Uhkametsä on ajankohtaisiin kyberuhkiin keskittyvä, teknisesti asioista kertova podcast. Puhujina toimivat Juuso Myllylä ja Jouni Mikkola. Intro ja Outro musiikit ovat Ephmerixin tuotantoa, https://ephmerix.com/. Huikeat grafiikat ovat Panu Palmin tekemät, https://panupalm.fi/.
…
continue reading
Miten voimme auttaa Business Lappeenranta -podcast on Lappeenrannan Kaupungin podcast, jonka ideana on tuoda yleisön tietoisuuteen kestäviä menestystarinoita Lappeenrannasta. Jakso kerran kuukaudessa vaihtuvien vieraiden- ja teemojen kanssa, isäntänä toimii Ding Ma. Rohkeasti, yhdessä ja eteenpäin katsoen!
…
continue reading
Mormonismi360 on aatteellisesti sitoutumaton tietopodcast, joka pureutuu mormoniuskoon ja -kulttuuriin pintaa syvemmältä, keskustelujen ja haastattelujen kautta. Kukin jakso kestää 30-45 minuuttia. Ehdotuksia aiheiksi tai "kysymyksiä kaverilta" voit lähettää osoitteeseen mormonismi360@mormonismi360.org. RSS-feed podin seuraamiseen on osoitteessa http://feeds.soundcloud.com/users/soundcloud:users:456270264/sounds.rss Podcastia vetää FT, TkT Kim Östman. Intro-, väli- ja loppumusiikista kiitos ...
…
continue reading
Tässä podcastissa keskustellaan tiedustelusta, Suojelupoliisin toiminnasta sekä kansallisen turvallisuuden kysymyksistä. Kolmannen kauden uusina juontajina toimivat erikoistutkijat Veli-Pekka Kivimäki ja Hannamiina Tanninen. Jaksot julkaistaan kahden viikon välein. Tervetuloa Supodiin – tarinoita, joita et muualta kuule.
…
continue reading
Podcast ihmisille jotka haluavat kulkea omaa polkuaan. Tarinoita, ideoita ja inspiraatiota oman elämänsä muuttamiseen ja kehittämiseen.
…
continue reading
Suomi teki historiallisen päätöksen ja haki Naton jäseneksi. Mutta kuka todellisuudessa oli päätöksen takana, ja miksi? Oliko kyseessä amerikkalaisten salajuoni, tai Suomen oman armeijan operaatio? Mikä tarkalleen oli presidentti Sauli Niinistön kuumeisen Washingtonin-reissun tarkoitus ja anti? Mitä tarkoitettiin sillä että Suomella on "Nato-optio"? Entä mihin suli amerikkalaista imperialismia vastustaneiden vaikutusvalta? Podcastin toimittaa Tuomas Peltomäki. Lue lisää: hs.fi/natopod
…
continue reading
PodCastike - Kolme miestä ja elokuvasauva Santtu, Simo ja Markus istuvat alas keskustelemaan elokuvista. He äänittävät sen. Tämä tapahtuu noin parin viikon välein. "Kiva et sul on jotain tekemistä" - Markuksen äiti Ohjelmassa käytetty musiikki: Planet Boelex - Live at Netaudio London ’06 http://creativecommons.org/licenses/by-nc-nd/3.0/
…
continue reading
1
5. Jakso I Maatalouden maisemat, Kaisa ja Jussi Rautakannel, Riikka Åkerblom sekä Sampsa Husu
1:14:07
1:14:07
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:14:07
Vieraina: Kaisa ja Jussi Rautakannel Kuorttisen luomukanala Riikka Åkerblom Maatila Peltokukka Sampsa Husu AgriHusu Oy Miten voimme auttaa Business Lappeenranta -podcast on Lappeenrannan kaupungin podcast, jonka ideana on tuoda yleisön tietoisuuteen kestäviä menestystarinoita Lappeenrannasta. Jakso kerran kuukaudessa vaihtuvien vieraiden ja teemoje…
…
continue reading
1
4. Jakso I Maailman suodatuspääkaupunki, Jussi Venäläinen ja Matti Riihimäki
32:52
32:52
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
32:52
"Maailman suodatuspääkaupunki" Vieraina: Jussi Venäläinen johtaja, suodatusliiketoiminta, Metso Outotec Oyj Matti Riihimäki toimitusjohtaja, Roxia Oy Miten voimme auttaa Business Lappeenranta -podcast on Lappeenrannan kaupungin podcast, jonka ideana on tuoda yleisön tietoisuuteen kestäviä menestystarinoita Lappeenrannasta. Jakso kerran kuukaudessa …
…
continue reading
1
3. Jakso I Hyvinvointi, Mari Ravattinen, Katja Puranen, Maria Hurskainen
1:08:30
1:08:30
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:08:30
Kolmannen jakson aiheena on Hyvinvointi. Vieraina: Mari Ravattinen mindfulness-valmentaja, Mielen Melodiat Katja Puranen tanssiliiketerapeutti, Kehon Polku Maria Hurskainen fysioterapeutti, Fysio-Eskola Miten voimme auttaa Business Lappeenranta -podcast on Lappeenrannan kaupungin podcast, jonka ideana on tuoda yleisön tietoisuuteen kestäviä menesty…
…
continue reading
1
2. Jakso I Metalliteollisuuden tulevaisuus, Outi Pikkusilta, Jussi Tiippana
27:40
27:40
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
27:40
Toisessa jaksossa pureudutaan metalliteollisuuden tulevaisuuteen. Vieraina: Outi Pikkusilta ja Jussi Tiippana Miten voimme auttaa Business Lappeenranta -podcast on Lappeenrannan Kaupungin podcast, jonka ideana on tuoda yleisön tietoisuuteen kestäviä menestystarinoita Lappeenrannasta. Jakso kerran kuukaudessa vaihtuvien vieraiden ja teemojen kanssa,…
…
continue reading
Ilman sen kummempia kaunisteluja, Uhkametsän taru ainakin podcastin formaatissa on ohitse. Kuuntele lyhyt jakso, jossa kerromme lisää tästä päätöksestä. Kiitos kaikille kuulijoille Uhkametsän noin kahden vuoden taipaleen ajalta. Tulemme jatkossakin tekemään sisältöä, mutta enemmän Youtuben puolelle. Tämän päätöksen syitä avaamme myös jaksossa. Link…
…
continue reading
1
Salamyhkäiset varastajat
46:35
46:35
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
46:35
Liity seuraamme, kun selvitämme tietovarkaiden kehitystä ja tarkastelemme kahta tuoretta tietovarasta Fickle Stealeria ja Medusa Stealeria. Rust-kielellä kirjoitettu Fickle Stealer käyttää hämäystä ja salaista viestintää kohdistuakseen laajaan valikoimaan arkaluonteisia tietoja, henkilökohtaisista identiteeteistä kryptovaluuttalompakoihin. Medusa S…
…
continue reading
1
Pelastusoperaatio: Matin Nakki -saaga
49:47
49:47
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
49:47
PALAUTEKYSELY JAKSOSTA JA YLEISESTI UHKAMETSÄSTÄ: https://qup4621yg.supersurvey.com Mitä tekisit, jos yrityksesi joutuisi yhtäkkiä yhden maailman pahamaineisimman uhkaryhmän saartamaksi? Tässä jaksossa kerrotaan hermoja raastavasta koettelemuksesta, jonka rakastettu suomalainen makkarayritys Matin Nakki Oy koki joutuessaan kehittyneen kyberhyökkäyk…
…
continue reading
1
1. Jakso I Sellun tulevaisuus, Ville Karvonen, Janne Hyvönen, Mikko Ruuska
44:48
44:48
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
44:48
1. Jakso I Aiheena: Selluntulevaisuus. Vieraina: Ville Karvonen Tehtaanjohtaja, Kaukaan sellutehdas ja integraatti UPM-Kymmene Oyj Mikko Ruuska Toimitusjohtaja Fiber-X Finland Oy Janne Hyvönen Laitospäällikkö Nordic Bioproducts Group Oy Miten voimme auttaa Business Lappeenranta -podcast on Lappeenrannan Kaupungin podcast, jonka ideana on tuoda ylei…
…
continue reading
Miten voimme auttaa Business Lappeenranta -podcast on Lappeenrannan Kaupungin podcast, jonka ideana on tuoda yleisön tietoisuuteen kestäviä menestystarinoita Lappeenrannasta. Jakso kerran kuukaudessa vaihtuvien vieraiden- ja teemojen kanssa, isäntänä toimii Ding Ma. Rohkeasti, yhdessä ja eteenpäin katsoen!…
…
continue reading
1
49: Hypoteesin luomisen tuska
1:59:54
1:59:54
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:59:54
Tänään metsällä puhutaan muutamista eri aiheista, joista eniten aikaa vietetään hypoteesin luomisen tuskan parissa. Käymme siis läpi ajatuksia miten luoda uhkametsästys hypoteeseja, ehkä eniten suunnattuna aloitteleville metsästäjille. Kokeneet metsästäjät eivät tästä välttämättä kauheasti koosta, mutta ehkäpä jotain hyviä vinkkejä voi tarttua teil…
…
continue reading
1
48: Miltä hämähäkki kuulostaa?
1:45:26
1:45:26
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:45:26
Tässä jaksossa Uhkametsä uudistuu hieman ja tuomme uusia eläinaiheisia ääniä jaksoon. Tarkkakuuloisimmat saattavatkin tunnistaa muutaman tutun eläimen jakson aikana! Jaksossa käsitellään mm. MITREen kohdistunutta hyökkäystä, identiteetteihin kohdistuvia uhkia ja näiden metsästystä ja tuttuun tapaan myös huonoja uutisia laidasta laitaan. Lähdeluette…
…
continue reading
1
47: Majuri Poikkeama ja eläinystävät
2:25:10
2:25:10
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
2:25:10
Tällä kertaa metsällä puhutaan ensin Uhkametsän ominta omaa, eli käytänteitä! Fear not, ainakin puhumme sentään ensivasteen, eli Incident Responsen, käytännöistä ja enemmänkin siitä, että millaisia rooleja Majuri Poikkeamassa voi olla. Toki myös muutenkin viitataan käytäteisiin näiden roolien pohjalta. Tästä siirrytään kätevästi sitten huonoihin uu…
…
continue reading
1
46: Meillä on teille huonoja uutisia
1:49:07
1:49:07
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:49:07
Tässä jaksossa käydään vähän rästejä läpi ja käsitellään 12 huonoa uutista! Tämä jakso onkin varmasti kaikille Uhkametsän huonojen uutisten faneille mieleinen! Käydään läpi Sandwormia (kahteen kertaan), uusia lastaajia, haavoittuvuuksia sekä Windowsin tuntemattomampia ominaisuuksia. Tervetuloa kuulolle! Jakson lähdemateriaali enemmän tai vähemmän j…
…
continue reading
1
45: Seitsemän pientä hakkeria
1:39:47
1:39:47
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:39:47
Tällä kertaa Uhkametsällä puhutaan Kiinan valtion suorittamista kyberoperaatioista muita maita kohtaan. Jaksossa puhutaan siis APT31:n touhuista joka on liipannut läheisesti myös Suomea. Jakson perustana toimii Yhdysvaltain syyte seitsemää henkilöä vastaan jotka ovat syytteen mukaan olleet osallisina Kiinan suorittamissa operaatioissa. Eli kyseessä…
…
continue reading
1
44: Pienet varkaat
1:01:01
1:01:01
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:01:01
Tässä jaksossa käydään vähän kevyemmin viime aikaisia uhkia läpi! Tällä kertaa juontajakaksikkoa puhututtaa TinyTurla sekä Strela infostealer. Käydään näistä läpi tuttuun tapaan hunttaus ideoita sekä päivitellään huonot uutiset. Eräässä suositussa pelissä ollut kenties jotain outoa kesken turnauksen? Tervetuloa kuulolle! Jakson lähdeluettelo: https…
…
continue reading
Tämän päivän jaksossa puhutaan siitä kun menee metsään, eli ransomware operaattoreista, heidän yleisimmin käytetyistä taktiikoista, tekniikoista ja toimintatavoista. Lisäksi puhutaan siitä, että miten näitä erilaisia tekniikoita voidaan potentiaalisesti metsästää, havaita tai estää. Luvassa uhkiksen toistaiseksi pisin jakso ja paljon keskustelua ra…
…
continue reading
1
42: Laiva on lastattu
1:53:49
1:53:49
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:53:49
Laiva on lastattu tällä kertaa Pokemoneilla ja toimitusjohtajamyrkytyksillä. Tässä jaksossa kertaa Uhkis käsittelee kahta laturia / lastaajaa ja näiden uusia kujeita. Käydään läpi myös konkreettiset ideat miten voidaan huntata sekä havaita ympäristöstä ja annetaan myös suojautumisvinkkejä pohdittavaksi. Tervetuloa kuuntelemaan! Lähteet: Elasticin P…
…
continue reading
1
Uskaltaako tavallinen ihminen olla yhteydessä Supoon? – Supo valtakunnallisena toimijana
26:32
26:32
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
26:32
Missä kaikkialla Supo on läsnä Suomessa? Miten itärajan läheisyys vaikuttaa Supon työhön? Miten pitkälle väärään suuntaan eräs supolainen ehti epähuomiossa ajaa? Valtakunnallinen läsnäolo on tärkeää, sillä se tekee Suposta lähestyttävämmän ja auttaa operationaalista toimintaa. Jaksossa alueosaston päällikkö Teemu Liikkanen ja Itä-Suomessa työskente…
…
continue reading
1
41: Kiristyskimara ja arvailua tekoälystä
1:44:02
1:44:02
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:44:02
Tämän kertaisessa jaksossa puhellaan ransuttajien rahulioperaatioista vuodelta 2023, sekä arvaillaan tekoälyn tulevaisuutta puolustavalla puolella. Lisäksi jutellaan Kiinalaisista uhkatoimijoista huonojen uutisten muodossa. Lähteet: https://www.chainalysis.com/blog/ransomware-2024/ https://www.paloaltonetworks.com/blog/2024/02/the-power-of-ai-in-cy…
…
continue reading
1
Millaisilla keinoilla Venäjä pyrkii kiertämään pakotteita?
25:32
25:32
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
25:32
Mitä hyötyä pakotteista on? Mitä kummaa on vastaproliferaatio? Jaksossa erikoistutkija Lotta Hakala ja Suojelupoliisin vastatiedustelussa työskentelevä Simo paneutuvat vientivalvonnan koukeroihin. Länsimaat ovat asettaneet Venäjälle poikkeuksellisen laajat pakotteet. Venäjä pyrkii kiertämään pakotteita monimutkaisilla ja rajat ylittävillä verkostoi…
…
continue reading
1
40: Julkinaamainen tietomurtotutkija
1:54:11
1:54:11
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:54:11
Tässä jaksossa keskustellaan Juuson DFIR taipaleesta n. vuoden kohdalla sekä pohditaan public facing vai julkinaamaisten laitteiden turvallisuudesta. Tuttuun tapaa juttua riittää ja tästä tulikin yksi pisimpiä jaksoja Uhkiksen historiassa! Tehdään myös katsaus huonoissa uutisissa Applen tietoturvakontrolleihin ja käydään läpi Akiran viimeisimmät ed…
…
continue reading
1
Taitava vaikuttaja vai häikäilemätön tilaisuuksiin tarttuja? – Venäjä vaikuttajana
27:03
27:03
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
27:03
Millainen vaikuttaja Venäjä on? Uppoaako Venäjän vaikuttaminen suomalaisiin? Millainen on kohteliaan ryöstäjän tarina? Jaksossa erikoistutkijat Suvi Alvari ja Petteri Lalu avaavat Venäjän vaikuttamisen anatomiaa. Venäjä ei ole vaikuttajana kaikkivoipa ja sortuu myös virheisiin. Venäjällä on kuitenkin myös vahvuutensa, kuten omaan kansaan vaikuttami…
…
continue reading
Jaksossa selviää onko HopeaRotta uusi RAP-artisti vaiko jotain muuta. Lisäksi Uhkametsä käy läpi viime vuoden jaksoja ja juontajat esittelevät itsensä ja uratarinansa. Päädyimme kertomaan taustatarinaa itsestämme sikäli jos meillä on uusia kuulijoita jotka eivät ole alkupään jaksoja kuunelleet, jossa mahdollisesti käytiin läpi esittelyjä. Jaksossa …
…
continue reading
1
Miksi Tiitisen lista on niin myyttinen? – Supo historiantutkijan silmin
26:23
26:23
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
26:23
Olemmeko olleet liian sinisilmäisiä Venäjän suhteen? Ovatko trenssitakkiset tiedustelijat oikeasti leikanneet silmänreikiä sanomalehtiin? Entä oliko Ratakadulla pahamaineisia sellejä? Neljännessä jaksossa Suojelupoliisin historiasta väitellyt ja virastossa erityisasiantuntijana työskentelevä Mari Luukkonen ruotii viraston menneisyyttä. Erityisesti …
…
continue reading
1
38: Uudenvuoden spesiaali
1:59:29
1:59:29
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:59:29
Juhlitaan Uhkametsällä uutta vuotta, keskustellaan loadereista ja Akira kiristyshaittaohjelmajengistä. Maistellaan myös koko jakso uuden vuoden herkkuja. Tervetuloa kuuntelemaan! https://blog.sekoia.io/darkgate-internals/ https://www.trellix.com/about/newsroom/stories/research/the-continued-evolution-of-the-darkgate-malware-as-a-service/ https://d0…
…
continue reading
1
Olemmeko riippuvaisia Kiinasta? – Kiinan kansainväliset tavoitteet
26:30
26:30
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
26:30
Miten Kiina suhtautuu Venäjään ja sen hyökkäyssotaan Ukrainassa? Millaista on kiinalainen korruptio? Mitä Kiina yrittää saavuttaa? Kiina-aiheisessa jaksossamme Supon erikoistutkija Teemu Naarajärvi käy läpi Kiinan globaaleja tavoitteita. Studiossa selviää, miten Suomen Nato-jäsenyys vaikuttaa Kiinan suhtautumiseen Suomea kohtaan. Jaksossa keskustel…
…
continue reading
Tällä kertaa mennään aihealueeseen joka on meidän sydäntä lähellä. Käsittelemme uhkametsästystä koko jakson verran ja ammennamme hieman sitä mitä itse olemme tehneet. Luvassa saattaa olla myös hieman ränttäämistä. Sori siitä. Lähteet: https://www.britannica.com/science/scientific-hypothesis https://www.splunk.com/en_us/blog/security/peak-threat-hun…
…
continue reading
1
Romahtaako Venäjä? – Itänaapurin sisäinen tilanne
27:30
27:30
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
27:30
Miksi Venäjä lähti sotaan Ukrainaa vastaan? Onko Putinille sisäistä haastajaa, ja mitä tapahtuu hänen jälkeensä? Suojelupoliisi on määritellyt Venäjän suurimmaksi uhaksi Suomen kansalliselle turvallisuudelle. Supon analyytikko Timo on tutkinut vuosia työkseen Venäjää. Tuotantokauden toisessa jaksossa hän ruotii Venäjän sisäistä tilannetta ja tavoit…
…
continue reading
Uhkametsällä suomennetaan taas termejä oikein urakalla, käydään kuulumisia tuttuun tapaan läpi pari tuntia sekä puhutaan vähän kyberistä. Aiheina tällä kertaa viranomaisyhteistyö, kriittiseen infrastruktuuriin kohdistuvat hyökkäykset ja uravinkkejä! Tervetuloa kuulolle. Lähdeluettelo: https://www.europol.europa.eu/media-press/newsroom/news/internat…
…
continue reading
1
Mikä ihmeen tiedustelupalvelu? – Supo muutoksessa
29:40
29:40
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
29:40
Mitä hyötyä tiedustelusta on? Mihin erilaiset uhkakuvat perustuvat? Mikä Suojelupoliisissa on muuttunut sen jälkeen, kun virastosta tuli tiedustelupalvelu vuonna 2019? Supodin entinen juontaja Saana Nilsson ja pitkän linjan tiedusteluammattilainen Peter johdattavat kuuntelijat tiedustelumaailman koukeroihin muun muassa näihin kysymyksiin vastaamall…
…
continue reading
Supodi on taas täällä – yhtä häikäisevänä kuin aiemmin! Suojelupoliisin podcastin Supodin kolmatta kautta luotsaa uusi juontajapari, erikoistutkijat Hannamiina Tanninen ja Veli-Pekka Kivimäki. Aloitusjaksossa selviää, että omalaatuisista töistä huolimatta Supon jamesbonditkin ovat aivan tavallisia ihmisiä erilaisilla taustoilla. Tanninen ja Kivimäk…
…
continue reading
1
35: Tanskan energiasektori kohteena
1:33:31
1:33:31
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:33:31
Tämän päivän jaksossa jutellaan taannoisesta hyökkäyksestä Tanskan Energiasektoria vastaan. Lisäksi muutama huono uutinen ja toivottavasti viimeistä kertaa vähään aikaan Octo Spiderin kuulumisia. Lähteet: https://sektorcert.dk/wp-content/uploads/2023/11/SektorCERT-The-attack-against-Danish-critical-infrastructure-TLP-CLEAR.pdf https://www.fortinet.…
…
continue reading
1
34: Antihalloween jakso ja myrskyisät hämähäkit
1:34:50
1:34:50
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:34:50
Tässä jaksossa Uhkametsällä tarkastellaan uudehkoa uhkatoimijaa Octo Tempest / Scattered Spider / UNC3944. Juontajat käyvät läpi uhkatoimijan kehittymistä sekä heidän käyttämiään taktiikoita, tekniikoita, sekä toimenpiteitä. Jakson lähdeluettelo: https://www.microsoft.com/en-us/security/blog/2023/10/25/octo-tempest-crosses-boundaries-to-facilitate-…
…
continue reading
1
33: Tekninen Incident Response tutkinta
1:44:30
1:44:30
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:44:30
Tällä kertaa Uhkametsällä puhutaan teknisistä incident response tutkinnan vaiheista. Aihe on pintaraapaisu ja aika ei yhdessä jaksossa riitä käsittelemään kuin melko pintapuolisesti aihealuetta. Tämä on hieman teknisempi jatke jaksolle 26: Poikkeamanhallinta ja tutkinta. Lähteet: https://zeltser.com/security-incident-questionnaire-cheat-sheet/ http…
…
continue reading
Tässä jaksossa keskustellaan business email compromise (BEC) ilmiöstä, ihmetellään nimeämiskäytäntöjä uhkatoimijoiden toimesta sekä valitaan ikäkriisiin sopivia hoitokeinoja. Tervetuloa kuuntelemaan! Lähdeluettelo: https://www.microsoft.com/en-us/security/blog/2023/06/08/detecting-and-mitigating-a-multi-stage-aitm-phishing-and-bec-campaign/ https:/…
…
continue reading
1
31: Kasinot kurimuksessa
1:11:59
1:11:59
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:11:59
Jaksossa puhutaan tällä kertaa kahdesta kasinoryöstöstä, Caesar Entertainmentin ja MGM:n tapauksista. Lähdeluettelo: https://www.securityweek.com/caesars-confirms-ransomware-hack-stolen-loyalty-program-database/ https://cybernews.com/editorial/mgm-caesars-explained-scattered-spider/ https://www.quorumcyber.com/threat-actors/scattered-spider-threat-…
…
continue reading
1
30: Ankan metsästys sekä jalokivivarkaat
1:15:03
1:15:03
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:15:03
Tässä jaksossa käsitellään operaatio Duck Huntia, keskustellaan avoimen lähdekoodin infostealerista ja taas arvostellaan eri elintarvikkeita. Tervetuloa metsälle! Lähdeluettelo: https://www.fbi.gov/news/stories/fbi-partners-dismantle-qakbot-infrastructure-in-multinational-cyber-takedown https://krebsonsecurity.com/2023/08/u-s-hacks-qakbot-quietly-r…
…
continue reading
1
29: Alkusyksyn ransu-uutiset
1:14:46
1:14:46
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:14:46
Ransukoira taas irti!Jaksossa käsitellään vuoden 2023 ransutuksia ja alkusyksyn ransu-uutisia. Lähteet: https://www.securityweek.com/rapid7-says-roi-for-ransomware-remains-high-zero-day-usage-expands/ https://socradar.io/threat-actor-profile-bianlian-the-shape-shifting-ransomware-group/ https://www.malwarebytes.com/blog/threat-intelligence/2023/08/…
…
continue reading
Tässä jaksossa käsitellään uhkatoimijoiden aktiivisesti käyttämää EvilProxya ja perehdytään GRU kyberoperaatioiden disruptiiviseen toimintaan. Uhkametsä täyttää myös 1 vuoden ja haluamme kiittää kaikkia kuuntelijoita jotka ovat olleet matkalla mukana! Lähdeluettelo: https://www.mandiant.com/resources/blog/gru-disruptive-playbook https://supo.fi/en/…
…
continue reading
1
27: Vieraita metsällä
1:48:36
1:48:36
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:48:36
Uhkametsän historian toinen haastattelujakso! Tällä kertaa haastateltavina ovat kyberalalla jo pitkään toimineet Antti Kurittu ja Niklas Särökaari. Antti ja Niklas ovat tuttuja mm. edellisestä Disobeysta jossa molemmat pitivät loistavat puheenvuorot. Uhkametsä haluaakin antaa erityiskiitoksen molemmille haastateltaville osallistumisesta! Instagram:…
…
continue reading
1
26: Poikkeamanhallinta ja tutkinta
1:49:14
1:49:14
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:49:14
Tässä jaksossa keskustellaan siitä, mitä kaikkea kuuluu tyypilliseen incident response tutkintaan. Juontajat lisäävät myös omia kokemuksiaan tuomaan käytännön läheisiä esimerkkejä tutkinnan elinkaaren eri vaiheissa. Tervetuloa metsälle! Jaksolle seuraava osa julkaistaan myöhemmin syksyllä 2023. Lähteet: https://www.sans.org/white-papers/1516/ https…
…
continue reading
Histamiinia mukaillen, Klip Cl0p Klip Cl0P hevo-i-nen on pop! Uhkiksella jutustelua MoveIt haavoittuvuuden myötä vahvasti julkisuuteen nousseesta Cl0p kiristyshaittaohjelmasta. Lisäksi muutama ajankohtainen uhka. Lähteet: https://flashpoint.io/blog/clop-ransomware-moveit-vulnerability/ https://blogs.blackberry.com/en/2023/06/clop-ransomware-and-mov…
…
continue reading
1
24: Tietoturvavalvomo
1:32:19
1:32:19
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:32:19
Uhkametsällä keskustellaan hieman erilaisesta aiheesta, tietoturvavalvomosta. Juontajat pohtivat miten koko homma toimii ja miltä Jounin tekemä SOC näyttäisi. Tervetuloa kuuntelemaan! Lähteet: https://www.mitre.org/news-insights/publication/11-strategies-world-class-cybersecurity-operations-center Instagram: https://www.instagram.com/uhkametsa/ Lin…
…
continue reading
1
23: Black Basta ja Iranilaisten uudet kujeet
1:26:41
1:26:41
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:26:41
Uhkametsällä palataan kiristyshaittaohjelmien pariin Black Bastan muodossa ja lisäksi jutustellaan Iranilaisten uusimmista kujeista. Lähteet: https://www.trendmicro.com/vinfo/gb/security/news/ransomware-spotlight/ransomware-spotlight-blackbasta https://www.cybereason.com/blog/cybereason-vs.-black-basta-ransomware https://www.coindesk.com/tech/2023/…
…
continue reading
Uhkametsällä perehdytään pahamaineiseen Turla APT ryhmään perusteellisesti. Jaksossa käsitellään Turlan historiaa nykypäivään asti. Tarkastetaan myös lopuksi viimeaikaiset trendit haittaohjelmissa. Lähteet: https://www.industrialcybersecuritypulse.com/threats-vulnerabilities/throwback-attack-russian-apt-group-turla-has-hit-45-countries-since-2004/ …
…
continue reading
1
21: Kohopallolaukaus & Paperihaava
1:13:17
1:13:17
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
1:13:17
Tänään metsällä jutustellaan Kohopallolaukausesta ja paperihaavassa olevasta haavasta (haavaception!). Lisäksi kokeillaan jotain uutta. Lähteet: https://www.elastic.co/security-labs/elastic-security-labs-discovers-lobshot-malware https://www.trendmicro.com/en_us/research/23/d/update-now-papercut-vulnerability-cve-2023-27350-under-active-ex.html htt…
…
continue reading
Uhkametsällä perehdytään alati muuttuvaan initial access loader kentään (ei tule varmaan kenellekkään yllätyksenä), ihmetellään Ben & Jerry jäätelömakuista valtiollista toimijaa, unohtamatta Jounin grillikauden avausta! Jakson lähteet: Qakbot: https://www.malwarebytes.com/blog/news/2023/04/qbot-changes-tactic-remains-a-menace-to-business-networks B…
…
continue reading
1
19: Ransukoirat ja itsepurkautuva arkisto
48:28
48:28
Toista myöhemmin
Toista myöhemmin
Listat
Tykkää
Tykätty
48:28
Metsällä pitkästä aikaa juttua ransuhauvasta, unohtamatta 3CX toimitusketju-murtoa ja itsepurkautuvia arkistoja. Miten muuten lausutaan Rorschach? Lähteet: https://www.huntress.com/blog/3cx-voip-software-compromise-supply-chain-threats https://twitter.com/fr0gger_/status/1641668394155151366/photo/1 https://securityaffairs.com/144425/cyber-crime/ror…
…
continue reading
Uhkametsällä käsitellään tällä erää uusia työkaluja, arvioidaan miten kinettisiä uhkia voi metsästää sekä katsaus uusimpiin uhkiin joita Red Canary on raportissaan maininnut. Fiilistellään myös tietokonepelejä! Lähteet: https://threathunt.blog/analysis-of-the-current-malware-icedid/ https://arstechnica.com/gadgets/2023/03/journalist-plugs-in-unknow…
…
continue reading
Uhkametsällä on musta päivä, mustan lotuksen ja mustan mamban myötä. Lisäksi puhutaan muutama sana AI:sta, Jounin uusimmasta blogipostauksesta sekä muista kuulumisista. Lähteet: https://www.darkrelay.com/post/windows-11-s-secure-boot-defeated-by-blacklotus-malware-cve-2022-21894 https://www.darkreading.com/endpoint/ai-blackmamba-keylogging-edr-secu…
…
continue reading