datacenter-destroyed-by-fire/">https://blog.malwarebytes.com/malwarebytes-news/2021/03/ovh-cloud-datacenter-destroyed-by-fire/</a></p>
]]></content:encoded>
      <enclosure length="67609329" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/3137e3e8-d50e-4034-b4c6-4c3c0461c695/audio/7edeb6a7-f368-4a7d-82c7-91e96d91350a/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 42 - Mikroprosessorivalmentaja</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:10:05</itunes:duration>
      <itunes:summary>Tällä viikolla käräjiä mietityttää Juhon orastava keski-ikä, Antin omaksuma nykynuorten konttimuoti sekä tietenkin kaikkia viime viikolla puhuttaneet Exchange-murrot, jotka piinaavaat organisaatioita kautta maailman. Viime viikko olikin ikävä erityisesti rakkaille servereillemme - palvelimia on palanut niin loogisella kuin fyysiselläkin tasolla siellä sun täällä.</itunes:summary>
      <itunes:subtitle>Tällä viikolla käräjiä mietityttää Juhon orastava keski-ikä, Antin omaksuma nykynuorten konttimuoti sekä tietenkin kaikkia viime viikolla puhuttaneet Exchange-murrot, jotka piinaavaat organisaatioita kautta maailman. Viime viikko olikin ikävä erityisesti rakkaille servereillemme - palvelimia on palanut niin loogisella kuin fyysiselläkin tasolla siellä sun täällä.</itunes:subtitle>
      <itunes:keywords>challenge.fi, kyber, fivem, microsoft exchange, dearcry, verkada, ovh, gta5</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>42</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">cc8d7ec9-a0fd-47fe-bba4-102957669364</guid>
      <title>Episodi 41 - Kosminen</title>
      <description><![CDATA[<p>Ruuvitägien turvallisuus<br /><a href="https://f.ruuvi.com/t/proposal-for-secure-data-format/3756">https://f.ruuvi.com/t/proposal-for-secure-data-format/3756</a></p><p>Pyllyukon kovennusskripti Firefoxiin<br /><a href="https://github.com/pyllyukko/user.js/">https://github.com/pyllyukko/user.js/</a></p><p>Tietoturvatutkija rekisteröi kasan bittiflipattuja urleja<br /><a href="https://arstechnica.com/gadgets/2021/03/windows-com-bitsquatting-hack-can-wreak-unknown-havoc-on-pcs/">https://arstechnica.com/gadgets/2021/03/windows-com-bitsquatting-hack-can-wreak-unknown-havoc-on-pcs/</a></p><p>Krebsin juttu selainten lisäosien turvallisuudesta<br /><a href="https://krebsonsecurity.com/2021/03/is-your-browser-extension-a-botnet-backdoor/">https://krebsonsecurity.com/2021/03/is-your-browser-extension-a-botnet-backdoor/</a></p><p>AI tunnistaa eri abstraktion tasoja... vai tunnistaako?<br /><a href="https://openai.com/blog/multimodal-neurons/">https://openai.com/blog/multimodal-neurons/</a></p><p>Lauran katsoma YouTube-video<br /><a href="https://www.youtube.com/watch?v=VYTSt5oOr5g">https://www.youtube.com/watch?v=VYTSt5oOr5g</a></p><p>Nacon kräkkäämään The Sinking City pelin<br /><a href="https://frogwares.com/how-nacon-cracked-and-pirated-the-sinking-city/">https://frogwares.com/how-nacon-cracked-and-pirated-the-sinking-city/</a></p><p>Jamie Holding esittelee blogissaan kuinka puretaan Unreal Enginen tekemä pakkaus<br /><a href="https://blog.jamie.holdings/2019/03/23/reverse-engineering-aes-keys-from-unreal-engine-4-projects/">https://blog.jamie.holdings/2019/03/23/reverse-engineering-aes-keys-from-unreal-engine-4-projects/</a></p><p>BehindMLM-sivuston juttu Wiselingin Matias Laposta<br /><a href="https://behindmlm.com/companies/wiseling-ceo-matias-lappo-confirmed-russian-actor/">https://behindmlm.com/companies/wiseling-ceo-matias-lappo-confirmed-russian-actor/</a></p><p>Polisiin tiedotus Wiseling yrityksestä<br /><a href="https://poliisi.fi/en/-/helsinki-police-is-investigating-the-activities-of-a-company-selling-investment-services">https://poliisi.fi/en/-/helsinki-police-is-investigating-the-activities-of-a-company-selling-investment-services</a></p><p>Volexityn paljastus Exchange-haavoittuvuuteen liittyen<br /><a href="https://www.volexity.com/blog/2021/03/02/active-exploitation-of-microsoft-exchange-zero-day-vulnerabilities/">https://www.volexity.com/blog/2021/03/02/active-exploitation-of-microsoft-exchange-zero-day-vulnerabilities/</a></p><p>Krebsin analyysi Exchange-haavoittuvuudesta ja siihen liittyvään kampanjaan<br /><a href="https://krebsonsecurity.com/2021/03/at-least-30000-u-s-organizations-newly-hacked-via-holes-in-microsofts-email-software/">https://krebsonsecurity.com/2021/03/at-least-30000-u-s-organizations-newly-hacked-via-holes-in-microsofts-email-software/</a></p><p>KTK:n julkaisema punainen varoitus<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_7/21">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_7/21</a></p><p>Äänestä Suomen paras podcast 2020<br /><a href="https://jakso.fi/yleinen/aanesta-suomen-paras-podcast-2020">https://jakso.fi/yleinen/aanesta-suomen-paras-podcast-2020</a></p>
]]></description>
      <pubDate>Mon, 8 Mar 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-41-kosminen-mENicXUD</link>
      <content:encoded><![CDATA[<p>Ruuvitägien turvallisuus<br /><a href="https://f.ruuvi.com/t/proposal-for-secure-data-format/3756">https://f.ruuvi.com/t/proposal-for-secure-data-format/3756</a></p><p>Pyllyukon kovennusskripti Firefoxiin<br /><a href="https://github.com/pyllyukko/user.js/">https://github.com/pyllyukko/user.js/</a></p><p>Tietoturvatutkija rekisteröi kasan bittiflipattuja urleja<br /><a href="https://arstechnica.com/gadgets/2021/03/windows-com-bitsquatting-hack-can-wreak-unknown-havoc-on-pcs/">https://arstechnica.com/gadgets/2021/03/windows-com-bitsquatting-hack-can-wreak-unknown-havoc-on-pcs/</a></p><p>Krebsin juttu selainten lisäosien turvallisuudesta<br /><a href="https://krebsonsecurity.com/2021/03/is-your-browser-extension-a-botnet-backdoor/">https://krebsonsecurity.com/2021/03/is-your-browser-extension-a-botnet-backdoor/</a></p><p>AI tunnistaa eri abstraktion tasoja... vai tunnistaako?<br /><a href="https://openai.com/blog/multimodal-neurons/">https://openai.com/blog/multimodal-neurons/</a></p><p>Lauran katsoma YouTube-video<br /><a href="https://www.youtube.com/watch?v=VYTSt5oOr5g">https://www.youtube.com/watch?v=VYTSt5oOr5g</a></p><p>Nacon kräkkäämään The Sinking City pelin<br /><a href="https://frogwares.com/how-nacon-cracked-and-pirated-the-sinking-city/">https://frogwares.com/how-nacon-cracked-and-pirated-the-sinking-city/</a></p><p>Jamie Holding esittelee blogissaan kuinka puretaan Unreal Enginen tekemä pakkaus<br /><a href="https://blog.jamie.holdings/2019/03/23/reverse-engineering-aes-keys-from-unreal-engine-4-projects/">https://blog.jamie.holdings/2019/03/23/reverse-engineering-aes-keys-from-unreal-engine-4-projects/</a></p><p>BehindMLM-sivuston juttu Wiselingin Matias Laposta<br /><a href="https://behindmlm.com/companies/wiseling-ceo-matias-lappo-confirmed-russian-actor/">https://behindmlm.com/companies/wiseling-ceo-matias-lappo-confirmed-russian-actor/</a></p><p>Polisiin tiedotus Wiseling yrityksestä<br /><a href="https://poliisi.fi/en/-/helsinki-police-is-investigating-the-activities-of-a-company-selling-investment-services">https://poliisi.fi/en/-/helsinki-police-is-investigating-the-activities-of-a-company-selling-investment-services</a></p><p>Volexityn paljastus Exchange-haavoittuvuuteen liittyen<br /><a href="https://www.volexity.com/blog/2021/03/02/active-exploitation-of-microsoft-exchange-zero-day-vulnerabilities/">https://www.volexity.com/blog/2021/03/02/active-exploitation-of-microsoft-exchange-zero-day-vulnerabilities/</a></p><p>Krebsin analyysi Exchange-haavoittuvuudesta ja siihen liittyvään kampanjaan<br /><a href="https://krebsonsecurity.com/2021/03/at-least-30000-u-s-organizations-newly-hacked-via-holes-in-microsofts-email-software/">https://krebsonsecurity.com/2021/03/at-least-30000-u-s-organizations-newly-hacked-via-holes-in-microsofts-email-software/</a></p><p>KTK:n julkaisema punainen varoitus<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_7/21">https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_7/21</a></p><p>Äänestä Suomen paras podcast 2020<br /><a href="https://jakso.fi/yleinen/aanesta-suomen-paras-podcast-2020">https://jakso.fi/yleinen/aanesta-suomen-paras-podcast-2020</a></p>
]]></content:encoded>
      <enclosure length="70983509" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/5dbae47a-d543-4001-b084-81cb94efe73d/audio/1869ddea-95c1-412a-8c73-a097679061eb/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 41 - Kosminen</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:13:35</itunes:duration>
      <itunes:summary>Kosmista maanantaita kaikille! ✨ Käräjillä tänään puhuttaa viime viikolla pidetty instagram live sekä vuoden 2020 paras podcast -äänestys.

Onko RuuviTag turvallinen? Mitä ovat bitflipit? Ovatko selaimen lisäosat turvallisia? Kuinka hyvin AI osaa tunnistaa omenan iPodista? Mitkä pelifirmat ovat tukkanuottasilla? Oletko jo päivittänyt Exchange? Nyt olisi viimeistään päivittämisen aika, miksi?</itunes:summary>
      <itunes:subtitle>Kosmista maanantaita kaikille! ✨ Käräjillä tänään puhuttaa viime viikolla pidetty instagram live sekä vuoden 2020 paras podcast -äänestys.

Onko RuuviTag turvallinen? Mitä ovat bitflipit? Ovatko selaimen lisäosat turvallisia? Kuinka hyvin AI osaa tunnistaa omenan iPodista? Mitkä pelifirmat ovat tukkanuottasilla? Oletko jo päivittänyt Exchange? Nyt olisi viimeistään päivittämisen aika, miksi?</itunes:subtitle>
      <itunes:keywords>clip, suomen paras podcast 2020, jamie holding, ble, firefox, youtube, naco, petteri järvinen, matias lappo, owa, granny smith, microsoft exchange, mfa, user.js, ruuvitag, exchange, op, poliisi, h.p. lovecraft, ai, ipod, jaksomedia, unreal engine, volexity, behindmlm, krebs, usb3, lisäosat, the sinking city, bitflip, nordea, wiseling, kyberturvallisuuskeskus, remy, danske, pyllyukko</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>41</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">90c4a959-e4ab-4d14-a3eb-114edc69b4fe</guid>
      <title>Episodi 40 - Ovistoppari</title>
      <description><![CDATA[<p>Ylen juttu johon Juho pääsi kommentoimaan<br /><a href="https://yle.fi/uutiset/3-11802472">https://yle.fi/uutiset/3-11802472</a></p><p>Iso juttu Laurasta Helsingin Sanomissa<br /><a href="https://www.hs.fi/elama/art-2000007823219.html">https://www.hs.fi/elama/art-2000007823219.html</a> </p><p>VMWaren haavoittuvutta käyttetään laajalti hyväksi<br /><a href="https://www.bleepingcomputer.com/news/security/attackers-scan-for-vulnerable-vmware-servers-after-poc-exploit-release/">https://www.bleepingcomputer.com/news/security/attackers-scan-for-vulnerable-vmware-servers-after-poc-exploit-release/</a></p><p>Kamacite/Sandworm ryhmittymä kohdistaa hyökkäyksiään Yhdysvaltain sähköverkkoon<br /><a href="https://www.wired.com/story/russia-gru-hackers-us-grid/">https://www.wired.com/story/russia-gru-hackers-us-grid/</a></p><p>Little Bobby-sarjakuva<br /><a href="https://www.littlebobbycomic.com/">https://www.littlebobbycomic.com/</a></p><p>Blockchainia käytetään hyväksi haittaohjelman komentokanavana<br /><a href="https://arstechnica.com/information-technology/2021/02/crooks-use-the-bitcoin-blockchain-to-protect-their-botnets-from-takedown/">https://arstechnica.com/information-technology/2021/02/crooks-use-the-bitcoin-blockchain-to-protect-their-botnets-from-takedown/</a></p><p>Android laitteille tulossa salasanojen tarkastusominaisuus<br /><a href="https://www.welivesecurity.com/2021/02/24/google-password-checkup-android-devices/">https://www.welivesecurity.com/2021/02/24/google-password-checkup-android-devices/</a></p><p>Clubhouse-sovelluksen tietosuojaongelmat<br /><a href="https://www.wired.com/story/clubhouse-booming-so-is-ecosystem-around-it/">https://www.wired.com/story/clubhouse-booming-so-is-ecosystem-around-it/</a><br /><a href="http://wired.com/story/clubhouse-privacy-security-growth/">http://wired.com/story/clubhouse-privacy-security-growth/</a><br /><a href="https://www.bloomberg.com/news/articles/2021-02-22/clubhouse-chats-are-breached-raising-concerns-over-security">https://www.bloomberg.com/news/articles/2021-02-22/clubhouse-chats-are-breached-raising-concerns-over-security</a><br /><a href="https://threatpost.com/clubhouse-conversations-recorded/164158/">https://threatpost.com/clubhouse-conversations-recorded/164158/</a></p><p> </p>
]]></description>
      <pubDate>Mon, 1 Mar 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-40-ovistoppari-w7xQiu7V</link>
      <content:encoded><![CDATA[<p>Ylen juttu johon Juho pääsi kommentoimaan<br /><a href="https://yle.fi/uutiset/3-11802472">https://yle.fi/uutiset/3-11802472</a></p><p>Iso juttu Laurasta Helsingin Sanomissa<br /><a href="https://www.hs.fi/elama/art-2000007823219.html">https://www.hs.fi/elama/art-2000007823219.html</a> </p><p>VMWaren haavoittuvutta käyttetään laajalti hyväksi<br /><a href="https://www.bleepingcomputer.com/news/security/attackers-scan-for-vulnerable-vmware-servers-after-poc-exploit-release/">https://www.bleepingcomputer.com/news/security/attackers-scan-for-vulnerable-vmware-servers-after-poc-exploit-release/</a></p><p>Kamacite/Sandworm ryhmittymä kohdistaa hyökkäyksiään Yhdysvaltain sähköverkkoon<br /><a href="https://www.wired.com/story/russia-gru-hackers-us-grid/">https://www.wired.com/story/russia-gru-hackers-us-grid/</a></p><p>Little Bobby-sarjakuva<br /><a href="https://www.littlebobbycomic.com/">https://www.littlebobbycomic.com/</a></p><p>Blockchainia käytetään hyväksi haittaohjelman komentokanavana<br /><a href="https://arstechnica.com/information-technology/2021/02/crooks-use-the-bitcoin-blockchain-to-protect-their-botnets-from-takedown/">https://arstechnica.com/information-technology/2021/02/crooks-use-the-bitcoin-blockchain-to-protect-their-botnets-from-takedown/</a></p><p>Android laitteille tulossa salasanojen tarkastusominaisuus<br /><a href="https://www.welivesecurity.com/2021/02/24/google-password-checkup-android-devices/">https://www.welivesecurity.com/2021/02/24/google-password-checkup-android-devices/</a></p><p>Clubhouse-sovelluksen tietosuojaongelmat<br /><a href="https://www.wired.com/story/clubhouse-booming-so-is-ecosystem-around-it/">https://www.wired.com/story/clubhouse-booming-so-is-ecosystem-around-it/</a><br /><a href="http://wired.com/story/clubhouse-privacy-security-growth/">http://wired.com/story/clubhouse-privacy-security-growth/</a><br /><a href="https://www.bloomberg.com/news/articles/2021-02-22/clubhouse-chats-are-breached-raising-concerns-over-security">https://www.bloomberg.com/news/articles/2021-02-22/clubhouse-chats-are-breached-raising-concerns-over-security</a><br /><a href="https://threatpost.com/clubhouse-conversations-recorded/164158/">https://threatpost.com/clubhouse-conversations-recorded/164158/</a></p><p> </p>
]]></content:encoded>
      <enclosure length="53628580" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/af0d10c2-318c-4aea-88b1-60235123cc1c/audio/4f459fc8-3d10-4eb3-bae1-1f14f7a5aed4/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 40 - Ovistoppari</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:55:31</itunes:duration>
      <itunes:summary>Uusi kyberviikko ja Laura ei taaskaan nuku. 💤 Tänään käräjillä puhutaan muun muassa ajankohtaisista huijauksista, Lauran henkilöjutusta Hesarissa sekä Antin pienet IoT-tunkkailut.

Mihin Sandworm/Kamacite rikollisryhmä yrittää murtautua jatkuvasti? Onko Blockchainille vihdoin löytynyt oikea käyttötapaus? Miten kerhotalon tietosuojaan pitäisi suhtautua?</itunes:summary>
      <itunes:subtitle>Uusi kyberviikko ja Laura ei taaskaan nuku. 💤 Tänään käräjillä puhutaan muun muassa ajankohtaisista huijauksista, Lauran henkilöjutusta Hesarissa sekä Antin pienet IoT-tunkkailut.

Mihin Sandworm/Kamacite rikollisryhmä yrittää murtautua jatkuvasti? Onko Blockchainille vihdoin löytynyt oikea käyttötapaus? Miten kerhotalon tietosuojaan pitäisi suhtautua?</itunes:subtitle>
      <itunes:keywords>vmware, clubhouse, helsingin sanomat, bitcoin, android, lohkoketju, huijaukset, microsoft tech scam, pornokiristys, vsphere, sandworm, vero, cobalt strike, kamacite, yle, bazastrike, bad packets, little bobby, blockchain, pitko</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>40</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">e5e63b21-2770-493f-9338-386f93a44e6c</guid>
      <title>Episodi 39 - Pakettipäällikkö</title>
      <description><![CDATA[<p>Tärkeä: Rick Roll 60FPS 4K</p><p><a href="https://youtu.be/2ocykBzWDiM">https://youtu.be/2ocykBzWDiM </a></p><p>Applen M1-sirussa adware maltsua</p><p><a href="https://threatpost.com/macos-malware-apple-m1-processor/164075/">https://threatpost.com/macos-malware-apple-m1-processor/164075/</a></p><p>Dependency  Confusion - riippuvuussekaannus NPM, pip ja gem pakettihallintajärjestelmien toiminnassa</p><p><a href="https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610">https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610</a></p><p>Nordean verkkopankin käyttäjä pääsi toisen asiakkaan mobiilipankkiin - mutta kyseessä ei pettänyt tietoturva!</p><p><a href="https://yle.fi/uutiset/3-11800470">https://yle.fi/uutiset/3-11800470</a></p><p>M1 sirussa  lisää haavoja! </p><p><a href="https://threatpost.com/silver-sparrow-malware-30k-macs/164121/">https://threatpost.com/silver-sparrow-malware-30k-macs/164121/</a></p><p> </p>
]]></description>
      <pubDate>Mon, 22 Feb 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-38-pakettipaallikko-xhKs2bb2</link>
      <content:encoded><![CDATA[<p>Tärkeä: Rick Roll 60FPS 4K</p><p><a href="https://youtu.be/2ocykBzWDiM">https://youtu.be/2ocykBzWDiM </a></p><p>Applen M1-sirussa adware maltsua</p><p><a href="https://threatpost.com/macos-malware-apple-m1-processor/164075/">https://threatpost.com/macos-malware-apple-m1-processor/164075/</a></p><p>Dependency  Confusion - riippuvuussekaannus NPM, pip ja gem pakettihallintajärjestelmien toiminnassa</p><p><a href="https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610">https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610</a></p><p>Nordean verkkopankin käyttäjä pääsi toisen asiakkaan mobiilipankkiin - mutta kyseessä ei pettänyt tietoturva!</p><p><a href="https://yle.fi/uutiset/3-11800470">https://yle.fi/uutiset/3-11800470</a></p><p>M1 sirussa  lisää haavoja! </p><p><a href="https://threatpost.com/silver-sparrow-malware-30k-macs/164121/">https://threatpost.com/silver-sparrow-malware-30k-macs/164121/</a></p><p> </p>
]]></content:encoded>
      <enclosure length="51456885" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/3cad4ac1-ca1e-4903-b89e-0ecc8045393d/audio/739a2b4f-2746-48da-938d-8d3722fe9872/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 39 - Pakettipäällikkö</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:53:15</itunes:duration>
      <itunes:summary>Turvakäräjät heittävät taas korkealaatuista huumoria ja etenkin Juho kylvää ovelia sanaleikkejä. Kuuntelijamme halusivat tietää miksi väitämme iPhonen olevan turvallisempi kuin Android puhelimien - ja tässä jaksossa kerromme miksi! Tämän lisäksi puhutaan Applen M1-sirusta, koodin riippuvuuksista ja Nordean mobiilipankkiin liittyvästä kömmähdyksestä.</itunes:summary>
      <itunes:subtitle>Turvakäräjät heittävät taas korkealaatuista huumoria ja etenkin Juho kylvää ovelia sanaleikkejä. Kuuntelijamme halusivat tietää miksi väitämme iPhonen olevan turvallisempi kuin Android puhelimien - ja tässä jaksossa kerromme miksi! Tämän lisäksi puhutaan Applen M1-sirusta, koodin riippuvuuksista ja Nordean mobiilipankkiin liittyvästä kömmähdyksestä.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, alex birsan, android, hakkerointi, juho jauhiainen, tietoturva, nordea, m1, apple, dependency confusion, ios</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>39</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">6d31f526-9890-4127-9170-4e5ae2cf7a50</guid>
      <title>Episodi 38 - Larppaaja</title>
      <description><![CDATA[<p>HelSec CISO edition ensi torstaina, heittäydy linjoille kuuntelemaan Twitchissä!<br /><a href="https://www.meetup.com/HelSec/events/275890123/">https://www.meetup.com/HelSec/events/275890123/</a></p><p>Cyberwatchin Hyvis vs. Pahis-webinaari tulossa 16.2. <br /><a href="https://www.cyberwatchfinland.fi/fi/helmikuu-2021-live-katsaus-digi-ja-kyberturvallisuuden-maailmaan/">https://www.cyberwatchfinland.fi/fi/helmikuu-2021-live-katsaus-digi-ja-kyberturvallisuuden-maailmaan/</a></p><p>RDP-hyökkäykset lisääntyneet räjähdysmäisesti etätyön siivittämänä.<br /><a href="https://www.zdnet.com/article/big-jump-in-rdp-attacks-as-hackers-target-staff-working-from-home/">https://www.zdnet.com/article/big-jump-in-rdp-attacks-as-hackers-target-staff-working-from-home/</a></p><p>Pääsyt yritysverkkoon myynnisä pienimmillään 1500 dollarilla.<br /><a href="https://www.bleepingcomputer.com/news/security/hackers-ask-only-1-500-for-access-to-breached-company-networks/">https://www.bleepingcomputer.com/news/security/hackers-ask-only-1-500-for-access-to-breached-company-networks/</a></p><p>Helsinkiläisiä yritetty huijata olemattomilla koronarokotteilla.<br /><a href="https://yle.fi/uutiset/3-11778471">https://yle.fi/uutiset/3-11778471</a></p><p>CD Projekt REDin kiristyksen jäljiltä lähdekoodit myynnissä, tolkuttomilla hinnoilla. <br /><a href="https://www.theverge.com/2021/2/11/22278121/cd-projekt-red-ransomware-hack-cyberpunk-2077-the-witcher-3-auction-sale">https://www.theverge.com/2021/2/11/22278121/cd-projekt-red-ransomware-hack-cyberpunk-2077-the-witcher-3-auction-sale</a><br /><a href="https://www.bleepingcomputer.com/news/security/hellokitty-ransomware-behind-cd-projekt-red-cyberattack-data-theft/">https://www.bleepingcomputer.com/news/security/hellokitty-ransomware-behind-cd-projekt-red-cyberattack-data-theft/</a><br /><a href="https://www.vice.com/en/article/qjpapp/hackers-release-cdpr-data-gwent">https://www.vice.com/en/article/qjpapp/hackers-release-cdpr-data-gwent</a></p><p>Floridalainen boileri meinasin myrkyttyä hakkerinryökäleen toimesta.<br /><a href="https://www.reuters.com/article/idUSKBN2A82FV">https://www.reuters.com/article/idUSKBN2A82FV</a><br /><a href="https://arstechnica.com/information-technology/2021/02/breached-water-plant-employees-used-the-same-teamviewer-password-and-no-firewall/">https://arstechnica.com/information-technology/2021/02/breached-water-plant-employees-used-the-same-teamviewer-password-and-no-firewall/</a></p><p>Footfallcam opettaa, miten ongelmasta tehdään katastrofi - Twitterin avulla!<br /><a href="https://twitter.com/oversoftnl/status/1359419054067482626?s=21">https://twitter.com/oversoftnl/status/1359419054067482626?s=21</a><br /><a href="https://www.theregister.com/2021/02/12/footfallcam_twitter_kerfuffle/">https://www.theregister.com/2021/02/12/footfallcam_twitter_kerfuffle/</a></p><p>Viikon vinkki: Android-puhelimesta saa kätevän verkonpainon.<br /><a href="https://www.tivi.fi/uutiset/slackista-paljastui-ikava-bugi-android-kayttajia-kehotetaan-vaihtamaan-salasanansa/f3b922cf-481a-4437-9ed6-d9822ff5031b">https://www.tivi.fi/uutiset/slackista-paljastui-ikava-bugi-android-kayttajia-kehotetaan-vaihtamaan-salasanansa/f3b922cf-481a-4437-9ed6-d9822ff5031b</a></p>
]]></description>
      <pubDate>Mon, 15 Feb 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-38-larppaaja-YoZ85rTQ</link>
      <content:encoded><![CDATA[<p>HelSec CISO edition ensi torstaina, heittäydy linjoille kuuntelemaan Twitchissä!<br /><a href="https://www.meetup.com/HelSec/events/275890123/">https://www.meetup.com/HelSec/events/275890123/</a></p><p>Cyberwatchin Hyvis vs. Pahis-webinaari tulossa 16.2. <br /><a href="https://www.cyberwatchfinland.fi/fi/helmikuu-2021-live-katsaus-digi-ja-kyberturvallisuuden-maailmaan/">https://www.cyberwatchfinland.fi/fi/helmikuu-2021-live-katsaus-digi-ja-kyberturvallisuuden-maailmaan/</a></p><p>RDP-hyökkäykset lisääntyneet räjähdysmäisesti etätyön siivittämänä.<br /><a href="https://www.zdnet.com/article/big-jump-in-rdp-attacks-as-hackers-target-staff-working-from-home/">https://www.zdnet.com/article/big-jump-in-rdp-attacks-as-hackers-target-staff-working-from-home/</a></p><p>Pääsyt yritysverkkoon myynnisä pienimmillään 1500 dollarilla.<br /><a href="https://www.bleepingcomputer.com/news/security/hackers-ask-only-1-500-for-access-to-breached-company-networks/">https://www.bleepingcomputer.com/news/security/hackers-ask-only-1-500-for-access-to-breached-company-networks/</a></p><p>Helsinkiläisiä yritetty huijata olemattomilla koronarokotteilla.<br /><a href="https://yle.fi/uutiset/3-11778471">https://yle.fi/uutiset/3-11778471</a></p><p>CD Projekt REDin kiristyksen jäljiltä lähdekoodit myynnissä, tolkuttomilla hinnoilla. <br /><a href="https://www.theverge.com/2021/2/11/22278121/cd-projekt-red-ransomware-hack-cyberpunk-2077-the-witcher-3-auction-sale">https://www.theverge.com/2021/2/11/22278121/cd-projekt-red-ransomware-hack-cyberpunk-2077-the-witcher-3-auction-sale</a><br /><a href="https://www.bleepingcomputer.com/news/security/hellokitty-ransomware-behind-cd-projekt-red-cyberattack-data-theft/">https://www.bleepingcomputer.com/news/security/hellokitty-ransomware-behind-cd-projekt-red-cyberattack-data-theft/</a><br /><a href="https://www.vice.com/en/article/qjpapp/hackers-release-cdpr-data-gwent">https://www.vice.com/en/article/qjpapp/hackers-release-cdpr-data-gwent</a></p><p>Floridalainen boileri meinasin myrkyttyä hakkerinryökäleen toimesta.<br /><a href="https://www.reuters.com/article/idUSKBN2A82FV">https://www.reuters.com/article/idUSKBN2A82FV</a><br /><a href="https://arstechnica.com/information-technology/2021/02/breached-water-plant-employees-used-the-same-teamviewer-password-and-no-firewall/">https://arstechnica.com/information-technology/2021/02/breached-water-plant-employees-used-the-same-teamviewer-password-and-no-firewall/</a></p><p>Footfallcam opettaa, miten ongelmasta tehdään katastrofi - Twitterin avulla!<br /><a href="https://twitter.com/oversoftnl/status/1359419054067482626?s=21">https://twitter.com/oversoftnl/status/1359419054067482626?s=21</a><br /><a href="https://www.theregister.com/2021/02/12/footfallcam_twitter_kerfuffle/">https://www.theregister.com/2021/02/12/footfallcam_twitter_kerfuffle/</a></p><p>Viikon vinkki: Android-puhelimesta saa kätevän verkonpainon.<br /><a href="https://www.tivi.fi/uutiset/slackista-paljastui-ikava-bugi-android-kayttajia-kehotetaan-vaihtamaan-salasanansa/f3b922cf-481a-4437-9ed6-d9822ff5031b">https://www.tivi.fi/uutiset/slackista-paljastui-ikava-bugi-android-kayttajia-kehotetaan-vaihtamaan-salasanansa/f3b922cf-481a-4437-9ed6-d9822ff5031b</a></p>
]]></content:encoded>
      <enclosure length="52229778" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/b8794401-c285-409b-82f9-65cd13032c90/audio/ba05035a-f3a1-4758-8634-744898bf11c6/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 38 - Larppaaja</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:54:04</itunes:duration>
      <itunes:summary>Tällä viikolla käräjillä puhuttavat Juhon viimeinkin valmistuva dippatyö, Larpan pahislarppaukset, etäyhteydet niin firmojen IT-verkkoon kuin ICS/SCADA-ympäristöihin, miten kiristäjille ei koskaan pidä maksaa sekä case-tutkimus tosi hienosti onnistuneesta kriisiviestinnästä Footfallcamin osalta.</itunes:summary>
      <itunes:subtitle>Tällä viikolla käräjillä puhuttavat Juhon viimeinkin valmistuva dippatyö, Larpan pahislarppaukset, etäyhteydet niin firmojen IT-verkkoon kuin ICS/SCADA-ympäristöihin, miten kiristäjille ei koskaan pidä maksaa sekä case-tutkimus tosi hienosti onnistuneesta kriisiviestinnästä Footfallcamin osalta.</itunes:subtitle>
      <itunes:keywords>cyberwatch, cd projekt red, teamviewer, android, bruno mars, rdp, helsec, footfallcam, iphone, kyberturvallisuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>38</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1bf3d3ca-3bb8-48c6-93b2-eaa806667b00</guid>
      <title>Episodi 37 - Bruno</title>
      <description><![CDATA[<p>Chromessa nollapäivä - Päivittäkää selaimenne!</p><p><a href="https://thehackernews.com/2021/02/new-chrome-browser-0-day-under-active.html">https://thehackernews.com/2021/02/new-chrome-browser-0-day-under-active.html</a></p><p>Aurinkotuulet: SolarWindsin kriisi syvenee</p><p><a href="https://www.cyberscoop.com/solarwinds-orion-vulnerabilities-trustwave/">https://www.cyberscoop.com/solarwinds-orion-vulnerabilities-trustwave/</a></p><p><a href="https://www.reuters.com/article/us-cyber-solarwinds-china/exclusive-suspected-chinese-hackers-used-solarwinds-bug-to-spy-on-u-s-payroll-agency-sources-idUSKBN2A22K8">https://www.reuters.com/article/us-cyber-solarwinds-china/exclusive-suspected-chinese-hackers-used-solarwinds-bug-to-spy-on-u-s-payroll-agency-sources-idUSKBN2A22K8</a></p><p>Viikon WTF: FootfallCam 3d Plus</p><p><a href="https://twitter.com/oversoftnl/status/1357296455615197184?s=21">https://twitter.com/oversoftnl/status/1357296455615197184?s=21</a></p><p>Ryökäleiden verkkopankkihuijauksia jotka käyttävät hakukoneoptimointia hyväkseen</p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000007784669.html">https://www.is.fi/digitoday/tietoturva/art-2000007784669.html</a></p><p>PHP Shell piilotettu ei-printaattuvien merkkijen sisälle</p><p><a href="https://blog.sucuri.net/2021/02/whitespace-steganography-conceals-web-shell-in-php-malware.html">https://blog.sucuri.net/2021/02/whitespace-steganography-conceals-web-shell-in-php-malware.html</a></p><p>iOS 14 paras uusi ominaisuus: BlastDoor</p><p><a href="https://www.wired.com/story/apple-imessage-security-improvements/">https://www.wired.com/story/apple-imessage-security-improvements/</a></p><p><a href="https://arstechnica.com/information-technology/2020/12/zero-click-imessage-zeroday-used-to-hack-the-iphones-of-36-journalists/">https://arstechnica.com/information-technology/2020/12/zero-click-imessage-zeroday-used-to-hack-the-iphones-of-36-journalists/</a></p><p><a href="https://citizenlab.ca/2020/12/the-great-ipwn-journalists-hacked-with-suspected-nso-group-imessage-zero-click-exploit/">https://citizenlab.ca/2020/12/the-great-ipwn-journalists-hacked-with-suspected-nso-group-imessage-zero-click-exploit/</a></p><p><a href="https://googleprojectzero.blogspot.com/2021/01/a-look-at-imessage-in-ios-14.html?m=1">https://googleprojectzero.blogspot.com/2021/01/a-look-at-imessage-in-ios-14.html?m=1</a></p>
]]></description>
      <pubDate>Mon, 8 Feb 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-37-bruno-GfdbUQFq</link>
      <content:encoded><![CDATA[<p>Chromessa nollapäivä - Päivittäkää selaimenne!</p><p><a href="https://thehackernews.com/2021/02/new-chrome-browser-0-day-under-active.html">https://thehackernews.com/2021/02/new-chrome-browser-0-day-under-active.html</a></p><p>Aurinkotuulet: SolarWindsin kriisi syvenee</p><p><a href="https://www.cyberscoop.com/solarwinds-orion-vulnerabilities-trustwave/">https://www.cyberscoop.com/solarwinds-orion-vulnerabilities-trustwave/</a></p><p><a href="https://www.reuters.com/article/us-cyber-solarwinds-china/exclusive-suspected-chinese-hackers-used-solarwinds-bug-to-spy-on-u-s-payroll-agency-sources-idUSKBN2A22K8">https://www.reuters.com/article/us-cyber-solarwinds-china/exclusive-suspected-chinese-hackers-used-solarwinds-bug-to-spy-on-u-s-payroll-agency-sources-idUSKBN2A22K8</a></p><p>Viikon WTF: FootfallCam 3d Plus</p><p><a href="https://twitter.com/oversoftnl/status/1357296455615197184?s=21">https://twitter.com/oversoftnl/status/1357296455615197184?s=21</a></p><p>Ryökäleiden verkkopankkihuijauksia jotka käyttävät hakukoneoptimointia hyväkseen</p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000007784669.html">https://www.is.fi/digitoday/tietoturva/art-2000007784669.html</a></p><p>PHP Shell piilotettu ei-printaattuvien merkkijen sisälle</p><p><a href="https://blog.sucuri.net/2021/02/whitespace-steganography-conceals-web-shell-in-php-malware.html">https://blog.sucuri.net/2021/02/whitespace-steganography-conceals-web-shell-in-php-malware.html</a></p><p>iOS 14 paras uusi ominaisuus: BlastDoor</p><p><a href="https://www.wired.com/story/apple-imessage-security-improvements/">https://www.wired.com/story/apple-imessage-security-improvements/</a></p><p><a href="https://arstechnica.com/information-technology/2020/12/zero-click-imessage-zeroday-used-to-hack-the-iphones-of-36-journalists/">https://arstechnica.com/information-technology/2020/12/zero-click-imessage-zeroday-used-to-hack-the-iphones-of-36-journalists/</a></p><p><a href="https://citizenlab.ca/2020/12/the-great-ipwn-journalists-hacked-with-suspected-nso-group-imessage-zero-click-exploit/">https://citizenlab.ca/2020/12/the-great-ipwn-journalists-hacked-with-suspected-nso-group-imessage-zero-click-exploit/</a></p><p><a href="https://googleprojectzero.blogspot.com/2021/01/a-look-at-imessage-in-ios-14.html?m=1">https://googleprojectzero.blogspot.com/2021/01/a-look-at-imessage-in-ios-14.html?m=1</a></p>
]]></content:encoded>
      <enclosure length="50509358" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/6550c1ac-5ada-40fe-8078-2e907d433da4/audio/85ec701c-d992-4383-876a-663ff42b4f9a/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 37 - Bruno</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>00:52:16</itunes:duration>
      <itunes:summary>Nollapäiviä! SolarWindsiä! Pankkihuijauksia! Kaikkea sitä maailmalla ja kotimaassa taas tapahtuukin. Tällä viikolla käräjillä pohditaan myös Internet asbestin määrää, sekä Laura kertoo asioita iOS:stä mitä Antti ja Juho eivät halunneet kuulla.</itunes:summary>
      <itunes:subtitle>Nollapäiviä! SolarWindsiä! Pankkihuijauksia! Kaikkea sitä maailmalla ja kotimaassa taas tapahtuukin. Tällä viikolla käräjillä pohditaan myös Internet asbestin määrää, sekä Laura kertoo asioita iOS:stä mitä Antti ja Juho eivät halunneet kuulla.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, tietosuoja, internet asbesti, juho jauhiainen, solarwinds, verkkopankkihuijaus, exploit, tietoturva, zero click, nollapäivä, footfallcam, ios</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>37</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a79eb724-2b00-42e5-95eb-f0a5afbd85cf</guid>
      <title>Episodi 36 - Stonks</title>
      <description><![CDATA[<p>Ilta-Sanomissa julkaistu juttu Laurasta<br /><a href="https://www.is.fi/menaiset/tyo-ja-raha/art-2000007771828.html">https://www.is.fi/menaiset/tyo-ja-raha/art-2000007771828.html</a></p><p>23 SUNBURST-uhria tunnistettu<br /><a href="https://www.netresec.com/?page=Blog&month=2021-01&post=Twenty-three-SUNBURST-Targets-Identified">https://www.netresec.com/?page=Blog&month=2021-01&post=Twenty-three-SUNBURST-Targets-Identified</a></p><p>SUNBURST-decoder GitHubissa<br /><a href="https://github.com/RedDrip7/SunBurst_DGA_Decode">https://github.com/RedDrip7/SunBurst_DGA_Decode</a></p><p>Tietoturvatutkijoita kohdistettu hyökäyksellä Pohjois-Korean suunnalta<br /><a href="https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/">https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/</a><br /><a href="https://www.microsoft.com/security/blog/2021/01/28/zinc-attacks-against-security-researchers/">https://www.microsoft.com/security/blog/2021/01/28/zinc-attacks-against-security-researchers/</a></p><p>Jyväskylän korona-altistus<br /><a href="https://www.hs.fi/kotimaa/art-2000007766930.html">https://www.hs.fi/kotimaa/art-2000007766930.html</a></p><p>Opiskelijajuhlia koordinoitiin Hong Kongista<br /><a href="https://www.verkkouutiset.fi/ksml-jyvaskylan-koronalingon-jarjesti-valeprofiili-hongkongista/">https://www.verkkouutiset.fi/ksml-jyvaskylan-koronalingon-jarjesti-valeprofiili-hongkongista/</a></p><p>Vastaamon uusi toimitusjohtaja on irtisanoutunut<br /><a href="https://www.hs.fi/talous/art-2000007763030.html">https://www.hs.fi/talous/art-2000007763030.html</a> </p><p>Vastaamo asetettu selvitystilaan<br /><a href="https://www.hs.fi/talous/art-2000007769837.html">https://www.hs.fi/talous/art-2000007769837.html</a></p><p>Vastaamon tiedot jälleen Tor-verkossa<br /><a href="https://yle.fi/uutiset/3-11757676">https://yle.fi/uutiset/3-11757676</a> </p><p>Keskusrikospoliisin ohjeet henkilötietodumppiin liittyen<br /><a href="https://twitter.com/krp_poliisi/status/1354796284264243202?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Etweet">https://twitter.com/krp_poliisi/status/1354796284264243202?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Etweet</a> </p><p>Financial Timesin artikkeli Wall Street Betsistä [maksumuuri]<br /><a href="https://www.ft.com/content/159c92fd-3d4a-464f-9bfd-4020fc3f17ef">https://www.ft.com/content/159c92fd-3d4a-464f-9bfd-4020fc3f17ef</a> </p><p>Ilta-Sanomien uutisointi WSB:stä<br /><a href="https://www.is.fi/taloussanomat/art-2000007772603.html">https://www.is.fi/taloussanomat/art-2000007772603.html</a> </p><p>Sovellukset rajoittavat kaupaunkäyntiä WSB:n takia<br /><a href="https://www.forbes.com/sites/rogerhuang/2021/01/28/as-robinhood-shuts-down-gamestop-shares-demand-emerges-for-decentralized-censorship-resistant-trading/?sh=5e2776725028">https://www.forbes.com/sites/rogerhuang/2021/01/28/as-robinhood-shuts-down-gamestop-shares-demand-emerges-for-decentralized-censorship-resistant-trading/?sh=5e2776725028</a> </p><p>Emotet-bottiverkko ajettu alas<br /><a href="https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action">https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action</a></p><p>ZDNetin uutisointi Emotetin alasajoon liittyen<br /><a href="https://www.zdnet.com/article/emotet-worlds-most-dangerous-malware-botnet-disrupted-by-international-police-operation/">https://www.zdnet.com/article/emotet-worlds-most-dangerous-malware-botnet-disrupted-by-international-police-operation/</a></p><p>Viranomainen laittanut poistokomennon Emotetille<br /><a href="https://blog.malwarebytes.com/threat-analysis/2021/01/cleaning-up-after-emotet-the-law-enforcement-file/">https://blog.malwarebytes.com/threat-analysis/2021/01/cleaning-up-after-emotet-the-law-enforcement-file/</a></p><p>Antin katselusuositus rakkauspetoksista<br /><a href="https://areena.yle.fi/1-50703734">https://areena.yle.fi/1-50703734</a></p>
]]></description>
      <pubDate>Mon, 1 Feb 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-36-stonks-QkqUJTI5</link>
      <content:encoded><![CDATA[<p>Ilta-Sanomissa julkaistu juttu Laurasta<br /><a href="https://www.is.fi/menaiset/tyo-ja-raha/art-2000007771828.html">https://www.is.fi/menaiset/tyo-ja-raha/art-2000007771828.html</a></p><p>23 SUNBURST-uhria tunnistettu<br /><a href="https://www.netresec.com/?page=Blog&month=2021-01&post=Twenty-three-SUNBURST-Targets-Identified">https://www.netresec.com/?page=Blog&month=2021-01&post=Twenty-three-SUNBURST-Targets-Identified</a></p><p>SUNBURST-decoder GitHubissa<br /><a href="https://github.com/RedDrip7/SunBurst_DGA_Decode">https://github.com/RedDrip7/SunBurst_DGA_Decode</a></p><p>Tietoturvatutkijoita kohdistettu hyökäyksellä Pohjois-Korean suunnalta<br /><a href="https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/">https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/</a><br /><a href="https://www.microsoft.com/security/blog/2021/01/28/zinc-attacks-against-security-researchers/">https://www.microsoft.com/security/blog/2021/01/28/zinc-attacks-against-security-researchers/</a></p><p>Jyväskylän korona-altistus<br /><a href="https://www.hs.fi/kotimaa/art-2000007766930.html">https://www.hs.fi/kotimaa/art-2000007766930.html</a></p><p>Opiskelijajuhlia koordinoitiin Hong Kongista<br /><a href="https://www.verkkouutiset.fi/ksml-jyvaskylan-koronalingon-jarjesti-valeprofiili-hongkongista/">https://www.verkkouutiset.fi/ksml-jyvaskylan-koronalingon-jarjesti-valeprofiili-hongkongista/</a></p><p>Vastaamon uusi toimitusjohtaja on irtisanoutunut<br /><a href="https://www.hs.fi/talous/art-2000007763030.html">https://www.hs.fi/talous/art-2000007763030.html</a> </p><p>Vastaamo asetettu selvitystilaan<br /><a href="https://www.hs.fi/talous/art-2000007769837.html">https://www.hs.fi/talous/art-2000007769837.html</a></p><p>Vastaamon tiedot jälleen Tor-verkossa<br /><a href="https://yle.fi/uutiset/3-11757676">https://yle.fi/uutiset/3-11757676</a> </p><p>Keskusrikospoliisin ohjeet henkilötietodumppiin liittyen<br /><a href="https://twitter.com/krp_poliisi/status/1354796284264243202?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Etweet">https://twitter.com/krp_poliisi/status/1354796284264243202?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Etweet</a> </p><p>Financial Timesin artikkeli Wall Street Betsistä [maksumuuri]<br /><a href="https://www.ft.com/content/159c92fd-3d4a-464f-9bfd-4020fc3f17ef">https://www.ft.com/content/159c92fd-3d4a-464f-9bfd-4020fc3f17ef</a> </p><p>Ilta-Sanomien uutisointi WSB:stä<br /><a href="https://www.is.fi/taloussanomat/art-2000007772603.html">https://www.is.fi/taloussanomat/art-2000007772603.html</a> </p><p>Sovellukset rajoittavat kaupaunkäyntiä WSB:n takia<br /><a href="https://www.forbes.com/sites/rogerhuang/2021/01/28/as-robinhood-shuts-down-gamestop-shares-demand-emerges-for-decentralized-censorship-resistant-trading/?sh=5e2776725028">https://www.forbes.com/sites/rogerhuang/2021/01/28/as-robinhood-shuts-down-gamestop-shares-demand-emerges-for-decentralized-censorship-resistant-trading/?sh=5e2776725028</a> </p><p>Emotet-bottiverkko ajettu alas<br /><a href="https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action">https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action</a></p><p>ZDNetin uutisointi Emotetin alasajoon liittyen<br /><a href="https://www.zdnet.com/article/emotet-worlds-most-dangerous-malware-botnet-disrupted-by-international-police-operation/">https://www.zdnet.com/article/emotet-worlds-most-dangerous-malware-botnet-disrupted-by-international-police-operation/</a></p><p>Viranomainen laittanut poistokomennon Emotetille<br /><a href="https://blog.malwarebytes.com/threat-analysis/2021/01/cleaning-up-after-emotet-the-law-enforcement-file/">https://blog.malwarebytes.com/threat-analysis/2021/01/cleaning-up-after-emotet-the-law-enforcement-file/</a></p><p>Antin katselusuositus rakkauspetoksista<br /><a href="https://areena.yle.fi/1-50703734">https://areena.yle.fi/1-50703734</a></p>
]]></content:encoded>
      <enclosure length="57815285" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/43e853ff-e68b-4023-aa13-b3176ba8e5a5/audio/61d9d1d2-afcd-4982-862d-ecc21c7f2724/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 36 - Stonks</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:59:52</itunes:duration>
      <itunes:summary>Emotet on kuollut ja kohta kuopattu, hyvästi! 👋

Mitä yrityksiä ja toimijoita on tunnistettu SolarWinds-hyökkäyksen uhriksi? Minkä maan APT-ryhmä on tällä kertaa kohdistanut hyökkäyksen tietoturvatutkijoihin? Kuinka Vastaamolle on käymässä uutisoidun tietomurron seurauksena? Miten Reddit-käyttäjät laittoivat kapuloita kapitalismin rattaisiin?</itunes:summary>
      <itunes:subtitle>Emotet on kuollut ja kohta kuopattu, hyvästi! 👋

Mitä yrityksiä ja toimijoita on tunnistettu SolarWinds-hyökkäyksen uhriksi? Minkä maan APT-ryhmä on tällä kertaa kohdistanut hyökkäyksen tietoturvatutkijoihin? Kuinka Vastaamolle on käymässä uutisoidun tietomurron seurauksena? Miten Reddit-käyttäjät laittoivat kapuloita kapitalismin rattaisiin?</itunes:subtitle>
      <itunes:keywords>vastaamo, passive dns, covid-19, yolo, emotet, corona, solarwinds, ilta-sanomat, larppa, nsa, zinc, fidelis, wall street bets, whois, paloalto networks, wsb, pohjois-korea, stonks, nokia, hong kong, windows 10, menaiset, sunburst, apt, google chrome, gamestop</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>36</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">4474c348-c86c-4a36-91d4-42f08ffd685d</guid>
      <title>Episodi 35 - Flash Elää!</title>
      <description><![CDATA[<p>Lauran TiVi kolumni</p><p><a href="https://www.tivi.fi/blogit/tietoturva-ei-ole-luksustuote/465d7ff0-5446-4ca6-ac28-6d1850a26112">https://www.tivi.fi/blogit/tietoturva-ei-ole-luksustuote/465d7ff0-5446-4ca6-ac28-6d1850a26112</a></p><p>HelSec presiksest</p><p><a href="https://youtube.com/playlist?list=PLJDd2aYn8T1BWvvXYoVOVNN_zOoa3fBpc">https://youtube.com/playlist?list=PLJDd2aYn8T1BWvvXYoVOVNN_zOoa3fBpc </a></p><p>MalVuln sivusto jossa haavoittuvuuksia haittaohjelmista</p><p><a href="https://www.zdnet.com/article/new-website-launched-to-document-vulnerabilities-in-malware-strains/">https://www.zdnet.com/article/new-website-launched-to-document-vulnerabilities-in-malware-strains/</a></p><p>Epäeettisiä pikavippisovelluksia liikkeellä Intiassa (sekä muualla maailmassa)</p><p><a href="https://www.wired.co.uk/article/google-loan-apps-india-deaths">https://www.wired.co.uk/article/google-loan-apps-india-deaths</a></p><p>Psykaterapiakeskus Vastaamon tilanteen päivitys</p><p><a href="https://www.iltalehti.fi/kotimaa/a/4579043a-7310-4df9-b60c-3494b46ce127">https://www.iltalehti.fi/kotimaa/a/4579043a-7310-4df9-b60c-3494b46ce127</a></p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000007755023.html">https://www.is.fi/digitoday/tietoturva/art-2000007755023.html</a></p><p>Flash... ei ole ihan niin kuollut kuin voisi toivoa</p><p><a href="https://www.wired.com/story/zombie-flash-security-problems/">https://www.wired.com/story/zombie-flash-security-problems/</a></p><p>SolarWinds päivitys, Malwarebytes myös hakkeroitu, sekä </p><p><a href="https://thehackernews.com/2021/01/solarwinds-hackers-also-breached.html?m=1">https://thehackernews.com/2021/01/solarwinds-hackers-also-breached.html?m=1</a></p><p><a href="https://www.microsoft.com/security/blog/2021/01/20/deep-dive-into-the-solorigate-second-stage-activation-from-sunburst-to-teardrop-and-raindrop/">https://www.microsoft.com/security/blog/2021/01/20/deep-dive-into-the-solorigate-second-stage-activation-from-sunburst-to-teardrop-and-raindrop/</a></p><p><a href="https://github.com/fireeye/Mandiant-Azure-AD-Investigator">https://github.com/fireeye/Mandiant-Azure-AD-Investigator</a></p><p>DNSSpooq-haavoittuvuusjoukko </p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/dnspooq-haavoittuvuusjoukko-laajalti-kaytossa-olevassa-dnsmasq-ohjelmistossa">https://www.kyberturvallisuuskeskus.fi/fi/dnspooq-haavoittuvuusjoukko-laajalti-kaytossa-olevassa-dnsmasq-ohjelmistossa</a><br /><a href="https://www.zdnet.com/article/dnspooq-lets-attackers-poison-dns-cache-records/">https://www.zdnet.com/article/dnspooq-lets-attackers-poison-dns-cache-records/</a></p><p>SonicWall verkkolaitteissa 0-päivä</p><p><a href="https://www.zdnet.com/article/sonicwall-says-it-was-hacked-using-zero-days-in-its-own-products/">https://www.zdnet.com/article/sonicwall-says-it-was-hacked-using-zero-days-in-its-own-products/</a></p>
]]></description>
      <pubDate>Mon, 25 Jan 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-35-flash-elaa-CdUNwc9w</link>
      <content:encoded><![CDATA[<p>Lauran TiVi kolumni</p><p><a href="https://www.tivi.fi/blogit/tietoturva-ei-ole-luksustuote/465d7ff0-5446-4ca6-ac28-6d1850a26112">https://www.tivi.fi/blogit/tietoturva-ei-ole-luksustuote/465d7ff0-5446-4ca6-ac28-6d1850a26112</a></p><p>HelSec presiksest</p><p><a href="https://youtube.com/playlist?list=PLJDd2aYn8T1BWvvXYoVOVNN_zOoa3fBpc">https://youtube.com/playlist?list=PLJDd2aYn8T1BWvvXYoVOVNN_zOoa3fBpc </a></p><p>MalVuln sivusto jossa haavoittuvuuksia haittaohjelmista</p><p><a href="https://www.zdnet.com/article/new-website-launched-to-document-vulnerabilities-in-malware-strains/">https://www.zdnet.com/article/new-website-launched-to-document-vulnerabilities-in-malware-strains/</a></p><p>Epäeettisiä pikavippisovelluksia liikkeellä Intiassa (sekä muualla maailmassa)</p><p><a href="https://www.wired.co.uk/article/google-loan-apps-india-deaths">https://www.wired.co.uk/article/google-loan-apps-india-deaths</a></p><p>Psykaterapiakeskus Vastaamon tilanteen päivitys</p><p><a href="https://www.iltalehti.fi/kotimaa/a/4579043a-7310-4df9-b60c-3494b46ce127">https://www.iltalehti.fi/kotimaa/a/4579043a-7310-4df9-b60c-3494b46ce127</a></p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000007755023.html">https://www.is.fi/digitoday/tietoturva/art-2000007755023.html</a></p><p>Flash... ei ole ihan niin kuollut kuin voisi toivoa</p><p><a href="https://www.wired.com/story/zombie-flash-security-problems/">https://www.wired.com/story/zombie-flash-security-problems/</a></p><p>SolarWinds päivitys, Malwarebytes myös hakkeroitu, sekä </p><p><a href="https://thehackernews.com/2021/01/solarwinds-hackers-also-breached.html?m=1">https://thehackernews.com/2021/01/solarwinds-hackers-also-breached.html?m=1</a></p><p><a href="https://www.microsoft.com/security/blog/2021/01/20/deep-dive-into-the-solorigate-second-stage-activation-from-sunburst-to-teardrop-and-raindrop/">https://www.microsoft.com/security/blog/2021/01/20/deep-dive-into-the-solorigate-second-stage-activation-from-sunburst-to-teardrop-and-raindrop/</a></p><p><a href="https://github.com/fireeye/Mandiant-Azure-AD-Investigator">https://github.com/fireeye/Mandiant-Azure-AD-Investigator</a></p><p>DNSSpooq-haavoittuvuusjoukko </p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/dnspooq-haavoittuvuusjoukko-laajalti-kaytossa-olevassa-dnsmasq-ohjelmistossa">https://www.kyberturvallisuuskeskus.fi/fi/dnspooq-haavoittuvuusjoukko-laajalti-kaytossa-olevassa-dnsmasq-ohjelmistossa</a><br /><a href="https://www.zdnet.com/article/dnspooq-lets-attackers-poison-dns-cache-records/">https://www.zdnet.com/article/dnspooq-lets-attackers-poison-dns-cache-records/</a></p><p>SonicWall verkkolaitteissa 0-päivä</p><p><a href="https://www.zdnet.com/article/sonicwall-says-it-was-hacked-using-zero-days-in-its-own-products/">https://www.zdnet.com/article/sonicwall-says-it-was-hacked-using-zero-days-in-its-own-products/</a></p>
]]></content:encoded>
      <enclosure length="52368435" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/a178a2d2-496e-4627-a0f4-a330b0ec2ad5/audio/7be3f657-2110-4837-8ece-1bf803febcd6/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 35 - Flash Elää!</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:54:12</itunes:duration>
      <itunes:summary>Mitä ihmettä? Flash ei olekkaan kuollut?! Ja miksi Antti haluaa UFC kommentaattoriksi? Tässä jaksossa puidaan ATK asioita, kuten haittaohjelmista löytyneiden haavojen raportoimisesta ja sen eettisyydestä, pikavippi kiristysohjelmista, psykoterapiakeskus Vastaamosta ja yllättäen SolarWindsistä. Juho myös droppaa myös tietoa uusista haavoittuvuuksista. </itunes:summary>
      <itunes:subtitle>Mitä ihmettä? Flash ei olekkaan kuollut?! Ja miksi Antti haluaa UFC kommentaattoriksi? Tässä jaksossa puidaan ATK asioita, kuten haittaohjelmista löytyneiden haavojen raportoimisesta ja sen eettisyydestä, pikavippi kiristysohjelmista, psykoterapiakeskus Vastaamosta ja yllättäen SolarWindsistä. Juho myös droppaa myös tietoa uusista haavoittuvuuksista. </itunes:subtitle>
      <itunes:keywords>laura kankaala, malvuln, vastaamo, antti kurittu, dnsspooq, juho jauhiainen, solarwinds, tietoturva, sonicwall, flash, atk</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>35</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1c323a1c-6445-481f-b858-37a9390b35e4</guid>
      <title>Episodi 34 - KäräjäLeaks</title>
      <description><![CDATA[<p>HelSecin virtuaalinen tapaaminen 21.1.2021<br /><a href="https://www.meetup.com/HelSec/events/275770212/">https://www.meetup.com/HelSec/events/275770212/</a></p><p>FISC:n kyberennusteet-tapahtuman nauhoitus<br /><a href="https://vimeo.com/497972925">https://vimeo.com/497972925</a></p><p>Antin mielipidekirjoitus Hesarissa<br /><a href="https://www.hs.fi/mielipide/art-2000007732835.html">https://www.hs.fi/mielipide/art-2000007732835.html</a></p><p>Outreachin tuore julkaisu Stalkewaresta<br /><a href="https://medium.com/outrch/whos-watching-you-d70460bdf390">https://medium.com/outrch/whos-watching-you-d70460bdf390</a></p><p>Whatsappin käyttöehtosopimuksen todelliset vaikutukset Euroopassa<br /><a href="https://www.whatsapp.com/legal/updates/privacy-policy-eea">https://www.whatsapp.com/legal/updates/privacy-policy-eea</a><br /><a href="https://www.bbc.com/news/technology-55573149">https://www.bbc.com/news/technology-55573149</a> </p><p>SolarLeaks-sivusto julkaistu<br /><a href="https://www.bleepingcomputer.com/news/security/solarleaks-site-claims-to-sell-data-stolen-in-solarwinds-attacks/">https://www.bleepingcomputer.com/news/security/solarleaks-site-claims-to-sell-data-stolen-in-solarwinds-attacks/</a></p><p>JetBrains-toimitusketjuhyökkäysepäily<br /><a href="https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html">https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html</a></p><p>JetBrainssin vastike epäilyksiin<br /><a href="https://blog.jetbrains.com/blog/2021/01/06/statement-on-the-story-from-the-new-york-times-regarding-jetbrains-and-solarwinds/">https://blog.jetbrains.com/blog/2021/01/06/statement-on-the-story-from-the-new-york-times-regarding-jetbrains-and-solarwinds/</a></p><p>Microsoft Exchange-haavoittuvuus<br /><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-16875">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-16875</a></p><p>Steven Steeley:n blogikirjoitus haavoittuvuudesta<br /><a href="https://srcincite.io/blog/2021/01/12/making-clouds-rain-rce-in-office-365.html">https://srcincite.io/blog/2021/01/12/making-clouds-rain-rce-in-office-365.html</a></p><p>Ubiquitin tunnukset mahdollisesti vuotaneet<br /><a href="https://www.bleepingcomputer.com/news/security/networking-giant-ubiquiti-alerts-customers-of-potential-data-breach/amp/">https://www.bleepingcomputer.com/news/security/networking-giant-ubiquiti-alerts-customers-of-potential-data-breach/amp/</a></p><p>Luodinkestäviä-palveluntarjoajia<br /><a href="https://www.recordedfuture.com/bulletproof-hosting-services/">https://www.recordedfuture.com/bulletproof-hosting-services/</a></p><p>Pfizerin tietoa levitetty informaatiovaikuttamistarkoituksessa<br /><a href="https://www.bleepingcomputer.com/news/security/hackers-leaked-altered-pfizer-data-to-sabotage-trust-in-vaccines/">https://www.bleepingcomputer.com/news/security/hackers-leaked-altered-pfizer-data-to-sabotage-trust-in-vaccines/</a></p><p>Google Project Zeron havaitsema Android/Windows-kampanja<br /><a href="https://googleprojectzero.blogspot.com/2020/07/detection-deficit-year-in-review-of-0.html">https://googleprojectzero.blogspot.com/2020/07/detection-deficit-year-in-review-of-0.html</a><br /><a href="https://googleprojectzero.blogspot.com/2021/01/introducing-in-wild-series.html">https://googleprojectzero.blogspot.com/2021/01/introducing-in-wild-series.html</a> </p><p>Arstechnica julkaisu Google Project Zeron 0-päivälöydöksistä<br /><a href="https://arstechnica.com/information-technology/2021/01/hackers-used-4-0days-to-infect-windows-and-android-devices/">https://arstechnica.com/information-technology/2021/01/hackers-used-4-0days-to-infect-windows-and-android-devices/</a> </p>
]]></description>
      <pubDate>Mon, 18 Jan 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-34-karajaleaks-7EoWRzWf</link>
      <content:encoded><![CDATA[<p>HelSecin virtuaalinen tapaaminen 21.1.2021<br /><a href="https://www.meetup.com/HelSec/events/275770212/">https://www.meetup.com/HelSec/events/275770212/</a></p><p>FISC:n kyberennusteet-tapahtuman nauhoitus<br /><a href="https://vimeo.com/497972925">https://vimeo.com/497972925</a></p><p>Antin mielipidekirjoitus Hesarissa<br /><a href="https://www.hs.fi/mielipide/art-2000007732835.html">https://www.hs.fi/mielipide/art-2000007732835.html</a></p><p>Outreachin tuore julkaisu Stalkewaresta<br /><a href="https://medium.com/outrch/whos-watching-you-d70460bdf390">https://medium.com/outrch/whos-watching-you-d70460bdf390</a></p><p>Whatsappin käyttöehtosopimuksen todelliset vaikutukset Euroopassa<br /><a href="https://www.whatsapp.com/legal/updates/privacy-policy-eea">https://www.whatsapp.com/legal/updates/privacy-policy-eea</a><br /><a href="https://www.bbc.com/news/technology-55573149">https://www.bbc.com/news/technology-55573149</a> </p><p>SolarLeaks-sivusto julkaistu<br /><a href="https://www.bleepingcomputer.com/news/security/solarleaks-site-claims-to-sell-data-stolen-in-solarwinds-attacks/">https://www.bleepingcomputer.com/news/security/solarleaks-site-claims-to-sell-data-stolen-in-solarwinds-attacks/</a></p><p>JetBrains-toimitusketjuhyökkäysepäily<br /><a href="https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html">https://www.nytimes.com/2021/01/06/us/politics/russia-cyber-hack.html</a></p><p>JetBrainssin vastike epäilyksiin<br /><a href="https://blog.jetbrains.com/blog/2021/01/06/statement-on-the-story-from-the-new-york-times-regarding-jetbrains-and-solarwinds/">https://blog.jetbrains.com/blog/2021/01/06/statement-on-the-story-from-the-new-york-times-regarding-jetbrains-and-solarwinds/</a></p><p>Microsoft Exchange-haavoittuvuus<br /><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-16875">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-16875</a></p><p>Steven Steeley:n blogikirjoitus haavoittuvuudesta<br /><a href="https://srcincite.io/blog/2021/01/12/making-clouds-rain-rce-in-office-365.html">https://srcincite.io/blog/2021/01/12/making-clouds-rain-rce-in-office-365.html</a></p><p>Ubiquitin tunnukset mahdollisesti vuotaneet<br /><a href="https://www.bleepingcomputer.com/news/security/networking-giant-ubiquiti-alerts-customers-of-potential-data-breach/amp/">https://www.bleepingcomputer.com/news/security/networking-giant-ubiquiti-alerts-customers-of-potential-data-breach/amp/</a></p><p>Luodinkestäviä-palveluntarjoajia<br /><a href="https://www.recordedfuture.com/bulletproof-hosting-services/">https://www.recordedfuture.com/bulletproof-hosting-services/</a></p><p>Pfizerin tietoa levitetty informaatiovaikuttamistarkoituksessa<br /><a href="https://www.bleepingcomputer.com/news/security/hackers-leaked-altered-pfizer-data-to-sabotage-trust-in-vaccines/">https://www.bleepingcomputer.com/news/security/hackers-leaked-altered-pfizer-data-to-sabotage-trust-in-vaccines/</a></p><p>Google Project Zeron havaitsema Android/Windows-kampanja<br /><a href="https://googleprojectzero.blogspot.com/2020/07/detection-deficit-year-in-review-of-0.html">https://googleprojectzero.blogspot.com/2020/07/detection-deficit-year-in-review-of-0.html</a><br /><a href="https://googleprojectzero.blogspot.com/2021/01/introducing-in-wild-series.html">https://googleprojectzero.blogspot.com/2021/01/introducing-in-wild-series.html</a> </p><p>Arstechnica julkaisu Google Project Zeron 0-päivälöydöksistä<br /><a href="https://arstechnica.com/information-technology/2021/01/hackers-used-4-0days-to-infect-windows-and-android-devices/">https://arstechnica.com/information-technology/2021/01/hackers-used-4-0days-to-infect-windows-and-android-devices/</a> </p>
]]></content:encoded>
      <enclosure length="62577938" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/64ee9370-8d91-49e8-857c-917ac3cd41c1/audio/f3c4704d-4e4f-48d9-8b55-9bfbf77ca4be/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 34 - KäräjäLeaks</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:04:50</itunes:duration>
      <itunes:summary>Maanantai on jälleen toivoa täynnä!

Mikä sivusto kertoi myyvänsä SolarWinds Orion-hyökkäyksessä vuotaneita tietoja? Kuinka toimitusketjuhyökkäyksistä päästään eroon tulevaisuudessa? Missä Microsoftin tuotteessa on vakava nollapäivähaavoittuvuus? Miten Pfizerin tietoa levitetään informaatiovaikuttamistarkoituksessa? Entä millaisen hyökkäysketjun Google Project Zero havaitsi kohdistuneen Android- ja Windows-käyttäjiin?</itunes:summary>
      <itunes:subtitle>Maanantai on jälleen toivoa täynnä!

Mikä sivusto kertoi myyvänsä SolarWinds Orion-hyökkäyksessä vuotaneita tietoja? Kuinka toimitusketjuhyökkäyksistä päästään eroon tulevaisuudessa? Missä Microsoftin tuotteessa on vakava nollapäivähaavoittuvuus? Miten Pfizerin tietoa levitetään informaatiovaikuttamistarkoituksessa? Entä millaisen hyökkäysketjun Google Project Zero havaitsi kohdistuneen Android- ja Windows-käyttäjiin?</itunes:subtitle>
      <itunes:keywords>google project zero, steven steeley, helsingin sanomat, fisc, microsoft, bitcoin, android, kyberennusteet, microsoft exchange, solarwinds, fireeye, whatsapp, o365, instagram, windows, solarleaks, ubiquiti, helsec, toimitusketjuhyökkäys, bulletproof, cisco, jetbrains</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>34</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">ff92d170-7b86-4b42-959b-f5fc60063305</guid>
      <title>Episodi 33 - BANNED</title>
      <description><![CDATA[<p>HelSec kotilabroista</p><p><a href="https://youtube.com/playlist?list=PLJDd2aYn8T1Ch7h18N-Dhqfqdb91yT8ZN">https://youtube.com/playlist?list=PLJDd2aYn8T1Ch7h18N-Dhqfqdb91yT8ZN</a></p><p>KTK:n ohjeet miten välittää epäilyttäviä sähköposteja, SMS-huijausviestejä yms. yms. analysoitavaksi <a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/sahkopostin-valittaminen-ja-naytteiden-lahettaminen-kyberturvallisuuskeskukselle">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/sahkopostin-valittaminen-ja-naytteiden-lahettaminen-kyberturvallisuuskeskukselle</a></p><p>FISC (Finnish Information Security Cluster) kyberennusteet tapahtuma</p><p><a href="https://www.fisc.fi/save-the-date-kyberennusteet-tulevat-jalleen-14-1-2021/">https://www.fisc.fi/save-the-date-kyberennusteet-tulevat-jalleen-14-1-2021/</a></p><p>Amazon Web Services ei enää hostaa äärioikeiston suosimaa Parleria</p><p><a href="https://yle.fi/uutiset/3-11730404">https://yle.fi/uutiset/3-11730404</a></p><p>Capitol Hill vallankaappausyritystä masinoitiin Parlerissa ja Gabissa</p><p><a href="https://www.theatlantic.com/technology/archive/2021/01/trump-coup-qanon-twitter/617582/">https://www.theatlantic.com/technology/archive/2021/01/trump-coup-qanon-twitter/617582/</a></p><p>Ticketmasterille 10 miljoonaa dollaria sakkoa kilpailijan hakkeroimisesta</p><p><a href="https://www.wired.com/story/ticketmaster-pays-up-hacking-rival-company/">https://www.wired.com/story/ticketmaster-pays-up-hacking-rival-company/</a></p><p>Ticketmaster ja jobbarit</p><p><a href="https://www.npr.org/2018/09/20/649666928/ticketmaster-has-its-own-secret-scalping-program-canadian-journalists-report?t=1610309114364">https://www.npr.org/2018/09/20/649666928/ticketmaster-has-its-own-secret-scalping-program-canadian-journalists-report?t=1610309114364</a></p><p>Songkick haastoi Ticketmasterin</p><p><a href="https://variety.com/2017/biz/news/songkick-live-nation-ticketmaster-hacking-1201989759/">https://variety.com/2017/biz/news/songkick-live-nation-ticketmaster-hacking-1201989759/</a></p><p>Juhon SolarWinds päivitys: yhteinen attribuutio Venäjän suuntaan</p><p><a href="https://www.cisa.gov/news/2021/01/05/joint-statement-federal-bureau-investigation-fbi-cybersecurity-and-infrastructure">https://www.cisa.gov/news/2021/01/05/joint-statement-federal-bureau-investigation-fbi-cybersecurity-and-infrastructure</a></p><p>Ulf Friskin MemProcFS uusi versio ulkona!</p><p><a href="https://github.com/ufrisk/MemProcFS">https://github.com/ufrisk/MemProcFS</a></p><p>Living off the Google Land</p><p><a href="https://incolumitas.com/2021/01/02/breaking-audio-recaptcha-with-googles-own-speech-to-text-api/">https://incolumitas.com/2021/01/02/breaking-audio-recaptcha-with-googles-own-speech-to-text-api/</a></p><p>Lauran muistelemia reCAPTCHA bypassejä</p><p><a href="https://www.maketecheasier.com/bypass-google-recaptcha-images/">https://www.maketecheasier.com/bypass-google-recaptcha-images/ </a></p><p>Capitol Hill hyökkäyksen tietoturvavaikutukset</p><p><a href="https://www.wired.com/story/capitol-riot-security-congress-trump-mob-clean-up/">https://www.wired.com/story/capitol-riot-security-congress-trump-mob-clean-up/</a></p><p>WhatsApp ja muuttuneet käyttöehdot</p><p><a href="https://www.mtvuutiset.fi/artikkeli/whatsappin-uudet-kayttoehdot-ajavat-viestittelijat-kilpailijan-palveluun-miljardoori-elon-musk-kehottaa-ihmisia-kayttamaan-signalia/8032918">https://www.mtvuutiset.fi/artikkeli/whatsappin-uudet-kayttoehdot-ajavat-viestittelijat-kilpailijan-palveluun-miljardoori-elon-musk-kehottaa-ihmisia-kayttamaan-signalia/8032918</a></p><p><a href="https://www.hs.fi/talous/art-2000007728480.html">https://www.hs.fi/talous/art-2000007728480.html</a></p><p> </p>
]]></description>
      <pubDate>Mon, 11 Jan 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-33-banned-EDTPyQkw</link>
      <content:encoded><![CDATA[<p>HelSec kotilabroista</p><p><a href="https://youtube.com/playlist?list=PLJDd2aYn8T1Ch7h18N-Dhqfqdb91yT8ZN">https://youtube.com/playlist?list=PLJDd2aYn8T1Ch7h18N-Dhqfqdb91yT8ZN</a></p><p>KTK:n ohjeet miten välittää epäilyttäviä sähköposteja, SMS-huijausviestejä yms. yms. analysoitavaksi <a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/sahkopostin-valittaminen-ja-naytteiden-lahettaminen-kyberturvallisuuskeskukselle">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/sahkopostin-valittaminen-ja-naytteiden-lahettaminen-kyberturvallisuuskeskukselle</a></p><p>FISC (Finnish Information Security Cluster) kyberennusteet tapahtuma</p><p><a href="https://www.fisc.fi/save-the-date-kyberennusteet-tulevat-jalleen-14-1-2021/">https://www.fisc.fi/save-the-date-kyberennusteet-tulevat-jalleen-14-1-2021/</a></p><p>Amazon Web Services ei enää hostaa äärioikeiston suosimaa Parleria</p><p><a href="https://yle.fi/uutiset/3-11730404">https://yle.fi/uutiset/3-11730404</a></p><p>Capitol Hill vallankaappausyritystä masinoitiin Parlerissa ja Gabissa</p><p><a href="https://www.theatlantic.com/technology/archive/2021/01/trump-coup-qanon-twitter/617582/">https://www.theatlantic.com/technology/archive/2021/01/trump-coup-qanon-twitter/617582/</a></p><p>Ticketmasterille 10 miljoonaa dollaria sakkoa kilpailijan hakkeroimisesta</p><p><a href="https://www.wired.com/story/ticketmaster-pays-up-hacking-rival-company/">https://www.wired.com/story/ticketmaster-pays-up-hacking-rival-company/</a></p><p>Ticketmaster ja jobbarit</p><p><a href="https://www.npr.org/2018/09/20/649666928/ticketmaster-has-its-own-secret-scalping-program-canadian-journalists-report?t=1610309114364">https://www.npr.org/2018/09/20/649666928/ticketmaster-has-its-own-secret-scalping-program-canadian-journalists-report?t=1610309114364</a></p><p>Songkick haastoi Ticketmasterin</p><p><a href="https://variety.com/2017/biz/news/songkick-live-nation-ticketmaster-hacking-1201989759/">https://variety.com/2017/biz/news/songkick-live-nation-ticketmaster-hacking-1201989759/</a></p><p>Juhon SolarWinds päivitys: yhteinen attribuutio Venäjän suuntaan</p><p><a href="https://www.cisa.gov/news/2021/01/05/joint-statement-federal-bureau-investigation-fbi-cybersecurity-and-infrastructure">https://www.cisa.gov/news/2021/01/05/joint-statement-federal-bureau-investigation-fbi-cybersecurity-and-infrastructure</a></p><p>Ulf Friskin MemProcFS uusi versio ulkona!</p><p><a href="https://github.com/ufrisk/MemProcFS">https://github.com/ufrisk/MemProcFS</a></p><p>Living off the Google Land</p><p><a href="https://incolumitas.com/2021/01/02/breaking-audio-recaptcha-with-googles-own-speech-to-text-api/">https://incolumitas.com/2021/01/02/breaking-audio-recaptcha-with-googles-own-speech-to-text-api/</a></p><p>Lauran muistelemia reCAPTCHA bypassejä</p><p><a href="https://www.maketecheasier.com/bypass-google-recaptcha-images/">https://www.maketecheasier.com/bypass-google-recaptcha-images/ </a></p><p>Capitol Hill hyökkäyksen tietoturvavaikutukset</p><p><a href="https://www.wired.com/story/capitol-riot-security-congress-trump-mob-clean-up/">https://www.wired.com/story/capitol-riot-security-congress-trump-mob-clean-up/</a></p><p>WhatsApp ja muuttuneet käyttöehdot</p><p><a href="https://www.mtvuutiset.fi/artikkeli/whatsappin-uudet-kayttoehdot-ajavat-viestittelijat-kilpailijan-palveluun-miljardoori-elon-musk-kehottaa-ihmisia-kayttamaan-signalia/8032918">https://www.mtvuutiset.fi/artikkeli/whatsappin-uudet-kayttoehdot-ajavat-viestittelijat-kilpailijan-palveluun-miljardoori-elon-musk-kehottaa-ihmisia-kayttamaan-signalia/8032918</a></p><p><a href="https://www.hs.fi/talous/art-2000007728480.html">https://www.hs.fi/talous/art-2000007728480.html</a></p><p> </p>
]]></content:encoded>
      <enclosure length="60571295" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/5a894eeb-e432-469e-8f7b-ad8c64ed1e23/audio/5ce92221-c0ae-4e8f-91c2-5412972e4ac2/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 33 - BANNED</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>01:02:45</itunes:duration>
      <itunes:summary>Aurinkoista vuotta 2021 kaikille Turvakäräjien kuuntelijoille! Tänään puhutaan raskaista ja hieman vähemmän raskaista kyberaiheista. Listalle mahtuu asiaa Yhdystvaltojen viimeaikaisista tapahtumista, Ticketmasterista, SolarWindsistä (kuinkas muutenkaan), Googlen reCAPTCHAN ohittamisesta ja ajankohtaisesta WhatsAppiin liittyvästä aiheesta. Tuu kuuntelee!</itunes:summary>
      <itunes:subtitle>Aurinkoista vuotta 2021 kaikille Turvakäräjien kuuntelijoille! Tänään puhutaan raskaista ja hieman vähemmän raskaista kyberaiheista. Listalle mahtuu asiaa Yhdystvaltojen viimeaikaisista tapahtumista, Ticketmasterista, SolarWindsistä (kuinkas muutenkaan), Googlen reCAPTCHAN ohittamisesta ja ajankohtaisesta WhatsAppiin liittyvästä aiheesta. Tuu kuuntelee!</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, recaptcha, tietosuoja, parler, bänned, ticketmaster, juho jauhiainen, solarwinds, banned, donald trump, whatsapp, tietoturva, jobbari, privacy, capitol hill</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>33</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">281acb69-6d01-46a4-83ba-6bf657f20365</guid>
      <title>Episodi 32 - RIP Flash</title>
      <description><![CDATA[<p>Hakkeriradio livessä! Turvakäräjät myös FM-taajuudella 105,8MHz</p><p><a href="https://www.hakkeriradio.fi/">https://www.hakkeriradio.fi/</a></p><p>Eduskuntaan kohdistunut tietomurto</p><p><a href="https://yle.fi/uutiset/3-11715912">https://yle.fi/uutiset/3-11715912</a></p><p>US valtiovarainministeriön tileille päästy SolarWinds haavoittuvuuden takia</p><p><a href="https://www.theguardian.com/us-news/2020/dec/21/us-government-hack-treasury-department-email#:~:text=Dozens%20of%20email%20accounts%20at,being%20briefed%20on%20the%20matter">https://www.theguardian.com/us-news/2020/dec/21/us-government-hack-treasury-department-email#:~:text=Dozens%20of%20email%20accounts%20at,being%20briefed%20on%20the%20matter</a>.</p><p>USAn meno ylipäätänsä, REvil kiristysjengi kiristi toukokuussa 2020 presidentti Trumpia</p><p><a href="https://www.forbes.com/sites/daveywinder/2020/05/17/hackers-publish-first-169-trump-dirty-laundry-emails-after-being-branded-cyber-terrorists/">https://www.forbes.com/sites/daveywinder/2020/05/17/hackers-publish-first-169-trump-dirty-laundry-emails-after-being-branded-cyber-terrorists/</a></p><p>"Corona Anti-Virus" takaovi</p><p><a href="https://blog.malwarebytes.com/threat-analysis/2020/03/fake-corona-antivirus-distributes-blacknet-remote-administration-tool/">https://blog.malwarebytes.com/threat-analysis/2020/03/fake-corona-antivirus-distributes-blacknet-remote-administration-tool/</a></p><p>Ericsson uhkaa vetäytyvänsä Ruotsista</p><p><a href="https://www.karjalainen.fi/uutiset/uutis-alueet/talous/item/269746">https://www.karjalainen.fi/uutiset/uutis-alueet/talous/item/269746</a></p><p>Brexit, Netscape ja SHA-1</p><p><a href="https://www.hs.fi/talous/art-2000007711427.html">https://www.hs.fi/talous/art-2000007711427.html</a></p><p>SolarWinds päivitys -Reuters raportoi hyökkääjien päässeen käsiksi myös Microsoftin lähdekoodiin</p><p><a href="https://www.reuters.com/article/us-global-cyber-microsoft-idUSKBN2951M9">https://www.reuters.com/article/us-global-cyber-microsoft-idUSKBN2951M9</a></p><p>Zyxel ja kovakoodattu salasana</p><p><a href="https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html?fbclid=IwAR24kHftXIbfbBgHpaoohEw9lunvKCKHFQfZjDGW_ocvRoevjXav-hohNNI">https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html?fbclid=IwAR24kHftXIbfbBgHpaoohEw9lunvKCKHFQfZjDGW_ocvRoevjXav-hohNNI</a></p><p>Torille!? Vastaamo listattu Wiredissä yhdeksi vuoden 2020 pahimmista tietomurroista</p><p><a href="https://www.wired.com/story/worst-hacks-2020-surreal-pandemic-year/">https://www.wired.com/story/worst-hacks-2020-surreal-pandemic-year/</a></p>
]]></description>
      <pubDate>Mon, 4 Jan 2021 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-32-rip-flash-ZQ5DZI2U</link>
      <content:encoded><![CDATA[<p>Hakkeriradio livessä! Turvakäräjät myös FM-taajuudella 105,8MHz</p><p><a href="https://www.hakkeriradio.fi/">https://www.hakkeriradio.fi/</a></p><p>Eduskuntaan kohdistunut tietomurto</p><p><a href="https://yle.fi/uutiset/3-11715912">https://yle.fi/uutiset/3-11715912</a></p><p>US valtiovarainministeriön tileille päästy SolarWinds haavoittuvuuden takia</p><p><a href="https://www.theguardian.com/us-news/2020/dec/21/us-government-hack-treasury-department-email#:~:text=Dozens%20of%20email%20accounts%20at,being%20briefed%20on%20the%20matter">https://www.theguardian.com/us-news/2020/dec/21/us-government-hack-treasury-department-email#:~:text=Dozens%20of%20email%20accounts%20at,being%20briefed%20on%20the%20matter</a>.</p><p>USAn meno ylipäätänsä, REvil kiristysjengi kiristi toukokuussa 2020 presidentti Trumpia</p><p><a href="https://www.forbes.com/sites/daveywinder/2020/05/17/hackers-publish-first-169-trump-dirty-laundry-emails-after-being-branded-cyber-terrorists/">https://www.forbes.com/sites/daveywinder/2020/05/17/hackers-publish-first-169-trump-dirty-laundry-emails-after-being-branded-cyber-terrorists/</a></p><p>"Corona Anti-Virus" takaovi</p><p><a href="https://blog.malwarebytes.com/threat-analysis/2020/03/fake-corona-antivirus-distributes-blacknet-remote-administration-tool/">https://blog.malwarebytes.com/threat-analysis/2020/03/fake-corona-antivirus-distributes-blacknet-remote-administration-tool/</a></p><p>Ericsson uhkaa vetäytyvänsä Ruotsista</p><p><a href="https://www.karjalainen.fi/uutiset/uutis-alueet/talous/item/269746">https://www.karjalainen.fi/uutiset/uutis-alueet/talous/item/269746</a></p><p>Brexit, Netscape ja SHA-1</p><p><a href="https://www.hs.fi/talous/art-2000007711427.html">https://www.hs.fi/talous/art-2000007711427.html</a></p><p>SolarWinds päivitys -Reuters raportoi hyökkääjien päässeen käsiksi myös Microsoftin lähdekoodiin</p><p><a href="https://www.reuters.com/article/us-global-cyber-microsoft-idUSKBN2951M9">https://www.reuters.com/article/us-global-cyber-microsoft-idUSKBN2951M9</a></p><p>Zyxel ja kovakoodattu salasana</p><p><a href="https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html?fbclid=IwAR24kHftXIbfbBgHpaoohEw9lunvKCKHFQfZjDGW_ocvRoevjXav-hohNNI">https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html?fbclid=IwAR24kHftXIbfbBgHpaoohEw9lunvKCKHFQfZjDGW_ocvRoevjXav-hohNNI</a></p><p>Torille!? Vastaamo listattu Wiredissä yhdeksi vuoden 2020 pahimmista tietomurroista</p><p><a href="https://www.wired.com/story/worst-hacks-2020-surreal-pandemic-year/">https://www.wired.com/story/worst-hacks-2020-surreal-pandemic-year/</a></p>
]]></content:encoded>
      <enclosure length="50197564" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/0c952de3-b552-496c-a092-7a37f3b75cb6/audio/c3ba9c53-b78a-4912-bd7d-807f48889bf0/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 32 - RIP Flash</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>00:51:56</itunes:duration>
      <itunes:summary>Flash on kuollut, kauan eläköön HTML5! Käräjillä juhlitaan uutta vuotta kyberaiheiden parissa. Antti, Juho ja Laura keskustelevat Suomen eduskuntaan kohdistetusta hyökkäyksestä, &quot;Corona Anti-virus&quot; takaovesta, Ericssonin ja Huawein välisestä suhteesta, Brexitin aiheuttamista retroviboista, SolarWindsistä ja Zyxeliin kovakoodatusta salasanasta. Mutta ei siinä vielä kaikki! Keskustelua herättää tällä kertaa paljon myös se, miten tietoturvaan tulisi oikeastaan edes suhtautua.</itunes:summary>
      <itunes:subtitle>Flash on kuollut, kauan eläköön HTML5! Käräjillä juhlitaan uutta vuotta kyberaiheiden parissa. Antti, Juho ja Laura keskustelevat Suomen eduskuntaan kohdistetusta hyökkäyksestä, &quot;Corona Anti-virus&quot; takaovesta, Ericssonin ja Huawein välisestä suhteesta, Brexitin aiheuttamista retroviboista, SolarWindsistä ja Zyxeliin kovakoodatusta salasanasta. Mutta ei siinä vielä kaikki! Keskustelua herättää tällä kertaa paljon myös se, miten tietoturvaan tulisi oikeastaan edes suhtautua.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, microsoft, hakkerointi, huawei, juho jauhiainen, solarwinds, zyxel, avoin lähdekoodi, brexit, netscape, tietomurto, eduskunta, flash, sha-1</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>32</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">35c7c7c6-4497-4c97-9c8c-83292fa69cbe</guid>
      <title>Episodi 31 - Arnoid</title>
      <description><![CDATA[<p>Traficomin opas tietomurtojen havaitsemiseen<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/julkaisut/opas-tietomurtojen-havaitsemiseen">https://www.kyberturvallisuuskeskus.fi/fi/julkaisut/opas-tietomurtojen-havaitsemiseen</a></p><p>FireEyen julkaisema tekninen kuvaus SUNBURST-takaovesta<br /><a href="https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html">https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html</a></p><p>Bloombergin uutinen SolarWindsin tietoturvatilanteesta<br /><a href="https://www.bloomberg.com/news/articles/2020-12-21/solarwinds-adviser-warned-of-lax-security-years-before-hack">https://www.bloomberg.com/news/articles/2020-12-21/solarwinds-adviser-warned-of-lax-security-years-before-hack</a></p><p>SolarWindsin johtohahmot möivät osakkeita juuri ennen tietoturvapoikkeaman julkaisua<br /><a href="https://www.washingtonpost.com/technology/2020/12/15/solarwinds-russia-breach-stock-trades/">https://www.washingtonpost.com/technology/2020/12/15/solarwinds-russia-breach-stock-trades/</a></p><p>Pfizerin koronarokote takaisinmallinnettu<br /><a href="https://berthub.eu/articles/posts/reverse-engineering-source-code-of-the-biontech-pfizer-vaccine/">https://berthub.eu/articles/posts/reverse-engineering-source-code-of-the-biontech-pfizer-vaccine/</a></p><p>Let's Encrypt ja Android-ongelmat<br /><a href="https://arstechnica.com/gadgets/2020/12/lets-encrypt-comes-up-with-workaround-for-abandonware-android-devices/">https://arstechnica.com/gadgets/2020/12/lets-encrypt-comes-up-with-workaround-for-abandonware-android-devices/</a></p><p>Microsoftin ja McAfeen perustama "Ransomware Task Force"<br /><a href="https://www.zdnet.com/article/microsoft-and-mcafee-headline-newly-formed-ransomware-task-force/">https://www.zdnet.com/article/microsoft-and-mcafee-headline-newly-formed-ransomware-task-force/</a></p><p>Center for Internet Security:n ohjeet kiristyshaittaohjelmatapauksissa<br /><a href="https://www.cisecurity.org/white-papers/security-primer-ransomware/">https://www.cisecurity.org/white-papers/security-primer-ransomware/</a></p><p>Cyberpunk 2077 kiristyshaittaohjelma Androidille<br /><a href="https://www.kaspersky.com/blog/cyberpunk-2077-ransomware/38196/">https://www.kaspersky.com/blog/cyberpunk-2077-ransomware/38196/</a></p>
]]></description>
      <pubDate>Mon, 28 Dec 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-31-arnoid-NCd333az</link>
      <content:encoded><![CDATA[<p>Traficomin opas tietomurtojen havaitsemiseen<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/julkaisut/opas-tietomurtojen-havaitsemiseen">https://www.kyberturvallisuuskeskus.fi/fi/julkaisut/opas-tietomurtojen-havaitsemiseen</a></p><p>FireEyen julkaisema tekninen kuvaus SUNBURST-takaovesta<br /><a href="https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html">https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html</a></p><p>Bloombergin uutinen SolarWindsin tietoturvatilanteesta<br /><a href="https://www.bloomberg.com/news/articles/2020-12-21/solarwinds-adviser-warned-of-lax-security-years-before-hack">https://www.bloomberg.com/news/articles/2020-12-21/solarwinds-adviser-warned-of-lax-security-years-before-hack</a></p><p>SolarWindsin johtohahmot möivät osakkeita juuri ennen tietoturvapoikkeaman julkaisua<br /><a href="https://www.washingtonpost.com/technology/2020/12/15/solarwinds-russia-breach-stock-trades/">https://www.washingtonpost.com/technology/2020/12/15/solarwinds-russia-breach-stock-trades/</a></p><p>Pfizerin koronarokote takaisinmallinnettu<br /><a href="https://berthub.eu/articles/posts/reverse-engineering-source-code-of-the-biontech-pfizer-vaccine/">https://berthub.eu/articles/posts/reverse-engineering-source-code-of-the-biontech-pfizer-vaccine/</a></p><p>Let's Encrypt ja Android-ongelmat<br /><a href="https://arstechnica.com/gadgets/2020/12/lets-encrypt-comes-up-with-workaround-for-abandonware-android-devices/">https://arstechnica.com/gadgets/2020/12/lets-encrypt-comes-up-with-workaround-for-abandonware-android-devices/</a></p><p>Microsoftin ja McAfeen perustama "Ransomware Task Force"<br /><a href="https://www.zdnet.com/article/microsoft-and-mcafee-headline-newly-formed-ransomware-task-force/">https://www.zdnet.com/article/microsoft-and-mcafee-headline-newly-formed-ransomware-task-force/</a></p><p>Center for Internet Security:n ohjeet kiristyshaittaohjelmatapauksissa<br /><a href="https://www.cisecurity.org/white-papers/security-primer-ransomware/">https://www.cisecurity.org/white-papers/security-primer-ransomware/</a></p><p>Cyberpunk 2077 kiristyshaittaohjelma Androidille<br /><a href="https://www.kaspersky.com/blog/cyberpunk-2077-ransomware/38196/">https://www.kaspersky.com/blog/cyberpunk-2077-ransomware/38196/</a></p>
]]></content:encoded>
      <enclosure length="48296670" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/8da61e27-35dc-4b27-a951-c7bc98c8be16/audio/b909b53a-a993-431c-bf4c-f7833036b076/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 31 - Arnoid</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:49:58</itunes:duration>
      <itunes:summary>Vuosi 2020 on kohta paketissa! 🎆🎇

Onko korona myös 2021 kalenterissa? Kenestä tulee virkamies? Kumpi televisio on parempi, QLED vai OLED? Mitä aurinkopyrskäykselle kuuluu? Mitä huonoa Antti on tällä kertaa löytänyt Android-puhelimista? Miksei Cyberpunk 2077-peliä kannata ladata?

Kuuntele ja tiedät!</itunes:summary>
      <itunes:subtitle>Vuosi 2020 on kohta paketissa! 🎆🎇

Onko korona myös 2021 kalenterissa? Kenestä tulee virkamies? Kumpi televisio on parempi, QLED vai OLED? Mitä aurinkopyrskäykselle kuuluu? Mitä huonoa Antti on tällä kertaa löytänyt Android-puhelimista? Miksei Cyberpunk 2077-peliä kannata ladata?

Kuuntele ja tiedät!</itunes:subtitle>
      <itunes:keywords>cyberpunk 2077, 2020, microsoft, cis, android, mcafee, cozy bear, solarwinds, traficom, fireeye, apt29, let&apos;s encrypt, covid19, pfizer, ransomware, sunburst, center for internet security, ransomware task force</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>31</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">f27dd4f9-f51d-4036-bc46-0711f0a66ec6</guid>
      <title>Episodi 30 - Aurinkotuulet</title>
      <description><![CDATA[<p>Turvakäräjät swag-kauppa<br /><a href="https://teespring.com/turvakarajat">https://teespring.com/turvakarajat</a></p><p>HelSec virtual meetup #5-tallenteet<br /><a href="https://www.youtube.com/playlist?list=PLJDd2aYn8T1CNLdxEdmv_asNyFZVijskA">https://www.youtube.com/playlist?list=PLJDd2aYn8T1CNLdxEdmv_asNyFZVijskA</a></p><p>Hakkeriradion rahoituskampanja<br /><a href="https://mesenaatti.me/1916/tehdaan-yhdessa-hakkeriradio/">https://mesenaatti.me/1916/tehdaan-yhdessa-hakkeriradio/</a></p><p>Velikanin / H7 tekemä HelSec ANSI-taideteos<br /><a href="https://twitter.com/velikani/status/1336394148006551555?s=20">https://twitter.com/velikani/status/1336394148006551555?s=20</a></p><p>FireEyen julkaisu SolarWinds Orion-tuotteeseen ujutestusta takaovesta<br /><a href="https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html">https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html</a></p><p>Ydinaseet vaarassa SolarWinds-takaoven vuoksi<br /><a href="https://www.bleepingcomputer.com/news/security/solarwinds-hackers-breach-us-nuclear-weapons-agency/">https://www.bleepingcomputer.com/news/security/solarwinds-hackers-breach-us-nuclear-weapons-agency/</a></p><p>ZDNetin uutisoinnit SolarWinds-aiheesta<br /><a href="https://www.zdnet.com/article/sec-filings-solarwinds-says-18000-customers-are-impacted-by-recent-hack/">https://www.zdnet.com/article/sec-filings-solarwinds-says-18000-customers-are-impacted-by-recent-hack/</a><br /><a href="https://www.zdnet.com/article/microsoft-and-industry-partners-seize-key-domain-used-in-solarwinds-hack/">https://www.zdnet.com/article/microsoft-and-industry-partners-seize-key-domain-used-in-solarwinds-hack/</a></p><p>Volexityn analyysi hyökkäyksestä<br /><a href="https://www.helpnetsecurity.com/2020/12/16/solarwinds-hackers-capabilities/">https://www.helpnetsecurity.com/2020/12/16/solarwinds-hackers-capabilities/</a></p><p>Helsingin Sanomien uutisointi SolarWinds-tapauksesta<br /><a href="https://www.hs.fi/ulkomaat/art-2000007687185.html">https://www.hs.fi/ulkomaat/art-2000007687185.html</a></p><p>Vinoth Kumarin twiitti FTP-tunnuksista<br /><a href="https://twitter.com/vinodsparrow/status/1338431183588188160?s=21">https://twitter.com/vinodsparrow/status/1338431183588188160?s=21</a></p><p>Ghidran debugger-ominaisuus julkaistu<br /><a href="https://github.com/NationalSecurityAgency/ghidra/tree/debugger">https://github.com/NationalSecurityAgency/ghidra/tree/debugger</a></p><p>Tutkijat onnistuivat lähettämään dataa käyttämällä muistia WiFi-korttina<br /><a href="https://www.zdnet.com/google-amp/article/academics-turn-ram-into-wifi-cards-to-steal-data-from-air-gapped-systems/">https://www.zdnet.com/google-amp/article/academics-turn-ram-into-wifi-cards-to-steal-data-from-air-gapped-systems/</a></p><p>AIR-FI tieteellinen artikkeli<br /><a href="https://arxiv.org/pdf/2012.06884.pdf">https://arxiv.org/pdf/2012.06884.pdf</a> </p><p>Magecart-kollektiivi on ollut aktiivinen luottokorttitietojen varastamisessa<br /><a href="https://www.bleepingcomputer.com/news/security/stealthy-magecart-malware-mistakenly-leaks-list-of-hacked-stores/">https://www.bleepingcomputer.com/news/security/stealthy-magecart-malware-mistakenly-leaks-list-of-hacked-stores/</a><br /><a href="https://www.bleepingcomputer.com/news/security/credit-card-stealer-hides-in-css-files-of-hacked-online-stores/">https://www.bleepingcomputer.com/news/security/credit-card-stealer-hides-in-css-files-of-hacked-online-stores/</a><br /><a href="https://www.bleepingcomputer.com/news/security/credit-card-stealing-malware-hides-in-social-media-sharing-icons/">https://www.bleepingcomputer.com/news/security/credit-card-stealing-malware-hides-in-social-media-sharing-icons/</a></p><p>SanSecin tutkimus Magecartin käyttämästä remote access trojan (RAT)-haittaohjelmasta, joka vuotaa Magecartin uhrien tiedot<br /><a href="https://sansec.io/research/ecommerce-rat-leaks-victims">https://sansec.io/research/ecommerce-rat-leaks-victims</a></p><p>Revolut-virtuaalipankki<br /><a href="https://www.revolut.com/">https://www.revolut.com/</a></p><p>Yritykset kärsivät verkkorikollisuudesta selvästi useammin Suomessa kuin muualla Euroopassa<br /><a href="https://yle.fi/uutiset/3-11695621">https://yle.fi/uutiset/3-11695621</a></p><p>DoppelPaymer-kiristyshaittaohjelmaryhmittymä häiriköi uhrejansa nykyään puhelimitse<br /><a href="https://www.zdnet.com/article/fbi-says-doppelpaymer-ransomware-gang-is-harassing-victims-who-refuse-to-pay/">https://www.zdnet.com/article/fbi-says-doppelpaymer-ransomware-gang-is-harassing-victims-who-refuse-to-pay/</a></p><p>F-Securen 2021 kyberakatemia<br /><a href="https://emp.jobylon.com/jobs/70516-f-secure-cyber-security-academy-2021-finland/">https://emp.jobylon.com/jobs/70516-f-secure-cyber-security-academy-2021-finland/</a></p>
]]></description>
      <pubDate>Mon, 21 Dec 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-30-aurinkotuulet-AmtAo0Zc</link>
      <content:encoded><![CDATA[<p>Turvakäräjät swag-kauppa<br /><a href="https://teespring.com/turvakarajat">https://teespring.com/turvakarajat</a></p><p>HelSec virtual meetup #5-tallenteet<br /><a href="https://www.youtube.com/playlist?list=PLJDd2aYn8T1CNLdxEdmv_asNyFZVijskA">https://www.youtube.com/playlist?list=PLJDd2aYn8T1CNLdxEdmv_asNyFZVijskA</a></p><p>Hakkeriradion rahoituskampanja<br /><a href="https://mesenaatti.me/1916/tehdaan-yhdessa-hakkeriradio/">https://mesenaatti.me/1916/tehdaan-yhdessa-hakkeriradio/</a></p><p>Velikanin / H7 tekemä HelSec ANSI-taideteos<br /><a href="https://twitter.com/velikani/status/1336394148006551555?s=20">https://twitter.com/velikani/status/1336394148006551555?s=20</a></p><p>FireEyen julkaisu SolarWinds Orion-tuotteeseen ujutestusta takaovesta<br /><a href="https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html">https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html</a></p><p>Ydinaseet vaarassa SolarWinds-takaoven vuoksi<br /><a href="https://www.bleepingcomputer.com/news/security/solarwinds-hackers-breach-us-nuclear-weapons-agency/">https://www.bleepingcomputer.com/news/security/solarwinds-hackers-breach-us-nuclear-weapons-agency/</a></p><p>ZDNetin uutisoinnit SolarWinds-aiheesta<br /><a href="https://www.zdnet.com/article/sec-filings-solarwinds-says-18000-customers-are-impacted-by-recent-hack/">https://www.zdnet.com/article/sec-filings-solarwinds-says-18000-customers-are-impacted-by-recent-hack/</a><br /><a href="https://www.zdnet.com/article/microsoft-and-industry-partners-seize-key-domain-used-in-solarwinds-hack/">https://www.zdnet.com/article/microsoft-and-industry-partners-seize-key-domain-used-in-solarwinds-hack/</a></p><p>Volexityn analyysi hyökkäyksestä<br /><a href="https://www.helpnetsecurity.com/2020/12/16/solarwinds-hackers-capabilities/">https://www.helpnetsecurity.com/2020/12/16/solarwinds-hackers-capabilities/</a></p><p>Helsingin Sanomien uutisointi SolarWinds-tapauksesta<br /><a href="https://www.hs.fi/ulkomaat/art-2000007687185.html">https://www.hs.fi/ulkomaat/art-2000007687185.html</a></p><p>Vinoth Kumarin twiitti FTP-tunnuksista<br /><a href="https://twitter.com/vinodsparrow/status/1338431183588188160?s=21">https://twitter.com/vinodsparrow/status/1338431183588188160?s=21</a></p><p>Ghidran debugger-ominaisuus julkaistu<br /><a href="https://github.com/NationalSecurityAgency/ghidra/tree/debugger">https://github.com/NationalSecurityAgency/ghidra/tree/debugger</a></p><p>Tutkijat onnistuivat lähettämään dataa käyttämällä muistia WiFi-korttina<br /><a href="https://www.zdnet.com/google-amp/article/academics-turn-ram-into-wifi-cards-to-steal-data-from-air-gapped-systems/">https://www.zdnet.com/google-amp/article/academics-turn-ram-into-wifi-cards-to-steal-data-from-air-gapped-systems/</a></p><p>AIR-FI tieteellinen artikkeli<br /><a href="https://arxiv.org/pdf/2012.06884.pdf">https://arxiv.org/pdf/2012.06884.pdf</a> </p><p>Magecart-kollektiivi on ollut aktiivinen luottokorttitietojen varastamisessa<br /><a href="https://www.bleepingcomputer.com/news/security/stealthy-magecart-malware-mistakenly-leaks-list-of-hacked-stores/">https://www.bleepingcomputer.com/news/security/stealthy-magecart-malware-mistakenly-leaks-list-of-hacked-stores/</a><br /><a href="https://www.bleepingcomputer.com/news/security/credit-card-stealer-hides-in-css-files-of-hacked-online-stores/">https://www.bleepingcomputer.com/news/security/credit-card-stealer-hides-in-css-files-of-hacked-online-stores/</a><br /><a href="https://www.bleepingcomputer.com/news/security/credit-card-stealing-malware-hides-in-social-media-sharing-icons/">https://www.bleepingcomputer.com/news/security/credit-card-stealing-malware-hides-in-social-media-sharing-icons/</a></p><p>SanSecin tutkimus Magecartin käyttämästä remote access trojan (RAT)-haittaohjelmasta, joka vuotaa Magecartin uhrien tiedot<br /><a href="https://sansec.io/research/ecommerce-rat-leaks-victims">https://sansec.io/research/ecommerce-rat-leaks-victims</a></p><p>Revolut-virtuaalipankki<br /><a href="https://www.revolut.com/">https://www.revolut.com/</a></p><p>Yritykset kärsivät verkkorikollisuudesta selvästi useammin Suomessa kuin muualla Euroopassa<br /><a href="https://yle.fi/uutiset/3-11695621">https://yle.fi/uutiset/3-11695621</a></p><p>DoppelPaymer-kiristyshaittaohjelmaryhmittymä häiriköi uhrejansa nykyään puhelimitse<br /><a href="https://www.zdnet.com/article/fbi-says-doppelpaymer-ransomware-gang-is-harassing-victims-who-refuse-to-pay/">https://www.zdnet.com/article/fbi-says-doppelpaymer-ransomware-gang-is-harassing-victims-who-refuse-to-pay/</a></p><p>F-Securen 2021 kyberakatemia<br /><a href="https://emp.jobylon.com/jobs/70516-f-secure-cyber-security-academy-2021-finland/">https://emp.jobylon.com/jobs/70516-f-secure-cyber-security-academy-2021-finland/</a></p>
]]></content:encoded>
      <enclosure length="56418055" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/18b368c8-186a-4645-9f4c-d85ce0636b95/audio/99247af1-75db-425c-967b-958d2a1eb2d4/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 30 - Aurinkotuulet</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:58:25</itunes:duration>
      <itunes:summary>Hyvää ja rauhallista joulua kaikille kuuntelijoille! 🎄

Joulu lähenee ja tietoturvakentällä tapahtuu. Turvakäräjät on mukana hakkeriradiossa, jos sen rahoitus täyttyy mesenaatissa!

Mistä FireEyen murrossa olikaan kysymys? Miten luottokorttitietoja varastetaan? Mitä tietokoneen komponenttia voidaan käyttää WiFi-adapterina? Miksi yritykset kärsivät enemmän kyberhyökkäyksistä Suomessa kuin muualla Euroopassa? </itunes:summary>
      <itunes:subtitle>Hyvää ja rauhallista joulua kaikille kuuntelijoille! 🎄

Joulu lähenee ja tietoturvakentällä tapahtuu. Turvakäräjät on mukana hakkeriradiossa, jos sen rahoitus täyttyy mesenaatissa!

Mistä FireEyen murrossa olikaan kysymys? Miten luottokorttitietoja varastetaan? Mitä tietokoneen komponenttia voidaan käyttää WiFi-adapterina? Miksi yritykset kärsivät enemmän kyberhyökkäyksistä Suomessa kuin muualla Euroopassa? </itunes:subtitle>
      <itunes:keywords>ansi, vinoth kumar, magecart, air-fi, ghidra, f-secure, velikani, css, hakkeriradio, cozy bear, fireeye, apt29, nsa, dark halo, rat, helsec, volexity, h7, doppelpaymer</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>30</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a240301c-dac3-4fff-afb0-85886414b9cd</guid>
      <title>Episodi 29 - Swag</title>
      <description><![CDATA[<p>Turvakäräjät-swagia  </p><p><a href="https://teespring.com/turvakarajat">https://teespring.com/turvakarajat</a></p><p>Virtuaali HelSec 17.12., puhujatkin julki ja tosi mielenkiintoista settiä luvassa <a href="https://www.meetup.com/HelSec/events/274688513/">https://www.meetup.com/HelSec/events/274688513/</a></p><p>Onnea Mikko Hyppönen, nyt virallisesti kyberalfa, vuoden kyberhenkilö  <a href="https://cisomag.eccouncil.org/cybersecurity-person-of-the-year-2020/">https://cisomag.eccouncil.org/cybersecurity-person-of-the-year-2020/</a></p><p>Onnea Benjamin Särkkä, vuoden Tivi-vaikuttaja  </p><p><a href="https://www.tivi.fi/uutiset/iso-kiltti-hakkeri-vuoden-tivi-vaikuttaja-on-benjamin-sarkka/3e1b058c-f139-4d86-8bf4-bd79edd96227">https://www.tivi.fi/uutiset/iso-kiltti-hakkeri-vuoden-tivi-vaikuttaja-on-benjamin-sarkka/3e1b058c-f139-4d86-8bf4-bd79edd96227</a></p><p>OUTRCH Medium</p><p><a href="https://medium.com/@outrch">https://medium.com/@outrch</a></p><p>Suomen tulli korjasi talteen sipulimarketin serverin</p><p><a href="https://tulli.fi/-/suomen-tulli-takavarikoi-sipulimarket-verkkopalvelimen-sisallon-onnistuminen-anonyymissa-tor-verkossa">https://tulli.fi/-/suomen-tulli-takavarikoi-sipulimarket-verkkopalvelimen-sisallon-onnistuminen-anonyymissa-tor-verkossa</a></p><p>PLEASE_READ_ME MySQL ransua, tietokantoja myynnissä netissä</p><p><a href="https://threatpost.com/please_read_me-ransomware-mysql-servers/162136/">https://threatpost.com/please_read_me-ransomware-mysql-servers/162136/</a></p><p>Facebook  attribuoinut APT32 ryhmän Vietnamilaiseen yritykseen</p><p><a href="https://www.reuters.com/article/facebook-vietnam-cyber-idCAKBN28L03Y">https://www.reuters.com/article/facebook-vietnam-cyber-idCAKBN28L03Y</a></p><p><a href="https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/">https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/</a></p><p>Amnesia:33 IOT haavoittuvuus kokoelma</p><p><a href="https://www.forescout.com/research-labs/amnesia33/">https://www.forescout.com/research-labs/amnesia33/</a></p><p>FireEye häksi</p><p><a href="https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html">https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html</a></p><p><a href="https://www.fireeye.com/blog/threat-research/2020/12/unauthorized-access-of-fireeye-red-team-tools.html">https://www.fireeye.com/blog/threat-research/2020/12/unauthorized-access-of-fireeye-red-team-tools.html</a></p><p><a href="https://github.com/fireeye/red_team_tool_countermeasures">https://github.com/fireeye/red_team_tool_countermeasures</a></p><p><a href="https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firms-discloses-security-breach/">https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firms-discloses-security-breach/</a></p><p>Wiredin artikkeli aiheesta</p><p><a href="https://www.wired.com/story/russia-fireeye-hack-statement-not-catastrophe/">https://www.wired.com/story/russia-fireeye-hack-statement-not-catastrophe/</a></p><p>Taas uusi somealusta missä seurata Turvakäräjiä!</p><p><a href="https://www.mynian.com/faq">https://www.mynian.com/</a></p>
]]></description>
      <pubDate>Mon, 14 Dec 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-29-swag-AOwUNyPx</link>
      <content:encoded><![CDATA[<p>Turvakäräjät-swagia  </p><p><a href="https://teespring.com/turvakarajat">https://teespring.com/turvakarajat</a></p><p>Virtuaali HelSec 17.12., puhujatkin julki ja tosi mielenkiintoista settiä luvassa <a href="https://www.meetup.com/HelSec/events/274688513/">https://www.meetup.com/HelSec/events/274688513/</a></p><p>Onnea Mikko Hyppönen, nyt virallisesti kyberalfa, vuoden kyberhenkilö  <a href="https://cisomag.eccouncil.org/cybersecurity-person-of-the-year-2020/">https://cisomag.eccouncil.org/cybersecurity-person-of-the-year-2020/</a></p><p>Onnea Benjamin Särkkä, vuoden Tivi-vaikuttaja  </p><p><a href="https://www.tivi.fi/uutiset/iso-kiltti-hakkeri-vuoden-tivi-vaikuttaja-on-benjamin-sarkka/3e1b058c-f139-4d86-8bf4-bd79edd96227">https://www.tivi.fi/uutiset/iso-kiltti-hakkeri-vuoden-tivi-vaikuttaja-on-benjamin-sarkka/3e1b058c-f139-4d86-8bf4-bd79edd96227</a></p><p>OUTRCH Medium</p><p><a href="https://medium.com/@outrch">https://medium.com/@outrch</a></p><p>Suomen tulli korjasi talteen sipulimarketin serverin</p><p><a href="https://tulli.fi/-/suomen-tulli-takavarikoi-sipulimarket-verkkopalvelimen-sisallon-onnistuminen-anonyymissa-tor-verkossa">https://tulli.fi/-/suomen-tulli-takavarikoi-sipulimarket-verkkopalvelimen-sisallon-onnistuminen-anonyymissa-tor-verkossa</a></p><p>PLEASE_READ_ME MySQL ransua, tietokantoja myynnissä netissä</p><p><a href="https://threatpost.com/please_read_me-ransomware-mysql-servers/162136/">https://threatpost.com/please_read_me-ransomware-mysql-servers/162136/</a></p><p>Facebook  attribuoinut APT32 ryhmän Vietnamilaiseen yritykseen</p><p><a href="https://www.reuters.com/article/facebook-vietnam-cyber-idCAKBN28L03Y">https://www.reuters.com/article/facebook-vietnam-cyber-idCAKBN28L03Y</a></p><p><a href="https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/">https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/</a></p><p>Amnesia:33 IOT haavoittuvuus kokoelma</p><p><a href="https://www.forescout.com/research-labs/amnesia33/">https://www.forescout.com/research-labs/amnesia33/</a></p><p>FireEye häksi</p><p><a href="https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html">https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html</a></p><p><a href="https://www.fireeye.com/blog/threat-research/2020/12/unauthorized-access-of-fireeye-red-team-tools.html">https://www.fireeye.com/blog/threat-research/2020/12/unauthorized-access-of-fireeye-red-team-tools.html</a></p><p><a href="https://github.com/fireeye/red_team_tool_countermeasures">https://github.com/fireeye/red_team_tool_countermeasures</a></p><p><a href="https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firms-discloses-security-breach/">https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firms-discloses-security-breach/</a></p><p>Wiredin artikkeli aiheesta</p><p><a href="https://www.wired.com/story/russia-fireeye-hack-statement-not-catastrophe/">https://www.wired.com/story/russia-fireeye-hack-statement-not-catastrophe/</a></p><p>Taas uusi somealusta missä seurata Turvakäräjiä!</p><p><a href="https://www.mynian.com/faq">https://www.mynian.com/</a></p>
]]></content:encoded>
      <enclosure length="56910389" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/89240161-b795-4a3d-baae-edee942d65ee/audio/5441ba12-8f0a-43f0-bd7c-c20dfac22da2/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 29 - Swag</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:58:56</itunes:duration>
      <itunes:summary>Oikein hyvää huomenta kaikille kuuntelijoille! Tällä viikolla onnitellaan kyberalalla noteerattuja hahmoja, Antti kertoo Chuck Norris-henkisiä vitsejä, sekä julkaisimme Turvakäräjät swagia! Puhutaan myös sipulimarketin takavarikoinnista, APT32:sta, nettiin kytkettyjen laitteiden haavoista ja FireEyen tietomurrosta. Just näin! </itunes:summary>
      <itunes:subtitle>Oikein hyvää huomenta kaikille kuuntelijoille! Tällä viikolla onnitellaan kyberalalla noteerattuja hahmoja, Antti kertoo Chuck Norris-henkisiä vitsejä, sekä julkaisimme Turvakäräjät swagia! Puhutaan myös sipulimarketin takavarikoinnista, APT32:sta, nettiin kytkettyjen laitteiden haavoista ja FireEyen tietomurrosta. Just näin! </itunes:subtitle>
      <itunes:keywords>laura kankaala, turvakarajat swag, antti kurittu, turvakäräjät, just näin, juho jauhiainen, mikko hyppönen, kiristyshaittaohjelma, mysql, apt32, ransomware</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>29</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">d099c646-9348-4a68-aaec-85f01bb9c3dd</guid>
      <title>Episodi 28 - Turvakäräjät will now have stories</title>
      <description><![CDATA[<p>HS:n julkaisu petosverkostosta<br /><a href="https://www.hs.fi/sunnuntai/art-2000007645048.html">https://www.hs.fi/sunnuntai/art-2000007645048.html</a></p><p>Antin tiimissä edelleen paikkoja DFIR-asiantuntijalle auki<br /><a href="https://nixu.verismohr.com/jobs/ad/a997421394ed49eb">https://nixu.verismohr.com/jobs/ad/a997421394ed49eb</a></p><p>Disobey peruttu<br /><a href="https://disobey.fi/2021/">https://disobey.fi/2021/</a></p><p>Rahanpesua yksilöä huijaamalla<br /><a href="https://www.bleepingcomputer.com/news/security/fbi-you-may-be-a-money-mule-and-not-even-know-it/">https://www.bleepingcomputer.com/news/security/fbi-you-may-be-a-money-mule-and-not-even-know-it/</a></p><p>243 miljoonan Brasilialaisen terveystiedot levällään internetin suuntaan<br /><a href="https://www.zdnet.com/article/data-of-243-million-brazilians-exposed-online-via-website-source-code/">https://www.zdnet.com/article/data-of-243-million-brazilians-exposed-online-via-website-source-code/</a></p><p>TrickBo[o]t piiloutuu nyt UEFI:iin<br /><a href="https://www.bleepingcomputer.com/news/security/trickbots-new-module-aims-to-infect-your-uefi-firmware/">https://www.bleepingcomputer.com/news/security/trickbots-new-module-aims-to-infect-your-uefi-firmware/</a></p><p>Blackrota-haittaohjelma Docker-kontissa<br /><a href="https://www.zdnet.com/google-amp/article/docker-malware-is-now-common-so-devs-need-to-take-docker-security-seriously/">https://www.zdnet.com/google-amp/article/docker-malware-is-now-common-so-devs-need-to-take-docker-security-seriously/</a></p><p>Tarinat Windows Terminaaliin!<br /><a href="https://github.com/microsoft/terminal/issues/8441">https://github.com/microsoft/terminal/issues/8441</a></p><p>Huijauspuhelut YouTubessa<br /><a href="https://www.youtube.com/watch?v=7mceb_t8EIs">https://www.youtube.com/watch?v=7mceb_t8EIs</a> </p><p>Covid-19 rokotteen kylmäketjua vastaan tehty hyökkäyksiä<br /><a href="https://securityintelligence.com/posts/ibm-uncovers-global-phishing-covid-19-vaccine-cold-chain/">https://securityintelligence.com/posts/ibm-uncovers-global-phishing-covid-19-vaccine-cold-chain/</a> </p>
]]></description>
      <pubDate>Mon, 7 Dec 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-28-turvakarajat-will-now-have-stories-6ZCMwmFP</link>
      <content:encoded><![CDATA[<p>HS:n julkaisu petosverkostosta<br /><a href="https://www.hs.fi/sunnuntai/art-2000007645048.html">https://www.hs.fi/sunnuntai/art-2000007645048.html</a></p><p>Antin tiimissä edelleen paikkoja DFIR-asiantuntijalle auki<br /><a href="https://nixu.verismohr.com/jobs/ad/a997421394ed49eb">https://nixu.verismohr.com/jobs/ad/a997421394ed49eb</a></p><p>Disobey peruttu<br /><a href="https://disobey.fi/2021/">https://disobey.fi/2021/</a></p><p>Rahanpesua yksilöä huijaamalla<br /><a href="https://www.bleepingcomputer.com/news/security/fbi-you-may-be-a-money-mule-and-not-even-know-it/">https://www.bleepingcomputer.com/news/security/fbi-you-may-be-a-money-mule-and-not-even-know-it/</a></p><p>243 miljoonan Brasilialaisen terveystiedot levällään internetin suuntaan<br /><a href="https://www.zdnet.com/article/data-of-243-million-brazilians-exposed-online-via-website-source-code/">https://www.zdnet.com/article/data-of-243-million-brazilians-exposed-online-via-website-source-code/</a></p><p>TrickBo[o]t piiloutuu nyt UEFI:iin<br /><a href="https://www.bleepingcomputer.com/news/security/trickbots-new-module-aims-to-infect-your-uefi-firmware/">https://www.bleepingcomputer.com/news/security/trickbots-new-module-aims-to-infect-your-uefi-firmware/</a></p><p>Blackrota-haittaohjelma Docker-kontissa<br /><a href="https://www.zdnet.com/google-amp/article/docker-malware-is-now-common-so-devs-need-to-take-docker-security-seriously/">https://www.zdnet.com/google-amp/article/docker-malware-is-now-common-so-devs-need-to-take-docker-security-seriously/</a></p><p>Tarinat Windows Terminaaliin!<br /><a href="https://github.com/microsoft/terminal/issues/8441">https://github.com/microsoft/terminal/issues/8441</a></p><p>Huijauspuhelut YouTubessa<br /><a href="https://www.youtube.com/watch?v=7mceb_t8EIs">https://www.youtube.com/watch?v=7mceb_t8EIs</a> </p><p>Covid-19 rokotteen kylmäketjua vastaan tehty hyökkäyksiä<br /><a href="https://securityintelligence.com/posts/ibm-uncovers-global-phishing-covid-19-vaccine-cold-chain/">https://securityintelligence.com/posts/ibm-uncovers-global-phishing-covid-19-vaccine-cold-chain/</a> </p>
]]></content:encoded>
      <enclosure length="49773749" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/89367280-a3be-4eb5-998e-ba6d21aea98f/audio/faf7f545-19ce-49d9-a7cb-3cb32f291be4/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 28 - Turvakäräjät will now have stories</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:51:30</itunes:duration>
      <itunes:summary>Hyvää itsenäisyyspäivää [näin jälkikäteen] 103-vuotiaalle Suomelle! 🇫🇮

Miten 243 miljoonan Brasilialaisen terveystiedot olivat levälläään internetin suuntaan? Minkä uuden piiloutumistavan TrickBot on omaksunut? Ovatko konttiteknologiat haittaohjelma vapaita? Miten Covid-19 rokotetta kehittäviä yrityksiä vastaan tällä hetkellä hyökätään?

Kuuntele ja tiedät mistä tällä viikolla puhutaan!</itunes:summary>
      <itunes:subtitle>Hyvää itsenäisyyspäivää [näin jälkikäteen] 103-vuotiaalle Suomelle! 🇫🇮

Miten 243 miljoonan Brasilialaisen terveystiedot olivat levälläään internetin suuntaan? Minkä uuden piiloutumistavan TrickBot on omaksunut? Ovatko konttiteknologiat haittaohjelma vapaita? Miten Covid-19 rokotetta kehittäviä yrityksiä vastaan tällä hetkellä hyökätään?

Kuuntele ja tiedät mistä tällä viikolla puhutaan!</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, disobey, metal gear solid, kubernetes, trickbot, helsingin sanomat, dfir, uefi, kylmäketju, nixu, death stranding, huijauspuhelut, rahanpesu, juho jauhiainen, muuli, docker, terveystiedot, brasilia, covid19, trickboot, blackrota, arch linux, windows terminal</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>28</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">5fe043db-711e-4d08-9b35-3be04530fafd</guid>
      <title>Episodi 27 - Hei Siri!</title>
      <description><![CDATA[<p>Tsekkaa missä on lähin tietoturva meetup!</p><p><a href="https://citysec.fi/">https://citysec.fi/</a></p><p>Reuterssin uutisointi Pohjois-Korean hyökkäyksestä kohdistuen AstraZeneca</p><p><a href="https://www.reuters.com/article/amp/idUSKBN2871A2">https://www.reuters.com/article/amp/idUSKBN2871A2</a></p><p>Poorly made in China - lukusuositus Lauralta</p><p><a href="https://www.goodreads.com/book/show/5116296-poorly-made-in-china">https://www.goodreads.com/book/show/5116296-poorly-made-in-china</a></p><p>DragonCTF - käy kokeilemassa!</p><p><a href="https://ctf.dragonsector.pl">https://ctf.dragonsector.pl</a></p><p>Kuvakaappaus liittyen meemiin minkä Juho selitti auki (Dragon CTF, BlueJeans)</p><p><a href="https://twitter.com/pb_ctf/status/1330637227702046725/photo/1">https://twitter.com/pb_ctf/status/1330637227702046725/photo/1</a></p><p>Teslasta löytyneet haavoittuneet </p><p><a href="https://www.wired.com/story/tesla-model-x-hack-bluetooth/">https://www.wired.com/story/tesla-model-x-hack-bluetooth/</a></p><p>Laservalolla voi aktivoida MEMS-mikrofoneja!</p><p><a href="https://threatpost.com/light-based-attacks-digital-home/161583/">https://threatpost.com/light-based-attacks-digital-home/161583/</a></p><p>Kuinka moneen tiedostoon sinä pääset yrityksessäsi? </p><p><a href="https://info.varonis.com/hubfs/docs/research_reports/2021-Financial-Data-Risk-Report.pdf">https://info.varonis.com/hubfs/docs/research_reports/2021-Financial-Data-Risk-Report.pdf</a></p><p>Microsoftin "Productivity Score"</p><p><a href="https://www.theregister.com/2020/11/26/productivity_score/">https://www.theregister.com/2020/11/26/productivity_score/</a></p>
]]></description>
      <pubDate>Mon, 30 Nov 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-27-hei-siri-rf_1jMqq</link>
      <content:encoded><![CDATA[<p>Tsekkaa missä on lähin tietoturva meetup!</p><p><a href="https://citysec.fi/">https://citysec.fi/</a></p><p>Reuterssin uutisointi Pohjois-Korean hyökkäyksestä kohdistuen AstraZeneca</p><p><a href="https://www.reuters.com/article/amp/idUSKBN2871A2">https://www.reuters.com/article/amp/idUSKBN2871A2</a></p><p>Poorly made in China - lukusuositus Lauralta</p><p><a href="https://www.goodreads.com/book/show/5116296-poorly-made-in-china">https://www.goodreads.com/book/show/5116296-poorly-made-in-china</a></p><p>DragonCTF - käy kokeilemassa!</p><p><a href="https://ctf.dragonsector.pl">https://ctf.dragonsector.pl</a></p><p>Kuvakaappaus liittyen meemiin minkä Juho selitti auki (Dragon CTF, BlueJeans)</p><p><a href="https://twitter.com/pb_ctf/status/1330637227702046725/photo/1">https://twitter.com/pb_ctf/status/1330637227702046725/photo/1</a></p><p>Teslasta löytyneet haavoittuneet </p><p><a href="https://www.wired.com/story/tesla-model-x-hack-bluetooth/">https://www.wired.com/story/tesla-model-x-hack-bluetooth/</a></p><p>Laservalolla voi aktivoida MEMS-mikrofoneja!</p><p><a href="https://threatpost.com/light-based-attacks-digital-home/161583/">https://threatpost.com/light-based-attacks-digital-home/161583/</a></p><p>Kuinka moneen tiedostoon sinä pääset yrityksessäsi? </p><p><a href="https://info.varonis.com/hubfs/docs/research_reports/2021-Financial-Data-Risk-Report.pdf">https://info.varonis.com/hubfs/docs/research_reports/2021-Financial-Data-Risk-Report.pdf</a></p><p>Microsoftin "Productivity Score"</p><p><a href="https://www.theregister.com/2020/11/26/productivity_score/">https://www.theregister.com/2020/11/26/productivity_score/</a></p>
]]></content:encoded>
      <enclosure length="51969279" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/c716e693-34e2-43f3-aca7-3dd445ddaa37/audio/231e5273-eb49-49ed-8efb-3b85a1abe0d6/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 27 - Hei Siri!</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:53:47</itunes:duration>
      <itunes:summary>Hei Siri, toivota kaikille hyvää maanantaita! Tänään Juho selittää meemejä auki, Laura toivoo Teslaa ja Antti kuiskuttaa kaikkien Siriin salakomentoja. Tämän lisäksi käräjiä puhuttaa myös ihan tietoturva-asiatkin, kuten minkälaisia kyberuhkia vastaan Covid-19 rokotteentekijät painivat, Teslaan liittyvä haavoittuvuus, MEMS-mikrofonit, työntekijöiden pääsyt tietoihin sekä Microsoftin &quot;Productivity Score&quot;. Huh! Paljon asiaa!</itunes:summary>
      <itunes:subtitle>Hei Siri, toivota kaikille hyvää maanantaita! Tänään Juho selittää meemejä auki, Laura toivoo Teslaa ja Antti kuiskuttaa kaikkien Siriin salakomentoja. Tämän lisäksi käräjiä puhuttaa myös ihan tietoturva-asiatkin, kuten minkälaisia kyberuhkia vastaan Covid-19 rokotteentekijät painivat, Teslaan liittyvä haavoittuvuus, MEMS-mikrofonit, työntekijöiden pääsyt tietoihin sekä Microsoftin &quot;Productivity Score&quot;. Huh! Paljon asiaa!</itunes:subtitle>
      <itunes:keywords>laura kankaala, alexa, antti kurittu, tietosuoja, microsoft, astrazeneca, juho jauhiainen, tesla, tietoturva, model x, helsec, hei siri, turkusec, citysec</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>27</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">3e93447a-4c28-40db-8151-4f6d1faec50a</guid>
      <title>Episodi 26 - VTJGc1lXbHVaVzRnYTI5cmIzVnoK</title>
      <description><![CDATA[<p>Turvakäräjien uusi tunnari by Samuel Backström. Kiitos Samuel!</p><p>Lauran instagram - IGTV:ssä viime viikon livessä Noora Hammarin kanssa, ja keskiviikkona 25.11. klo 19 eteenäpin uudestaan</p><p><a href="https://www.instagram.com/_llarppa/channel/?hl=en">https://www.instagram.com/_llarppa/channel/?hl=en</a></p><p>HelSec Youtube kanava mihin tulee jossain vaiheessa Helsec presikset</p><p><a href="https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg">https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg </a></p><p>Sosiaaliset mediat taistelussa antivaxx valeuutisia vastaan</p><p><a href="https://www.bbc.com/news/technology-55005385">https://www.bbc.com/news/technology-55005385</a></p><p>AI ja ML salasanojen murtamisessa, ja muita jänniä tietoturvaimplikaatiota</p><p><a href="https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/exploiting-ai-how-cybercriminals-misuse-abuse-ai-and-ml">https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/exploiting-ai-how-cybercriminals-misuse-abuse-ai-and-ml</a></p><p>PS5 ja jobbarien hustlaaminen</p><p><a href="https://www.businessinsider.com/playstation-5-launch-day-us-europe-flooded-by-reseller-bots-2020-11?r=US&IR=T">https://www.businessinsider.com/playstation-5-launch-day-us-europe-flooded-by-reseller-bots-2020-11?r=US&IR=T</a></p><p>Vinkkejä  valkohattuhakkereille</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon</a></p><p>Zoom screenshottien twiittaaminen</p><p><a href="https://www.iltalehti.fi/politiikka/a/748845ea-04e7-43b4-9bb8-df5aff77e5eb">https://www.iltalehti.fi/politiikka/a/748845ea-04e7-43b4-9bb8-df5aff77e5eb</a></p><p>Twitter todistusaineistoa journalistista ministerien kanssa palaverissa</p><p><a href="https://twitter.com/mvanhulten/status/1329885925862760450?s=21">https://twitter.com/mvanhulten/status/1329885925862760450?s=21</a></p>
]]></description>
      <pubDate>Mon, 23 Nov 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-26-vtjgc1lxbhvavzrnyti5cmizvnok-M6ADs8m6</link>
      <content:encoded><![CDATA[<p>Turvakäräjien uusi tunnari by Samuel Backström. Kiitos Samuel!</p><p>Lauran instagram - IGTV:ssä viime viikon livessä Noora Hammarin kanssa, ja keskiviikkona 25.11. klo 19 eteenäpin uudestaan</p><p><a href="https://www.instagram.com/_llarppa/channel/?hl=en">https://www.instagram.com/_llarppa/channel/?hl=en</a></p><p>HelSec Youtube kanava mihin tulee jossain vaiheessa Helsec presikset</p><p><a href="https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg">https://www.youtube.com/channel/UC3npfMkimV8es0CNJx5TEZg </a></p><p>Sosiaaliset mediat taistelussa antivaxx valeuutisia vastaan</p><p><a href="https://www.bbc.com/news/technology-55005385">https://www.bbc.com/news/technology-55005385</a></p><p>AI ja ML salasanojen murtamisessa, ja muita jänniä tietoturvaimplikaatiota</p><p><a href="https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/exploiting-ai-how-cybercriminals-misuse-abuse-ai-and-ml">https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/exploiting-ai-how-cybercriminals-misuse-abuse-ai-and-ml</a></p><p>PS5 ja jobbarien hustlaaminen</p><p><a href="https://www.businessinsider.com/playstation-5-launch-day-us-europe-flooded-by-reseller-bots-2020-11?r=US&IR=T">https://www.businessinsider.com/playstation-5-launch-day-us-europe-flooded-by-reseller-bots-2020-11?r=US&IR=T</a></p><p>Vinkkejä  valkohattuhakkereille</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon</a></p><p>Zoom screenshottien twiittaaminen</p><p><a href="https://www.iltalehti.fi/politiikka/a/748845ea-04e7-43b4-9bb8-df5aff77e5eb">https://www.iltalehti.fi/politiikka/a/748845ea-04e7-43b4-9bb8-df5aff77e5eb</a></p><p>Twitter todistusaineistoa journalistista ministerien kanssa palaverissa</p><p><a href="https://twitter.com/mvanhulten/status/1329885925862760450?s=21">https://twitter.com/mvanhulten/status/1329885925862760450?s=21</a></p>
]]></content:encoded>
      <enclosure length="46305116" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/b396debe-881e-401a-ac92-87a04119bdda/audio/6ce838f2-4b0b-4e15-8aef-e227d5bde772/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 26 - VTJGc1lXbHVaVzRnYTI5cmIzVnoK</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:47:53</itunes:duration>
      <itunes:summary>Moikka moi ihanat kuuntelijat ja aurinkoista alkavaa viikkoa! Turvakäräjät hivelevät tärykalvojanne uudella alkutunnarilla! Sekä tietysti ajankohtaisilla tietoturva-asioilla, kuten puhumalla valeuutisten vastaisesta kamppailusta, siitä miten koneoppiminen saattaa mahdollistaa tehokkaamman salasanan murtamisen, Zoom palaveriin liittyvästä kämmistä ja siitä että... Laura ei saanut PS5:sta? </itunes:summary>
      <itunes:subtitle>Moikka moi ihanat kuuntelijat ja aurinkoista alkavaa viikkoa! Turvakäräjät hivelevät tärykalvojanne uudella alkutunnarilla! Sekä tietysti ajankohtaisilla tietoturva-asioilla, kuten puhumalla valeuutisten vastaisesta kamppailusta, siitä miten koneoppiminen saattaa mahdollistaa tehokkaamman salasanan murtamisen, Zoom palaveriin liittyvästä kämmistä ja siitä että... Laura ei saanut PS5:sta? </itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, zoom, fake news, larppa ja norppa, zoombombing, juho jauhiainen, ps5, instagram, helsec</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>26</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">8e7f917c-a49b-4512-93fc-a8e9ef38433b</guid>
      <title>Episodi 25 - Kyberalfa</title>
      <description><![CDATA[<p>Visma SecCon<br /><a href="https://www.youtube.com/channel/UC7cRQ2Xf4phogs4Du5Sc0iQ/videos">https://www.youtube.com/channel/UC7cRQ2Xf4phogs4Du5Sc0iQ/videos</a></p><p>Nixun DFIR-hommia avoinna<br /><a href="https://nixu.verismohr.com/jobs/ad/a997421394ed49eb">https://nixu.verismohr.com/jobs/ad/a997421394ed49eb</a></p><p>HelSec Virtual Meetup #4<br /><a href="https://www.meetup.com/HelSec/events/274408037/">https://www.meetup.com/HelSec/events/274408037/</a></p><p>Ubisoft swatattu<br /><a href="https://www.washingtonpost.com/video-games/2020/11/13/ubisoft-montreal-police/">https://www.washingtonpost.com/video-games/2020/11/13/ubisoft-montreal-police/</a></p><p>Julius Kivimäki ja swattaus<br /><a href="https://krebsonsecurity.com/2015/07/finnish-decision-is-win-for-internet-trolls/" target="_blank">https://krebsonsecurity.com/2015/07/finnish-decision-is-win-for-internet-trolls/</a></p><p>EU:n neuvoston mietintö kryptauksen heikentämisestä<br /><a href="https://files.orf.at/vietnam2/files/fm4/202045/783284_fh_st12143-re01en20_783284.pdf">https://files.orf.at/vietnam2/files/fm4/202045/783284_fh_st12143-re01en20_783284.pdf</a></p><p>Mietintö-dokumenttia avattu TechCrunchin toimesta<br /><a href="https://techcrunch.com/2020/11/09/whats-all-this-about-europe-wanting-crypto-backdoors/">https://techcrunch.com/2020/11/09/whats-all-this-about-europe-wanting-crypto-backdoors/</a></p><p>Iso-Britannia on kybersodassa<br /><a href="https://www.reuters.com/article/us-britain-security-gchq-cyber-idUSKBN27O0X9" target="_blank">https://www.reuters.com/article/us-britain-security-gchq-cyber-idUSKBN27O0X9</a></p><p>Suomen hoitajien piireissä ilmenevä rokotevastaisuus [väite]<br /><a href="https://seura.fi/tolkun-henkilo/rokotehuuhaa-alkoi-tehota-hoitajiin/">https://seura.fi/tolkun-henkilo/rokotehuuhaa-alkoi-tehota-hoitajiin/</a></p><p>Työryhmä selvittämään keinoja tietoturvan ja tietosuojan parantamiseksi<br /><a href="https://www.lvm.fi/-/tyoryhma-selvittamaan-keinoja-yhteiskunnan-kriittisten-toimialojen-tietoturvan-ja-tietosuojan-parantamiseksi-1241272?redirect=%2Fajankohtaista%3Fp_p_id%3Dcom_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql%26p_p_lifecycle%3D2%26p_p_state%3Dnormal%26p_p_mode%3Dview%26p_p_resource_id%3DgetRSS%26p_p_cacheability%3DcacheLevelPage%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_currentURL%3D%252Fajankohtaista%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_portletData%3D%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_portletAjaxable%3D1%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_doAsUserId%3D%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_cmd%3Dadd&utm_source=dlvr.it&utm_medium=twitter">https://www.lvm.fi/-/tyoryhma-selvittamaan-keinoja-yhteiskunnan-kriittisten-toimialojen-tietoturvan-ja-tietosuojan-parantamiseksi-1241272</a></p><p>Chrome nollapäivähaavoittuvuudet<br /><a href="https://www.zdnet.com/article/google-patches-two-more-chrome-zero-days/" target="_blank">https://www.zdnet.com/article/google-patches-two-more-chrome-zero-days/</a></p>
]]></description>
      <pubDate>Mon, 16 Nov 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-25-kyberalfa-1_dhLaam</link>
      <content:encoded><![CDATA[<p>Visma SecCon<br /><a href="https://www.youtube.com/channel/UC7cRQ2Xf4phogs4Du5Sc0iQ/videos">https://www.youtube.com/channel/UC7cRQ2Xf4phogs4Du5Sc0iQ/videos</a></p><p>Nixun DFIR-hommia avoinna<br /><a href="https://nixu.verismohr.com/jobs/ad/a997421394ed49eb">https://nixu.verismohr.com/jobs/ad/a997421394ed49eb</a></p><p>HelSec Virtual Meetup #4<br /><a href="https://www.meetup.com/HelSec/events/274408037/">https://www.meetup.com/HelSec/events/274408037/</a></p><p>Ubisoft swatattu<br /><a href="https://www.washingtonpost.com/video-games/2020/11/13/ubisoft-montreal-police/">https://www.washingtonpost.com/video-games/2020/11/13/ubisoft-montreal-police/</a></p><p>Julius Kivimäki ja swattaus<br /><a href="https://krebsonsecurity.com/2015/07/finnish-decision-is-win-for-internet-trolls/" target="_blank">https://krebsonsecurity.com/2015/07/finnish-decision-is-win-for-internet-trolls/</a></p><p>EU:n neuvoston mietintö kryptauksen heikentämisestä<br /><a href="https://files.orf.at/vietnam2/files/fm4/202045/783284_fh_st12143-re01en20_783284.pdf">https://files.orf.at/vietnam2/files/fm4/202045/783284_fh_st12143-re01en20_783284.pdf</a></p><p>Mietintö-dokumenttia avattu TechCrunchin toimesta<br /><a href="https://techcrunch.com/2020/11/09/whats-all-this-about-europe-wanting-crypto-backdoors/">https://techcrunch.com/2020/11/09/whats-all-this-about-europe-wanting-crypto-backdoors/</a></p><p>Iso-Britannia on kybersodassa<br /><a href="https://www.reuters.com/article/us-britain-security-gchq-cyber-idUSKBN27O0X9" target="_blank">https://www.reuters.com/article/us-britain-security-gchq-cyber-idUSKBN27O0X9</a></p><p>Suomen hoitajien piireissä ilmenevä rokotevastaisuus [väite]<br /><a href="https://seura.fi/tolkun-henkilo/rokotehuuhaa-alkoi-tehota-hoitajiin/">https://seura.fi/tolkun-henkilo/rokotehuuhaa-alkoi-tehota-hoitajiin/</a></p><p>Työryhmä selvittämään keinoja tietoturvan ja tietosuojan parantamiseksi<br /><a href="https://www.lvm.fi/-/tyoryhma-selvittamaan-keinoja-yhteiskunnan-kriittisten-toimialojen-tietoturvan-ja-tietosuojan-parantamiseksi-1241272?redirect=%2Fajankohtaista%3Fp_p_id%3Dcom_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql%26p_p_lifecycle%3D2%26p_p_state%3Dnormal%26p_p_mode%3Dview%26p_p_resource_id%3DgetRSS%26p_p_cacheability%3DcacheLevelPage%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_currentURL%3D%252Fajankohtaista%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_portletData%3D%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_portletAjaxable%3D1%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_doAsUserId%3D%26_com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_8upbyPg44nql_cmd%3Dadd&utm_source=dlvr.it&utm_medium=twitter">https://www.lvm.fi/-/tyoryhma-selvittamaan-keinoja-yhteiskunnan-kriittisten-toimialojen-tietoturvan-ja-tietosuojan-parantamiseksi-1241272</a></p><p>Chrome nollapäivähaavoittuvuudet<br /><a href="https://www.zdnet.com/article/google-patches-two-more-chrome-zero-days/" target="_blank">https://www.zdnet.com/article/google-patches-two-more-chrome-zero-days/</a></p>
]]></content:encoded>
      <enclosure length="41959589" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/0bddae76-0af2-47a9-8c1b-a5571afe956e/audio/d3fbdab1-73ec-4627-b680-cfa7bbc1b4f0/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 25 - Kyberalfa</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:43:22</itunes:duration>
      <itunes:summary>Long time no kybermaanantai mutta tänään taas. Antti valmistui koulusta, paljon onnea! :D

Mitä tarkoittaa swattaus? Haluaako EU estää salauksen? Miksi Iso-Britannia on (kyber)sodassa? Millaista työryhmää LVM valmistelee? Miten V8 liittyy Chromeen? </itunes:summary>
      <itunes:subtitle>Long time no kybermaanantai mutta tänään taas. Antti valmistui koulusta, paljon onnea! :D

Mitä tarkoittaa swattaus? Haluaako EU estää salauksen? Miksi Iso-Britannia on (kyber)sodassa? Millaista työryhmää LVM valmistelee? Miten V8 liittyy Chromeen? </itunes:subtitle>
      <itunes:keywords>laura kankaala, lvm, ylilauta, rokotevastaisuus, antti kurittu, swatting, julius kivimäki, covid-19, dfir, eu, nixu, kyberalfa, seccon, ubisoft, juho jauhiainen, e2e crypto, conference, visma, mikko hyppönen, gchq, helsec, nollapäivä, virtual meetup, larppa &amp; norppa, google chrome, noora hammar</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>25</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a66f4ae9-257e-4aa4-9062-13841cb2129a</guid>
      <title>Episodi 24 - Kotipizza</title>
      <description><![CDATA[<p>Hesarin juttu Nixusta ja Tietoturvakilpikonna Toisiosta.<br /><a href="https://www.hs.fi/kotimaa/art-2000007074683.html">https://www.hs.fi/kotimaa/art-2000007074683.html</a></p><p>Shortland-voittajat<br /><a href="https://shortland.fi/" target="_blank">https://shortland.fi/</a></p><p>YLE Areena - Internet haluaa tietää susta kaiken - Miksi sen pitäisi kiinnostaa?<br /><a href="https://areena.yle.fi/1-50508056">https://areena.yle.fi/1-50508056</a></p><p>Hakkerit löysivät testivaiheessa aukkoja uudesta Apotti-potilasjärjestelmästä<br /><a href="https://yle.fi/uutiset/3-11630403">https://yle.fi/uutiset/3-11630403</a></p><p>Maze-rikollisryhmä kiistää olevansa kartelli ja ilmoittaa lopettavansa toimintansa<br /><a href="https://www.bleepingcomputer.com/news/security/maze-ransomware-shuts-down-operations-denies-creating-cartel/">https://www.bleepingcomputer.com/news/security/maze-ransomware-shuts-down-operations-denies-creating-cartel/</a></p><p>Techcrunchin uutinen Maze-rikollisryhmästä<br /><a href="https://techcrunch.com/2020/11/02/maze-ransomware-group-shutting-down/?guccounter=1&guce_referrer=aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbS8&guce_referrer_sig=AQAAACeutLgUMC9DWixK7kQpJfiRDwjLT-fQ6njKYrh0l32Tfr39DruEcWORD8Vlm4bp1yC6YV8nL4MlzrvIlLEHU6-t_Z9RWL8nqGumFL53ltSbNfVorO8kkY8K6vZOOPnn3nSipd7sCjJaIPscroj2c8ys1nb98JwGEeIolQ5on_Rk#:~:text=But%20after%20COVID%2D19%20was,target%20hospitals%20and%20medical%20facilities">https://techcrunch.com/2020/11/02/maze-ransomware-group-shutting-down/</a></p><p>Deloitten Hacker IQ-testipeli hakkeroitiin.<br /><a href="https://www.theregister.com/2020/11/05/deloitte_hacker_test/">https://www.theregister.com/2020/11/05/deloitte_hacker_test/</a></p><p>Applen 14.2-päivitykset korjaavat lukuisia kriittisiä haavoittuvuuksia, mm. aivan mielivaltaisen koodin suorittamisen.<br /><a href="https://support.apple.com/en-us/HT211929">https://support.apple.com/en-us/HT211929</a></p><p>Kyberturvallisuuskeskuksen haavoittuvuusilmoitus Applen haavoittuvuuksista<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/apple-julkaisi-korjaavia-kriittisia-paivityksia-ios-laitteiden-0-paivahaavoihin" target="_blank">https://www.kyberturvallisuuskeskus.fi/fi/apple-julkaisi-korjaavia-kriittisia-paivityksia-ios-laitteiden-0-paivahaavoihin</a></p><p>Yhdysvaltain viranomaiset takavarikoineet miljardin dollarin edestä edesmenneen Silk Road-darknetmarketin bitcoineja.<br /><a href="https://www.justice.gov/usao-ndca/pr/united-states-files-civil-action-forfeit-cryptocurrency-valued-over-one-billion-us">https://www.justice.gov/usao-ndca/pr/united-states-files-civil-action-forfeit-cryptocurrency-valued-over-one-billion-us</a></p><p>Ylen uutinen alkuvuodelta Tullin takavarikoimista Bitcoineista<br /><a href="https://yle.fi/uutiset/3-11221295" target="_blank">https://yle.fi/uutiset/3-11221295</a></p><p>Kyberturvallisuuskeskuksen kybermittari auttaa yritysjohtoa ja organisaatioita saamaan kyberriskit kattavammin hallintaan.<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/kybermittari">https://www.kyberturvallisuuskeskus.fi/fi/kybermittari</a></p>
]]></description>
      <pubDate>Mon, 9 Nov 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-24-kotipizza-Fj3M_i6V</link>
      <content:encoded><![CDATA[<p>Hesarin juttu Nixusta ja Tietoturvakilpikonna Toisiosta.<br /><a href="https://www.hs.fi/kotimaa/art-2000007074683.html">https://www.hs.fi/kotimaa/art-2000007074683.html</a></p><p>Shortland-voittajat<br /><a href="https://shortland.fi/" target="_blank">https://shortland.fi/</a></p><p>YLE Areena - Internet haluaa tietää susta kaiken - Miksi sen pitäisi kiinnostaa?<br /><a href="https://areena.yle.fi/1-50508056">https://areena.yle.fi/1-50508056</a></p><p>Hakkerit löysivät testivaiheessa aukkoja uudesta Apotti-potilasjärjestelmästä<br /><a href="https://yle.fi/uutiset/3-11630403">https://yle.fi/uutiset/3-11630403</a></p><p>Maze-rikollisryhmä kiistää olevansa kartelli ja ilmoittaa lopettavansa toimintansa<br /><a href="https://www.bleepingcomputer.com/news/security/maze-ransomware-shuts-down-operations-denies-creating-cartel/">https://www.bleepingcomputer.com/news/security/maze-ransomware-shuts-down-operations-denies-creating-cartel/</a></p><p>Techcrunchin uutinen Maze-rikollisryhmästä<br /><a href="https://techcrunch.com/2020/11/02/maze-ransomware-group-shutting-down/?guccounter=1&guce_referrer=aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbS8&guce_referrer_sig=AQAAACeutLgUMC9DWixK7kQpJfiRDwjLT-fQ6njKYrh0l32Tfr39DruEcWORD8Vlm4bp1yC6YV8nL4MlzrvIlLEHU6-t_Z9RWL8nqGumFL53ltSbNfVorO8kkY8K6vZOOPnn3nSipd7sCjJaIPscroj2c8ys1nb98JwGEeIolQ5on_Rk#:~:text=But%20after%20COVID%2D19%20was,target%20hospitals%20and%20medical%20facilities">https://techcrunch.com/2020/11/02/maze-ransomware-group-shutting-down/</a></p><p>Deloitten Hacker IQ-testipeli hakkeroitiin.<br /><a href="https://www.theregister.com/2020/11/05/deloitte_hacker_test/">https://www.theregister.com/2020/11/05/deloitte_hacker_test/</a></p><p>Applen 14.2-päivitykset korjaavat lukuisia kriittisiä haavoittuvuuksia, mm. aivan mielivaltaisen koodin suorittamisen.<br /><a href="https://support.apple.com/en-us/HT211929">https://support.apple.com/en-us/HT211929</a></p><p>Kyberturvallisuuskeskuksen haavoittuvuusilmoitus Applen haavoittuvuuksista<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/apple-julkaisi-korjaavia-kriittisia-paivityksia-ios-laitteiden-0-paivahaavoihin" target="_blank">https://www.kyberturvallisuuskeskus.fi/fi/apple-julkaisi-korjaavia-kriittisia-paivityksia-ios-laitteiden-0-paivahaavoihin</a></p><p>Yhdysvaltain viranomaiset takavarikoineet miljardin dollarin edestä edesmenneen Silk Road-darknetmarketin bitcoineja.<br /><a href="https://www.justice.gov/usao-ndca/pr/united-states-files-civil-action-forfeit-cryptocurrency-valued-over-one-billion-us">https://www.justice.gov/usao-ndca/pr/united-states-files-civil-action-forfeit-cryptocurrency-valued-over-one-billion-us</a></p><p>Ylen uutinen alkuvuodelta Tullin takavarikoimista Bitcoineista<br /><a href="https://yle.fi/uutiset/3-11221295" target="_blank">https://yle.fi/uutiset/3-11221295</a></p><p>Kyberturvallisuuskeskuksen kybermittari auttaa yritysjohtoa ja organisaatioita saamaan kyberriskit kattavammin hallintaan.<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/kybermittari">https://www.kyberturvallisuuskeskus.fi/fi/kybermittari</a></p>
]]></content:encoded>
      <enclosure length="48198034" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/6764d648-a62d-4b00-84b9-b18d1f40cb09/audio/1ff0e8c5-0250-4189-874f-4bef3cf1a392/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 24 - Kotipizza</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:49:51</itunes:duration>
      <itunes:summary>Laura on voittaja - TOR:illa tavataan!!! Laura palkittiin Team Whackin yhteydessä tehdystä installaatiosta Shortlandissa. Onnea Lauralle!

Mistä potilasjärjestelmästä löytyi haavoittuvuuksia? Pitäisikö lunnaiden maksaminen olla laitonta kiristyshaittaohjelmatapauksissa? Saitko hyvän Hacker IQ:n Deloitten testipelissä? Miksi Applen uusin päivitys kannattaa asentaa välittömästi? Mitä Silk Road-darknetmarketin Bitcoineille käy?

Kuuntele ja tiedät mistä Käräjillä puhuttiin! </itunes:summary>
      <itunes:subtitle>Laura on voittaja - TOR:illa tavataan!!! Laura palkittiin Team Whackin yhteydessä tehdystä installaatiosta Shortlandissa. Onnea Lauralle!

Mistä potilasjärjestelmästä löytyi haavoittuvuuksia? Pitäisikö lunnaiden maksaminen olla laitonta kiristyshaittaohjelmatapauksissa? Saitko hyvän Hacker IQ:n Deloitten testipelissä? Miksi Applen uusin päivitys kannattaa asentaa välittömästi? Mitä Silk Road-darknetmarketin Bitcoineille käy?

Kuuntele ja tiedät mistä Käräjillä puhuttiin! </itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, apple ios, team whack, maze, bitcoin, shortland, nixu, grep, juho jauhiainen, tietoturvakilpikonna, apotti, toisio, tulli, silk road, deloitte, ransomware, kybermittari, valkohattuhakkerit, kyberturvallisuuskeskus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>24</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">48040ad2-acf6-4fa0-b64f-675899f0e3ee</guid>
      <title>Episodi 23 - hunter2</title>
      <description><![CDATA[<p>Digiturvaviikot</p><p><a href="https://www.mediaserver.fi/live/digiturvaviikko">https://www.mediaserver.fi/live/digiturvaviikko</a></p><p>Vastaamo</p><p><a href="https://yle.fi/uutiset/3-11616210">https://yle.fi/uutiset/3-11616210</a></p><p>Torilauta lakkautettu</p><p><a href="https://yle.fi/uutiset/3-11619659">https://yle.fi/uutiset/3-11619659</a></p><p>Ohjeita ja vinkkejä valkohattuhakkereille - miten raportoin tietoturva-aukon?</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon</a></p><p>Ruotsissa myös tietovuotoa - case Gunnebo</p><p><a href="https://krebsonsecurity.com/2020/10/security-blueprints-of-many-companies-leaked-in-hack-of-swedish-firm-gunnebo/">https://krebsonsecurity.com/2020/10/security-blueprints-of-many-companies-leaked-in-hack-of-swedish-firm-gunnebo/</a></p><p>CISAn varoitus</p><p><a href="https://us-cert.cisa.gov/ncas/alerts/aa20-302a">https://us-cert.cisa.gov/ncas/alerts/aa20-302a</a></p><p>Ryuk yleistynyt<br /><a href="https://news.sophos.com/en-us/2020/10/14/inside-a-new-ryuk-ransomware-attack/ ">https://news.sophos.com/en-us/2020/10/14/inside-a-new-ryuk-ransomware-attack/ </a></p><p>Slipstream haava</p><p><a href="https://samy.pl/slipstream/">https://samy.pl/slipstream/</a></p>
]]></description>
      <pubDate>Mon, 2 Nov 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-23-hunter2-1TT_QRxg</link>
      <content:encoded><![CDATA[<p>Digiturvaviikot</p><p><a href="https://www.mediaserver.fi/live/digiturvaviikko">https://www.mediaserver.fi/live/digiturvaviikko</a></p><p>Vastaamo</p><p><a href="https://yle.fi/uutiset/3-11616210">https://yle.fi/uutiset/3-11616210</a></p><p>Torilauta lakkautettu</p><p><a href="https://yle.fi/uutiset/3-11619659">https://yle.fi/uutiset/3-11619659</a></p><p>Ohjeita ja vinkkejä valkohattuhakkereille - miten raportoin tietoturva-aukon?</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/vinkkeja-valkohatuille-parempaan-ja-helpompaan-yhteistyohon</a></p><p>Ruotsissa myös tietovuotoa - case Gunnebo</p><p><a href="https://krebsonsecurity.com/2020/10/security-blueprints-of-many-companies-leaked-in-hack-of-swedish-firm-gunnebo/">https://krebsonsecurity.com/2020/10/security-blueprints-of-many-companies-leaked-in-hack-of-swedish-firm-gunnebo/</a></p><p>CISAn varoitus</p><p><a href="https://us-cert.cisa.gov/ncas/alerts/aa20-302a">https://us-cert.cisa.gov/ncas/alerts/aa20-302a</a></p><p>Ryuk yleistynyt<br /><a href="https://news.sophos.com/en-us/2020/10/14/inside-a-new-ryuk-ransomware-attack/ ">https://news.sophos.com/en-us/2020/10/14/inside-a-new-ryuk-ransomware-attack/ </a></p><p>Slipstream haava</p><p><a href="https://samy.pl/slipstream/">https://samy.pl/slipstream/</a></p>
]]></content:encoded>
      <enclosure length="46100666" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/554486ae-45a9-4c56-b3ca-0c2806d01625/audio/feacf04b-a270-4532-84b0-c34bad33d4ae/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 23 - hunter2</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:48:01</itunes:duration>
      <itunes:summary>Tiesittekö että melkein puoli vuotta Turvakäräjiä takana? Bileitä odotellessa Turvakäräjillä jutellaan taas ajankohtaisista aiheista, kuten päivitetään Vastaamon ja siihen liittyvien tapahtumien tilannetta. Tämän lisäksi pöydällä ovat sellaiset asiat kuin Ruotsin tietovuodosta, sekä Brian Krebs. </itunes:summary>
      <itunes:subtitle>Tiesittekö että melkein puoli vuotta Turvakäräjiä takana? Bileitä odotellessa Turvakäräjillä jutellaan taas ajankohtaisista aiheista, kuten päivitetään Vastaamon ja siihen liittyvien tapahtumien tilannetta. Tämän lisäksi pöydällä ovat sellaiset asiat kuin Ruotsin tietovuodosta, sekä Brian Krebs. </itunes:subtitle>
      <itunes:keywords>vastaamo, cisa, tietoturva, kiristyshaittaohjelma, tietomurto, digiviikot, ransomware, gunnebo</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>23</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">9052e9f5-4bba-47bc-b36c-d0844b9b6a24</guid>
      <title>Episodi 22 - Valkokaulushakkerit</title>
      <description><![CDATA[<p>Suomi loisti Euroopan Splunk BOTS-kilpailussa<br /><a href="https://www.splunk.com/en_us/blog/security/splunk-bots-gamification-in-cybersecurity-what-blue-teaming-looks-like-with-over-270-teams-across-emea.html">https://www.splunk.com/en_us/blog/security/splunk-bots-gamification-in-cybersecurity-what-blue-teaming-looks-like-with-over-270-teams-across-emea.html</a></p><p>Disobeyn Year of Cyber 2021 kalenteri<br /><a href="https://twitter.com/Disobey_fi/status/1316731723649110016?s=20">https://twitter.com/Disobey_fi/status/1316731723649110016?s=20</a></p><p>Digiturvaviikko 26.–30.10.2020 - Laura ja Timo puhumassa<br /><a href="https://www.lyyti.fi/p/digiturvaviikko">https://www.lyyti.fi/p/digiturvaviikko</a></p><p>Vastaamon tietomurto<br /><a href="https://vastaamo.fi/ajankohtaista/">https://vastaamo.fi/ajankohtaista/</a></p><p>Poliisin tiedote Vastaamon tietomurrosta<br /><a href="https://www.poliisi.fi/tietoa_poliisista/tiedotteet/1/1/poliisin_esitutkinta_poikkeuksellisen_laajassa_tietomurrossa_jatkuu_keskusteluapua_rikoksen_uhreille_tarjolla_94186">https://www.poliisi.fi/tietoa_poliisista/tiedotteet/1/1/poliisin_esitutkinta_poikkeuksellisen_laajassa_tietomurrossa_jatkuu_keskusteluapua_rikoksen_uhreille_tarjolla_94186</a></p><p>KyberVPK:n muistilista tietovuodon kohteille<br /><a href="https://kybervpk.fi/releases/muistilista-tietovuodon-kohteille/">https://kybervpk.fi/releases/muistilista-tietovuodon-kohteille/</a></p><p>Trumpin puhe älykkyysosamäärästä ja hakkeroinnin epätodennäköisyydestä<br /><a href="https://techcrunch.com/2020/10/19/nobody-gets-hacked-trump-hotel-chain-twice/">https://techcrunch.com/2020/10/19/nobody-gets-hacked-trump-hotel-chain-twice/</a></p><p>Trumpin salasana väitetysti korkattu<br /><a href="https://arstechnica.com/tech-policy/2020/10/hacker-says-he-correctly-guessed-trumps-twitter-password-it-was-maga2020/">https://arstechnica.com/tech-policy/2020/10/hacker-says-he-correctly-guessed-trumps-twitter-password-it-was-maga2020/</a></p><p>Twitterin vaatimukset verioiduille tileille<br /><a href="https://help.twitter.com/en/managing-your-account/twitter-verified-accounts">https://help.twitter.com/en/managing-your-account/twitter-verified-accounts</a></p>
]]></description>
      <pubDate>Mon, 26 Oct 2020 04:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-22-valkokaulushakkerit-M1D99XXC</link>
      <content:encoded><![CDATA[<p>Suomi loisti Euroopan Splunk BOTS-kilpailussa<br /><a href="https://www.splunk.com/en_us/blog/security/splunk-bots-gamification-in-cybersecurity-what-blue-teaming-looks-like-with-over-270-teams-across-emea.html">https://www.splunk.com/en_us/blog/security/splunk-bots-gamification-in-cybersecurity-what-blue-teaming-looks-like-with-over-270-teams-across-emea.html</a></p><p>Disobeyn Year of Cyber 2021 kalenteri<br /><a href="https://twitter.com/Disobey_fi/status/1316731723649110016?s=20">https://twitter.com/Disobey_fi/status/1316731723649110016?s=20</a></p><p>Digiturvaviikko 26.–30.10.2020 - Laura ja Timo puhumassa<br /><a href="https://www.lyyti.fi/p/digiturvaviikko">https://www.lyyti.fi/p/digiturvaviikko</a></p><p>Vastaamon tietomurto<br /><a href="https://vastaamo.fi/ajankohtaista/">https://vastaamo.fi/ajankohtaista/</a></p><p>Poliisin tiedote Vastaamon tietomurrosta<br /><a href="https://www.poliisi.fi/tietoa_poliisista/tiedotteet/1/1/poliisin_esitutkinta_poikkeuksellisen_laajassa_tietomurrossa_jatkuu_keskusteluapua_rikoksen_uhreille_tarjolla_94186">https://www.poliisi.fi/tietoa_poliisista/tiedotteet/1/1/poliisin_esitutkinta_poikkeuksellisen_laajassa_tietomurrossa_jatkuu_keskusteluapua_rikoksen_uhreille_tarjolla_94186</a></p><p>KyberVPK:n muistilista tietovuodon kohteille<br /><a href="https://kybervpk.fi/releases/muistilista-tietovuodon-kohteille/">https://kybervpk.fi/releases/muistilista-tietovuodon-kohteille/</a></p><p>Trumpin puhe älykkyysosamäärästä ja hakkeroinnin epätodennäköisyydestä<br /><a href="https://techcrunch.com/2020/10/19/nobody-gets-hacked-trump-hotel-chain-twice/">https://techcrunch.com/2020/10/19/nobody-gets-hacked-trump-hotel-chain-twice/</a></p><p>Trumpin salasana väitetysti korkattu<br /><a href="https://arstechnica.com/tech-policy/2020/10/hacker-says-he-correctly-guessed-trumps-twitter-password-it-was-maga2020/">https://arstechnica.com/tech-policy/2020/10/hacker-says-he-correctly-guessed-trumps-twitter-password-it-was-maga2020/</a></p><p>Twitterin vaatimukset verioiduille tileille<br /><a href="https://help.twitter.com/en/managing-your-account/twitter-verified-accounts">https://help.twitter.com/en/managing-your-account/twitter-verified-accounts</a></p>
]]></content:encoded>
      <enclosure length="62060079" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/2943f636-a0c5-4320-b5e0-0dfa6ce95038/audio/15d30f2d-f634-4966-ae91-44c0b58860d9/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 22 - Valkokaulushakkerit</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>01:04:18</itunes:duration>
      <itunes:summary>Uusi viikko kyberrintamalla. Kuluneen viikon aikana on tapahtunut paljon niin Suomessa kuin maailmallakin. Miten Vastaamon tietomurron uhrien tulisi toimia tässä ikävässä tilanteessa? Käytetäänkö henkilötunnusta oikein? Kuinka Antti, Laura ja Juho päätyivät tietoturva-alalle? Oliko Laura hyvä matematiikassa? Kenen Twitter-salasanat ovat heikkoja? Jakso on poikkeuksellisesti hieman pidempi kuin tavallisesti, toivottavasti pääsemme ensiviikolla palaamaan normaalipituuteen.</itunes:summary>
      <itunes:subtitle>Uusi viikko kyberrintamalla. Kuluneen viikon aikana on tapahtunut paljon niin Suomessa kuin maailmallakin. Miten Vastaamon tietomurron uhrien tulisi toimia tässä ikävässä tilanteessa? Käytetäänkö henkilötunnusta oikein? Kuinka Antti, Laura ja Juho päätyivät tietoturva-alalle? Oliko Laura hyvä matematiikassa? Kenen Twitter-salasanat ovat heikkoja? Jakso on poikkeuksellisesti hieman pidempi kuin tavallisesti, toivottavasti pääsemme ensiviikolla palaamaan normaalipituuteen.</itunes:subtitle>
      <itunes:keywords>laura kankaala, lunnasvaatimukset, turpakäräjät, vastaamo, antti kurittu, disobey, krp, maga2020!, kybervpk, juho jauhiainen, victor gevers, splunk, tietovuoto, donald trump, poliisi, digiturvaviikko, rikosuhripäivystys, outreach, marko leponen, valkokaulushakkerit, timo miettinen, tor, kiristys, valkohattuhakkerit, noora hammar</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>22</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">5aa43133-fa73-432c-9044-8f0c6bc597b3</guid>
      <title>Episodi 21 - Sukkatunnus</title>
      <description><![CDATA[<p>Lähitapiola virtuaalinen Hackday 2020</p><p><a href="https://www.lahitapiola.fi/tietoa-lahitapiolasta/uutishuone/uutiset-ja-tiedotteet/uutiset/uutinen/1509566561356">https://www.lahitapiola.fi/tietoa-lahitapiolasta/uutishuone/uutiset-ja-tiedotteet/uutiset/uutinen/1509566561356</a></p><p>Disobey 2021</p><p><a href="https://disobey.fi/2021/">https://disobey.fi/2021/</a></p><p>Android kiristyshaittaohjelmaa</p><p><a href="https://www.wired.com/story/android-ransomware-worrying-evolution/  https://www.microsoft.com/security/blog/2020/10/08/sophisticated-new-android-malware-marks-the-latest-evolution-of-mobile-ransomware/">https://www.microsoft.com/security/blog/2020/10/08/sophisticated-new-android-malware-marks-the-latest-evolution-of-mobile-ransomware/</a> </p><p>Feikkitunnuksia (sukkatunnuksia) </p><p><a href="https://twitter.com/thugcrowd/status/1316410573618384896">https://twitter.com/thugcrowd/status/1316410573618384896</a></p><p>Melko teoreettinen pahanaapuri IPv6 protokollassa </p><p><a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/cve-2020-16898-bad-neighbor/">https://www.mcafee.com/blogs/other-blogs/mcafee-labs/cve-2020-16898-bad-neighbor/</a></p><p>Sophoksen artikkeli samasta asiasta</p><p><a href="https://news.sophos.com/en-us/2020/10/13/top-reason-to-apply-october-2020s-microsoft-patches-ping-of-death-redux/">https://news.sophos.com/en-us/2020/10/13/top-reason-to-apply-october-2020s-microsoft-patches-ping-of-death-redux/</a></p><p>Trickbot? Mikä se olikaan?</p><p><a href="https://blog.f-secure.com/what-is-trickbot/">https://blog.f-secure.com/what-is-trickbot/</a></p><p>Trickbottia kiusataan muuttamalla C2 osoitteeksi localhostin</p><p><a href="https://www.lawfareblog.com/persistently-engaging-trickbot-uscybercom-takes-notorious-botnet">https://www.lawfareblog.com/persistently-engaging-trickbot-uscybercom-takes-notorious-botnet</a></p><p>Microsoft haastoi Trickbotin tekijänoikeusloukkauksista </p><p><a href="https://krebsonsecurity.com/2020/10/microsoft-uses-copyright-law-to-disrupt-trickbot-botnet/">https://krebsonsecurity.com/2020/10/microsoft-uses-copyright-law-to-disrupt-trickbot-botnet/</a></p>
]]></description>
      <pubDate>Mon, 19 Oct 2020 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, kiristyshaittaohjelma, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episode-21-sukkatunnus-OJNddmMz</link>
      <content:encoded><![CDATA[<p>Lähitapiola virtuaalinen Hackday 2020</p><p><a href="https://www.lahitapiola.fi/tietoa-lahitapiolasta/uutishuone/uutiset-ja-tiedotteet/uutiset/uutinen/1509566561356">https://www.lahitapiola.fi/tietoa-lahitapiolasta/uutishuone/uutiset-ja-tiedotteet/uutiset/uutinen/1509566561356</a></p><p>Disobey 2021</p><p><a href="https://disobey.fi/2021/">https://disobey.fi/2021/</a></p><p>Android kiristyshaittaohjelmaa</p><p><a href="https://www.wired.com/story/android-ransomware-worrying-evolution/  https://www.microsoft.com/security/blog/2020/10/08/sophisticated-new-android-malware-marks-the-latest-evolution-of-mobile-ransomware/">https://www.microsoft.com/security/blog/2020/10/08/sophisticated-new-android-malware-marks-the-latest-evolution-of-mobile-ransomware/</a> </p><p>Feikkitunnuksia (sukkatunnuksia) </p><p><a href="https://twitter.com/thugcrowd/status/1316410573618384896">https://twitter.com/thugcrowd/status/1316410573618384896</a></p><p>Melko teoreettinen pahanaapuri IPv6 protokollassa </p><p><a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/cve-2020-16898-bad-neighbor/">https://www.mcafee.com/blogs/other-blogs/mcafee-labs/cve-2020-16898-bad-neighbor/</a></p><p>Sophoksen artikkeli samasta asiasta</p><p><a href="https://news.sophos.com/en-us/2020/10/13/top-reason-to-apply-october-2020s-microsoft-patches-ping-of-death-redux/">https://news.sophos.com/en-us/2020/10/13/top-reason-to-apply-october-2020s-microsoft-patches-ping-of-death-redux/</a></p><p>Trickbot? Mikä se olikaan?</p><p><a href="https://blog.f-secure.com/what-is-trickbot/">https://blog.f-secure.com/what-is-trickbot/</a></p><p>Trickbottia kiusataan muuttamalla C2 osoitteeksi localhostin</p><p><a href="https://www.lawfareblog.com/persistently-engaging-trickbot-uscybercom-takes-notorious-botnet">https://www.lawfareblog.com/persistently-engaging-trickbot-uscybercom-takes-notorious-botnet</a></p><p>Microsoft haastoi Trickbotin tekijänoikeusloukkauksista </p><p><a href="https://krebsonsecurity.com/2020/10/microsoft-uses-copyright-law-to-disrupt-trickbot-botnet/">https://krebsonsecurity.com/2020/10/microsoft-uses-copyright-law-to-disrupt-trickbot-botnet/</a></p>
]]></content:encoded>
      <enclosure length="52478714" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/10db4e38-50e8-43ab-a210-533365cc5816/audio/82c29b76-5061-4474-a47f-2fe4ca50af7e/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 21 - Sukkatunnus</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, kiristyshaittaohjelma, Laura Kankaala</itunes:author>
      <itunes:duration>00:54:40</itunes:duration>
      <itunes:summary>Viikottainen kiristyshaittaohj.... eikun tietoturva podcast käsittelee taas polttavia aiheita. Tässä jaksossa puhutaan myös muista mielenkiintoisista tietoturvauutisista, kuten tietoturvayhteisön tapahtumista, pahoista naapureista, ja siitä miten kukaan meistä ei ole turvassa kalastelulta.</itunes:summary>
      <itunes:subtitle>Viikottainen kiristyshaittaohj.... eikun tietoturva podcast käsittelee taas polttavia aiheita. Tässä jaksossa puhutaan myös muista mielenkiintoisista tietoturvauutisista, kuten tietoturvayhteisön tapahtumista, pahoista naapureista, ja siitä miten kukaan meistä ei ole turvassa kalastelulta.</itunes:subtitle>
      <itunes:keywords>feikkitunnus, laura kankaala, android tietoturva, antti kurittu, disobey, trickbot, android, juho jauhiainen, sock account, tietoturva, lähitapiola, twitter</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>21</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1fbd81e3-cbf7-400a-9131-ce8a8e39b266</guid>
      <title>Episodi 20 - Siveyden Sipuli</title>
      <description><![CDATA[<p>Siveysvyön tietoturvaongelmat<br /><a href="https://www.theverge.com/2020/10/6/21504019/internet-enabled-male-chastity-cage-cellmate-qiui-security-flaw-remotely-locked">https://www.theverge.com/2020/10/6/21504019/internet-enabled-male-chastity-cage-cellmate-qiui-security-flaw-remotely-locked</a></p><p>Juhon mainitsema tietoturvaongelmista kärsinyt/kärsivä dildo<br /><a href="https://www.vice.com/en/article/53847a/camera-dildo-svakom-siime-eye-hacked-livestream">https://www.vice.com/en/article/53847a/camera-dildo-svakom-siime-eye-hacked-livestream</a></p><p>Uusi rootkit-tyyppinen UEFI-haittaohjelma<br /><a href="https://uk.pcmag.com/security/129035/suspected-chinese-hackers-unleash-malware-that-can-survive-os-reinstalls">https://uk.pcmag.com/security/129035/suspected-chinese-hackers-unleash-malware-that-can-survive-os-reinstalls</a></p><p>eResearchTechnology hakkerointi<br /><a href="https://www.nytimes.com/2020/10/03/technology/clinical-trials-ransomware-attack-drugmakers.html">https://www.nytimes.com/2020/10/03/technology/clinical-trials-ransomware-attack-drugmakers.html</a></p><p>Seksikkäät sipulit<br /><a href="https://www.bbc.com/news/54467384">https://www.bbc.com/news/54467384</a></p><p>NTDEV doxausuhkaukset<br /><a href="https://twitter.com/NTDEV_/status/1311625662441164801?s=20">https://twitter.com/NTDEV_/status/1311625662441164801?s=20</a></p><p>Software AG:n kiristyshaittaohjelmaongelmat<br /><a href="https://www.zdnet.com/google-amp/article/german-tech-giant-software-ag-down-after-ransomware-attack/">https://www.zdnet.com/google-amp/article/german-tech-giant-software-ag-down-after-ransomware-attack/</a></p><p>Lisätietoa TA505 ryhmästä, jonka on epäilty olleen hyökkäyksen takana<br /><a href="https://attack.mitre.org/groups/G0092/">https://attack.mitre.org/groups/G0092/</a><br /><a href="https://www.telekom.com/en/blog/group/article/cybersecurity-ta505-returns-with-a-new-bag-of-tricks-602104">https://www.telekom.com/en/blog/group/article/cybersecurity-ta505-returns-with-a-new-bag-of-tricks-602104</a></p>
]]></description>
      <pubDate>Mon, 12 Oct 2020 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episode-20-siveyden-sipuli-Af35nTTf</link>
      <content:encoded><![CDATA[<p>Siveysvyön tietoturvaongelmat<br /><a href="https://www.theverge.com/2020/10/6/21504019/internet-enabled-male-chastity-cage-cellmate-qiui-security-flaw-remotely-locked">https://www.theverge.com/2020/10/6/21504019/internet-enabled-male-chastity-cage-cellmate-qiui-security-flaw-remotely-locked</a></p><p>Juhon mainitsema tietoturvaongelmista kärsinyt/kärsivä dildo<br /><a href="https://www.vice.com/en/article/53847a/camera-dildo-svakom-siime-eye-hacked-livestream">https://www.vice.com/en/article/53847a/camera-dildo-svakom-siime-eye-hacked-livestream</a></p><p>Uusi rootkit-tyyppinen UEFI-haittaohjelma<br /><a href="https://uk.pcmag.com/security/129035/suspected-chinese-hackers-unleash-malware-that-can-survive-os-reinstalls">https://uk.pcmag.com/security/129035/suspected-chinese-hackers-unleash-malware-that-can-survive-os-reinstalls</a></p><p>eResearchTechnology hakkerointi<br /><a href="https://www.nytimes.com/2020/10/03/technology/clinical-trials-ransomware-attack-drugmakers.html">https://www.nytimes.com/2020/10/03/technology/clinical-trials-ransomware-attack-drugmakers.html</a></p><p>Seksikkäät sipulit<br /><a href="https://www.bbc.com/news/54467384">https://www.bbc.com/news/54467384</a></p><p>NTDEV doxausuhkaukset<br /><a href="https://twitter.com/NTDEV_/status/1311625662441164801?s=20">https://twitter.com/NTDEV_/status/1311625662441164801?s=20</a></p><p>Software AG:n kiristyshaittaohjelmaongelmat<br /><a href="https://www.zdnet.com/google-amp/article/german-tech-giant-software-ag-down-after-ransomware-attack/">https://www.zdnet.com/google-amp/article/german-tech-giant-software-ag-down-after-ransomware-attack/</a></p><p>Lisätietoa TA505 ryhmästä, jonka on epäilty olleen hyökkäyksen takana<br /><a href="https://attack.mitre.org/groups/G0092/">https://attack.mitre.org/groups/G0092/</a><br /><a href="https://www.telekom.com/en/blog/group/article/cybersecurity-ta505-returns-with-a-new-bag-of-tricks-602104">https://www.telekom.com/en/blog/group/article/cybersecurity-ta505-returns-with-a-new-bag-of-tricks-602104</a></p>
]]></content:encoded>
      <enclosure length="44338127" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/e9072b07-92a3-4565-bd5f-f4dbf1ce4d59/audio/0f814155-f226-46c4-89b6-d302c8c4efba/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 20 - Siveyden Sipuli</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:46:11</itunes:duration>
      <itunes:summary>ERITTÄIN hyvää kyberviikkoa kaikille kuuntelijoille! Tämän viikon jaksossa jostain syystä Turvakäräjien aiheet ovat melko eteläisissä asioissa. Jaksossa päivitetään myös haittaohjelma kuulumiset sekä puhutaan koneoppimisen mahdollisuuksista.</itunes:summary>
      <itunes:subtitle>ERITTÄIN hyvää kyberviikkoa kaikille kuuntelijoille! Tämän viikon jaksossa jostain syystä Turvakäräjien aiheet ovat melko eteläisissä asioissa. Jaksossa päivitetään myös haittaohjelma kuulumiset sekä puhutaan koneoppimisen mahdollisuuksista.</itunes:subtitle>
      <itunes:keywords>laura kankaala, softwareag, antti kurittu, uefi, ta505, juho jauhiainen, tietoturva, kiristyshaittaohjelma, big game hunting, sipuli, rootkit, ransomware, dildo, ntdev</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>20</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">44a2ba42-5d47-4998-ba2f-c2c68c50f4c3</guid>
      <title>Episodi 19 - Pörrötys</title>
      <description><![CDATA[<p>Splunk Boss of the SOC .conf20<br /><a href="https://www.splunk.com/en_us/blog/conf-splunklive/bots-v-at-conf20.html">https://www.splunk.com/en_us/blog/conf-splunklive/bots-v-at-conf20.html</a></p><p>Farmasian päivät<br /><a href="https://www.fok.fi/koulutustarjonta/pandemioista-kyberuhkiin-laakehuollon-varautuminen.html">https://www.fok.fi/koulutustarjonta/pandemioista-kyberuhkiin-laakehuollon-varautuminen.html</a></p><p>Kyberturvallisuuden superkuukausi<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuden-superkuukausi-taalla-taas">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuden-superkuukausi-taalla-taas</a></p><p>Digiturvaviikko<br /><a href="https://www.lyyti.fi/p/digiturvaviikko">https://www.lyyti.fi/p/digiturvaviikko</a></p><p>Disobey Outreach<br /><a href="https://www.disobeyoutreach.com/">https://www.disobeyoutreach.com/</a></p><p>ZDNetin juttu Windows XP:n ja Windows 2003:n lähdekoodin vuotamisesta<br /><a href="https://www.zdnet.com/article/windows-xp-leak-confirmed-after-user-compiles-the-leaked-code-into-a-working-os/">https://www.zdnet.com/article/windows-xp-leak-confirmed-after-user-compiles-the-leaked-code-into-a-working-os/</a></p><p>Bleepingcomputerin vastine jossa linkki poistettuihin YouTube-videoihin<br /><a href="https://www.bleepingcomputer.com/news/microsoft/windows-xp-and-server-2003-compiled-from-leaked-source-code/">https://www.bleepingcomputer.com/news/microsoft/windows-xp-and-server-2003-compiled-from-leaked-source-code/</a></p><p>Twitter birdwatch<br /><a href="https://techcrunch.com/2020/10/02/twitter-is-building-birdwatch-a-system-to-fight-misinformation-by-adding-more-context-to-tweets/">https://techcrunch.com/2020/10/02/twitter-is-building-birdwatch-a-system-to-fight-misinformation-by-adding-more-context-to-tweets/</a></p><p>Twitter poistaa Trumpin kuolemaa toivovat twiitit<br /><a href="https://twitter.com/TwitterComms/status/1312167835783708672">https://twitter.com/TwitterComms/status/1312167835783708672</a></p><p>Trumpin EXIF-metadata<br /><a href="https://twitter.com/jonostrower/status/1312616578773446656">https://twitter.com/jonostrower/status/1312616578773446656</a></p><p>Setä Samulin ransomwaresakot<br /><a href="https://krebsonsecurity.com/2020/10/ransomware-victims-that-pay-up-could-incur-steep-fines-from-uncle-sam/">https://krebsonsecurity.com/2020/10/ransomware-victims-that-pay-up-could-incur-steep-fines-from-uncle-sam/</a></p><p>Cert.se:n lipunkaappauskilpailu<br /><a href="https://cert.se/2020/09/cert-se-challenge-2020">https://cert.se/2020/09/cert-se-challenge-2020</a></p><p>Juhon mainitsema posti.apk ja siihen liittyvät lisätiedot<br /><a href="https://twitter.com/JuhoJauhiainen/status/1312380406839349249">https://twitter.com/JuhoJauhiainen/status/1312380406839349249</a></p>
]]></description>
      <pubDate>Mon, 5 Oct 2020 03:00:00 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-19-porrotys-D0RGuhtw</link>
      <content:encoded><![CDATA[<p>Splunk Boss of the SOC .conf20<br /><a href="https://www.splunk.com/en_us/blog/conf-splunklive/bots-v-at-conf20.html">https://www.splunk.com/en_us/blog/conf-splunklive/bots-v-at-conf20.html</a></p><p>Farmasian päivät<br /><a href="https://www.fok.fi/koulutustarjonta/pandemioista-kyberuhkiin-laakehuollon-varautuminen.html">https://www.fok.fi/koulutustarjonta/pandemioista-kyberuhkiin-laakehuollon-varautuminen.html</a></p><p>Kyberturvallisuuden superkuukausi<br /><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuden-superkuukausi-taalla-taas">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuden-superkuukausi-taalla-taas</a></p><p>Digiturvaviikko<br /><a href="https://www.lyyti.fi/p/digiturvaviikko">https://www.lyyti.fi/p/digiturvaviikko</a></p><p>Disobey Outreach<br /><a href="https://www.disobeyoutreach.com/">https://www.disobeyoutreach.com/</a></p><p>ZDNetin juttu Windows XP:n ja Windows 2003:n lähdekoodin vuotamisesta<br /><a href="https://www.zdnet.com/article/windows-xp-leak-confirmed-after-user-compiles-the-leaked-code-into-a-working-os/">https://www.zdnet.com/article/windows-xp-leak-confirmed-after-user-compiles-the-leaked-code-into-a-working-os/</a></p><p>Bleepingcomputerin vastine jossa linkki poistettuihin YouTube-videoihin<br /><a href="https://www.bleepingcomputer.com/news/microsoft/windows-xp-and-server-2003-compiled-from-leaked-source-code/">https://www.bleepingcomputer.com/news/microsoft/windows-xp-and-server-2003-compiled-from-leaked-source-code/</a></p><p>Twitter birdwatch<br /><a href="https://techcrunch.com/2020/10/02/twitter-is-building-birdwatch-a-system-to-fight-misinformation-by-adding-more-context-to-tweets/">https://techcrunch.com/2020/10/02/twitter-is-building-birdwatch-a-system-to-fight-misinformation-by-adding-more-context-to-tweets/</a></p><p>Twitter poistaa Trumpin kuolemaa toivovat twiitit<br /><a href="https://twitter.com/TwitterComms/status/1312167835783708672">https://twitter.com/TwitterComms/status/1312167835783708672</a></p><p>Trumpin EXIF-metadata<br /><a href="https://twitter.com/jonostrower/status/1312616578773446656">https://twitter.com/jonostrower/status/1312616578773446656</a></p><p>Setä Samulin ransomwaresakot<br /><a href="https://krebsonsecurity.com/2020/10/ransomware-victims-that-pay-up-could-incur-steep-fines-from-uncle-sam/">https://krebsonsecurity.com/2020/10/ransomware-victims-that-pay-up-could-incur-steep-fines-from-uncle-sam/</a></p><p>Cert.se:n lipunkaappauskilpailu<br /><a href="https://cert.se/2020/09/cert-se-challenge-2020">https://cert.se/2020/09/cert-se-challenge-2020</a></p><p>Juhon mainitsema posti.apk ja siihen liittyvät lisätiedot<br /><a href="https://twitter.com/JuhoJauhiainen/status/1312380406839349249">https://twitter.com/JuhoJauhiainen/status/1312380406839349249</a></p>
]]></content:encoded>
      <enclosure length="48335472" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/666ccc03-d5b0-4eec-9f7c-85aab53c3bf9/audio/aa22b6cd-9465-4db9-b83f-33b5f94b936b/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 19 - Pörrötys</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:50:21</itunes:duration>
      <itunes:summary>Uusi viikko ja sää miellyttää jälleen Anttia. Tässä jaksossa keskitytään Lauran uuteen otsatukkaan ja kyberuutisiin. Mitä vanhojen Windows-versioiden lähdekoodien vuotamisesta voi seurata? Miten lintujen katselu liittyy Twitteriin? Voiko lunnaiden maksamisesta jatkossa seurata sakkoa?</itunes:summary>
      <itunes:subtitle>Uusi viikko ja sää miellyttää jälleen Anttia. Tässä jaksossa keskitytään Lauran uuteen otsatukkaan ja kyberuutisiin. Mitä vanhojen Windows-versioiden lähdekoodien vuotamisesta voi seurata? Miten lintujen katselu liittyy Twitteriin? Voiko lunnaiden maksamisesta jatkossa seurata sakkoa?</itunes:subtitle>
      <itunes:keywords>lähdekoodi, disobey outreach, twitter birdwatch, boss of the soc, kyberturvallisuuden superkuukausi, posti.apk, exif-data, splunk, digiturvaviikko, windows 2003, windows xp, farmasian päivät, ransomware, cert.se, windows 2000</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>19</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">50d08128-3253-4d4a-b16b-106abc2af6ae</guid>
      <title>Episodi 18 - Tahna-astia</title>
      <description><![CDATA[<p>KyberVPK - sammuttaa kybertulipalosi<br /><a href="https://kybervpk.fi/">https://kybervpk.fi/</a></p><p>“The Social Dilemma” Netflix sarja<br /><a href="https://www.latimes.com/entertainment-arts/movies/story/2020-09-09/review-social-dilemma-facebook-google-netflix">https://www.latimes.com/entertainment-arts/movies/story/2020-09-09/review-social-dilemma-facebook-google-netflix</a></p><p>Nir Eyalin “Hooked” - kuinka tehdä koukuttava bisnes<br /><a href="https://www.adlibris.com/fi/kirja/hooked-how-to-build-habit-forming-products-9781591847786">https://www.adlibris.com/fi/kirja/hooked-how-to-build-habit-forming-products-9781591847786</a></p><p>Lauran visiitti Joakim Taurenin striimissä<br /><a href="https://www.youtube.com/watch?v=pikEXK6iDww&ab_channel=JoakimTauren">https://www.youtube.com/watch?v=pikEXK6iDww&ab_channel=JoakimTauren</a></p><p>Nordea alkaa monitoroimaan työntekijöiden työsähköpostia (ei koske Suomea) <br /><a href="https://www.iltalehti.fi/kotimaa/a/21484da6-462e-4ea1-b330-e2f2e7f2a80d">https://www.iltalehti.fi/kotimaa/a/21484da6-462e-4ea1-b330-e2f2e7f2a80d</a></p><p>Hesarin juttu F-Securesta ja Niklas Särökaaresta (maksumuuri)<br /><a href="https://www.hs.fi/kaupunki/helsinki/art-2000006646781.html?share=572424d70523281906a3967b12771ccc">https://www.hs.fi/kaupunki/helsinki/art-2000006646781.html?share=572424d70523281906a3967b12771ccc</a></p><p>Kahvinkeittimestä kiristysohjelmakeitin?<br /><a href="https://arstechnica.com/information-technology/2020/09/how-a-hacker-turned-a-250-coffee-maker-into-ransom-machine/">https://arstechnica.com/information-technology/2020/09/how-a-hacker-turned-a-250-coffee-maker-into-ransom-machine/</a></p><p>Vanha TV kiusasi kylän laajakaistayhteyksiä<br /><a href="https://www.theregister.com/2020/09/22/old_tv_broke_broadband/">https://www.theregister.com/2020/09/22/old_tv_broke_broadband/</a></p><p>PasteBinin uudet toiminnallisuudet<br /><a href="https://www.zdnet.com/article/pastebin-adds-burn-after-read-and-password-protected-pastes-to-the-dismay-of-the-infosec-community/">https://www.zdnet.com/article/pastebin-adds-burn-after-read-and-password-protected-pastes-to-the-dismay-of-the-infosec-community/</a></p>
]]></description>
      <pubDate>Mon, 28 Sep 2020 03:00:09 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-18-tahna-astia-NenUEaeB</link>
      <content:encoded><![CDATA[<p>KyberVPK - sammuttaa kybertulipalosi<br /><a href="https://kybervpk.fi/">https://kybervpk.fi/</a></p><p>“The Social Dilemma” Netflix sarja<br /><a href="https://www.latimes.com/entertainment-arts/movies/story/2020-09-09/review-social-dilemma-facebook-google-netflix">https://www.latimes.com/entertainment-arts/movies/story/2020-09-09/review-social-dilemma-facebook-google-netflix</a></p><p>Nir Eyalin “Hooked” - kuinka tehdä koukuttava bisnes<br /><a href="https://www.adlibris.com/fi/kirja/hooked-how-to-build-habit-forming-products-9781591847786">https://www.adlibris.com/fi/kirja/hooked-how-to-build-habit-forming-products-9781591847786</a></p><p>Lauran visiitti Joakim Taurenin striimissä<br /><a href="https://www.youtube.com/watch?v=pikEXK6iDww&ab_channel=JoakimTauren">https://www.youtube.com/watch?v=pikEXK6iDww&ab_channel=JoakimTauren</a></p><p>Nordea alkaa monitoroimaan työntekijöiden työsähköpostia (ei koske Suomea) <br /><a href="https://www.iltalehti.fi/kotimaa/a/21484da6-462e-4ea1-b330-e2f2e7f2a80d">https://www.iltalehti.fi/kotimaa/a/21484da6-462e-4ea1-b330-e2f2e7f2a80d</a></p><p>Hesarin juttu F-Securesta ja Niklas Särökaaresta (maksumuuri)<br /><a href="https://www.hs.fi/kaupunki/helsinki/art-2000006646781.html?share=572424d70523281906a3967b12771ccc">https://www.hs.fi/kaupunki/helsinki/art-2000006646781.html?share=572424d70523281906a3967b12771ccc</a></p><p>Kahvinkeittimestä kiristysohjelmakeitin?<br /><a href="https://arstechnica.com/information-technology/2020/09/how-a-hacker-turned-a-250-coffee-maker-into-ransom-machine/">https://arstechnica.com/information-technology/2020/09/how-a-hacker-turned-a-250-coffee-maker-into-ransom-machine/</a></p><p>Vanha TV kiusasi kylän laajakaistayhteyksiä<br /><a href="https://www.theregister.com/2020/09/22/old_tv_broke_broadband/">https://www.theregister.com/2020/09/22/old_tv_broke_broadband/</a></p><p>PasteBinin uudet toiminnallisuudet<br /><a href="https://www.zdnet.com/article/pastebin-adds-burn-after-read-and-password-protected-pastes-to-the-dismay-of-the-infosec-community/">https://www.zdnet.com/article/pastebin-adds-burn-after-read-and-password-protected-pastes-to-the-dismay-of-the-infosec-community/</a></p>
]]></content:encoded>
      <enclosure length="42926257" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/729530b9-b19a-4261-b476-b4646a1f70cb/audio/2650571e-6293-4421-82b1-b416db653e23/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 18 - Tahna-astia</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>00:44:43</itunes:duration>
      <itunes:summary>Turvakäräjät jälleen palveluksessasi! Viikon aikana Antti on ehtinyt katsoa Netflixiä kun taas Juho ja Laura ovat tehneet vierailuja erilaisiin virtuaalitapahtumiin. Mitä Turvakäräjät ovat mieltä sähköpostien valvonnasta? Millainen tulevaisuus meillä on internettiin kytkettävien IoT-laitteiden kanssa? Mikä on SHINE ja miten se liittyy tietoturvaan? Mitä harmittavia ominaisuuksia PasteBin tuo palveluunsa? Oletko jo pelannut Turvakäräjät juomapeliä?</itunes:summary>
      <itunes:subtitle>Turvakäräjät jälleen palveluksessasi! Viikon aikana Antti on ehtinyt katsoa Netflixiä kun taas Juho ja Laura ovat tehneet vierailuja erilaisiin virtuaalitapahtumiin. Mitä Turvakäräjät ovat mieltä sähköpostien valvonnasta? Millainen tulevaisuus meillä on internettiin kytkettävien IoT-laitteiden kanssa? Mikä on SHINE ja miten se liittyy tietoturvaan? Mitä harmittavia ominaisuuksia PasteBin tuo palveluunsa? Oletko jo pelannut Turvakäräjät juomapeliä?</itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, pastebin, antti kurittu, social dilemma, f-secure, niklas särökaari, iot, nixu, per, kybervpk, juomapeli, juho jauhiainen, shine, twitch, kuntapäivät, netflix, fcg, twitter, ransomware, nordea, joakim tauren</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>18</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">b268faf7-541d-435f-a01b-15c68f3773f5</guid>
      <title>Episode 17 - Huijarisyndrooma</title>
      <description><![CDATA[<p>Disobey CFP (call for presentations)</p><p><a href="https://cfp.disobey.fi/">https://cfp.disobey.fi/</a></p><p>Flare-On 7 haaste</p><p><a href="https://www.flare-on.com/">https://www.flare-on.com/</a></p><p>Surullinen ransomware-kuolema</p><p><a href="https://www.zdnet.com/article/hackers-target-unpatched-citrix-servers-to-deploy-ransomware/">https://www.zdnet.com/article/hackers-target-unpatched-citrix-servers-to-deploy-ransomware/</a></p><p>Antin mainitsema 4kk päivitysaika yrityksissä</p><p><a href="https://www.kennasecurity.com/news/remediation-gap-4-month-invitation-attack/">https://www.kennasecurity.com/news/remediation-gap-4-month-invitation-attack/</a></p><p>TikTok kielletty yhdysvalloissa (maksumuuri)</p><p><a href="https://www.ft.com/content/4049b902-53b7-46d6-b9f5-69d076bc5d23">https://www.ft.com/content/4049b902-53b7-46d6-b9f5-69d076bc5d23</a></p><p>Lisää tietoa TikTokista</p><p><a href="https://www.commerce.gov/news/press-releases/2020/09/commerce-department-prohibits-wechat-and-tiktok-transactions-protect">https://www.commerce.gov/news/press-releases/2020/09/commerce-department-prohibits-wechat-and-tiktok-transactions-protect</a></p><p>ZeroLogon-haavoittuvuus</p><p><a href="https://www.secura.com/blog/zero-logon">https://www.secura.com/blog/zero-logon</a></p><p>ZeroLogon-raportti</p><p><a href="https://www.secura.com/pathtoimg.php?id=2055">https://www.secura.com/pathtoimg.php?id=2055</a></p><p>Ilta-Sanomien uutinen Postin nimissä lähetetyistä kalasteluviesteistä</p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000006638568.html">https://www.is.fi/digitoday/tietoturva/art-2000006638568.html</a></p><p>BLESA-haavoittuvuus</p><p><a href="https://www.zdnet.com/article/billions-of-devices-vulnerable-to-new-blesa-bluetooth-security-flaw/">https://www.zdnet.com/article/billions-of-devices-vulnerable-to-new-blesa-bluetooth-security-flaw/</a></p><p>TiVin uutinen BLESA-haavoittuvuudesta</p><p><a href="https://www.tivi.fi/uutiset/uusi-bluetooth-haavoittuvuus-uhkaa-miljardeja-laitteita-ympari-maailman/0e0e375a-3243-4b57-b5b6-c7c2b9143656">https://www.tivi.fi/uutiset/uusi-bluetooth-haavoittuvuus-uhkaa-miljardeja-laitteita-ympari-maailman/0e0e375a-3243-4b57-b5b6-c7c2b9143656</a></p>
]]></description>
      <pubDate>Mon, 21 Sep 2020 03:00:17 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episode-17-huijarisyndrooma-lEi1Sc01</link>
      <content:encoded><![CDATA[<p>Disobey CFP (call for presentations)</p><p><a href="https://cfp.disobey.fi/">https://cfp.disobey.fi/</a></p><p>Flare-On 7 haaste</p><p><a href="https://www.flare-on.com/">https://www.flare-on.com/</a></p><p>Surullinen ransomware-kuolema</p><p><a href="https://www.zdnet.com/article/hackers-target-unpatched-citrix-servers-to-deploy-ransomware/">https://www.zdnet.com/article/hackers-target-unpatched-citrix-servers-to-deploy-ransomware/</a></p><p>Antin mainitsema 4kk päivitysaika yrityksissä</p><p><a href="https://www.kennasecurity.com/news/remediation-gap-4-month-invitation-attack/">https://www.kennasecurity.com/news/remediation-gap-4-month-invitation-attack/</a></p><p>TikTok kielletty yhdysvalloissa (maksumuuri)</p><p><a href="https://www.ft.com/content/4049b902-53b7-46d6-b9f5-69d076bc5d23">https://www.ft.com/content/4049b902-53b7-46d6-b9f5-69d076bc5d23</a></p><p>Lisää tietoa TikTokista</p><p><a href="https://www.commerce.gov/news/press-releases/2020/09/commerce-department-prohibits-wechat-and-tiktok-transactions-protect">https://www.commerce.gov/news/press-releases/2020/09/commerce-department-prohibits-wechat-and-tiktok-transactions-protect</a></p><p>ZeroLogon-haavoittuvuus</p><p><a href="https://www.secura.com/blog/zero-logon">https://www.secura.com/blog/zero-logon</a></p><p>ZeroLogon-raportti</p><p><a href="https://www.secura.com/pathtoimg.php?id=2055">https://www.secura.com/pathtoimg.php?id=2055</a></p><p>Ilta-Sanomien uutinen Postin nimissä lähetetyistä kalasteluviesteistä</p><p><a href="https://www.is.fi/digitoday/tietoturva/art-2000006638568.html">https://www.is.fi/digitoday/tietoturva/art-2000006638568.html</a></p><p>BLESA-haavoittuvuus</p><p><a href="https://www.zdnet.com/article/billions-of-devices-vulnerable-to-new-blesa-bluetooth-security-flaw/">https://www.zdnet.com/article/billions-of-devices-vulnerable-to-new-blesa-bluetooth-security-flaw/</a></p><p>TiVin uutinen BLESA-haavoittuvuudesta</p><p><a href="https://www.tivi.fi/uutiset/uusi-bluetooth-haavoittuvuus-uhkaa-miljardeja-laitteita-ympari-maailman/0e0e375a-3243-4b57-b5b6-c7c2b9143656">https://www.tivi.fi/uutiset/uusi-bluetooth-haavoittuvuus-uhkaa-miljardeja-laitteita-ympari-maailman/0e0e375a-3243-4b57-b5b6-c7c2b9143656</a></p>
]]></content:encoded>
      <enclosure length="50517236" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/episodes/35173f1b-18c2-421b-897a-d8c557a9913b/audio/98deeb82-4ce9-42d4-8845-f951b4d19ae7/default_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episode 17 - Huijarisyndrooma</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:52:37</itunes:duration>
      <itunes:summary>Uudessa jaksossa Antti paljastaa Mörkö-koiran tuoreimmat kuulumiset. Kuluneella viikolla tapahtui myös jo kauan pelätty ransomwaresta johtunut kuolema, josta keskustellaan jaksossa. Disobey avasi myös kutsun esityksille, johon käräjät vahvasti suosittaa laittamaan omat kiinnostuksen kohteensa. Entä mitä tapahtui TikTokille jenkeissä? Mikä Windows haavoittuvuus puhuttaa tällä kertaa? Onko Bluetooth sittenkään niin turvallinen kuin koronavilkku-jaksossa väitimme? Kuuntele ja tiedät mistä puhutaan.</itunes:summary>
      <itunes:subtitle>Uudessa jaksossa Antti paljastaa Mörkö-koiran tuoreimmat kuulumiset. Kuluneella viikolla tapahtui myös jo kauan pelätty ransomwaresta johtunut kuolema, josta keskustellaan jaksossa. Disobey avasi myös kutsun esityksille, johon käräjät vahvasti suosittaa laittamaan omat kiinnostuksen kohteensa. Entä mitä tapahtui TikTokille jenkeissä? Mikä Windows haavoittuvuus puhuttaa tällä kertaa? Onko Bluetooth sittenkään niin turvallinen kuin koronavilkku-jaksossa väitimme? Kuuntele ja tiedät mistä puhutaan.</itunes:subtitle>
      <itunes:keywords>laura kankaala, mörkö, zerologon, antti kurittu, disobey, death, flare-on, citrix, juho jauhiainen, shitrix, blesa, posti, ransomware, tiktok</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>17</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">6f9f4eaf-2114-41ca-832c-487c91cdf2a6</guid>
      <title>Episode 16 - Kuminaamari</title>
      <description><![CDATA[<p>Kontiolahden mainoskampanja Facebookissa ja Tinderissä</p><p><a href="https://suomenkuvalehti.fi/jutut/kotimaa/kontiolahti-markkinoi-tonttimaata-facebookin-ja-tinderin-valeprofiileilla-kunnanjohtaja-kampanja-ei-johda-harhaan/">https://suomenkuvalehti.fi/jutut/kotimaa/kontiolahti-markkinoi-tonttimaata-facebookin-ja-tinderin-valeprofiileilla-kunnanjohtaja-kampanja-ei-johda-harhaan/</a></p><p>Nordean tietomurto</p><p><a href="https://yle.fi/uutiset/3-11540737">https://yle.fi/uutiset/3-11540737</a></p><p><a href="https://www.mtvuutiset.fi/artikkeli/nordeassa-massiivinen-petosvyyhti-supercell-miljonaarin-tililta-nostettiin-lahes-700-000-euroa-tyontekijat-yrittivat-syyttajan-mukaan-vieda-asiakkailta-miljoonia/7923352">https://www.mtvuutiset.fi/artikkeli/nordeassa-massiivinen-petosvyyhti-supercell-miljonaarin-tililta-nostettiin-lahes-700-000-euroa-tyontekijat-yrittivat-syyttajan-mukaan-vieda-asiakkailta-miljoonia/7923352</a></p><p>Muistakaa päivittää Microsoftinne</p><p><a href="https://www.thezdi.com/blog/2020/9/8/the-september-2020-security-update-review">https://www.thezdi.com/blog/2020/9/8/the-september-2020-security-update-review</a></p><p>Darrin DeYoung PrivEsc (oikeuksien korottamishyökkäys)</p><p><a href="https://bugs.chromium.org/p/project-zero/issues/detail?id=2051">https://bugs.chromium.org/p/project-zero/issues/detail?id=2051</a></p><p><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1471">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1471</a></p><p>Counter-Strike valmentajat pystyivät huijaamaan peleissä</p><p><a href="https://www.hltv.org/news/30254/updates-on-the-purge-how-the-coaching-bug-has-rocked-the-csgo-world">https://www.hltv.org/news/30254/updates-on-the-purge-how-the-coaching-bug-has-rocked-the-csgo-world</a></p><p>Gilbert Chikli ja sosiaalinen insinööröinti </p><p><a href="https://yle.fi/uutiset/3-11535245">https://yle.fi/uutiset/3-11535245</a></p><p><a href="https://www.bbc.com/news/world-europe-48510027">https://www.bbc.com/news/world-europe-48510027</a></p>
]]></description>
      <pubDate>Mon, 14 Sep 2020 03:00:15 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Laura Kankaala, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episode-16-kuminaamar-zARU40d0</link>
      <content:encoded><![CDATA[<p>Kontiolahden mainoskampanja Facebookissa ja Tinderissä</p><p><a href="https://suomenkuvalehti.fi/jutut/kotimaa/kontiolahti-markkinoi-tonttimaata-facebookin-ja-tinderin-valeprofiileilla-kunnanjohtaja-kampanja-ei-johda-harhaan/">https://suomenkuvalehti.fi/jutut/kotimaa/kontiolahti-markkinoi-tonttimaata-facebookin-ja-tinderin-valeprofiileilla-kunnanjohtaja-kampanja-ei-johda-harhaan/</a></p><p>Nordean tietomurto</p><p><a href="https://yle.fi/uutiset/3-11540737">https://yle.fi/uutiset/3-11540737</a></p><p><a href="https://www.mtvuutiset.fi/artikkeli/nordeassa-massiivinen-petosvyyhti-supercell-miljonaarin-tililta-nostettiin-lahes-700-000-euroa-tyontekijat-yrittivat-syyttajan-mukaan-vieda-asiakkailta-miljoonia/7923352">https://www.mtvuutiset.fi/artikkeli/nordeassa-massiivinen-petosvyyhti-supercell-miljonaarin-tililta-nostettiin-lahes-700-000-euroa-tyontekijat-yrittivat-syyttajan-mukaan-vieda-asiakkailta-miljoonia/7923352</a></p><p>Muistakaa päivittää Microsoftinne</p><p><a href="https://www.thezdi.com/blog/2020/9/8/the-september-2020-security-update-review">https://www.thezdi.com/blog/2020/9/8/the-september-2020-security-update-review</a></p><p>Darrin DeYoung PrivEsc (oikeuksien korottamishyökkäys)</p><p><a href="https://bugs.chromium.org/p/project-zero/issues/detail?id=2051">https://bugs.chromium.org/p/project-zero/issues/detail?id=2051</a></p><p><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1471">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1471</a></p><p>Counter-Strike valmentajat pystyivät huijaamaan peleissä</p><p><a href="https://www.hltv.org/news/30254/updates-on-the-purge-how-the-coaching-bug-has-rocked-the-csgo-world">https://www.hltv.org/news/30254/updates-on-the-purge-how-the-coaching-bug-has-rocked-the-csgo-world</a></p><p>Gilbert Chikli ja sosiaalinen insinööröinti </p><p><a href="https://yle.fi/uutiset/3-11535245">https://yle.fi/uutiset/3-11535245</a></p><p><a href="https://www.bbc.com/news/world-europe-48510027">https://www.bbc.com/news/world-europe-48510027</a></p>
]]></content:encoded>
      <enclosure length="42506208" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/41c23477-043d-4f2d-8aaa-982f6bb83bf6/turvakaeraejaet-e16-kuminaamari-mixdown-mp3-final_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episode 16 - Kuminaamari</itunes:title>
      <itunes:author>Antti Kurittu, Laura Kankaala, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:44:17</itunes:duration>
      <itunes:summary>Kuminaamari? Liittyykö nämä aiheet enää edes kyberturvaan? Sitä käräjilläkin pohditaan, mutta onnistuneesti löydettiin tietoturvakulma aiheista kuten Kontiolahden mainoskampanja, Nordean tietomurto, Windows päivitykset ja Counter-Strike. </itunes:summary>
      <itunes:subtitle>Kuminaamari? Liittyykö nämä aiheet enää edes kyberturvaan? Sitä käräjilläkin pohditaan, mutta onnistuneesti löydettiin tietoturvakulma aiheista kuten Kontiolahden mainoskampanja, Nordean tietomurto, Windows päivitykset ja Counter-Strike. </itunes:subtitle>
      <itunes:keywords>laura kankaala, cs, antti kurittu, microsoft, hakkerointi, juho jauhiainen, tietoturva, counter-strike, nordea</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>16</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">1c5c2c53-38fd-44b3-8566-3387be46b6e4</guid>
      <title>Episode 15 - Koronavilkku</title>
      <description><![CDATA[<p><a href="https://tivia.fi/2020/09/01/vuoden-2020-vuoden-tietoturvapaallikko-on-valittu/">https://tivia.fi/2020/09/01/vuoden-2020-vuoden-tietoturvapaallikko-on-valittu/</a></p><p>Teemu Mäkelästä vuoden tietoturvapäällikkö</p><p><a href="https://koronavilkku.fi">https://koronavilkku.fi</a></p><p>Koronavilkku-sovelluksen kotisivu</p><p><a href="https://thl.fi/documents/533963/5860112/Johdon_tiivistelm%C3%A4-Koronavilkku-arviointi_25.08.2020.pdf/221c17db-05dd-4222-c001-2124ec9cbbd8?t=1598597462979">https://thl.fi/documents/533963/5860112/Johdon_tiivistelm%C3%A4-Koronavilkku-arviointi_25.08.2020.pdf/221c17db-05dd-4222-c001-2124ec9cbbd8?t=1598597462979</a></p><p>Kyberturvallisuuskeskuksen selonteko Koronavilkku-sovelluksesta</p><p><a href="https://yle.fi/uutiset/3-11523504">https://yle.fi/uutiset/3-11523504</a></p><p>Hakkeri Benjamin Särkän haastattelu Koronavilkku-sovelluksesta</p><p><a href="https://www.hs.fi/teknologia/art-2000006621797.html">https://www.hs.fi/teknologia/art-2000006621797.html</a></p><p>Kyberturvallisuusyhtiö Nixun selvitys Koronavilkku-sovelluksesta</p><p><a href="https://darkweblink.com/alphabay-moderator-sentenced/">https://darkweblink.com/alphabay-moderator-sentenced/</a></p><p>AlphaBayn moderaattorille 11 vuotta vankeutta</p><p><a href="https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon">https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon</a></p><p>Microsoftin Sysmon-työkalu parantaa valvontaa</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/">https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/</a></p><p>Windows Defenderiä voi käyttää... haittaohjelmien lataamiseen?</p><p><a href="https://lolbas-project.github.io/">https://lolbas-project.github.io/</a></p><p>Kokoelma käyttöjärjestelmien sisäänrakennettuja työkaluja hakkerointikäyttöön</p><p><a href="https://gtfobins.github.io/">https://gtfobins.github.io/</a></p><p>Och samma på Linux</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/">https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/</a></p><p>Microsoftin Defender-virustorjuntaohjelmaa voi käyttää tiedostojen noutamiseen verkosta</p>
]]></description>
      <pubDate>Mon, 7 Sep 2020 03:00:03 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episode-15-koronavilkku-9KdBbIKT</link>
      <content:encoded><![CDATA[<p><a href="https://tivia.fi/2020/09/01/vuoden-2020-vuoden-tietoturvapaallikko-on-valittu/">https://tivia.fi/2020/09/01/vuoden-2020-vuoden-tietoturvapaallikko-on-valittu/</a></p><p>Teemu Mäkelästä vuoden tietoturvapäällikkö</p><p><a href="https://koronavilkku.fi">https://koronavilkku.fi</a></p><p>Koronavilkku-sovelluksen kotisivu</p><p><a href="https://thl.fi/documents/533963/5860112/Johdon_tiivistelm%C3%A4-Koronavilkku-arviointi_25.08.2020.pdf/221c17db-05dd-4222-c001-2124ec9cbbd8?t=1598597462979">https://thl.fi/documents/533963/5860112/Johdon_tiivistelm%C3%A4-Koronavilkku-arviointi_25.08.2020.pdf/221c17db-05dd-4222-c001-2124ec9cbbd8?t=1598597462979</a></p><p>Kyberturvallisuuskeskuksen selonteko Koronavilkku-sovelluksesta</p><p><a href="https://yle.fi/uutiset/3-11523504">https://yle.fi/uutiset/3-11523504</a></p><p>Hakkeri Benjamin Särkän haastattelu Koronavilkku-sovelluksesta</p><p><a href="https://www.hs.fi/teknologia/art-2000006621797.html">https://www.hs.fi/teknologia/art-2000006621797.html</a></p><p>Kyberturvallisuusyhtiö Nixun selvitys Koronavilkku-sovelluksesta</p><p><a href="https://darkweblink.com/alphabay-moderator-sentenced/">https://darkweblink.com/alphabay-moderator-sentenced/</a></p><p>AlphaBayn moderaattorille 11 vuotta vankeutta</p><p><a href="https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon">https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon</a></p><p>Microsoftin Sysmon-työkalu parantaa valvontaa</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/">https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/</a></p><p>Windows Defenderiä voi käyttää... haittaohjelmien lataamiseen?</p><p><a href="https://lolbas-project.github.io/">https://lolbas-project.github.io/</a></p><p>Kokoelma käyttöjärjestelmien sisäänrakennettuja työkaluja hakkerointikäyttöön</p><p><a href="https://gtfobins.github.io/">https://gtfobins.github.io/</a></p><p>Och samma på Linux</p><p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/">https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-ironically-be-used-to-download-malware/</a></p><p>Microsoftin Defender-virustorjuntaohjelmaa voi käyttää tiedostojen noutamiseen verkosta</p>
]]></content:encoded>
      <enclosure length="42506605" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/bbd53933-232e-4a2c-a077-5b1408618e44/turvakaeraejaet-s1e15-koronavilkku-mixdown-final_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episode 15 - Koronavilkku</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>00:44:17</itunes:duration>
      <itunes:summary>Viime viikolla Suomen kansaa puhutti Koronavilkku sovellus - ja tottakai se herätti ajatuksia myös Turvakäräjien keskuudessa. Jottei keskustelu menisi liian COVID-19 painotteiseksi, käräjillä puhutaan myös AlphaBaystä, sekä Microsoftin Sysmonista ja Defenderistä. Kuuntele jakso ja saat kuulla myös Antin viime viikon sääennustuksen! </itunes:summary>
      <itunes:subtitle>Viime viikolla Suomen kansaa puhutti Koronavilkku sovellus - ja tottakai se herätti ajatuksia myös Turvakäräjien keskuudessa. Jottei keskustelu menisi liian COVID-19 painotteiseksi, käräjillä puhutaan myös AlphaBaystä, sekä Microsoftin Sysmonista ja Defenderistä. Kuuntele jakso ja saat kuulla myös Antin viime viikon sääennustuksen! </itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, microsoft, lolbin, hakkerointi, juho jauhiainen, sysmon, tietoturva, koronavilkku, ajankohtainen tietoturva, lolbas, tor, alphabay</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>15</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">6ee98a1e-e2c3-4275-b23d-420e07158d24</guid>
      <title>Episodi 14 - 700050</title>
      <description><![CDATA[<p>Millaisia toimijoita on teknisen tuen huijauspuheluiden takana?<br /><a href="https://www.zdnet.com/article/fbi-informant-provides-a-glimpse-into-the-inner-workings-of-tech-support-scams/">https://www.zdnet.com/article/fbi-informant-provides-a-glimpse-into-the-inner-workings-of-tech-support-scams/</a></p><p>Security.txt hyötyjä<br /><a href="https://isc.sans.edu/forums/diary/Securitytxt+one+small+file+for+an+admin+one+giant+help+to+a+security+researcher/26510/">https://isc.sans.edu/forums/diary/Securitytxt+one+small+file+for+an+admin+one+giant+help+to+a+security+researcher/26510/</a></p><p>Security.txt generaattori<br /><a href="https://securitytxt.org/">https://securitytxt.org/</a></p><p>TikTok-kampanja Trumpia vastaan<br /><a href="https://techcrunch.com/2020/08/21/trumps-official-campaign-app-had-to-reset-its-rating-after-being-trolled-by-tiktokers">https://techcrunch.com/2020/08/21/trumps-official-campaign-app-had-to-reset-its-rating-after-being-trolled-by-tiktokers</a></p><p>Suomessa tapahtunut vastaava kampanja<br /><a href="https://www.hs.fi/nyt/art-2000006445348.html">https://www.hs.fi/nyt/art-2000006445348.html</a></p><p>HackerOne-raportti Slack:sta löytyneestä vakavasta haavoittuvuudesta<br /><a href="https://hackerone.com/reports/783877">https://hackerone.com/reports/783877</a></p><p>Twiitti josta twitter-keskustelu lähti liikkeelle<br /><a href="https://twitter.com/dcuthbert/status/1299664066768711681">https://twitter.com/dcuthbert/status/1299664066768711681</a></p><p>Slackin blogikirjoitus, jossa ei aluksi mainittu haavoittuvuuden löytäjää<br /><a href="https://slack.engineering/the-app-sandbox/">https://slack.engineering/the-app-sandbox/</a></p><p>Venäläinen pidätetty Nevadalaisen yrityksen työntekijän rekrytointiyrityksestä<br /><a href="https://www.zdnet.com/article/russian-arrested-for-trying-to-recruit-an-insider-and-hack-a-nevada-company/">https://www.zdnet.com/article/russian-arrested-for-trying-to-recruit-an-insider-and-hack-a-nevada-company/</a></p><p>Elon Musk varmisti kohdeyrityksen olleen Tesla<br /><a href="https://www.zdnet.com/article/elon-musk-confirms-russian-hacking-plot-targeted-tesla-factory/">https://www.zdnet.com/article/elon-musk-confirms-russian-hacking-plot-targeted-tesla-factory/</a></p>
]]></description>
      <pubDate>Mon, 31 Aug 2020 03:00:03 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-14-700050-e2veNErb</link>
      <content:encoded><![CDATA[<p>Millaisia toimijoita on teknisen tuen huijauspuheluiden takana?<br /><a href="https://www.zdnet.com/article/fbi-informant-provides-a-glimpse-into-the-inner-workings-of-tech-support-scams/">https://www.zdnet.com/article/fbi-informant-provides-a-glimpse-into-the-inner-workings-of-tech-support-scams/</a></p><p>Security.txt hyötyjä<br /><a href="https://isc.sans.edu/forums/diary/Securitytxt+one+small+file+for+an+admin+one+giant+help+to+a+security+researcher/26510/">https://isc.sans.edu/forums/diary/Securitytxt+one+small+file+for+an+admin+one+giant+help+to+a+security+researcher/26510/</a></p><p>Security.txt generaattori<br /><a href="https://securitytxt.org/">https://securitytxt.org/</a></p><p>TikTok-kampanja Trumpia vastaan<br /><a href="https://techcrunch.com/2020/08/21/trumps-official-campaign-app-had-to-reset-its-rating-after-being-trolled-by-tiktokers">https://techcrunch.com/2020/08/21/trumps-official-campaign-app-had-to-reset-its-rating-after-being-trolled-by-tiktokers</a></p><p>Suomessa tapahtunut vastaava kampanja<br /><a href="https://www.hs.fi/nyt/art-2000006445348.html">https://www.hs.fi/nyt/art-2000006445348.html</a></p><p>HackerOne-raportti Slack:sta löytyneestä vakavasta haavoittuvuudesta<br /><a href="https://hackerone.com/reports/783877">https://hackerone.com/reports/783877</a></p><p>Twiitti josta twitter-keskustelu lähti liikkeelle<br /><a href="https://twitter.com/dcuthbert/status/1299664066768711681">https://twitter.com/dcuthbert/status/1299664066768711681</a></p><p>Slackin blogikirjoitus, jossa ei aluksi mainittu haavoittuvuuden löytäjää<br /><a href="https://slack.engineering/the-app-sandbox/">https://slack.engineering/the-app-sandbox/</a></p><p>Venäläinen pidätetty Nevadalaisen yrityksen työntekijän rekrytointiyrityksestä<br /><a href="https://www.zdnet.com/article/russian-arrested-for-trying-to-recruit-an-insider-and-hack-a-nevada-company/">https://www.zdnet.com/article/russian-arrested-for-trying-to-recruit-an-insider-and-hack-a-nevada-company/</a></p><p>Elon Musk varmisti kohdeyrityksen olleen Tesla<br /><a href="https://www.zdnet.com/article/elon-musk-confirms-russian-hacking-plot-targeted-tesla-factory/">https://www.zdnet.com/article/elon-musk-confirms-russian-hacking-plot-targeted-tesla-factory/</a></p>
]]></content:encoded>
      <enclosure length="47889161" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/9c2c0000-6ec3-4a0f-86c0-7424222c07e7/turvakaeraejaet-s1e14-700-050-mixdown_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 14 - 700050</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>00:49:32</itunes:duration>
      <itunes:summary>Kesä on pian ohi mutta käräjät jatkuu. Millaisia toimijoita on teknisen tuen huijauspuheluiden takana? Mikä pieni ylläpitäjän ponnistus auttaa monia tietoturvatutkijoita? Miksi TikTok on taas ajankohtainen? Kuinka paljon haavoittuvuuskista pitäisi maksaa tietoturvatutkijoille? Miten sisäisiä uhkia yritetään rekrytoida?</itunes:summary>
      <itunes:subtitle>Kesä on pian ohi mutta käräjät jatkuu. Millaisia toimijoita on teknisen tuen huijauspuheluiden takana? Mikä pieni ylläpitäjän ponnistus auttaa monia tietoturvatutkijoita? Miksi TikTok on taas ajankohtainen? Kuinka paljon haavoittuvuuskista pitäisi maksaa tietoturvatutkijoille? Miten sisäisiä uhkia yritetään rekrytoida?</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, slack, tech support scam, security.txt, sisäinen uhka, fbi, juho jauhiainen, tesla, donald trump, venäjä</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>14</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">0db7e53e-bdaa-46b3-a41f-f8828f551c02</guid>
      <title>Episodi 13 - Sohvaperuna</title>
      <description><![CDATA[<p>HelSec Virtual Meetup #3</p><p><a href="https://www.meetup.com/HelSec/events/272479383/">https://www.meetup.com/HelSec/events/272479383/</a></p><p>NordVPN:n ja valkohattuhakkerin tutkinta avoimista tietokannoista</p><p><a href="https://securitybrief.eu/story/10-billion-records-sit-in-unsecured-databases-china-leads-the-pack">https://securitybrief.eu/story/10-billion-records-sit-in-unsecured-databases-china-leads-the-pack</a></p><p>Kyberturvallisuuskeskuksen keltainen varoitus Emotet-haittaohjelmasta</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/emotet-haittaohjelmaa-levitetaan-aktiivisesti-suomessa">https://www.kyberturvallisuuskeskus.fi/fi/emotet-haittaohjelmaa-levitetaan-aktiivisesti-suomessa</a></p><p>F-Securen Blogikirjoitus Emotet-haittaohjelmasta</p><p><a href="https://blog.f-secure.com/emotet-returned-from-vacation-and-is-active-again-how-to-reduce-risk-in-your-environment/">https://blog.f-secure.com/emotet-returned-from-vacation-and-is-active-again-how-to-reduce-risk-in-your-environment/</a></p><p>Emotet-rokotetta levitetty tietoturvatutkijoiden toimesta</p><p><a href="https://www.zdnet.com/google-amp/article/for-six-months-security-researchers-have-secretly-distributed-an-emotet-vaccine-across-the-world/">https://www.zdnet.com/google-amp/article/for-six-months-security-researchers-have-secretly-distributed-an-emotet-vaccine-across-the-world/</a></p><p>Uberin tietoturvapäällikkö syytteessä rikoksista liittyen tietomurron peittelyyn.</p><p><a href="https://arstechnica.com/tech-policy/2020/08/former-uber-security-chief-faces-criminal-charges-for-hiding-2016-breach/">https://arstechnica.com/tech-policy/2020/08/former-uber-security-chief-faces-criminal-charges-for-hiding-2016-breach/</a></p><p>FTC:n tiedote aiheesta</p><p><a href="https://www.ftc.gov/news-events/press-releases/2018/04/uber-agrees-expanded-settlement-ftc-related-privacy-security">https://www.ftc.gov/news-events/press-releases/2018/04/uber-agrees-expanded-settlement-ftc-related-privacy-security</a></p><p>Ian Coldwaterin keynote B-Sides Orlandosta</p><p><a href="https://youtu.be/4KUyDMaSwXI">https://youtu.be/4KUyDMaSwXI</a></p><p>The Polite Type-kirjasin</p><p><a href="https://www.thepolitetype.com/Information/index.html#try-it">https://www.thepolitetype.com/</a></p>
]]></description>
      <pubDate>Mon, 24 Aug 2020 03:00:17 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-13-sohvaperuna-Fqbp_NTF</link>
      <content:encoded><![CDATA[<p>HelSec Virtual Meetup #3</p><p><a href="https://www.meetup.com/HelSec/events/272479383/">https://www.meetup.com/HelSec/events/272479383/</a></p><p>NordVPN:n ja valkohattuhakkerin tutkinta avoimista tietokannoista</p><p><a href="https://securitybrief.eu/story/10-billion-records-sit-in-unsecured-databases-china-leads-the-pack">https://securitybrief.eu/story/10-billion-records-sit-in-unsecured-databases-china-leads-the-pack</a></p><p>Kyberturvallisuuskeskuksen keltainen varoitus Emotet-haittaohjelmasta</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/emotet-haittaohjelmaa-levitetaan-aktiivisesti-suomessa">https://www.kyberturvallisuuskeskus.fi/fi/emotet-haittaohjelmaa-levitetaan-aktiivisesti-suomessa</a></p><p>F-Securen Blogikirjoitus Emotet-haittaohjelmasta</p><p><a href="https://blog.f-secure.com/emotet-returned-from-vacation-and-is-active-again-how-to-reduce-risk-in-your-environment/">https://blog.f-secure.com/emotet-returned-from-vacation-and-is-active-again-how-to-reduce-risk-in-your-environment/</a></p><p>Emotet-rokotetta levitetty tietoturvatutkijoiden toimesta</p><p><a href="https://www.zdnet.com/google-amp/article/for-six-months-security-researchers-have-secretly-distributed-an-emotet-vaccine-across-the-world/">https://www.zdnet.com/google-amp/article/for-six-months-security-researchers-have-secretly-distributed-an-emotet-vaccine-across-the-world/</a></p><p>Uberin tietoturvapäällikkö syytteessä rikoksista liittyen tietomurron peittelyyn.</p><p><a href="https://arstechnica.com/tech-policy/2020/08/former-uber-security-chief-faces-criminal-charges-for-hiding-2016-breach/">https://arstechnica.com/tech-policy/2020/08/former-uber-security-chief-faces-criminal-charges-for-hiding-2016-breach/</a></p><p>FTC:n tiedote aiheesta</p><p><a href="https://www.ftc.gov/news-events/press-releases/2018/04/uber-agrees-expanded-settlement-ftc-related-privacy-security">https://www.ftc.gov/news-events/press-releases/2018/04/uber-agrees-expanded-settlement-ftc-related-privacy-security</a></p><p>Ian Coldwaterin keynote B-Sides Orlandosta</p><p><a href="https://youtu.be/4KUyDMaSwXI">https://youtu.be/4KUyDMaSwXI</a></p><p>The Polite Type-kirjasin</p><p><a href="https://www.thepolitetype.com/Information/index.html#try-it">https://www.thepolitetype.com/</a></p>
]]></content:encoded>
      <enclosure length="48937873" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/6e268634-6deb-4921-947c-1945e7896a7c/turvakarajat-s1e13-sohvaperuna-audio_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 13 - Sohvaperuna</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:50:37</itunes:duration>
      <itunes:summary>Hyvää uutta alkanutta viikkoa - tai meille käräjille viime viikkoa! Tällä kertaa juttelemme siitä kuinka paljon dataa on saatavilla suoraan internettiin suojaamattomien tietokantojen kautta, sekä mitä kuuluu Emotetille ja kerrataan mitä kävi Uberin (salatuista) tietomurroista. Näiden asioiden lisäksi pohditaan nettikiusaamista ja onko mahdollista teknisillä ratkaisulla korjata sosiaalisia ongelmia. </itunes:summary>
      <itunes:subtitle>Hyvää uutta alkanutta viikkoa - tai meille käräjille viime viikkoa! Tällä kertaa juttelemme siitä kuinka paljon dataa on saatavilla suoraan internettiin suojaamattomien tietokantojen kautta, sekä mitä kuuluu Emotetille ja kerrataan mitä kävi Uberin (salatuista) tietomurroista. Näiden asioiden lisäksi pohditaan nettikiusaamista ja onko mahdollista teknisillä ratkaisulla korjata sosiaalisia ongelmia. </itunes:subtitle>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>13</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">49f56b28-859d-40fd-9de1-2adcf29785db</guid>
      <title>Episodi 12 - Fake News</title>
      <description><![CDATA[<p>Matteplays feat Laura video YouTubessa<br /><a href="https://www.youtube.com/watch?v=2LPXwzxoEYI">https://www.youtube.com/watch?v=2LPXwzxoEYI</a></p><p>SANS tietomurto, RIP Juhon tiedot<br /><a href="https://www.sans.org/dataincident2020">https://www.sans.org/dataincident2020</a></p><p>Blackhat O365 tutkimus<br /><a href="https://www.blackhat.com/us-20/briefings/schedule/#my-cloud-is-apts-cloud-investigating-and-defending-office--20982">https://www.blackhat.com/us-20/briefings/schedule/#my-cloud-is-apts-cloud-investigating-and-defending-office--20982</a></p><p>Juhon MFA kalastelut<br /><a href="https://twitter.com/juhojauhiainen/status/1293903184377724935?s=21">https://twitter.com/juhojauhiainen/status/1293903184377724935?s=21</a></p><p>NSA ja FBI maltsututkimus<br /><a href="https://www.reuters.com/article/us-usa-cyber-russia/nsa-fbi-expose-russian-intelligence-hacking-tool-report-idUSKCN2592HY">https://www.reuters.com/article/us-usa-cyber-russia/nsa-fbi-expose-russian-intelligence-hacking-tool-report-idUSKCN2592HY</a></p><p>Bitcoinien ympäristövaikutuksista<br /><a href="https://digiconomist.net/bitcoin-energy-consumption/">https://digiconomist.net/bitcoin-energy-consumption/</a></p><p>NISTin “Zero Trust Architecture” - nolla luotto arkkitehtuuri<br /><a href="https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf">https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf</a></p><p>F-Secure CVE CNA:ksi, onnittelut!<br /><a href="https://www.f-secure.com/en/press/p/f-secure-authorized-to-be-a-cve-numbering-authority--cna-">https://www.f-secure.com/en/press/p/f-secure-authorized-to-be-a-cve-numbering-authority--cna-</a></p><p>Android puhelimissa pahoja haavoja<br /><a href="https://techcrunch.com/2019/05/13/whatsapp-exploit-let-attackers-install-government-grade-spyware-on-phones/">https://techcrunch.com/2019/05/13/whatsapp-exploit-let-attackers-install-government-grade-spyware-on-phones/</a></p>
]]></description>
      <pubDate>Mon, 17 Aug 2020 03:00:03 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-12-fake-news-TcHDUeZw</link>
      <content:encoded><![CDATA[<p>Matteplays feat Laura video YouTubessa<br /><a href="https://www.youtube.com/watch?v=2LPXwzxoEYI">https://www.youtube.com/watch?v=2LPXwzxoEYI</a></p><p>SANS tietomurto, RIP Juhon tiedot<br /><a href="https://www.sans.org/dataincident2020">https://www.sans.org/dataincident2020</a></p><p>Blackhat O365 tutkimus<br /><a href="https://www.blackhat.com/us-20/briefings/schedule/#my-cloud-is-apts-cloud-investigating-and-defending-office--20982">https://www.blackhat.com/us-20/briefings/schedule/#my-cloud-is-apts-cloud-investigating-and-defending-office--20982</a></p><p>Juhon MFA kalastelut<br /><a href="https://twitter.com/juhojauhiainen/status/1293903184377724935?s=21">https://twitter.com/juhojauhiainen/status/1293903184377724935?s=21</a></p><p>NSA ja FBI maltsututkimus<br /><a href="https://www.reuters.com/article/us-usa-cyber-russia/nsa-fbi-expose-russian-intelligence-hacking-tool-report-idUSKCN2592HY">https://www.reuters.com/article/us-usa-cyber-russia/nsa-fbi-expose-russian-intelligence-hacking-tool-report-idUSKCN2592HY</a></p><p>Bitcoinien ympäristövaikutuksista<br /><a href="https://digiconomist.net/bitcoin-energy-consumption/">https://digiconomist.net/bitcoin-energy-consumption/</a></p><p>NISTin “Zero Trust Architecture” - nolla luotto arkkitehtuuri<br /><a href="https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf">https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf</a></p><p>F-Secure CVE CNA:ksi, onnittelut!<br /><a href="https://www.f-secure.com/en/press/p/f-secure-authorized-to-be-a-cve-numbering-authority--cna-">https://www.f-secure.com/en/press/p/f-secure-authorized-to-be-a-cve-numbering-authority--cna-</a></p><p>Android puhelimissa pahoja haavoja<br /><a href="https://techcrunch.com/2019/05/13/whatsapp-exploit-let-attackers-install-government-grade-spyware-on-phones/">https://techcrunch.com/2019/05/13/whatsapp-exploit-let-attackers-install-government-grade-spyware-on-phones/</a></p>
]]></content:encoded>
      <enclosure length="49443533" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/3af13a52-a841-43e4-b368-4c5171b83ef4/turvakaeraejaet-s1e12-fake-news-release-final_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 12 - Fake News</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:51:30</itunes:duration>
      <itunes:summary>Viikko alkaa kyberaurinkoisissa merkeissä. Tässä jaksossa jutellaan Lauran kaverin kalastelusta, Juhon tietojen vuotamisesta ja kolmikirjaimisien virastojen haittaohjelmatutkimuksista. Tämän lisäksi Antti yrittää selittää miten maailmanlopun teknologia Bitcoin toimii ja keskustellaan Androidiin kohdistuvista haavoittuvuuksista. </itunes:summary>
      <itunes:subtitle>Viikko alkaa kyberaurinkoisissa merkeissä. Tässä jaksossa jutellaan Lauran kaverin kalastelusta, Juhon tietojen vuotamisesta ja kolmikirjaimisien virastojen haittaohjelmatutkimuksista. Tämän lisäksi Antti yrittää selittää miten maailmanlopun teknologia Bitcoin toimii ja keskustellaan Androidiin kohdistuvista haavoittuvuuksista. </itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, sans, bitcoin, fbi, juho jauhiainen, nsa, tietoturva, o365, matteplays, tietomurto, blackhat</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>12</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a758ac71-7017-4de0-9216-05ca6f4541fd</guid>
      <title>Episodi 11 - Interventio</title>
      <description><![CDATA[<p>EU on asettanut sanktiota kyberhyökkäyksistä venäläisiä, kiinalaisia ja pohjois-korealaisia yksilöitä ja organisaatioita vastaan.<br /><a href="https://www.consilium.europa.eu/en/press/press-releases/2020/07/30/eu-imposes-the-first-ever-sanctions-against-cyber-attacks/">https://www.consilium.europa.eu/en/press/press-releases/2020/07/30/eu-imposes-the-first-ever-sanctions-against-cyber-attacks/</a></p><p>Trump kieltää TikTokin käytön ja jakelun Yhdysvalloissa<br /><a href="https://www.theverge.com/2020/8/8/21360101/tiktok-lawsuit-trump-ban-executive-order">https://www.theverge.com/2020/8/8/21360101/tiktok-lawsuit-trump-ban-executive-order</a></p><p>Microsoft pyrkii ostamaan osuuden TikTokista sen omistajalta ByteDancelta<br /><a href="https://www.theverge.com/2020/8/2/21352004/microsoft-tiktok-acquisition-trump-bytedance">https://www.theverge.com/2020/8/2/21352004/microsoft-tiktok-acquisition-trump-bytedance</a></p><p>TikTokin käyttäjät “sabotoivat” Trumpin vaalitilaisuutta<br /><a href="https://www.nytimes.com/2020/06/21/style/tiktok-trump-rally-tulsa.html">https://www.nytimes.com/2020/06/21/style/tiktok-trump-rally-tulsa.html</a></p><p>CIA ei löydä TikTokin taustalta vakoilua tai epäselvyyksiä<br /><a href="https://www.forbes.com/sites/rachelsandler/2020/08/07/cia-finds-no-evidence-chinese-government-has-accessed-tiktok-data-report-says/">https://www.forbes.com/sites/rachelsandler/2020/08/07/cia-finds-no-evidence-chinese-government-has-accessed-tiktok-data-report-says/</a></p><p>Twitter-hakkeroinnin epäillyn kuulemistilaisuus “zoombombattiin” pornovideolla<br /><a href="https://www.vice.com/amp/en_us/article/jgxadb/twitter-hackers-zoom-hearing-is-interrupted-by-pornhub-video">https://www.vice.com/amp/en_us/article/jgxadb/twitter-hackers-zoom-hearing-is-interrupted-by-pornhub-video</a></p><p>Redditin langoilla Trump-aiheisia defacement-hyökkäyksiä (suom. “naamanpoisto”)<br /><a href="https://www.zdnet.com/google-amp/article/hackers-are-defacing-reddit-with-pro-trump-messages/">https://www.zdnet.com/google-amp/article/hackers-are-defacing-reddit-with-pro-trump-messages/</a></p><p>Reddit poisti 800.000 käyttäjän The_Donald-langan sääntömuutoksen yhteydessä.<br /><a href="https://www.theverge.com/2020/6/29/21304947/reddit-ban-subreddits-the-donald-chapo-trap-house-new-content-policy-rules">https://www.theverge.com/2020/6/29/21304947/reddit-ban-subreddits-the-donald-chapo-trap-house-new-content-policy-rules</a></p>
]]></description>
      <pubDate>Mon, 10 Aug 2020 03:00:07 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-11-interventio-uVrhiBcu</link>
      <content:encoded><![CDATA[<p>EU on asettanut sanktiota kyberhyökkäyksistä venäläisiä, kiinalaisia ja pohjois-korealaisia yksilöitä ja organisaatioita vastaan.<br /><a href="https://www.consilium.europa.eu/en/press/press-releases/2020/07/30/eu-imposes-the-first-ever-sanctions-against-cyber-attacks/">https://www.consilium.europa.eu/en/press/press-releases/2020/07/30/eu-imposes-the-first-ever-sanctions-against-cyber-attacks/</a></p><p>Trump kieltää TikTokin käytön ja jakelun Yhdysvalloissa<br /><a href="https://www.theverge.com/2020/8/8/21360101/tiktok-lawsuit-trump-ban-executive-order">https://www.theverge.com/2020/8/8/21360101/tiktok-lawsuit-trump-ban-executive-order</a></p><p>Microsoft pyrkii ostamaan osuuden TikTokista sen omistajalta ByteDancelta<br /><a href="https://www.theverge.com/2020/8/2/21352004/microsoft-tiktok-acquisition-trump-bytedance">https://www.theverge.com/2020/8/2/21352004/microsoft-tiktok-acquisition-trump-bytedance</a></p><p>TikTokin käyttäjät “sabotoivat” Trumpin vaalitilaisuutta<br /><a href="https://www.nytimes.com/2020/06/21/style/tiktok-trump-rally-tulsa.html">https://www.nytimes.com/2020/06/21/style/tiktok-trump-rally-tulsa.html</a></p><p>CIA ei löydä TikTokin taustalta vakoilua tai epäselvyyksiä<br /><a href="https://www.forbes.com/sites/rachelsandler/2020/08/07/cia-finds-no-evidence-chinese-government-has-accessed-tiktok-data-report-says/">https://www.forbes.com/sites/rachelsandler/2020/08/07/cia-finds-no-evidence-chinese-government-has-accessed-tiktok-data-report-says/</a></p><p>Twitter-hakkeroinnin epäillyn kuulemistilaisuus “zoombombattiin” pornovideolla<br /><a href="https://www.vice.com/amp/en_us/article/jgxadb/twitter-hackers-zoom-hearing-is-interrupted-by-pornhub-video">https://www.vice.com/amp/en_us/article/jgxadb/twitter-hackers-zoom-hearing-is-interrupted-by-pornhub-video</a></p><p>Redditin langoilla Trump-aiheisia defacement-hyökkäyksiä (suom. “naamanpoisto”)<br /><a href="https://www.zdnet.com/google-amp/article/hackers-are-defacing-reddit-with-pro-trump-messages/">https://www.zdnet.com/google-amp/article/hackers-are-defacing-reddit-with-pro-trump-messages/</a></p><p>Reddit poisti 800.000 käyttäjän The_Donald-langan sääntömuutoksen yhteydessä.<br /><a href="https://www.theverge.com/2020/6/29/21304947/reddit-ban-subreddits-the-donald-chapo-trap-house-new-content-policy-rules">https://www.theverge.com/2020/6/29/21304947/reddit-ban-subreddits-the-donald-chapo-trap-house-new-content-policy-rules</a></p>
]]></content:encoded>
      <enclosure length="46843518" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/3b83feb5-9f7d-4e9e-957c-a3ebe903f881/episodi-11-interventio-2_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 11 - Interventio</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:48:48</itunes:duration>
      <itunes:summary>Kyberhyökkäyksiä ja interventioita. Kenelle EU on asettanut sanktioita kyberhyökkäyksistä? Kuinka TikTok saaga etenee Yhdysvalloissa? Miten Twitter-hakkereiden oikeudenkäynti on alkanut?</itunes:summary>
      <itunes:subtitle>Kyberhyökkäyksiä ja interventioita. Kenelle EU on asettanut sanktioita kyberhyökkäyksistä? Kuinka TikTok saaga etenee Yhdysvalloissa? Miten Twitter-hakkereiden oikeudenkäynti on alkanut?</itunes:subtitle>
      <itunes:keywords>laura kankaala, bytedance, antti kurittu, microsoft, eu, defacement, juho jauhiainen, donald trump, fedora, the_donald, twitter, reddit, tiktok</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>11</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">27dda12a-1c11-4a84-b5b5-6f102a6b633d</guid>
      <title>Episodi 10 - Tervahauta</title>
      <description><![CDATA[<p>Elisan yleinen varoitus asiakkaisiin kohdistuvista huijausyrityksistä<br /><a href="https://elisa.fi/asiakaspalvelu/ohje/huijausyritykset/">https://elisa.fi/asiakaspalvelu/ohje/huijausyritykset/</a></p><p>Zdnetin juttu Twitter-hakkeroinnin tutkinnasta<br /><a href="https://www.zdnet.com/article/how-the-fbi-tracked-down-the-twitter-hackers/">https://www.zdnet.com/article/how-the-fbi-tracked-down-the-twitter-hackers/</a></p><p>Bleepingcomputerin tutkinta Garmin-tapauksesta<br /><a href="https://www.bleepingcomputer.com/news/security/confirmed-garmin-received-decryptor-for-wastedlocker-ransomware/amp/?__twitter_impression=true">https://www.bleepingcomputer.com/news/security/confirmed-garmin-received-decryptor-for-wastedlocker-ransomware/amp/?__twitter_impression=true</a></p><p>Garminin WastedDecrypter Virustotalissa<br /><a href="https://www.virustotal.com/gui/file/c8a7089ef7e6204eb8a1572223af7d47228a593041e5ee25dcef8c4374104d9d/details">https://www.virustotal.com/gui/file/c8a7089ef7e6204eb8a1572223af7d47228a593041e5ee25dcef8c4374104d9d/details</a></p><p>CWT:hen kohdistunut ransomware-tapaus<br /><a href="https://www.reuters.com/article/us-cyber-cwt-ransom/payment-sent-travel-giant-cwt-pays-45-million-ransom-to-cyber-criminals-idUSKCN24W25W">https://www.reuters.com/article/us-cyber-cwt-ransom/payment-sent-travel-giant-cwt-pays-45-million-ransom-to-cyber-criminals-idUSKCN24W25W</a></p><p>Yleisradion juttu poliisin käyttämästä tekoälystä<br /><a href="https://yle.fi/uutiset/3-11448002">https://yle.fi/uutiset/3-11448002</a></p><p>Lauran mainitsema Clearview<br /><a href="https://clearview.ai/">https://clearview.ai/</a></p><p>Clearviewin tietomurto<br /><a href="https://www.vox.com/recode/2020/2/26/21154606/clearview-ai-data-breach">https://www.vox.com/recode/2020/2/26/21154606/clearview-ai-data-breach</a></p>
]]></description>
      <pubDate>Mon, 3 Aug 2020 03:00:10 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Juho Jauhiainen, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-10-tervahauta-WnEicP4w</link>
      <content:encoded><![CDATA[<p>Elisan yleinen varoitus asiakkaisiin kohdistuvista huijausyrityksistä<br /><a href="https://elisa.fi/asiakaspalvelu/ohje/huijausyritykset/">https://elisa.fi/asiakaspalvelu/ohje/huijausyritykset/</a></p><p>Zdnetin juttu Twitter-hakkeroinnin tutkinnasta<br /><a href="https://www.zdnet.com/article/how-the-fbi-tracked-down-the-twitter-hackers/">https://www.zdnet.com/article/how-the-fbi-tracked-down-the-twitter-hackers/</a></p><p>Bleepingcomputerin tutkinta Garmin-tapauksesta<br /><a href="https://www.bleepingcomputer.com/news/security/confirmed-garmin-received-decryptor-for-wastedlocker-ransomware/amp/?__twitter_impression=true">https://www.bleepingcomputer.com/news/security/confirmed-garmin-received-decryptor-for-wastedlocker-ransomware/amp/?__twitter_impression=true</a></p><p>Garminin WastedDecrypter Virustotalissa<br /><a href="https://www.virustotal.com/gui/file/c8a7089ef7e6204eb8a1572223af7d47228a593041e5ee25dcef8c4374104d9d/details">https://www.virustotal.com/gui/file/c8a7089ef7e6204eb8a1572223af7d47228a593041e5ee25dcef8c4374104d9d/details</a></p><p>CWT:hen kohdistunut ransomware-tapaus<br /><a href="https://www.reuters.com/article/us-cyber-cwt-ransom/payment-sent-travel-giant-cwt-pays-45-million-ransom-to-cyber-criminals-idUSKCN24W25W">https://www.reuters.com/article/us-cyber-cwt-ransom/payment-sent-travel-giant-cwt-pays-45-million-ransom-to-cyber-criminals-idUSKCN24W25W</a></p><p>Yleisradion juttu poliisin käyttämästä tekoälystä<br /><a href="https://yle.fi/uutiset/3-11448002">https://yle.fi/uutiset/3-11448002</a></p><p>Lauran mainitsema Clearview<br /><a href="https://clearview.ai/">https://clearview.ai/</a></p><p>Clearviewin tietomurto<br /><a href="https://www.vox.com/recode/2020/2/26/21154606/clearview-ai-data-breach">https://www.vox.com/recode/2020/2/26/21154606/clearview-ai-data-breach</a></p>
]]></content:encoded>
      <enclosure length="51059298" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/33d11174-46a1-4438-b90a-2c9e73c72a9c/turvakarajat-e10-final2_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 10 - Tervahauta</itunes:title>
      <itunes:author>Laura Kankaala, Juho Jauhiainen, Antti Kurittu</itunes:author>
      <itunes:duration>00:53:11</itunes:duration>
      <itunes:summary>Viikko on jälleen hujahtanut ja on käräjien aika. Minkä haasteen Antti antoi Iiro Uusitalolle? Keitä Twitter-hakkeroinnista pidätetyt lopulta olivat? Mitkä kaksi suurta ransomware-tapausta olivat viikon aikana uutisissa? Onko poliisilla jo massavalvonta käytössä?</itunes:summary>
      <itunes:subtitle>Viikko on jälleen hujahtanut ja on käräjien aika. Minkä haasteen Antti antoi Iiro Uusitalolle? Keitä Twitter-hakkeroinnista pidätetyt lopulta olivat? Mitkä kaksi suurta ransomware-tapausta olivat viikon aikana uutisissa? Onko poliisilla jo massavalvonta käytössä?</itunes:subtitle>
      <itunes:keywords>virustotal, laura kankaala, garmin, antti kurittu, tekoäly, microsoft, bitcoin, cwt, massavalvonta, juho jauhiainen, elisa, helpdesk-huijaus, twitter, tervahauta, juoksukengät</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>10</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">535ee782-3837-43d3-a0f1-1e81f2b3fd57</guid>
      <title>Episodi 9 - Jackpot</title>
      <description><![CDATA[<p>Juhon blogipostaus<br /><a href="https://blog.dfir.fi/tools/training/2020/07/22/phishing-mfa.html">https://blog.dfir.fi/tools/training/2020/07/22/phishing-mfa.html</a></p><p>Garminia vastaan hyökännyt toimija<br /><a href="https://www.bleepingcomputer.com/news/security/garmin-outage-caused-by-confirmed-wastedlocker-ransomware-attack/">https://www.bleepingcomputer.com/news/security/garmin-outage-caused-by-confirmed-wastedlocker-ransomware-attack/</a></p><p>Huhut Garminin saamasta lunnasvaatimuksesta<br /><a href="https://www.forbes.com/sites/barrycollins/2020/07/25/will-garmin-pay-10m-ransom-to-end-two-day-outage/#fd309573164f">https://www.forbes.com/sites/barrycollins/2020/07/25/will-garmin-pay-10m-ransom-to-end-two-day-outage/#fd309573164f</a></p><p>Käteisautomaattivalmistajan julkaisema varoitus<br /><a href="https://dd80b675424c132b90b3-e48385e382d2e5d17821a5e1d8e4c86b.ssl.cf1.rackcdn.com/external/diebold-nixdorf-security-alert-2.pdf">https://dd80b675424c132b90b3-e48385e382d2e5d17821a5e1d8e4c86b.ssl.cf1.rackcdn.com/external/diebold-nixdorf-security-alert-2.pdf</a></p><p>FBI varoittaa USA:n yrityksiä GoldenSpy/GoldenHelper-haittaohjelmien seurauksena<br /><a href="https://www.zdnet.com/google-amp/article/fbi-warns-us-companies-about-backdoors-in-chinese-tax-software/?__twitter_impression=true">https://www.zdnet.com/google-amp/article/fbi-warns-us-companies-about-backdoors-in-chinese-tax-software/?__twitter_impression=true</a></p><p>TrustWaven GoldenSpy-raportti (vaatii rekisteröitymisen mutta ei sähköpostin vahvistamista)<br /><a href="https://www.trustwave.com/en-us/resources/library/documents/the-golden-tax-department-and-the-emergence-of-goldenspy-malware/">https://www.trustwave.com/en-us/resources/library/documents/the-golden-tax-department-and-the-emergence-of-goldenspy-malware/</a></p><p>Emotet-komentopalvelimia hakkeroitu<br /><a href="https://www.bleepingcomputer.com/news/security/emotet-malware-operation-hacked-to-show-memes-to-victims/">https://www.bleepingcomputer.com/news/security/emotet-malware-operation-hacked-to-show-memes-to-victims/</a> </p>
]]></description>
      <pubDate>Mon, 27 Jul 2020 03:00:03 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-9-jackpot-vFlyDnKk</link>
      <content:encoded><![CDATA[<p>Juhon blogipostaus<br /><a href="https://blog.dfir.fi/tools/training/2020/07/22/phishing-mfa.html">https://blog.dfir.fi/tools/training/2020/07/22/phishing-mfa.html</a></p><p>Garminia vastaan hyökännyt toimija<br /><a href="https://www.bleepingcomputer.com/news/security/garmin-outage-caused-by-confirmed-wastedlocker-ransomware-attack/">https://www.bleepingcomputer.com/news/security/garmin-outage-caused-by-confirmed-wastedlocker-ransomware-attack/</a></p><p>Huhut Garminin saamasta lunnasvaatimuksesta<br /><a href="https://www.forbes.com/sites/barrycollins/2020/07/25/will-garmin-pay-10m-ransom-to-end-two-day-outage/#fd309573164f">https://www.forbes.com/sites/barrycollins/2020/07/25/will-garmin-pay-10m-ransom-to-end-two-day-outage/#fd309573164f</a></p><p>Käteisautomaattivalmistajan julkaisema varoitus<br /><a href="https://dd80b675424c132b90b3-e48385e382d2e5d17821a5e1d8e4c86b.ssl.cf1.rackcdn.com/external/diebold-nixdorf-security-alert-2.pdf">https://dd80b675424c132b90b3-e48385e382d2e5d17821a5e1d8e4c86b.ssl.cf1.rackcdn.com/external/diebold-nixdorf-security-alert-2.pdf</a></p><p>FBI varoittaa USA:n yrityksiä GoldenSpy/GoldenHelper-haittaohjelmien seurauksena<br /><a href="https://www.zdnet.com/google-amp/article/fbi-warns-us-companies-about-backdoors-in-chinese-tax-software/?__twitter_impression=true">https://www.zdnet.com/google-amp/article/fbi-warns-us-companies-about-backdoors-in-chinese-tax-software/?__twitter_impression=true</a></p><p>TrustWaven GoldenSpy-raportti (vaatii rekisteröitymisen mutta ei sähköpostin vahvistamista)<br /><a href="https://www.trustwave.com/en-us/resources/library/documents/the-golden-tax-department-and-the-emergence-of-goldenspy-malware/">https://www.trustwave.com/en-us/resources/library/documents/the-golden-tax-department-and-the-emergence-of-goldenspy-malware/</a></p><p>Emotet-komentopalvelimia hakkeroitu<br /><a href="https://www.bleepingcomputer.com/news/security/emotet-malware-operation-hacked-to-show-memes-to-victims/">https://www.bleepingcomputer.com/news/security/emotet-malware-operation-hacked-to-show-memes-to-victims/</a> </p>
]]></content:encoded>
      <enclosure length="40439387" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/09f665ca-bee8-4a15-96ac-01ab8744a831/ep09-jackpooooot_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 9 - Jackpot</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:42:07</itunes:duration>
      <itunes:summary>Kyberin täyteinen viikko piti sisällään mitä jännittävimpiä käänteitä. Tällä kertaa Laura pääsi myös kertomaan kuulumisiaan! Mutta sen lisäksi jaksossa käydään läpi Garminin tietomurtoa, raha-automaattien hakkerointia, GoldenSpy haittaohjelmaa, sekä mitä tapahtuu kun hakkerit joutuvat hakkeroinnin uhriksi.  </itunes:summary>
      <itunes:subtitle>Kyberin täyteinen viikko piti sisällään mitä jännittävimpiä käänteitä. Tällä kertaa Laura pääsi myös kertomaan kuulumisiaan! Mutta sen lisäksi jaksossa käydään läpi Garminin tietomurtoa, raha-automaattien hakkerointia, GoldenSpy haittaohjelmaa, sekä mitä tapahtuu kun hakkerit joutuvat hakkeroinnin uhriksi.  </itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, turvakäräjät, tietosuoja, emotet, hakkerointi, pankki, juho jauhiainen, tietoturva, atm, goldenspy, raha-automaatti, kiina</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>9</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">2a8d3b31-f0d9-4287-8321-bfba3cd9c902</guid>
      <title>Episodi 8 - Se oli DNS</title>
      <description><![CDATA[<p>Internet alhaalla Cloudflaren konffimokan johdosta</p><p><a href="https://techcrunch.com/2020/07/17/cloudflare-dns-goes-down-taking-a-large-piece-of-the-internet-with-it/">https://techcrunch.com/2020/07/17/cloudflare-dns-goes-down-taking-a-large-piece-of-the-internet-with-it/</a></p><p>7 eri ei-lokittavaa VPN palvelua vuosi... lokinsa?</p><p><a href="https://www.theregister.com/2020/07/17/ufo_vpn_database/">https://www.theregister.com/2020/07/17/ufo_vpn_database/</a></p><p>Bännit napsahti Huaweille UK:ssa</p><p><a href="https://www.gov.uk/government/news/huawei-to-be-removed-from-uk-5g-networks-by-2027">https://www.gov.uk/government/news/huawei-to-be-removed-from-uk-5g-networks-by-2027</a></p><p>Windows DNS haavoittuvuus, SIGRed</p><p><a href="https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/">https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/</a></p><p>Päivitykset DNS palveluun </p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/microsoft-julkaissut-paivityksen-windows-dns-palvelun-kriittiseen-haavoittuvuuteen">https://www.kyberturvallisuuskeskus.fi/fi/microsoft-julkaissut-paivityksen-windows-dns-palvelun-kriittiseen-haavoittuvuuteen</a></p><p>TinkerSecin rickroll "Proof-of-Concept" DNS exploit</p><p><a href="https://github.com/tinkersec/cve-2020-1350">https://github.com/tinkersec/cve-2020-1350</a></p><p>Hakkerit kertovat mitä Twitterin hakkeroinnissa tapahtui</p><p><a href="https://www.nytimes.com/2020/07/17/technology/twitter-hackers-interview.html#click=https://t.co/txFfRGE0Lz">https://www.nytimes.com/2020/07/17/technology/twitter-hackers-interview.html#click=https://t.co/txFfRGE0Lz</a></p><p>Twitterin Incident Seuranta</p><p><a href="https://t.co/8mN4NYWZ3O">https://t.co/8mN4NYWZ3O</a></p><p>Hyökkääjät latasivat Twitteristä "Your Twitter Datan" ~8 käyttäjältä</p><p><a href="https://twitter.com/racheltobac/status/1284411948176535560?s=21">https://twitter.com/racheltobac/status/1284411948176535560?s=21 </a></p>
]]></description>
      <pubDate>Mon, 20 Jul 2020 03:00:07 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-8-se-oli-dns-7qOEWapK</link>
      <content:encoded><![CDATA[<p>Internet alhaalla Cloudflaren konffimokan johdosta</p><p><a href="https://techcrunch.com/2020/07/17/cloudflare-dns-goes-down-taking-a-large-piece-of-the-internet-with-it/">https://techcrunch.com/2020/07/17/cloudflare-dns-goes-down-taking-a-large-piece-of-the-internet-with-it/</a></p><p>7 eri ei-lokittavaa VPN palvelua vuosi... lokinsa?</p><p><a href="https://www.theregister.com/2020/07/17/ufo_vpn_database/">https://www.theregister.com/2020/07/17/ufo_vpn_database/</a></p><p>Bännit napsahti Huaweille UK:ssa</p><p><a href="https://www.gov.uk/government/news/huawei-to-be-removed-from-uk-5g-networks-by-2027">https://www.gov.uk/government/news/huawei-to-be-removed-from-uk-5g-networks-by-2027</a></p><p>Windows DNS haavoittuvuus, SIGRed</p><p><a href="https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/">https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/</a></p><p>Päivitykset DNS palveluun </p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/microsoft-julkaissut-paivityksen-windows-dns-palvelun-kriittiseen-haavoittuvuuteen">https://www.kyberturvallisuuskeskus.fi/fi/microsoft-julkaissut-paivityksen-windows-dns-palvelun-kriittiseen-haavoittuvuuteen</a></p><p>TinkerSecin rickroll "Proof-of-Concept" DNS exploit</p><p><a href="https://github.com/tinkersec/cve-2020-1350">https://github.com/tinkersec/cve-2020-1350</a></p><p>Hakkerit kertovat mitä Twitterin hakkeroinnissa tapahtui</p><p><a href="https://www.nytimes.com/2020/07/17/technology/twitter-hackers-interview.html#click=https://t.co/txFfRGE0Lz">https://www.nytimes.com/2020/07/17/technology/twitter-hackers-interview.html#click=https://t.co/txFfRGE0Lz</a></p><p>Twitterin Incident Seuranta</p><p><a href="https://t.co/8mN4NYWZ3O">https://t.co/8mN4NYWZ3O</a></p><p>Hyökkääjät latasivat Twitteristä "Your Twitter Datan" ~8 käyttäjältä</p><p><a href="https://twitter.com/racheltobac/status/1284411948176535560?s=21">https://twitter.com/racheltobac/status/1284411948176535560?s=21 </a></p>
]]></content:encoded>
      <enclosure length="45868419" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/9ef2b3bc-a23b-4f24-897c-029d646c41c0/turvakaeraejaet-s1e8-oli-se-dns_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 8 - Se oli DNS</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:47:47</itunes:duration>
      <itunes:summary>Internet oli suorastaan tulessa menneellä viikolla. Mutta mitä oikein tapahtui? Miksi DNS on kaikkien ongelmien takana? Voiko VPN palveluihin luottaa? Ja miten ihmeessä Twitter hakkeroitiin? Tämä kaikki ja vielä enemmän, käräjien hellässä käsittelyssä.</itunes:summary>
      <itunes:subtitle>Internet oli suorastaan tulessa menneellä viikolla. Mutta mitä oikein tapahtui? Miksi DNS on kaikkien ongelmien takana? Voiko VPN palveluihin luottaa? Ja miten ihmeessä Twitter hakkeroitiin? Tämä kaikki ja vielä enemmän, käräjien hellässä käsittelyssä.</itunes:subtitle>
      <itunes:keywords>i am anxious, laura kankaala, infosec, antti kurittu, windows dns, sigred, lol, military grade vpn, huawei, juho jauhiainen, tietoturva, ufo vpn, twitter, uk, twitter hakkeroitu, twitter hack, haavoittuvuus, vpn, windows dns haavoittuvuus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>8</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">0e417874-acfb-45a5-aa3c-e2a4c7fc0ea7</guid>
      <title>Episodi 7 - Milleniaali</title>
      <description><![CDATA[<p>Alkuvuodesta esillä ollut Citrix Netscaler haavoittuvuus<br /><a href="https://support.citrix.com/article/CTX267027">https://support.citrix.com/article/CTX267027</a></p><p>Citrix Netscalerin uudet haavoittuvuudet<br /><a href="https://support.citrix.com/article/CTX276688">https://support.citrix.com/article/CTX276688</a></p><p>Citrixin uusin hyväksikäyttömenetelmä<br /><a href="https://github.com/jas502n/CVE-2020-8193/">https://github.com/jas502n/CVE-2020-8193/</a></p><p>Antin mainitsema tuki volatility-työkaluun<br /><a href="https://www.nixu.com/blog/memory-forensics-against-citrix-adc">https://www.nixu.com/blog/memory-forensics-against-citrix-adc</a></p><p>Tutkimus miljardista vuotaneesta salasanasta<br /><a href="https://github.com/FlameOfIgnis/Pwdb-Public">https://github.com/FlameOfIgnis/Pwdb-Public</a></p><p>UK:n suunnitelmat Huawein varalle<br /><a href="https://www.bloomberg.com/news/articles/2020-07-10/u-k-s-johnson-to-make-decision-on-huawei-s-future-on-july-14">https://www.bloomberg.com/news/articles/2020-07-10/u-k-s-johnson-to-make-decision-on-huawei-s-future-on-july-14</a></p><p>Palomuuri-meemi<br /><a href="https://twitter.com/asfakian/status/826205269172637696?s=20">https://twitter.com/asfakian/status/826205269172637696?s=20</a></p><p>Postin nimissä toteutetut huijaukset<br /><a href="https://www.poliisi.fi/helsinki/tiedotteet/1/0/helsingin_poliisi_tutkii_useita_postin_nimissa_toteutettuja_huijauksia_rikoshyoty_yli_200_000_euroa_91539">https://www.poliisi.fi/helsinki/tiedotteet/1/0/helsingin_poliisi_tutkii_useita_postin_nimissa_toteutettuja_huijauksia_rikoshyoty_yli_200_000_euroa_91539</a></p><p>Vastaava Posti-tapaus useamman vuoden takaa<br /><a href="https://yle.fi/uutiset/3-8472118">https://yle.fi/uutiset/3-8472118</a></p>
]]></description>
      <pubDate>Mon, 13 Jul 2020 03:00:14 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-7-milleniaali-M2lOE74T</link>
      <content:encoded><![CDATA[<p>Alkuvuodesta esillä ollut Citrix Netscaler haavoittuvuus<br /><a href="https://support.citrix.com/article/CTX267027">https://support.citrix.com/article/CTX267027</a></p><p>Citrix Netscalerin uudet haavoittuvuudet<br /><a href="https://support.citrix.com/article/CTX276688">https://support.citrix.com/article/CTX276688</a></p><p>Citrixin uusin hyväksikäyttömenetelmä<br /><a href="https://github.com/jas502n/CVE-2020-8193/">https://github.com/jas502n/CVE-2020-8193/</a></p><p>Antin mainitsema tuki volatility-työkaluun<br /><a href="https://www.nixu.com/blog/memory-forensics-against-citrix-adc">https://www.nixu.com/blog/memory-forensics-against-citrix-adc</a></p><p>Tutkimus miljardista vuotaneesta salasanasta<br /><a href="https://github.com/FlameOfIgnis/Pwdb-Public">https://github.com/FlameOfIgnis/Pwdb-Public</a></p><p>UK:n suunnitelmat Huawein varalle<br /><a href="https://www.bloomberg.com/news/articles/2020-07-10/u-k-s-johnson-to-make-decision-on-huawei-s-future-on-july-14">https://www.bloomberg.com/news/articles/2020-07-10/u-k-s-johnson-to-make-decision-on-huawei-s-future-on-july-14</a></p><p>Palomuuri-meemi<br /><a href="https://twitter.com/asfakian/status/826205269172637696?s=20">https://twitter.com/asfakian/status/826205269172637696?s=20</a></p><p>Postin nimissä toteutetut huijaukset<br /><a href="https://www.poliisi.fi/helsinki/tiedotteet/1/0/helsingin_poliisi_tutkii_useita_postin_nimissa_toteutettuja_huijauksia_rikoshyoty_yli_200_000_euroa_91539">https://www.poliisi.fi/helsinki/tiedotteet/1/0/helsingin_poliisi_tutkii_useita_postin_nimissa_toteutettuja_huijauksia_rikoshyoty_yli_200_000_euroa_91539</a></p><p>Vastaava Posti-tapaus useamman vuoden takaa<br /><a href="https://yle.fi/uutiset/3-8472118">https://yle.fi/uutiset/3-8472118</a></p>
]]></content:encoded>
      <enclosure length="46028635" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/efa9fe72-881c-4b9c-8603-6d37d8676859/e07-wip-final-yes-maybe_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 7 - Milleniaali</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>00:47:57</itunes:duration>
      <itunes:summary>Käräjillä seurattiin kybermaailman tapahtumia sateisissa tunnelmissa. Mistä yritysten suosimasta työkalusta löytyi tällä kertaa vakavia haavoittuvuuksia? Mikä mahtaa olla edelleen maailman suosituin salasana? Minkä valmistajan verkkolaitteisiin voi luottaa? Kuuntele ja tiedät!</itunes:summary>
      <itunes:subtitle>Käräjillä seurattiin kybermaailman tapahtumia sateisissa tunnelmissa. Mistä yritysten suosimasta työkalusta löytyi tällä kertaa vakavia haavoittuvuuksia? Mikä mahtaa olla edelleen maailman suosituin salasana? Minkä valmistajan verkkolaitteisiin voi luottaa? Kuuntele ja tiedät!</itunes:subtitle>
      <itunes:keywords>milleniaali, laura kankaala, antti kurittu, kalastelu, dfir, freebsd, salasana, huawei, citrix, juho jauhiainen, shitrix, posti</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>7</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">64a13dd6-7f6e-4a2f-adca-ac4064c72943</guid>
      <title>Episodi 6 - Kapakka</title>
      <description><![CDATA[<p>F5-kuormantasaajan haavoittuvuudet<br /><a href="https://support.f5.com/csp/article/K52145254?sf235665517=1">https://support.f5.com/csp/article/K52145254?sf235665517=1</a></p><p>F5-kuormantasaajan hyväksikäyttömenetelmä<br />{<a href="https://twitter.com/x4ce/status/1279790599793545216?s=21%5D(https://twitter.com/x4ce/status/1279790599793545216?s=21)">https://twitter.com/x4ce/status/1279790599793545216?s=21](https://twitter.com/x4ce/status/1279790599793545216?s=21)</a></p><p>Palo Alton PANOS-käyttöjärjestelmän haavoittuvuus<br />[<a href="https://security.paloaltonetworks.com/CVE-2020-2021%5Dhttps://security.paloaltonetworks.com/CVE-2020-2021">https://security.paloaltonetworks.com/CVE-2020-2021]https://security.paloaltonetworks.com/CVE-2020-2021</a>)</p><p>NCA:n ja UK:n poliisin yhteisoperaatio rikollisten kiinnisaamiseksi<br /><a href="https://www.nationalcrimeagency.gov.uk/news/operation-venetic">https://www.nationalcrimeagency.gov.uk/news/operation-venetic</a></p><p>Roblox-tunnuksia hakkeroitu Trumpin vaalikampanjan mainostamiseksi<br /><a href="https://www.bbc.com/news/technology-53236050">https://www.bbc.com/news/technology-53236050</a></p><p>Roblox-pelaajien inventaarioissa olleita virtuaaliesineitä varastettu<br /><a href="https://www.vice.com/en_us/article/m7jbg8/roblox-rbx-place-hacked">https://www.vice.com/en_us/article/m7jbg8/roblox-rbx-place-hacked</a></p><p>Kalleimpia esineitä CS:GO-pelin historiassa (vuodelta 2018)<br /><a href="https://www.dexerto.com/csgo/top-20-most-expensive-csgo-skins-in-history-1340162">https://www.dexerto.com/csgo/top-20-most-expensive-csgo-skins-in-history-1340162</a></p><p>Telian reititinhallintajärjestelmään liittyvä haavoittuvuus<br /><a href="https://full-disclosure.eu/reports/2019/FDEU-CVE-2019-10222-telia-savitarna-backdoor.html">https://full-disclosure.eu/reports/2019/FDEU-CVE-2019-10222-telia-savitarna-backdoor.html</a></p><p>Kiinan valtio ja APT15-ryhmä yhdistetty<br /><a href="https://www.zdnet.com/article/connection-discovered-between-chinese-hacker-group-apt15-and-defense-contractor/">https://www.zdnet.com/article/connection-discovered-between-chinese-hacker-group-apt15-and-defense-contractor/</a></p>
]]></description>
      <pubDate>Mon, 6 Jul 2020 03:00:05 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-6-kapakka-Mzoc99RA</link>
      <content:encoded><![CDATA[<p>F5-kuormantasaajan haavoittuvuudet<br /><a href="https://support.f5.com/csp/article/K52145254?sf235665517=1">https://support.f5.com/csp/article/K52145254?sf235665517=1</a></p><p>F5-kuormantasaajan hyväksikäyttömenetelmä<br />{<a href="https://twitter.com/x4ce/status/1279790599793545216?s=21%5D(https://twitter.com/x4ce/status/1279790599793545216?s=21)">https://twitter.com/x4ce/status/1279790599793545216?s=21](https://twitter.com/x4ce/status/1279790599793545216?s=21)</a></p><p>Palo Alton PANOS-käyttöjärjestelmän haavoittuvuus<br />[<a href="https://security.paloaltonetworks.com/CVE-2020-2021%5Dhttps://security.paloaltonetworks.com/CVE-2020-2021">https://security.paloaltonetworks.com/CVE-2020-2021]https://security.paloaltonetworks.com/CVE-2020-2021</a>)</p><p>NCA:n ja UK:n poliisin yhteisoperaatio rikollisten kiinnisaamiseksi<br /><a href="https://www.nationalcrimeagency.gov.uk/news/operation-venetic">https://www.nationalcrimeagency.gov.uk/news/operation-venetic</a></p><p>Roblox-tunnuksia hakkeroitu Trumpin vaalikampanjan mainostamiseksi<br /><a href="https://www.bbc.com/news/technology-53236050">https://www.bbc.com/news/technology-53236050</a></p><p>Roblox-pelaajien inventaarioissa olleita virtuaaliesineitä varastettu<br /><a href="https://www.vice.com/en_us/article/m7jbg8/roblox-rbx-place-hacked">https://www.vice.com/en_us/article/m7jbg8/roblox-rbx-place-hacked</a></p><p>Kalleimpia esineitä CS:GO-pelin historiassa (vuodelta 2018)<br /><a href="https://www.dexerto.com/csgo/top-20-most-expensive-csgo-skins-in-history-1340162">https://www.dexerto.com/csgo/top-20-most-expensive-csgo-skins-in-history-1340162</a></p><p>Telian reititinhallintajärjestelmään liittyvä haavoittuvuus<br /><a href="https://full-disclosure.eu/reports/2019/FDEU-CVE-2019-10222-telia-savitarna-backdoor.html">https://full-disclosure.eu/reports/2019/FDEU-CVE-2019-10222-telia-savitarna-backdoor.html</a></p><p>Kiinan valtio ja APT15-ryhmä yhdistetty<br /><a href="https://www.zdnet.com/article/connection-discovered-between-chinese-hacker-group-apt15-and-defense-contractor/">https://www.zdnet.com/article/connection-discovered-between-chinese-hacker-group-apt15-and-defense-contractor/</a></p>
]]></content:encoded>
      <enclosure length="42295105" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/41b240b0-1d64-42da-9595-37b64d1ed400/ep6-pls-be-better_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 6 - Kapakka</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:44:03</itunes:duration>
      <itunes:summary>Heinäkuun ensimmäinen viikko ei ollut hiljainen kyberrintamalla. Missä yritysten käyttämissä palomuuri- ja kuormantasaajaratkaisuissa on havaittu vakavia haavoittuvuuksia viime viikon aikana? Kuinka poliisi nappasi rosvot, jotka käyttivät salattuja viestiyhteyksiä? Mikä on Roblox? Mitä Juho tarkoittaa vesireikähyökkäyksellä? Kuuntele episodi ja tiedät kuluneen viikon oleellisimmat kyberuutiset.</itunes:summary>
      <itunes:subtitle>Heinäkuun ensimmäinen viikko ei ollut hiljainen kyberrintamalla. Missä yritysten käyttämissä palomuuri- ja kuormantasaajaratkaisuissa on havaittu vakavia haavoittuvuuksia viime viikon aikana? Kuinka poliisi nappasi rosvot, jotka käyttivät salattuja viestiyhteyksiä? Mikä on Roblox? Mitä Juho tarkoittaa vesireikähyökkäyksellä? Kuuntele episodi ja tiedät kuluneen viikon oleellisimmat kyberuutiset.</itunes:subtitle>
      <itunes:keywords>f5, laura kankaala, antti kurittu, roblox, palo alto, nca, juho jauhiainen, apt15, habbo-hotelli, encrochat, kapakka, telia</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>6</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">dec85e39-4724-427e-aa56-80fece316acf</guid>
      <title>Episodi 5 - Mäntylä</title>
      <description><![CDATA[<p>Jeremy Burgen twiitti</p><p><a href="https://twitter.com/jeremyburge/status/1275896482433040386?s=20">https://twitter.com/jeremyburge/status/1275896482433040386?s=20</a></p><p>Bored panda juttu TikTokista</p><p><a href="https://www.boredpanda.com/tik-tok-reverse-engineered-data-information-collecting/?utm_source=twitter&utm_medium=social&utm_campaign=organic">https://www.boredpanda.com/tik-tok-reverse-engineered-data-information-collecting/?utm_source=twitter&utm_medium=social&utm_campaign=organic</a></p><p>Yhdysvaltain lainsäätäjät varoittavat TikTokista</p><p><a href="https://edition.cnn.com/2019/10/25/tech/tiktok-national-security/index.html">https://edition.cnn.com/2019/10/25/tech/tiktok-national-security/index.html</a></p><p>TikTok lopettaa leikepöydän kopioinnin</p><p><a href="https://threatpost.com/tiktok-to-stop-clipboard-snooping-after-apple-privacy-feature-exposes-behavior/156945/">https://threatpost.com/tiktok-to-stop-clipboard-snooping-after-apple-privacy-feature-exposes-behavior/156945/</a></p><p>Trump-vaalitilaisuuksien sabotoiminen</p><p><a href="https://yle.fi/aihe/artikkeli/2020/06/26/kommentti-k-pop-fanit-kertoivat-sabotoineensa-donald-trumpin-vaalitilaisuuden">https://yle.fi/aihe/artikkeli/2020/06/26/kommentti-k-pop-fanit-kertoivat-sabotoineensa-donald-trumpin-vaalitilaisuuden</a></p><p>Mikon taistelu Twitteriä vastaan</p><p><a href="https://twitter.com/mikko/status/1275825835593936897">https://twitter.com/mikko/status/1275825835593936897</a></p><p>Tietoa BlueLeaks vuodosta</p><p><a href="https://nakedsecurity.sophos.com/2020/06/23/blueleaks-exposes-sensitive-files-from-hundreds-of-police-departments/">https://nakedsecurity.sophos.com/2020/06/23/blueleaks-exposes-sensitive-files-from-hundreds-of-police-departments/</a></p><p>The Interceptin juttu BlueLeaksista</p><p><a href="https://theintercept.com/2020/06/26/blueleaks-minneapolis-police-protest-fears/">https://theintercept.com/2020/06/26/blueleaks-minneapolis-police-protest-fears/</a></p><p>SANS ISC julkaisu CyberBunker</p><p><a href="https://www.sans.org/reading-room/whitepapers/threathunting/real-time-honeypot-forensic-investigation-german-organized-crime-network-39640">https://www.sans.org/reading-room/whitepapers/threathunting/real-time-honeypot-forensic-investigation-german-organized-crime-network-39640</a></p><p>Kyberturvallisuuden vastatoimiin liittyvä tutkimus</p><p><a href="https://www.cl.cam.ac.uk/~ytc36/Identifying_Unintended_Harms.pdf">https://www.cl.cam.ac.uk/~ytc36/Identifying_Unintended_Harms.pdf</a></p><p>Valeuutinen Marinin kommentista</p><p><a href="https://www.hs.fi/politiikka/art-2000006555415.html">https://www.hs.fi/politiikka/art-2000006555415.html</a></p>
]]></description>
      <pubDate>Mon, 29 Jun 2020 03:00:15 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Antti Kurittu, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-5-mantyla-aP0IYsPu</link>
      <content:encoded><![CDATA[<p>Jeremy Burgen twiitti</p><p><a href="https://twitter.com/jeremyburge/status/1275896482433040386?s=20">https://twitter.com/jeremyburge/status/1275896482433040386?s=20</a></p><p>Bored panda juttu TikTokista</p><p><a href="https://www.boredpanda.com/tik-tok-reverse-engineered-data-information-collecting/?utm_source=twitter&utm_medium=social&utm_campaign=organic">https://www.boredpanda.com/tik-tok-reverse-engineered-data-information-collecting/?utm_source=twitter&utm_medium=social&utm_campaign=organic</a></p><p>Yhdysvaltain lainsäätäjät varoittavat TikTokista</p><p><a href="https://edition.cnn.com/2019/10/25/tech/tiktok-national-security/index.html">https://edition.cnn.com/2019/10/25/tech/tiktok-national-security/index.html</a></p><p>TikTok lopettaa leikepöydän kopioinnin</p><p><a href="https://threatpost.com/tiktok-to-stop-clipboard-snooping-after-apple-privacy-feature-exposes-behavior/156945/">https://threatpost.com/tiktok-to-stop-clipboard-snooping-after-apple-privacy-feature-exposes-behavior/156945/</a></p><p>Trump-vaalitilaisuuksien sabotoiminen</p><p><a href="https://yle.fi/aihe/artikkeli/2020/06/26/kommentti-k-pop-fanit-kertoivat-sabotoineensa-donald-trumpin-vaalitilaisuuden">https://yle.fi/aihe/artikkeli/2020/06/26/kommentti-k-pop-fanit-kertoivat-sabotoineensa-donald-trumpin-vaalitilaisuuden</a></p><p>Mikon taistelu Twitteriä vastaan</p><p><a href="https://twitter.com/mikko/status/1275825835593936897">https://twitter.com/mikko/status/1275825835593936897</a></p><p>Tietoa BlueLeaks vuodosta</p><p><a href="https://nakedsecurity.sophos.com/2020/06/23/blueleaks-exposes-sensitive-files-from-hundreds-of-police-departments/">https://nakedsecurity.sophos.com/2020/06/23/blueleaks-exposes-sensitive-files-from-hundreds-of-police-departments/</a></p><p>The Interceptin juttu BlueLeaksista</p><p><a href="https://theintercept.com/2020/06/26/blueleaks-minneapolis-police-protest-fears/">https://theintercept.com/2020/06/26/blueleaks-minneapolis-police-protest-fears/</a></p><p>SANS ISC julkaisu CyberBunker</p><p><a href="https://www.sans.org/reading-room/whitepapers/threathunting/real-time-honeypot-forensic-investigation-german-organized-crime-network-39640">https://www.sans.org/reading-room/whitepapers/threathunting/real-time-honeypot-forensic-investigation-german-organized-crime-network-39640</a></p><p>Kyberturvallisuuden vastatoimiin liittyvä tutkimus</p><p><a href="https://www.cl.cam.ac.uk/~ytc36/Identifying_Unintended_Harms.pdf">https://www.cl.cam.ac.uk/~ytc36/Identifying_Unintended_Harms.pdf</a></p><p>Valeuutinen Marinin kommentista</p><p><a href="https://www.hs.fi/politiikka/art-2000006555415.html">https://www.hs.fi/politiikka/art-2000006555415.html</a></p>
]]></content:encoded>
      <enclosure length="37670828" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/d7f2add8-7580-40ea-ab8f-8eca610f4f58/turvakarajat-episodi-5-mantyla-laura-edit_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 5 - Mäntylä</itunes:title>
      <itunes:author>Juho Jauhiainen, Antti Kurittu, Laura Kankaala</itunes:author>
      <itunes:duration>00:39:14</itunes:duration>
      <itunes:summary>Viime viikon tietoturva aiheet TikTokista CyberBunkeriin ovat tällä kertaa Turvakäräjien käsittelyssä. Tämän lisäksi pohdimme - miksi poliisien tietoja vuodetaan nettiin? Ja voiko tietoturvan lisääminen olla jopa vahingollista tietyissä tilanteissa? Ja miten voi olla että Juho ja Laura eivät tiedä kuka on Jasmin Mäntylä? Kuuntele episodi niin tiedät mistä puhutaan!</itunes:summary>
      <itunes:subtitle>Viime viikon tietoturva aiheet TikTokista CyberBunkeriin ovat tällä kertaa Turvakäräjien käsittelyssä. Tämän lisäksi pohdimme - miksi poliisien tietoja vuodetaan nettiin? Ja voiko tietoturvan lisääminen olla jopa vahingollista tietyissä tilanteissa? Ja miten voi olla että Juho ja Laura eivät tiedä kuka on Jasmin Mäntylä? Kuuntele episodi niin tiedät mistä puhutaan!</itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, tiktok privacy, data breach, antti kurittu, tietosuoja, juho jauhiainen, misinformaatio, donald trump, tietoturva, mikko hyppönen, tietomurto, blueleaks, privacy, cyberbunker, valeuutinen, tiktok</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>5</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">7ff9a6c0-13ee-4e70-b55f-56f0a8bfe814</guid>
      <title>Episodi 4 - Salad Fingers</title>
      <description><![CDATA[<p>Sunnuntaisuomalaisen artikkeli "Laulaja taisteli Facebook-tunnuksistaan – samaan aikaan hakkeri tyhjensi jo pankkitiliä" <a href="https://www.ksml.fi/teemat/sunnuntaisuomalainen/Laulaja-taisteli-Facebook-tunnuksistaan-%E2%80%93-samaan-aikaan-hakkeri-tyhjensi-jo-pankkitili%C3%A4/1570247">https://www.ksml.fi/teemat/sunnuntaisuomalainen/Laulaja-taisteli-Facebook-tunnuksistaan-%E2%80%93-samaan-aikaan-hakkeri-tyhjensi-jo-pankkitili%C3%A4/1570247</a></p><p>Adobe Flash Player EOL<br /><a href="https://www.adobe.com/products/flashplayer/end-of-life.html">https://www.adobe.com/products/flashplayer/end-of-life.html</a></p><p>Internetin historiikkia, Salad Fingers<br /><a href="https://www.youtube.com/watch?v=M3iOROuTuMA">https://www.youtube.com/watch?v=M3iOROuTuMA</a></p><p>Google suunnittelee piilottavansa osoiteriviltä URLin polun<br /><a href="https://arstechnica.com/gadgets/2020/06/google-is-messing-with-the-address-bar-again-new-experiment-hides-url-path/">https://arstechnica.com/gadgets/2020/06/google-is-messing-with-the-address-bar-again-new-experiment-hides-url-path/</a></p><p>Foodora tietomurto<br /><a href="https://yle.fi/uutiset/3-11405147">https://yle.fi/uutiset/3-11405147</a></p><p>Dank Alerts<br /><a href="https://github.com/firstoctet/dankAlerts">https://github.com/firstoctet/dankAlerts</a></p>
]]></description>
      <pubDate>Mon, 22 Jun 2020 03:00:02 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Juho Jauhiainen, Laura Kankaala, Antti Kurittu)</author>
      <link>https://turvakarajat.fi/episodes/episodi-4-salad-fingers-m88TQzwP</link>
      <content:encoded><![CDATA[<p>Sunnuntaisuomalaisen artikkeli "Laulaja taisteli Facebook-tunnuksistaan – samaan aikaan hakkeri tyhjensi jo pankkitiliä" <a href="https://www.ksml.fi/teemat/sunnuntaisuomalainen/Laulaja-taisteli-Facebook-tunnuksistaan-%E2%80%93-samaan-aikaan-hakkeri-tyhjensi-jo-pankkitili%C3%A4/1570247">https://www.ksml.fi/teemat/sunnuntaisuomalainen/Laulaja-taisteli-Facebook-tunnuksistaan-%E2%80%93-samaan-aikaan-hakkeri-tyhjensi-jo-pankkitili%C3%A4/1570247</a></p><p>Adobe Flash Player EOL<br /><a href="https://www.adobe.com/products/flashplayer/end-of-life.html">https://www.adobe.com/products/flashplayer/end-of-life.html</a></p><p>Internetin historiikkia, Salad Fingers<br /><a href="https://www.youtube.com/watch?v=M3iOROuTuMA">https://www.youtube.com/watch?v=M3iOROuTuMA</a></p><p>Google suunnittelee piilottavansa osoiteriviltä URLin polun<br /><a href="https://arstechnica.com/gadgets/2020/06/google-is-messing-with-the-address-bar-again-new-experiment-hides-url-path/">https://arstechnica.com/gadgets/2020/06/google-is-messing-with-the-address-bar-again-new-experiment-hides-url-path/</a></p><p>Foodora tietomurto<br /><a href="https://yle.fi/uutiset/3-11405147">https://yle.fi/uutiset/3-11405147</a></p><p>Dank Alerts<br /><a href="https://github.com/firstoctet/dankAlerts">https://github.com/firstoctet/dankAlerts</a></p>
]]></content:encoded>
      <enclosure length="43795141" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/cb283bcc-54df-4697-a614-b307362f53c8/turvakarajat-episodi-4-salad-fingers_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 4 - Salad Fingers</itunes:title>
      <itunes:author>Juho Jauhiainen, Laura Kankaala, Antti Kurittu</itunes:author>
      <itunes:duration>00:45:37</itunes:duration>
      <itunes:summary>Käräjillä hiljainen viikko takana juhannusta viettäessä. Tällä viikolla tutkiskellaan kotimaisia aiheita kuten luukku.com palvelun käytäntöjä, palautetaan mieleen menneisyyttä kun Adobe Flash Player lähenee näin finglishinä End-of-Lifeä ja Google haluaa muuttaa selaimensa osoitekenttää. Tämän kaiken lisäksi - oletko tilannut ruokaa lähiaikoina? Ei hätää, Juho tietää mitä söit viimeksi.</itunes:summary>
      <itunes:subtitle>Käräjillä hiljainen viikko takana juhannusta viettäessä. Tällä viikolla tutkiskellaan kotimaisia aiheita kuten luukku.com palvelun käytäntöjä, palautetaan mieleen menneisyyttä kun Adobe Flash Player lähenee näin finglishinä End-of-Lifeä ja Google haluaa muuttaa selaimensa osoitekenttää. Tämän kaiken lisäksi - oletko tilannut ruokaa lähiaikoina? Ei hätää, Juho tietää mitä söit viimeksi.</itunes:subtitle>
      <itunes:keywords>laura kankaala, facebook, antti kurittu, vr, google, turvakäräjät, newgrounds, foodora, sähköposti, juho jauhiainen, adobe flash player, tietoturva, salad fingers, sunnuntaisuomalainen, tietomurto, adobe flash, susan aho, monivaiheinen tunnistautuminen, luukku.com, eol, google chrome</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>4</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">7814a8ca-e801-4689-9a6b-62228f541ab5</guid>
      <title>Episodi 3 - Pokémon</title>
      <description><![CDATA[<p>HelSec Twitch</p><p><a href="https://www.twitch.tv/helsec">https://www.twitch.tv/helsec</a></p><p>KOM-teatteri “Internet - Tiedän mitä teit viime kesänä”</p><p><a href="https://twitter.com/kom_teatteri/status/1199261857120444416">https://twitter.com/kom_teatteri/status/1199261857120444416</a></p><p>EKANS kiristyshaittaohjelma tehdasautomaatio ympäristöissä (ICS)</p><p><a href="https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/">https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/</a></p><p><a href="https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/">https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/</a></p><p><a href="https://www.darkreading.com/attacks-breaches/ics-threat-snake-ransomware-suspected-in-honda-attack/d/d-id/1338075">https://www.darkreading.com/attacks-breaches/ics-threat-snake-ransomware-suspected-in-honda-attack/d/d-id/1338075</a></p><p><a href="https://threatpost.com/snake-ransomware-honda-energy/156462/">https://threatpost.com/snake-ransomware-honda-energy/156462/</a></p><p><a href="https://twitter.com/malwrhunterteam/status/1215208329984692224">https://twitter.com/malwrhunterteam/status/1215208329984692224</a></p><p><a href="https://www.telegraph.co.uk/technology/2020/06/09/hondas-global-factories-brought-standstill-cyber-attack/">https://www.telegraph.co.uk/technology/2020/06/09/hondas-global-factories-brought-standstill-cyber-attack/</a></p><p>MalwareBytes blogi, Honda ja Enel kiristyshaittaohjelman kohteena</p><p><a href="https://blog.malwarebytes.com/threat-analysis/2020/06/honda-and-enel-impacted-by-cyber-attack-suspected-to-be-ransomware/">https://blog.malwarebytes.com/threat-analysis/2020/06/honda-and-enel-impacted-by-cyber-attack-suspected-to-be-ransomware/</a></p><p>Kubernetes-klustereita konffattu virheellisesti ja käytetty Moneron louhimiseen</p><p><a href="https://www.microsoft.com/security/blog/2020/06/10/misconfigured-kubeflow-workloads-are-a-security-risk/">https://www.microsoft.com/security/blog/2020/06/10/misconfigured-kubeflow-workloads-are-a-security-risk/</a></p><p>Carnegie Mellonin tutkijat ehdottavat tietoturvan “ravintosisältölappuja” laitteisiin </p><p><a href="https://www.wired.com/story/iot-security-privacy-labels/">https://www.wired.com/story/iot-security-privacy-labels/</a></p><p>Traficomin Tietoturvamerkki</p><p><a href="https://tietoturvamerkki.fi/">https://tietoturvamerkki.fi/</a></p><p>Lähitapiola virtuaali hackday</p><p><a href="https://twitter.com/leoniemela/status/1271803775595032576">https://twitter.com/leoniemela/status/1271803775595032576</a></p><p>Traficomin Toukokuun Kybersää</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kevataurinko-paistoi-toukokuussa-mutta-kybersaan-puolella-oli-sateista">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kevataurinko-paistoi-toukokuussa-mutta-kybersaan-puolella-oli-sateista</a></p><p>Identiteettivarkaus osoitteenmuutoksen kautta</p><p><a href="https://www.kauppalehti.fi/uutiset/tata-ei-moni-tiennyt-rikolliset-voivat-vaihtaa-sinulle-salaa-uuden-kotiosoitteen-kaden-kaanteessa-posti-suosittelee-helppoa-konstia-joka-estaa-rotoksen/d1dd4f95-ef05-4bfc-9254-ccad394559e2">https://www.kauppalehti.fi/uutiset/tata-ei-moni-tiennyt-rikolliset-voivat-vaihtaa-sinulle-salaa-uuden-kotiosoitteen-kaden-kaanteessa-posti-suosittelee-helppoa-konstia-joka-estaa-rotoksen/d1dd4f95-ef05-4bfc-9254-ccad394559e2</a></p><p>Facebookin Deepfake Detection Challenge</p><p><a href="https://www.wired.com/story/deepfakes-not-very-good-nor-tools-detect/">https://www.wired.com/story/deepfakes-not-very-good-nor-tools-detect/</a></p><p>JibJab - Beyoncé “Single Ladies”</p><p><a href="https://www.jibjab.com/">https://www.jibjab.com/</a></p><p>Kostopornoa Deepfaken avulla</p><p><a href="https://www.forbes.com/sites/chenxiwang/2019/11/01/deepfakes-revenge-porn-and-the-impact-on-women/#33ed7e71f53f">https://www.forbes.com/sites/chenxiwang/2019/11/01/deepfakes-revenge-porn-and-the-impact-on-women/#33ed7e71f53f</a></p><p>Twitter varoittaa feikkivideoista</p><p><a href="https://www.nytimes.com/2020/02/04/technology/twitter-fake-videos-photos-disinformation.html">https://www.nytimes.com/2020/02/04/technology/twitter-fake-videos-photos-disinformation.html</a></p>
]]></description>
      <pubDate>Mon, 15 Jun 2020 03:00:15 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/pokemon-ESZH20nZ</link>
      <content:encoded><![CDATA[<p>HelSec Twitch</p><p><a href="https://www.twitch.tv/helsec">https://www.twitch.tv/helsec</a></p><p>KOM-teatteri “Internet - Tiedän mitä teit viime kesänä”</p><p><a href="https://twitter.com/kom_teatteri/status/1199261857120444416">https://twitter.com/kom_teatteri/status/1199261857120444416</a></p><p>EKANS kiristyshaittaohjelma tehdasautomaatio ympäristöissä (ICS)</p><p><a href="https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/">https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/</a></p><p><a href="https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/">https://www.dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/</a></p><p><a href="https://www.darkreading.com/attacks-breaches/ics-threat-snake-ransomware-suspected-in-honda-attack/d/d-id/1338075">https://www.darkreading.com/attacks-breaches/ics-threat-snake-ransomware-suspected-in-honda-attack/d/d-id/1338075</a></p><p><a href="https://threatpost.com/snake-ransomware-honda-energy/156462/">https://threatpost.com/snake-ransomware-honda-energy/156462/</a></p><p><a href="https://twitter.com/malwrhunterteam/status/1215208329984692224">https://twitter.com/malwrhunterteam/status/1215208329984692224</a></p><p><a href="https://www.telegraph.co.uk/technology/2020/06/09/hondas-global-factories-brought-standstill-cyber-attack/">https://www.telegraph.co.uk/technology/2020/06/09/hondas-global-factories-brought-standstill-cyber-attack/</a></p><p>MalwareBytes blogi, Honda ja Enel kiristyshaittaohjelman kohteena</p><p><a href="https://blog.malwarebytes.com/threat-analysis/2020/06/honda-and-enel-impacted-by-cyber-attack-suspected-to-be-ransomware/">https://blog.malwarebytes.com/threat-analysis/2020/06/honda-and-enel-impacted-by-cyber-attack-suspected-to-be-ransomware/</a></p><p>Kubernetes-klustereita konffattu virheellisesti ja käytetty Moneron louhimiseen</p><p><a href="https://www.microsoft.com/security/blog/2020/06/10/misconfigured-kubeflow-workloads-are-a-security-risk/">https://www.microsoft.com/security/blog/2020/06/10/misconfigured-kubeflow-workloads-are-a-security-risk/</a></p><p>Carnegie Mellonin tutkijat ehdottavat tietoturvan “ravintosisältölappuja” laitteisiin </p><p><a href="https://www.wired.com/story/iot-security-privacy-labels/">https://www.wired.com/story/iot-security-privacy-labels/</a></p><p>Traficomin Tietoturvamerkki</p><p><a href="https://tietoturvamerkki.fi/">https://tietoturvamerkki.fi/</a></p><p>Lähitapiola virtuaali hackday</p><p><a href="https://twitter.com/leoniemela/status/1271803775595032576">https://twitter.com/leoniemela/status/1271803775595032576</a></p><p>Traficomin Toukokuun Kybersää</p><p><a href="https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kevataurinko-paistoi-toukokuussa-mutta-kybersaan-puolella-oli-sateista">https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kevataurinko-paistoi-toukokuussa-mutta-kybersaan-puolella-oli-sateista</a></p><p>Identiteettivarkaus osoitteenmuutoksen kautta</p><p><a href="https://www.kauppalehti.fi/uutiset/tata-ei-moni-tiennyt-rikolliset-voivat-vaihtaa-sinulle-salaa-uuden-kotiosoitteen-kaden-kaanteessa-posti-suosittelee-helppoa-konstia-joka-estaa-rotoksen/d1dd4f95-ef05-4bfc-9254-ccad394559e2">https://www.kauppalehti.fi/uutiset/tata-ei-moni-tiennyt-rikolliset-voivat-vaihtaa-sinulle-salaa-uuden-kotiosoitteen-kaden-kaanteessa-posti-suosittelee-helppoa-konstia-joka-estaa-rotoksen/d1dd4f95-ef05-4bfc-9254-ccad394559e2</a></p><p>Facebookin Deepfake Detection Challenge</p><p><a href="https://www.wired.com/story/deepfakes-not-very-good-nor-tools-detect/">https://www.wired.com/story/deepfakes-not-very-good-nor-tools-detect/</a></p><p>JibJab - Beyoncé “Single Ladies”</p><p><a href="https://www.jibjab.com/">https://www.jibjab.com/</a></p><p>Kostopornoa Deepfaken avulla</p><p><a href="https://www.forbes.com/sites/chenxiwang/2019/11/01/deepfakes-revenge-porn-and-the-impact-on-women/#33ed7e71f53f">https://www.forbes.com/sites/chenxiwang/2019/11/01/deepfakes-revenge-porn-and-the-impact-on-women/#33ed7e71f53f</a></p><p>Twitter varoittaa feikkivideoista</p><p><a href="https://www.nytimes.com/2020/02/04/technology/twitter-fake-videos-photos-disinformation.html">https://www.nytimes.com/2020/02/04/technology/twitter-fake-videos-photos-disinformation.html</a></p>
]]></content:encoded>
      <enclosure length="43019450" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/f087379c-b259-405e-8d0f-379b4a0d4061/turvakarajat-ep03-final-maybe_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 3 - Pokémon</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>00:44:49</itunes:duration>
      <itunes:summary>Viikko on taas vierähtänyt, mutta kiristyshaittaohjelmat jatkavat edelleen ihmiskunnan kiusaamista. Mutta tiedätkö mikä on EKANS? Onko tavaroillasi tietoturvamerkkejä? Voiko mihinkään enää luottaa? Miten saa frendit tanssimaan Beyoncén “Single Ladies” biisin tahtiin? Päivän polttavia kysymyksiä punnitaan taas Turvakäräjien vastaanotolla.</itunes:summary>
      <itunes:subtitle>Viikko on taas vierähtänyt, mutta kiristyshaittaohjelmat jatkavat edelleen ihmiskunnan kiusaamista. Mutta tiedätkö mikä on EKANS? Onko tavaroillasi tietoturvamerkkejä? Voiko mihinkään enää luottaa? Miten saa frendit tanssimaan Beyoncén “Single Ladies” biisin tahtiin? Päivän polttavia kysymyksiä punnitaan taas Turvakäräjien vastaanotolla.</itunes:subtitle>
      <itunes:keywords>laura kankaala, honda, enel, antti kurittu, kom teatteri, kubernetes, tietosuoja, tietoturvamerkki, ekans, juho jauhiainen, traficom, tietoturva, kiristyshaittaohjelma, helsec, posti, deepfake, future female, ransomware, privacy</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>3</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">a18746c8-f4f8-4ad7-8f95-13212068ae2a</guid>
      <title>Episodi 2 - John Wick</title>
      <description><![CDATA[<p>Maanpuolustuskoulutusyhdistys <a href="https://mpk.fi/koulutukset/kyberturvallisuus/" target="_blank">https://mpk.fi/koulutukset/kyberturvallisuus/</a></p><p>Virkamies käytti väärin sanaa "Contact Tracing" <a href="https://www.cnet.com/news/contact-tracers-concerned-police-tracking-protesters-will-hurt-covid-19-aid/">https://www.cnet.com/news/contact-tracers-concerned-police-tracking-protesters-will-hurt-covid-19-aid/</a></p><p>Mayhem-järjestelmä <a href="https://spectrum.ieee.org/computing/software/mayhem-the-machine-that-finds-software-vulnerabilities-then-patches-them" target="_blank">https://spectrum.ieee.org/computing/software/mayhem-the-machine-that-finds-software-vulnerabilities-then-patches-them</a></p><p>Pentagon referenssi <a href="https://www.wired.com/story/bot-hunts-software-bugs-pentagon/" target="_blank">https://www.wired.com/story/bot-hunts-software-bugs-pentagon/</a></p><p>Revil-kiristyshaittaohjelma <a href="https://krebsonsecurity.com/2020/06/revil-ransomware-gang-starts-auctioning-victim-data/" target="_blank">https://krebsonsecurity.com/2020/06/revil-ransomware-gang-starts-auctioning-victim-data/</a></p><p>Michael Gillespien twiitti <a href="https://twitter.com/demonslay335/status/1268908281151586304?s=20">https://twitter.com/demonslay335/status/1268908281151586304?s=20</a></p><p>Feikki kiristyshaittaohjelman purkutyökalu <a href="https://www.bleepingcomputer.com/news/security/fake-ransomware-decryptor-double-encrypts-desperate-victims-files/" target="_blank">https://www.bleepingcomputer.com/news/security/fake-ransomware-decryptor-double-encrypts-desperate-victims-files/</a></p><p>No More Ransom-palvelu <a href="http://nomoreransom.org/" target="_blank">http://nomoreransom.org/</a></p><p>Checkpointin tutkimus Covid-19 liittyen  <a href="https://blog.checkpoint.com/2020/06/04/coronavirus-update-not-the-type-of-cv-youre-looking-for/" target="_blank">https://blog.checkpoint.com/2020/06/04/coronavirus-update-not-the-type-of-cv-youre-looking-for/</a></p><p>Bugi Android-käyttöjärjestelmässä <a href="https://www.forbes.com/sites/paulmonckton/2020/06/01/android-jpeg-wallpaper-crash-bug-color-profile/">https://www.forbes.com/sites/paulmonckton/2020/06/01/android-jpeg-wallpaper-crash-bug-color-profile/</a></p><p>HelSec virtuaalinen tapaaminen 11.6. <a href="https://www.meetup.com/HelSec/events/270643117/" target="_blank">https://www.meetup.com/HelSec/events/270643117/</a></p>
]]></description>
      <pubDate>Mon, 8 Jun 2020 03:00:06 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Laura Kankaala, Antti Kurittu, Juho Jauhiainen)</author>
      <link>https://turvakarajat.fi/episodes/episodi-2-john-wick-GqT6B_NL</link>
      <content:encoded><![CDATA[<p>Maanpuolustuskoulutusyhdistys <a href="https://mpk.fi/koulutukset/kyberturvallisuus/" target="_blank">https://mpk.fi/koulutukset/kyberturvallisuus/</a></p><p>Virkamies käytti väärin sanaa "Contact Tracing" <a href="https://www.cnet.com/news/contact-tracers-concerned-police-tracking-protesters-will-hurt-covid-19-aid/">https://www.cnet.com/news/contact-tracers-concerned-police-tracking-protesters-will-hurt-covid-19-aid/</a></p><p>Mayhem-järjestelmä <a href="https://spectrum.ieee.org/computing/software/mayhem-the-machine-that-finds-software-vulnerabilities-then-patches-them" target="_blank">https://spectrum.ieee.org/computing/software/mayhem-the-machine-that-finds-software-vulnerabilities-then-patches-them</a></p><p>Pentagon referenssi <a href="https://www.wired.com/story/bot-hunts-software-bugs-pentagon/" target="_blank">https://www.wired.com/story/bot-hunts-software-bugs-pentagon/</a></p><p>Revil-kiristyshaittaohjelma <a href="https://krebsonsecurity.com/2020/06/revil-ransomware-gang-starts-auctioning-victim-data/" target="_blank">https://krebsonsecurity.com/2020/06/revil-ransomware-gang-starts-auctioning-victim-data/</a></p><p>Michael Gillespien twiitti <a href="https://twitter.com/demonslay335/status/1268908281151586304?s=20">https://twitter.com/demonslay335/status/1268908281151586304?s=20</a></p><p>Feikki kiristyshaittaohjelman purkutyökalu <a href="https://www.bleepingcomputer.com/news/security/fake-ransomware-decryptor-double-encrypts-desperate-victims-files/" target="_blank">https://www.bleepingcomputer.com/news/security/fake-ransomware-decryptor-double-encrypts-desperate-victims-files/</a></p><p>No More Ransom-palvelu <a href="http://nomoreransom.org/" target="_blank">http://nomoreransom.org/</a></p><p>Checkpointin tutkimus Covid-19 liittyen  <a href="https://blog.checkpoint.com/2020/06/04/coronavirus-update-not-the-type-of-cv-youre-looking-for/" target="_blank">https://blog.checkpoint.com/2020/06/04/coronavirus-update-not-the-type-of-cv-youre-looking-for/</a></p><p>Bugi Android-käyttöjärjestelmässä <a href="https://www.forbes.com/sites/paulmonckton/2020/06/01/android-jpeg-wallpaper-crash-bug-color-profile/">https://www.forbes.com/sites/paulmonckton/2020/06/01/android-jpeg-wallpaper-crash-bug-color-profile/</a></p><p>HelSec virtuaalinen tapaaminen 11.6. <a href="https://www.meetup.com/HelSec/events/270643117/" target="_blank">https://www.meetup.com/HelSec/events/270643117/</a></p>
]]></content:encoded>
      <enclosure length="36472056" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/874520ec-3e21-4c8b-8d44-f107c0227ce0/real-e02-final-maybe_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 2 - John Wick</itunes:title>
      <itunes:author>Laura Kankaala, Antti Kurittu, Juho Jauhiainen</itunes:author>
      <itunes:duration>00:37:59</itunes:duration>
      <itunes:summary>Maailmalla tapahtuu ja Turvakäräjät kokoontuvat keskustelemaan viikon polttavista aiheista. Mihin kyberturvallisuusautomaatiota tulisi käyttää? Kuinka selviytyä kiristyshaittaohjelmista? Miten Covid-19 näkyy kyberturvallisuusmaailmassa? Kuka on John Wick? Nämä ja monet muut aiheet pääsevät Turvakäräjän kriittiseen käsittelyyn tässä podcast sarjan toisessa jaksosssa.</itunes:summary>
      <itunes:subtitle>Maailmalla tapahtuu ja Turvakäräjät kokoontuvat keskustelemaan viikon polttavista aiheista. Mihin kyberturvallisuusautomaatiota tulisi käyttää? Kuinka selviytyä kiristyshaittaohjelmista? Miten Covid-19 näkyy kyberturvallisuusmaailmassa? Kuka on John Wick? Nämä ja monet muut aiheet pääsevät Turvakäräjän kriittiseen käsittelyyn tässä podcast sarjan toisessa jaksosssa.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, covid-19, f-secure, niklas särökaari, mayhem, android, osmo soinio, john wick, juho jauhiainen, tietoturva, black lives matter, helsec, cincan, zloader, ransomware, botti, kyberturvallisuus, kyberturvallisuuskeskus</itunes:keywords>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>2</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">27c39dae-88fb-4d3d-96f6-c324278ddcca</guid>
      <title>Episodi 1 - Uusi MacBook</title>
      <description><![CDATA[<p>Disobey Outreach <a href="https://disobeyoutreach.com">https://disobeyoutreach.com</a></p><p>Disobey Outreach Stalkerware tutkimus <a href="https://40291b6e-2498-452e-8476-47c138a692fc.filesusr.com/ugd/dace2c_28b7a0d2ff6f48768472ad1a96177fc8.pdf">https://40291b6e-2498-452e-8476-47c138a692fc.filesusr.com/ugd/dace2c_28b7a0d2ff6f48768472ad1a96177fc8.pdf</a></p><p>Minnesota poliisin sivustot hyökkäyksen kohteena <a href="https://variety.com/2020/digital/news/anonymous-hackers-minneapolis-police-department-website-george-floyd-1234621332/">https://variety.com/2020/digital/news/anonymous-hackers-minneapolis-police-department-website-george-floyd-1234621332/</a></p><p>45% COVID-19 twiittajista botteja <a href="https://www.npr.org/sections/coronavirus-live-updates/2020/05/20/859814085/researchers-nearly-half-of-accounts-tweeting-about-coronavirus-are-likely-bots">https://www.npr.org/sections/coronavirus-live-updates/2020/05/20/859814085/researchers-nearly-half-of-accounts-tweeting-about-coronavirus-are-likely-bots</a></p><p>Iiro Uusitalon viraali twiitti <a href="https://twitter.com/iiuusit/status/1266807586910855171?s=20">https://twitter.com/iiuusit/status/1266807586910855171?s=20</a></p><p>Ebay porttiskannaus <a href="https://www.theregister.co.uk/2020/05/26/ebay_port_scans_your_pc/">https://www.theregister.co.uk/2020/05/26/ebay_port_scans_your_pc/</a></p><p>Lukasz Olejnik twiitti CRTL-F haku toimistosta <a href="https://twitter.com/lukOlejnik/status/1264917765359575046">https://twitter.com/lukOlejnik/status/1264917765359575046</a>   </p><p>Mainittu LexisNexis whitepaper <a href="https://risk.lexisnexis.com/insights-resources/white-paper/fraud-in-communications-media-and-mobile-part-4" target="_blank">https://risk.lexisnexis.com/insights-resources/white-paper/fraud-in-communications-media-and-mobile-part-4</a></p><p>Bruce Schneier “Websites conducting port scans” <a href="https://www.schneier.com/blog/archives/2020/05/websites_conduc.html">https://www.schneier.com/blog/archives/2020/05/websites_conduc.html</a></p><p>Gitlab kalasteli työntekijöitään <a href="https://www.theregister.co.uk/2020/05/21/gitlab_phishing_pentest/">https://www.theregister.co.uk/2020/05/21/gitlab_phishing_pentest/</a></p><p>Hoxhunt <a href="https://www.hoxhunt.com/?">https://www.hoxhunt.com/</a></p><p>Sean Cassidy “Is phishing considered harmful?” <a href="https://www.seancassidy.me/phishing-simulations-considered-harmful.html">https://www.seancassidy.me/phishing-simulations-considered-harmful.html</a></p><p>Shadowserver <a href="https://www.shadowserver.org/news/fundraising-update-trend-micro/">https://www.shadowserver.org/news/fundraising-update-trend-micro/</a></p><p>CERT-FI <a href="https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/cert">https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/cert</a></p><p>Team Whack ja Fidelix <a href="https://www.fidelix.fi/fidelix-mukana-ylen-team-whack-kaikki-on-hakkeroitavissa-ohjelmasarjassa/">https://www.fidelix.fi/fidelix-mukana-ylen-team-whack-kaikki-on-hakkeroitavissa-ohjelmasarjassa/</a></p><p>Huijauspuhelut Suomeen loppuivat kuin seinään kun Intiassa alkoi karanteeni <a href="https://yle.fi/uutiset/3-11370619">https://yle.fi/uutiset/3-11370619</a></p><p>$350 Anti-5G USB-tikku <a href="https://arstechnica.com/tech-policy/2020/05/5g-conspiracy-theorists-sell-350-usb-stick-to-fight-electric-fog/">https://arstechnica.com/tech-policy/2020/05/5g-conspiracy-theorists-sell-350-usb-stick-to-fight-electric-fog/ </a></p>
]]></description>
      <pubDate>Mon, 1 Jun 2020 03:00:13 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Antti Kurittu, Juho Jauhiainen, Laura Kankaala)</author>
      <link>https://turvakarajat.fi/episodes/episodi-1-uusi-macbook-FRTRt_Ts</link>
      <content:encoded><![CDATA[<p>Disobey Outreach <a href="https://disobeyoutreach.com">https://disobeyoutreach.com</a></p><p>Disobey Outreach Stalkerware tutkimus <a href="https://40291b6e-2498-452e-8476-47c138a692fc.filesusr.com/ugd/dace2c_28b7a0d2ff6f48768472ad1a96177fc8.pdf">https://40291b6e-2498-452e-8476-47c138a692fc.filesusr.com/ugd/dace2c_28b7a0d2ff6f48768472ad1a96177fc8.pdf</a></p><p>Minnesota poliisin sivustot hyökkäyksen kohteena <a href="https://variety.com/2020/digital/news/anonymous-hackers-minneapolis-police-department-website-george-floyd-1234621332/">https://variety.com/2020/digital/news/anonymous-hackers-minneapolis-police-department-website-george-floyd-1234621332/</a></p><p>45% COVID-19 twiittajista botteja <a href="https://www.npr.org/sections/coronavirus-live-updates/2020/05/20/859814085/researchers-nearly-half-of-accounts-tweeting-about-coronavirus-are-likely-bots">https://www.npr.org/sections/coronavirus-live-updates/2020/05/20/859814085/researchers-nearly-half-of-accounts-tweeting-about-coronavirus-are-likely-bots</a></p><p>Iiro Uusitalon viraali twiitti <a href="https://twitter.com/iiuusit/status/1266807586910855171?s=20">https://twitter.com/iiuusit/status/1266807586910855171?s=20</a></p><p>Ebay porttiskannaus <a href="https://www.theregister.co.uk/2020/05/26/ebay_port_scans_your_pc/">https://www.theregister.co.uk/2020/05/26/ebay_port_scans_your_pc/</a></p><p>Lukasz Olejnik twiitti CRTL-F haku toimistosta <a href="https://twitter.com/lukOlejnik/status/1264917765359575046">https://twitter.com/lukOlejnik/status/1264917765359575046</a>   </p><p>Mainittu LexisNexis whitepaper <a href="https://risk.lexisnexis.com/insights-resources/white-paper/fraud-in-communications-media-and-mobile-part-4" target="_blank">https://risk.lexisnexis.com/insights-resources/white-paper/fraud-in-communications-media-and-mobile-part-4</a></p><p>Bruce Schneier “Websites conducting port scans” <a href="https://www.schneier.com/blog/archives/2020/05/websites_conduc.html">https://www.schneier.com/blog/archives/2020/05/websites_conduc.html</a></p><p>Gitlab kalasteli työntekijöitään <a href="https://www.theregister.co.uk/2020/05/21/gitlab_phishing_pentest/">https://www.theregister.co.uk/2020/05/21/gitlab_phishing_pentest/</a></p><p>Hoxhunt <a href="https://www.hoxhunt.com/?">https://www.hoxhunt.com/</a></p><p>Sean Cassidy “Is phishing considered harmful?” <a href="https://www.seancassidy.me/phishing-simulations-considered-harmful.html">https://www.seancassidy.me/phishing-simulations-considered-harmful.html</a></p><p>Shadowserver <a href="https://www.shadowserver.org/news/fundraising-update-trend-micro/">https://www.shadowserver.org/news/fundraising-update-trend-micro/</a></p><p>CERT-FI <a href="https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/cert">https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/cert</a></p><p>Team Whack ja Fidelix <a href="https://www.fidelix.fi/fidelix-mukana-ylen-team-whack-kaikki-on-hakkeroitavissa-ohjelmasarjassa/">https://www.fidelix.fi/fidelix-mukana-ylen-team-whack-kaikki-on-hakkeroitavissa-ohjelmasarjassa/</a></p><p>Huijauspuhelut Suomeen loppuivat kuin seinään kun Intiassa alkoi karanteeni <a href="https://yle.fi/uutiset/3-11370619">https://yle.fi/uutiset/3-11370619</a></p><p>$350 Anti-5G USB-tikku <a href="https://arstechnica.com/tech-policy/2020/05/5g-conspiracy-theorists-sell-350-usb-stick-to-fight-electric-fog/">https://arstechnica.com/tech-policy/2020/05/5g-conspiracy-theorists-sell-350-usb-stick-to-fight-electric-fog/ </a></p>
]]></content:encoded>
      <enclosure length="35907027" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/fbb49bbf-8615-4d6c-8667-3baf96288b60/e02-final-maybe-v2_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 1 - Uusi MacBook</itunes:title>
      <itunes:author>Antti Kurittu, Juho Jauhiainen, Laura Kankaala</itunes:author>
      <itunes:duration>00:37:24</itunes:duration>
      <itunes:summary>Maailmalla tapahtuu ja Turvakäräjät kokoontuvat keskustelemaan viikon polttavista aiheista. Ovatko botit pilanneet Twitterin? Miksi eBay porttiskannaa jengin koneita? Ja voiko kalastelun harjoittaminen parantaa tietoturvaa? Nämä ja monet muut aiheet pääsevät Turvakäräjän kriittiseen käsittelyyn tässä podcast sarjan ensimmäisessä jaksosssa.</itunes:summary>
      <itunes:subtitle>Maailmalla tapahtuu ja Turvakäräjät kokoontuvat keskustelemaan viikon polttavista aiheista. Ovatko botit pilanneet Twitterin? Miksi eBay porttiskannaa jengin koneita? Ja voiko kalastelun harjoittaminen parantaa tietoturvaa? Nämä ja monet muut aiheet pääsevät Turvakäräjän kriittiseen käsittelyyn tässä podcast sarjan ensimmäisessä jaksosssa.</itunes:subtitle>
      <itunes:keywords>laura kankaala, antti kurittu, team whack, stalkerware, kalastelu, disobey outreach, covid-19, cert-fi, juho jauhiainen, gitlab, minnesota, ebay, twitter botti, hoxhunt, 56, twitter, fidelix, linus nyman, botti, huijaus, porttiskannaus, iiro uusitalo</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>1</itunes:episode>
    </item>
    <item>
      <guid isPermaLink="false">9c659896-715c-47cb-b122-968477d1de76</guid>
      <title>Episodi 0 - Kuka, mitä, miksi? Onko ihan pakko?</title>
      <description><![CDATA[<p>Turvakäräjät nimen keksinyt Antti Närhi<br />https://instagram.com/anttinarhicom?igshid=kfe2uso61yvk</p><p>HelSec meetup<br />https://helsec.fi</p><p>KyberVPK<br />https://kybervpk.fi</p><p>Disobey tapahtuma<br />https://disobey.fi</p><p>T2 tapahtuma<br />https://t2.fi</p><p>Lauran We Need to Talk About InfoSec podcast<br />https://twitter.com/talkaboutsec</p><p>Antin vanha työpaikka Kyberturvallisuuskeskus<br />https://www.kyberturvallisuuskeskus.fi/fi/</p>
]]></description>
      <pubDate>Mon, 25 May 2020 06:17:53 +0000</pubDate>
      <author>contact.laura.kankaala@gmail.com (Turvakäräjät)</author>
      <link>https://turvakarajat.fi/episodes/episodi-0-kuka-mita-miksi-onko-ihan-pakko-OQ3dnW_o</link>
      <content:encoded><![CDATA[<p>Turvakäräjät nimen keksinyt Antti Närhi<br />https://instagram.com/anttinarhicom?igshid=kfe2uso61yvk</p><p>HelSec meetup<br />https://helsec.fi</p><p>KyberVPK<br />https://kybervpk.fi</p><p>Disobey tapahtuma<br />https://disobey.fi</p><p>T2 tapahtuma<br />https://t2.fi</p><p>Lauran We Need to Talk About InfoSec podcast<br />https://twitter.com/talkaboutsec</p><p>Antin vanha työpaikka Kyberturvallisuuskeskus<br />https://www.kyberturvallisuuskeskus.fi/fi/</p>
]]></content:encoded>
      <enclosure length="24868734" type="audio/mpeg" url="https://cdn.simplecast.com/audio/beefbc/beefbca9-0f83-4ffa-b5c0-4cd26da1c1c9/31f64386-8d88-4a55-9fdb-dfd6bcf749ce/turvakarajat-ep00-final_tc.mp3?aid=rss_feed&amp;feed=fJGOlywC"/>
      <itunes:title>Episodi 0 - Kuka, mitä, miksi? Onko ihan pakko?</itunes:title>
      <itunes:author>Turvakäräjät</itunes:author>
      <itunes:duration>00:25:54</itunes:duration>
      <itunes:summary>Tervetuloa käräjille! Sarjan introjaksossa juontajat Laura Kankaala, Juho Jauhiainen ja Antti Kurittu esittäytyvät, muistelevat menneitä ja kertovat, mistä Turvakäräjissä on oikein kyse. Pysy kuulolla, ensimmäinen jakso julkaistaan 1. kesäkuuta!</itunes:summary>
      <itunes:subtitle>Tervetuloa käräjille! Sarjan introjaksossa juontajat Laura Kankaala, Juho Jauhiainen ja Antti Kurittu esittäytyvät, muistelevat menneitä ja kertovat, mistä Turvakäräjissä on oikein kyse. Pysy kuulolla, ensimmäinen jakso julkaistaan 1. kesäkuuta!</itunes:subtitle>
      <itunes:explicit>yes</itunes:explicit>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:episode>0</itunes:episode>
    </item>
  </channel>
</rss>