Uudised

Viimased infoturbe uudised ja teated

KüTS küberturvalisuse nõuded jõustuvad 2026. aastal

Alates 2026. aastast rakenduvad Eesti ettevõtetele ranged KüTS kohustused...

NIS2 direktiiv jõustub — mida peavad Eesti ettevõtted tegema?

NIS2 direktiiv toob kaasa rangemad küberturvalisuse nõuded...

RIA avaldas ID-tarkvara uue versiooni 26.4

RIA andis 13. mail välja ID-tarkvara versiooni 26.4, mis lisab toe Ubuntu 25.10-le ja Windows ARM-ile. Sügisel lõpeb Windows 10 tugi ning kasutajatel tuleb operatsioonisüsteemi uuendada.

Loe edasi

Instructure Canvase haavatavused viisid hariduse ajaloo suurima andmelekkeni

Instructure kinnitas, et Canvase platvormi tabas kaks ründevoolu, mille käigus said ründajad juurdepääsu ligikaudu 275 miljoni kasutaja andmetele 8809 õppeasutuses. ShinyHunters grupi väitel maksti väljapressitud lunaraha.

Loe edasi

CISA: Ivanti EPMM haavatavus CVE-2026-6973 on aktiivse ärakasutamise all

Ivanti Endpoint Manager Mobile sisaldab administraatori õigustes koodi käivitamise viga (CVE-2026-6973, CVSS 7.2). CISA nõuab föderaalasutustelt parandamist 10. maiks; Shadowserveri andmetel on veebis üle 800 mõjutatud süsteemi.

Loe edasi

Euroopa Küberkompetentsikeskus avas üle 145 miljoni euro küberinnovatsiooni rahastust

Digital Europe ja Horizon Europe programmide kaudu avati uued taotlusvoorud üle 145 miljoni euro väärtuses, mis toetavad post-kvantkrüptograafia, tehisintellekti ja tervishoiu küberkaitse arendust. Taotlused on avatud oktoobri ja novembrini.

Loe edasi

CERT-EU: Palo Alto Networks PAN-OS sisaldab kriitilist haavatavust (CVE-2026-0300)

PAN-OS Captive Portali teenuses on puhvri ületäitumise viga (CVSS 9.3), mis võimaldab autentimata ründajal käivitada koodi juurkasutaja õigustes. Palo Alto on tuvastanud piiratud ärakasutamise ja parandused on alles teel.

Loe edasi

ENISA: neli uut Euroopa organisatsiooni alustasid tööd CVE numeratsiooni asutustena

ENISA teatel alustasid neli uut Euroopa organisatsiooni tööd CVE numeratsiooni asutustena (CNA) ENISA juure all. Lisaks on seitse senist Euroopa CNAd MITRE juurest ENISA juurde üle viidud, tugevdades EL haavatavuste käsitluse võimekust.

Loe edasi

RIA aprilli ülevaade: 1138 mõjuga intsidenti ja LHV nimel saadetud õngitsuskirjade laine

RIA registreeris aprillis 1138 mõjuga küberintsidenti, sealhulgas LHV nimel saadetud õngitsuskirju ja MetaMaski ning Ledgeri kasutajaid sihtinud rünnakuid. Tervisekassa, äriregistri ja digiallkirjastamise teenustes esines mitmeid tõrkeid.

Loe edasi

CISA: Cisco Catalyst SD-WAN autentimise möödaminek (CVE-2026-20182) on aktiivselt ärakasutusel

Cisco Catalyst SD-WAN Controlleris on kriitiline (CVSS 10.0) autentimise möödaminek, mis võimaldab eemalt administraatori õigusi saada. CISA lisas haavatavuse KEV loetellu ning föderaalasutused peavad selle 17. maiks parandama.

Loe edasi

Uus toetus aitab küberturvalisuse ettevõtetel koos teadlastega uudseid lahendusi arendada

RIA teatel eraldatakse 1,5 miljonit eurot Eesti küberturvalisuse ettevõtete ja teadusasutuste ühistele arendusprojektidele, et luua rahvusvaheliselt konkurentsivõimelisi lahendusi.

Loe edasi

Uuest aastast laienes küberturvalisuse seadus

Küberturvalisuse seadus hõlmab alates 2026. aastast umbes 6500 ettevõtet varasema 3500 asemel, sealhulgas tervishoiu, energeetika ja logistika sektoreid.

Loe edasi