logotypen
 
 

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

Globaaliin teleyhtiöön Lyca Mobileen kohdistui raju hyökkäys, joka häiritsi yhtiön palveluita useissa maissa. Seuraava hyökkäys on vain ajan kysymys, joten siihen on tärkeää varautua jo etukäteen, kirjoittaa TEHTRIS-tietoturvayhtiön aluejohtaja Torben Clemmensen.

Lyca Mobile on myös Pohjoismaissa toimiva brittiläinen teleyhtiö, joka keskittyy kansainvälisiin puheluihin. Sen palveluita käyttävät usein henkilöt, jotka soittelevat toisissa maissa asuville sukulaisilleen, ja hyökkäyksessä vaarantui juuri asiakastietoja.

Tapaus on merkittävämpi kuin ensinäkemältä vaikuttaisi. Lyca Mobile on Pohjoismaissa pieni toimija, eivätkä muut kuin yhtiön asiakkaat välttämättä ole kuulleetkaan koko tietomurrosta, jolleivat he sitten ole törmänneet tapaukseen uutisissa.

Kyse oli kuitenkin vakavasta asiasta. Hyökkäys aiheutti monissa maissa häiriöitä, jotka estivät puheluliikenteen, eikä asiakastietojen vaarantumisen tavasta tai laajuudesta ole vielä varmaa tietoa. Vaikka hyökkäyksessä kaapattiin tietoja, ne oli onneksi salattu.

Liikkeellä on entistä aggressiivisempia tietokonerikollisia, jotka hyökkäävät ennennäkemättömällä tavalla eurooppalaisen IT-infrastruktuurin kimppuun, ja myös me pystymme näkemään (verkkoliikenneanalytiikan perusteella), että pohjoismaisiin teleyhtiöihin kohdistuu hyökkäyksiä.

Olennainen kysymys onkin, mitä sitten tapahtuu, kun teleoperaattoreihin kohdistuvat hyökkäykset onnistuvat. Uskon, että suurin osa niistä ei ole varautunut reagoimaan laaja-alaiseen häiriöön. Esimerkkiä voisikin ottaa Ruotsista: siellä NIS2-kyberturvallisuusdirektiiviä on tulkittu ankarasti ja televiestintäalaan kohdistuu tiukempia vaatimuksia kuin esimerkiksi Tanskassa.

Pian, jo ensi vuoden lokakuussa voimaan tuleva NIS2 – EU-direktiivi, jonka nojalla yrityksille voidaan määrätä miljoonien sakot – tuo mukanaan vaatimuksia, jotka kohdistuvat eri aloilla toimiviin yrityksiin ja julkisiin laitoksiin. Isoveljensä GDPR:n lailla myös NIS2:ta tulkitaan eri tavoin.

Niin kutsutun kriittisen infrastruktuurin suojaus on osa NIS2:ta. Tämä tarkoittaa, että yrityksillä, joilla on merkittävä yhteiskunnallinen asema, on velvollisuus suojata järjestelmänsä ja tietonsa tehokkaasti yleisen edun vuoksi.

Esimerkiksi päivittäistavarakauppojen on huolehdittava järjestelmiensä suojauksesta niin, että niihin kohdistuva hyökkäys ei estä elintarvikkeiden myymistä. Tällaiset ehkäisevät toimet ovat osa yhteiskunnan suojausta hyökkäyksien yleistyessä.

Ruotsissa NIS2:n tätä osaa tulkitaan niin, että teleyhtiöiden on suojattava itsensä ja verkkonsa, mutta siellä uusien vaatimusten noudattamisessa mennään askelta pidemmälle: ei esimerkiksi riitä, että sähköyhtiöt suojaavat arkaluontoisten tietojen siirrot – jokaisella palveluntarjoajalla on lisäksi oltava toinen verkkoyhteys pääasiallisen verkkoyhteyden katkeamisen varalta.

Jos pääasiallinen verkko kaatuu, yrityksen on pystyttävä aktivoimaan varaverkkonsa, jonka kautta yhteydet voidaan toteuttaa. Usein operaattoreiden verkot limittyvät, joten tämä voidaan toteuttaa esimerkiksi roaming-palveluilla. Saa nähdä, mitä tosipaikan tullen tapahtuu. 

En kaipaa raflaavia, suurta yleisöä pelottelevia otsikoita enkä halua kuulostaa tuomionpäivän profeetalta. Kyberuhka-asiantuntijamme näkevät kuitenkin merkittävää liikehdinnän kasvua kansallismielisissä ryhmissä, jotka pyrkivät aiheuttamaan yhteiskunnassa häiriöitä. Tähän asti tällainen toiminta on tarkoittanut laajoja palvelunestohyökkäyksiä (DDoS), joissa palvelimia ja verkkosivuja ylikuormitetaan, kunnes ne kaatuvat. Näin on saatu häirittyä lentoyhtiöitä ja jopa sairaaloita kaataen niiden asiakas- tai potilastietojärjestelmiä. Aikaisemmin DDoS-hyökkäykset olivat pääasiassa harmittomia, mutta nykyään niitä käytetään savuverhona.

Samalla kun DDoS-hyökkäys pitää sairaalan IT-osaston kiireisenä, rikolliset pääsevät hyödyntämään takaovia. Sen vuoksi ajatus monitasoisesta suojauksesta sekä toimijoiden entistä suuremmasta vastuusta huolehtia kriittisten verkkojen ja yhteyksien käytettävyydestä ja dataliikenteen suojauksesta on rauhoittava ja tärkeä.

NIS2-direktiiviin on siis syytä suhtautua vakavasti.

Kirjoittaja Torben Clemmensen toimii kyberturvayritys TEHTRISin Pohjois-Euroopan aluejohtajana.

Pääkuva: DALL-E.

MORE NEWS

Kiinalaistutkijat kehittivät piilolinssin, jolla näkee pimeässä

Kiinalaiset tutkijat ovat onnistuneet kehittämään maailman ensimmäisen piilolinssin, jonka avulla ihminen voi nähdä pimeässä – ainakin tietyissä olosuhteissa. Innovaatio perustuu infrapunavaloon ja sen muuntamiseen näkyväksi valoksi silmälle.

ST:ltä kova saavutus: kaksi kiihtyvyysanturia samaan koteloon

STMicroelectronics on tehnyt merkittävän teknologisen läpimurron julkaisemalla uuden sukupolven älyanturin, joka yhdistää kaksi erillistä kiihtyvyysanturia samaan poikkeuksellisen pieneen (3 x 2,5 mm) koteloon. Tämä on ensimmäinen kerta, kun samassa moduulissa yhdistyy laajalle G-voima-alueelle skaalautuva mittauskyky, sulautettu tekoäly ja erittäin tarkka liikkeentunnistus.

Näin QR-huijaus toimii

QR-koodit ovat tulleet osaksi arkea: niitä käytetään ravintolamenuihin tutustumiseen, maksamiseen ja nopeaan kirjautumiseen eri palveluihin. Mutta juuri tämä tuttuus tekee niistä vaarallisia. Rikolliset ovat alkaneet hyödyntää QR-koodeja huijauksiin, joissa ihmiset johdatellaan huomaamatta väärennetyille sivustoille. Näillä sivuilla uhrilta kalastellaan henkilökohtaisia tietoja – kuten pankkitunnuksia – tai pyritään asentamaan haittaohjelmia hänen laitteelleen.

Halvoissa Android-televisiobokseissa vakavia tietoturvariskejä

Liikenne- ja viestintävirasto Traficom kehottaa kuluttajia olemaan tarkkana Android TV -medialaitteiden hankinnassa. Markkinoilla liikkuu erityisesti tuntemattomien valmistajien edullisia laitteita, joissa on havaittu vakavia tietoturvaongelmia – osa laitteista on jopa sisältänyt haittaohjelmia suoraan pakkauksesta.

3D-tulostus on tie kestävään elektroniikkavalmistukseen

ETN - Technical articlePerinteinen elektroniikan valmistus perustuu prosesseihin, jotka johtavat usein materiaalihävikkiin, korkeisiin työkalukustannuksiin ja merkittäviin varastointikuluihin. Viime vuosina lisäävä valmistus (additive), erityisesti 3D-tulostus, on kuitenkin alkanut nousta varteenotettavaksi vaihtoehdoksi elektroniikan valmistuksessa, sillä se tarjoaa lisää suunnittelun joustavuutta sekä mahdollisia ympäristö- ja taloudellisia etuja.

Xiaomi yllättää tehokkaalla kännykkäprosessorillaan

Xiaomi on julkistanut uuden huipputehokkaan älypuhelinprosessorinsa, XRING O1:n, joka merkitsee yhtiön suurta askelta kohti siruomavaraisuutta ja teknologista johtajuutta. Uutuus esiteltiin yhtiön "A New Beginning" -lanseeraustapahtumassa Pekingissä, jossa esillä olivat myös Xiaomi 15S Pro -älypuhelin, Pad 7 Ultra -tabletti sekä useita AIoT-laitteita.

Nyt se tapahtui: BYD ohitti Teslan

BYD on ohittanut Teslan Euroopan myydyimpänä täyssähköautojen valmistajana ensimmäistä kertaa historiassa, kertoo tuore JATO Dynamicsin raportti. Huhtikuussa 2025 Euroopassa rekisteröitiin 7231 täyssähköistä BYD-mallia, kun Tesloja myytiin 7165 kappaletta.

Yksi piiri pidentää langattoman laitteen käyttöaikaa

Elektroniikan komponenttien jakelija Rutronik on lisännyt tuotevalikoimaansa Nordic Semiconductorin uuden nPM2100-virranhallintapiirin, joka on suunniteltu erityisesti ensisijaisilla paristoilla toimivien laitteiden energiatehokkaaseen virranhallintaan.

Autoon tulee tekoäly ja suoja kvanttihyökkäyksiä vastaan

Autojen ohjelmistoistuminen ja jatkuva verkkoyhteys tekevät niistä alttiita yhä kehittyneemmille kyberuhille. NXP:n uusi OrangeBox 2.0 -kehitysalusta vastaa tähän haasteeseen yhdistämällä tekoälypohjaisen kyberturvan, kvanttikestävän salauksen ja ohjelmisto-ohjatun verkkoinfrastruktuurin yhteen järjestelmään.

Näin otat tekoälyn käyttöön teollisuudessa

Vaikka monet organisaatiot ovat jo ottaneet käyttöön perinteisiä tekoälyagentteja, tie täysin autonomisiin tekoälyagentteihin voi sisältää haasteita. Tekemällä strategisia investointeja ja omaksumalla metodisen lähestymistavan agenttien skaalaamiseen, sekä niiden erityisten roolien määrittelyyn, teollisuusyritykset voivat päästä loputtomalta tuntuvien kokeilujen yli ja alkaa nauttia tekoälyagenttien hyödyistä todellisessa elämässä, kirjoittaa teollisuuden ohjelmistoja kehittävän IFS:n tekoälyjohtaja Bob De Cuax.

Kaikista Intelin prosessoreista löytyi täysin uusi haavoittuvuus

Tietoturvatutkijat Sveitsin ETH Zürichin yliopistosta ovat löytäneet uuden, vakavan haavoittuvuuden Intelin prosessoreista. Kyseessä on täysin uusi haavoittuvuusluokka, jota kutsutaan nimellä Branch Privilege Injection. Se perustuu tapaan, jolla prosessorit ennakoivat tulevia laskentatehtäviä suorituskyvyn parantamiseksi.

Suomesta halutaan kvanttiturvallinen

Suomi ottaa merkittävän askeleen kohti kvanttiturvallista digitaalista tulevaisuutta. Uusi laaja tutkimushanke, Beyond the Limits of Post-Quantum Cryptography (BLimPQC), pyrkii varmistamaan, että suomalainen yhteiskunta ja teollisuus kykenevät puolustautumaan kvanttitietokoneiden aiheuttamia tietoturvauhkia vastaan.

Suosittu kehittäjäkortti sai neljä ydintä ja grafiikkaprosessorin

BeagleBoard.orgin tunnettu PocketBeagle-kehittäjäkortti on saanut merkittävän päivityksen uudessa PocketBeagle 2 -versiossa. Uudistuksessa laitteeseen on lisätty neliytiminen suoritin ja ensimmäistä kertaa myös grafiikkaprosessori, mikä avaa entistä laajempia mahdollisuuksia sulautettujen järjestelmien kehittämiseen.

Tehoa ja tarkkuutta teolliseen skannaukseen

Saksalainen piirivalmistaja iC-Haus tuo markkinoille uuden iC-LFMB-lineaarikuvakennon, joka vastaa teollisuuden kasvaviin vaatimuksiin tarkkuuden, suorituskyvyn ja helpon integroitavuuden osalta. Uutuustuote esitellään Laser World of Photonics 2025 -messuilla Münchenissä.

Lidarin moottori yhdelle sirulle

Analogiatekniikan edelläkävijä Silanna Semiconductor on lanseerannut uuden FirePower-sarjan laserajuripiirit, jotka yhdistävät ensi kertaa korkean jännitteen latauksen ja laserin laukaisun yhdelle sirulle. Uutuus mahdollistaa merkittävän tilansäästön ja tehohäviöiden pienentämisen esimerkiksi autojen ADAS-järjestelmien lidareissa.

Virve 2 saa suojatut ryhmävideopuhelut

Erillisverkkojen operoima viranomaisverkko Virve 2 saa merkittävän lisäpalvelun, kun Modirumin kehittämä NSC3 Group Video Service otetaan käyttöön. Kyseessä on reaaliaikainen, tietoturvallinen ryhmävideopalvelu, joka on suunniteltu erityisesti viranomaisten ja muiden turvallisuustoimijoiden tarpeisiin.

Kenttälaitteita helposti teollisuusverkkoon

STMicroelectronics on julkaissut uuden modulaarisen IO-Link-kehityspaketin, jonka tavoitteena on tehdä älykkäiden kenttälaitteiden liittäminen teollisuusverkkoon helpommaksi kuin koskaan. Uusi P-NUCLEO-IOD5A1-paketti tarjoaa kaiken tarvittavan IO-Link-yhteensopivan sensorin tai toimilaitteen (aktuaattorin) kehittämiseen – sekä laitteiston että ohjelmiston.

Silmää seuraavat lasit teollisuuteen

Tukholmalainen teknologiayritys Tobii on lanseerannut uuden Glasses X -silmänseurantatuotteen, joka on suunnattu erityisesti teollisuuden ja muiden vaativien alojen tarpeisiin. Uutuuslaseilla voidaan seurata käyttäjän katsetta reaaliajassa, mikä tarjoaa yrityksille arvokasta tietoa esimerkiksi koulutuksen, laadunvalvonnan ja turvallisuuden kehittämiseen.

Kovien olojen läppäri laitetaan kovaan testiin

Panasonicin kenttäkäyttöön suunniteltu Toughbook G2 altistetaan äärimmäiselle rasitukselle, kun seikkailujuoksija Jukka Viljanen juoksee halki Islannin suurimman jäätikön, Vatnajökullin, ilman tukitiimiä. Hänellä on ainoana henkilökohtaisena varusteenaan mukana kyseinen kannettava tietokone.

Kvanttitason salaus laitetasolla

Tietoturvassa valmistaudutaan kvanttikauteen. Microchip Technology on julkaissut uuden MEC175xB-sarjan sulautetut ohjaimet, jotka sisältävät laitetasolla toteutettua kvanttiturvallista salausta. Uutuustuote vastaa nopeasti kehittyvän kyberturvallisuusympäristön tarpeisiin, kun kvanttitietokoneiden mahdollinen uhka nykyisille salausmenetelmille kasvaa.

3D-tulostus on tie kestävään elektroniikkavalmistukseen

ETN - Technical articlePerinteinen elektroniikan valmistus perustuu prosesseihin, jotka johtavat usein materiaalihävikkiin, korkeisiin työkalukustannuksiin ja merkittäviin varastointikuluihin. Viime vuosina lisäävä valmistus (additive), erityisesti 3D-tulostus, on kuitenkin alkanut nousta varteenotettavaksi vaihtoehdoksi elektroniikan valmistuksessa, sillä se tarjoaa lisää suunnittelun joustavuutta sekä mahdollisia ympäristö- ja taloudellisia etuja.

Lue lisää...

Näin otat tekoälyn käyttöön teollisuudessa

Vaikka monet organisaatiot ovat jo ottaneet käyttöön perinteisiä tekoälyagentteja, tie täysin autonomisiin tekoälyagentteihin voi sisältää haasteita. Tekemällä strategisia investointeja ja omaksumalla metodisen lähestymistavan agenttien skaalaamiseen, sekä niiden erityisten roolien määrittelyyn, teollisuusyritykset voivat päästä loputtomalta tuntuvien kokeilujen yli ja alkaa nauttia tekoälyagenttien hyödyistä todellisessa elämässä, kirjoittaa teollisuuden ohjelmistoja kehittävän IFS:n tekoälyjohtaja Bob De Cuax.

Lue lisää...

 

Tule tapaamaan meitä tulevissa tapahtumissamme.
R&S-seminaareihin saat kutsukirjeet ja uutiskirjeet suoraan sähköpostiisi, kun rekisteröidyt sivuillamme.
 
R&S -seminaari: Calibration
Tampereella 22.5.2025 (rekisteröidy)
 
R&S -seminaari: Aerospace & Defence Testing
Tampereella 5.6.2025. Tiedustelut asiakaspalvelu@rohde-schwarz.com
 

 

LATEST NEWS

NEW PRODUCTS

 
 
article