<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>Comments on: Embedded systems and IoT security technical article</title>
	<atom:link href="http://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/</link>
	<description>All about electronics and circuit design</description>
	<lastBuildDate>Sat, 18 Apr 2026 07:57:21 +0000</lastBuildDate>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.9.14</generator>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1875887</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 21:34:05 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1875887</guid>
		<description><![CDATA[Sulautetut järjestelmät saivat vihdoin oman kyberuhkamallinsa 
https://etn.fi/index.php/13-news/18460-sulautetut-jaerjestelmaet-saivat-vihdoin-oman-kyberuhkamallinsa

Sulautettujen järjestelmien tietoturva ottaa merkittävän askeleen eteenpäin. MITRE on julkaissut uuden kyberturvakehyksen nimeltä Embedded Systems Threat Matrix (ESTM).

ESTM on sulautetuille järjestelmille tehty uhkamalli. Se on ATT&amp;CK-kehyksen vastine laitteille, firmwarelle ja rautaläheisille ympäristöille. Aiemmin embedded-järjestelmien uhkia on jouduttu mallintamaan IT- ja pilviympäristöihin tarkoitetuilla työkaluilla.

Uusi malli kuvaa järjestelmällisesti hyökkäystavat, jotka kohdistuvat esimerkiksi käynnistysketjuun, firmware-päivityksiin, debug-rajapintoihin, väyliin ja fyysiseen pääsyyn laitteeseen. Mukana ovat myös supply chain -uhat.

MITRE on kehittänyt ESTM:n yhteistyössä Yhdysvaltain ilmavoimien CROWS-ohjelman kanssa. Taustalla ovat puolustusjärjestelmät ja kriittinen infrastruktuuri, kuten energia, liikenne, terveydenhuolto ja teollisuusautomaatio.

Kyse ei ole kokeellisesta mallista. Nyt julkaistu versio on ESTM 3.0, eli kehys on jo kypsynyt käytännön käyttöön. Se toimii yhdessä MITREn EMB3D-uhkamallin kanssa ja tukee koko järjestelmän elinkaaren aikaista turvallisuussuunnittelua.

Käytännössä ESTM tarjoaa yhteisen kielen laitevalmistajille, tietoturva-asiantuntijoille ja viranomaisille. Sillä voidaan tehdä uhkamallinnusta, analysoida hyökkäyspolkuja ja määritellä turvallisuusvaatimuksia jo suunnitteluvaiheessa.]]></description>
		<content:encoded><![CDATA[<p>Sulautetut järjestelmät saivat vihdoin oman kyberuhkamallinsa<br />
<a href="https://etn.fi/index.php/13-news/18460-sulautetut-jaerjestelmaet-saivat-vihdoin-oman-kyberuhkamallinsa" rel="nofollow">https://etn.fi/index.php/13-news/18460-sulautetut-jaerjestelmaet-saivat-vihdoin-oman-kyberuhkamallinsa</a></p>
<p>Sulautettujen järjestelmien tietoturva ottaa merkittävän askeleen eteenpäin. MITRE on julkaissut uuden kyberturvakehyksen nimeltä Embedded Systems Threat Matrix (ESTM).</p>
<p>ESTM on sulautetuille järjestelmille tehty uhkamalli. Se on ATT&amp;CK-kehyksen vastine laitteille, firmwarelle ja rautaläheisille ympäristöille. Aiemmin embedded-järjestelmien uhkia on jouduttu mallintamaan IT- ja pilviympäristöihin tarkoitetuilla työkaluilla.</p>
<p>Uusi malli kuvaa järjestelmällisesti hyökkäystavat, jotka kohdistuvat esimerkiksi käynnistysketjuun, firmware-päivityksiin, debug-rajapintoihin, väyliin ja fyysiseen pääsyyn laitteeseen. Mukana ovat myös supply chain -uhat.</p>
<p>MITRE on kehittänyt ESTM:n yhteistyössä Yhdysvaltain ilmavoimien CROWS-ohjelman kanssa. Taustalla ovat puolustusjärjestelmät ja kriittinen infrastruktuuri, kuten energia, liikenne, terveydenhuolto ja teollisuusautomaatio.</p>
<p>Kyse ei ole kokeellisesta mallista. Nyt julkaistu versio on ESTM 3.0, eli kehys on jo kypsynyt käytännön käyttöön. Se toimii yhdessä MITREn EMB3D-uhkamallin kanssa ja tukee koko järjestelmän elinkaaren aikaista turvallisuussuunnittelua.</p>
<p>Käytännössä ESTM tarjoaa yhteisen kielen laitevalmistajille, tietoturva-asiantuntijoille ja viranomaisille. Sillä voidaan tehdä uhkamallinnusta, analysoida hyökkäyspolkuja ja määritellä turvallisuusvaatimuksia jo suunnitteluvaiheessa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1875881</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 21:29:38 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1875881</guid>
		<description><![CDATA[https://www.uusiteknologia.fi/2025/11/18/iec-standardi-auttaa-teollisuuden-nis2-vaateita/]]></description>
		<content:encoded><![CDATA[<p><a href="https://www.uusiteknologia.fi/2025/11/18/iec-standardi-auttaa-teollisuuden-nis2-vaateita/" rel="nofollow">https://www.uusiteknologia.fi/2025/11/18/iec-standardi-auttaa-teollisuuden-nis2-vaateita/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1873489</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Thu, 19 Mar 2026 10:58:22 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1873489</guid>
		<description><![CDATA[https://etn.fi/index.php/13-news/18680-nordic-tuo-iot-laitteille-elinkaaren-mittaisen-paeivitysinfran-kertamaksulla]]></description>
		<content:encoded><![CDATA[<p><a href="https://etn.fi/index.php/13-news/18680-nordic-tuo-iot-laitteille-elinkaaren-mittaisen-paeivitysinfran-kertamaksulla" rel="nofollow">https://etn.fi/index.php/13-news/18680-nordic-tuo-iot-laitteille-elinkaaren-mittaisen-paeivitysinfran-kertamaksulla</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1872953</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Tue, 10 Mar 2026 12:37:38 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1872953</guid>
		<description><![CDATA[Lääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin.]]></description>
		<content:encoded><![CDATA[<p>Lääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1868118</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Fri, 02 Jan 2026 23:15:29 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1868118</guid>
		<description><![CDATA[https://etn.fi/index.php/13-news/18321-kyberturva-tulee-seuraavaksi-moottoripyoeriin]]></description>
		<content:encoded><![CDATA[<p><a href="https://etn.fi/index.php/13-news/18321-kyberturva-tulee-seuraavaksi-moottoripyoeriin" rel="nofollow">https://etn.fi/index.php/13-news/18321-kyberturva-tulee-seuraavaksi-moottoripyoeriin</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1865808</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Sun, 23 Nov 2025 18:12:02 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1865808</guid>
		<description><![CDATA[IEC-standardi auttaa teollisuuden NIS2-vaateita
https://www.uusiteknologia.fi/2025/11/18/iec-standardi-auttaa-teollisuuden-nis2-vaateita/

Euroopan unionin uuden NIS2-direktiivin velvoitteet tulivat Suomessa voimaan kuluvan vuoden keväänä. Jatkossa teollisuuden kriittisten alojen toimijoilta edellytetään entistä parempaa verkko- ja tietoturvan tasoa sekä tarkkoja raportointikäytäntöjä. Niihin päästään helpoiten esimerkiksi IEC-standardisoinnin avulla.

Kyberhyökkäykset ovat nykyään vakava uhka yrityksille ja organisaatioille toimialasta riippumatta. Euroopan unionin NIS2-direktiivin myötä muun muassa kemianteollisuus, elintarviketuotanto ja monet valmistavan teollisuuden toimijat siirtyivät tarkemman seurannan piiriin.

Schneider Electricin Umberto Cattaneo suosittelee teollisuusyrityksiä tukeutumaan valmiisiin standardeihin, joita noudattamalla on helppoa nostaa oma OT-kyberturvallisuus direktiivin vaatimalle tasolle.

Suomessa NIS2-direktiivi on jo otettu osaksi paikallista lainsäädäntöä, ja Traficom valvoo siihen liittyvää raportointia. NIS2 asettaa kyberturvallisuudelle uuden perusvaatimustason, joka vastaa paremmin moderneihin kyberuhkiin. Aiemman NIS-direktiivin piirissä olleilta toimijoilta esimerkiksi energia-alalla, liikenteessä ja vesihuollossa edellytetään entistä tarkempaa kyberturvan riskienhallintaa, suojautumista, raportointia ja dokumentointia.

Uusi direktiivi velvoittaa keskeisiksi ja tärkeiksi määriteltyjä toimijoita osoittamaan, että ne noudattavat NIS2-vaatimuksia. Perusta rakennetaan hyväksytyn ja dokumentoidun kyberturvallisuusstrategian ja riskienhallintaprosessin päälle. Toimijoilla tulee olla myös valmiit prosessit kyberhyökkäyksistä raportointiin sekä teknistä näyttöä ja dokumentointia siitä, että niiden toiminta on hyväksyttävällä tasolla.

Schneider Electricin Umberto Cattaneo kannustaa toimijoita hyödyntämään olemassa olevia standardeja, joiden avulla on helppoa todistaa kyberturvallisuuden olevan kunnossa. Teollisuuden alalla hyvä lähtökohta on IEC 62443 -standardisarja, jossa määritellään automaation ja ohjausjärjestelmien kyberturvallisuuden hallintamallit, tekniset kontrollit ja riskienhallinnan prosessit.

IEC 62443 -standardi koskee sekä informaatioteknologiaa (IT) että operatiivista teknologiaa (OT). Ennen OT-järjestelmien toiminta oli eriytettyä, mutta raja IT- ja OT-järjestelmien välillä on hämärtynyt huomattavasti viime vuosina. Siksi myös OT-ympäristöjen asianmukainen suojaaminen on entistä tärkeämpää teollisuudessa.]]></description>
		<content:encoded><![CDATA[<p>IEC-standardi auttaa teollisuuden NIS2-vaateita<br />
<a href="https://www.uusiteknologia.fi/2025/11/18/iec-standardi-auttaa-teollisuuden-nis2-vaateita/" rel="nofollow">https://www.uusiteknologia.fi/2025/11/18/iec-standardi-auttaa-teollisuuden-nis2-vaateita/</a></p>
<p>Euroopan unionin uuden NIS2-direktiivin velvoitteet tulivat Suomessa voimaan kuluvan vuoden keväänä. Jatkossa teollisuuden kriittisten alojen toimijoilta edellytetään entistä parempaa verkko- ja tietoturvan tasoa sekä tarkkoja raportointikäytäntöjä. Niihin päästään helpoiten esimerkiksi IEC-standardisoinnin avulla.</p>
<p>Kyberhyökkäykset ovat nykyään vakava uhka yrityksille ja organisaatioille toimialasta riippumatta. Euroopan unionin NIS2-direktiivin myötä muun muassa kemianteollisuus, elintarviketuotanto ja monet valmistavan teollisuuden toimijat siirtyivät tarkemman seurannan piiriin.</p>
<p>Schneider Electricin Umberto Cattaneo suosittelee teollisuusyrityksiä tukeutumaan valmiisiin standardeihin, joita noudattamalla on helppoa nostaa oma OT-kyberturvallisuus direktiivin vaatimalle tasolle.</p>
<p>Suomessa NIS2-direktiivi on jo otettu osaksi paikallista lainsäädäntöä, ja Traficom valvoo siihen liittyvää raportointia. NIS2 asettaa kyberturvallisuudelle uuden perusvaatimustason, joka vastaa paremmin moderneihin kyberuhkiin. Aiemman NIS-direktiivin piirissä olleilta toimijoilta esimerkiksi energia-alalla, liikenteessä ja vesihuollossa edellytetään entistä tarkempaa kyberturvan riskienhallintaa, suojautumista, raportointia ja dokumentointia.</p>
<p>Uusi direktiivi velvoittaa keskeisiksi ja tärkeiksi määriteltyjä toimijoita osoittamaan, että ne noudattavat NIS2-vaatimuksia. Perusta rakennetaan hyväksytyn ja dokumentoidun kyberturvallisuusstrategian ja riskienhallintaprosessin päälle. Toimijoilla tulee olla myös valmiit prosessit kyberhyökkäyksistä raportointiin sekä teknistä näyttöä ja dokumentointia siitä, että niiden toiminta on hyväksyttävällä tasolla.</p>
<p>Schneider Electricin Umberto Cattaneo kannustaa toimijoita hyödyntämään olemassa olevia standardeja, joiden avulla on helppoa todistaa kyberturvallisuuden olevan kunnossa. Teollisuuden alalla hyvä lähtökohta on IEC 62443 -standardisarja, jossa määritellään automaation ja ohjausjärjestelmien kyberturvallisuuden hallintamallit, tekniset kontrollit ja riskienhallinnan prosessit.</p>
<p>IEC 62443 -standardi koskee sekä informaatioteknologiaa (IT) että operatiivista teknologiaa (OT). Ennen OT-järjestelmien toiminta oli eriytettyä, mutta raja IT- ja OT-järjestelmien välillä on hämärtynyt huomattavasti viime vuosina. Siksi myös OT-ympäristöjen asianmukainen suojaaminen on entistä tärkeämpää teollisuudessa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1864861</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Wed, 05 Nov 2025 09:23:44 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1864861</guid>
		<description><![CDATA[Manufacturer issues remote kill command to disable smart vacuum after engineer blocks it from collecting data — user revives it with custom hardware and Python scripts to run offline
News
By Jowi Morales published November 1, 2025
The smart vacuum cleaner was remotely bricked for not collecting data.
https://www.tomshardware.com/tech-industry/big-tech/manufacturer-issues-remote-kill-command-to-nuke-smart-vacuum-after-engineer-blocks-it-from-collecting-data-user-revives-it-with-custom-hardware-and-python-scripts-to-run-offline]]></description>
		<content:encoded><![CDATA[<p>Manufacturer issues remote kill command to disable smart vacuum after engineer blocks it from collecting data — user revives it with custom hardware and Python scripts to run offline<br />
News<br />
By Jowi Morales published November 1, 2025<br />
The smart vacuum cleaner was remotely bricked for not collecting data.<br />
<a href="https://www.tomshardware.com/tech-industry/big-tech/manufacturer-issues-remote-kill-command-to-nuke-smart-vacuum-after-engineer-blocks-it-from-collecting-data-user-revives-it-with-custom-hardware-and-python-scripts-to-run-offline" rel="nofollow">https://www.tomshardware.com/tech-industry/big-tech/manufacturer-issues-remote-kill-command-to-nuke-smart-vacuum-after-engineer-blocks-it-from-collecting-data-user-revives-it-with-custom-hardware-and-python-scripts-to-run-offline</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1864190</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Sat, 25 Oct 2025 09:06:28 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1864190</guid>
		<description><![CDATA[Functional story when IoT fails:
The Silent Winter – When Berlin’s Heating Systems Failed
https://www.linkedin.com/pulse/silent-winter-when-berlins-heating-systems-failed-kattwinkel-t2hye?utm_source=share&amp;utm_medium=member_android&amp;utm_campaign=share_via]]></description>
		<content:encoded><![CDATA[<p>Functional story when IoT fails:<br />
The Silent Winter – When Berlin’s Heating Systems Failed<br />
<a href="https://www.linkedin.com/pulse/silent-winter-when-berlins-heating-systems-failed-kattwinkel-t2hye?utm_source=share&#038;utm_medium=member_android&#038;utm_campaign=share_via" rel="nofollow">https://www.linkedin.com/pulse/silent-winter-when-berlins-heating-systems-failed-kattwinkel-t2hye?utm_source=share&#038;utm_medium=member_android&#038;utm_campaign=share_via</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1864101</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Thu, 23 Oct 2025 11:03:24 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1864101</guid>
		<description><![CDATA[You know you are poor when an AWS outage doesn&#039;t affect you because you can still easily use your bed, kitchen appliances to make a cup of tea or joe (or heat food), use the toilet, and open any door in your home. See? Being poor is not so bad. Lmao.

yes it is real https://www.cnet.com/health/sleep/owners-of-luxury-smart-beds-literally-lost-sleep-due-to-aws-outage/]]></description>
		<content:encoded><![CDATA[<p>You know you are poor when an AWS outage doesn&#8217;t affect you because you can still easily use your bed, kitchen appliances to make a cup of tea or joe (or heat food), use the toilet, and open any door in your home. See? Being poor is not so bad. Lmao.</p>
<p>yes it is real <a href="https://www.cnet.com/health/sleep/owners-of-luxury-smart-beds-literally-lost-sleep-due-to-aws-outage/" rel="nofollow">https://www.cnet.com/health/sleep/owners-of-luxury-smart-beds-literally-lost-sleep-due-to-aws-outage/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2023/11/14/embedded-systems-and-iot-security-technical-article/comment-page-2/#comment-1863278</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Sat, 11 Oct 2025 13:41:35 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/newepa/?p=194761#comment-1863278</guid>
		<description><![CDATA[How many programmers does it take to screw in a light bulb?
None, that&#039;s a hardware problem.

How many hackers does it take to screw up an IoT controlled light bulb?
That&#039;s everybody&#039;s problem.]]></description>
		<content:encoded><![CDATA[<p>How many programmers does it take to screw in a light bulb?<br />
None, that&#8217;s a hardware problem.</p>
<p>How many hackers does it take to screw up an IoT controlled light bulb?<br />
That&#8217;s everybody&#8217;s problem.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
