Tuoreimmat uutiset.
Ohje kehottaa avoimeen keskusteluun – joka viides 11–17-vuotias on kohdannut verkossa aikuisen seksuaaliväkivaltaa
Kyberturvallisuuskeskus julkaisi 10. elokuuta ohjeistuksen lasten turvallisesta netinkäytöstä koulujen alkaessa. Ohje on kokonaan neuvova eikä sisällä tilastoja. Pelastakaa Lasten 4 106 lapsen kyselyssä 21 prosenttia oli kohdannut verkossa aikuisen tekemää seksuaaliväkivaltaa, ja 61 prosenttia uhreista ei kertonut asiasta kenellekään.
Tuottaja ei tiennyt myyneensä mitään – silti fanit kysyvät, minne rahat menivät
Malwarebytes kertoo rikollisten rakentavan valetilejä, jotka esiintyvät oikeina sisällöntuottajina. Kuvat on varastettu ja ääni tuotettu tekoälyllä, houkuttelu tapahtuu TikTokissa ja maksu pyydetään viestisovelluksessa siirtona, jota ei voi peruuttaa. Sama rakenne toistuu Suomessa toisella maksutavalla, ja kohde on usein nuori.
Apple ja Amazon veloittivat 149,99 dollaria – molemmissa ilmoituksissa sama puhelinnumero
Tietoturvayhtiö Malwarebytes kuvasi kampanjan, jossa selaimeen avautuva valeilmoitus väittää käyttäjältä veloitetun 149,99 dollaria. Ilmoitus jäljittelee vuoroin Apple Supportia ja vuoroin Amazonia, mutta molemmissa versioissa neuvotaan soittamaan samaan numeroon. Puhelimeen vastaa huijari, joka tavoittelee etäyhteyttä, maksutietoja tai lahjakorttimaksua.
macOS-haittaohjelma ei tyhjennä kryptolompakkoa vaan ottaa siitä prosentin
Huntressin tutkijat kuvaavat Go-kielisen macOS-haittaohjelman, joka muokkaa kryptosiirtoa ennen allekirjoitusta ja ohjaa itselleen määriteltävän osuuden varoista. Tartunta alkaa sivustolta, joka käskee liittämään komennon Terminaaliin. Kyberturvallisuuskeskus kertoo, että samaa ClickFix-tekniikkaa on käytetty Suomessa murrettujen verkkosivujen kautta, mutta Suomen tapauksia ei ole yhdistetty tähän macOS-haittaohjelmaan.
Elisan nimissä pyydetään päivittämään maksutapa – linkin päässä odottavat pankkitunnukset
Suomen Telemarkkinointiliitto ry havaitsi Kilpi-sovelluksensa aineistossa Elisan nimissä lähetetyn sähköpostiviestin, joka väittää kuukausimaksun epäonnistuneen ja uhkaa palvelun katkaisulla. Viestin OmaElisaan-painike vie ulkopuoliselle sivustolle, joka ohjaa edelleen pankkitunnuksia kalastelevalle sivulle. Kyberturvallisuuskeskus listaa saman viestin viikkokatsauksessaan 32/2026.
Kalasteluaalto alkaa lomien mukana – viime elokuussa ilmoituksia tuli kolme kertaa heinäkuuta enemmän
Kyberturvallisuuskeskus varoitti perjantaina, että tietojenkalasteluyritykset lisääntyvät kesälomien jälkeen ja kohteena ovat erityisesti Microsoft 365 -tilit. Tälle vuodelle lukuja ei ole annettu, mutta viime vuonna elokuun 70 ilmoitusta oli kolminkertainen määrä heinäkuuhun verrattuna. Osa hyökkäyksistä käyttää aitoa Microsoftin kirjautumista, jolloin sivustolla ei näy mitään väärää.
Työnantajan omilla tiedoilla rakennettiin kilpaileva liiketoiminta – KRP:n esitutkinnassa 17 epäiltyä
Keskusrikospoliisin esitutkinta yrityssalaisuuden rikkomisesta ja väärinkäytöstä valmistui 5. elokuuta. Epäiltyjä on 17, tietoteknisiä laitteita tutkittiin yli 70 ja teot ajoittuvat vuoteen 2022. Epäilyn mukaan työntekijät aloittivat kilpailevan liiketoiminnan työnantajaltaan saamillaan tiedoilla toisen yhtiön nimissä.
165 organisaatiota, yli 100 miljoonaa ihmistä – eikä yhtään haavoittuvuutta
Kanadalainen Connor Riley Moucka tunnusti syyllisyytensä Seattlen liittovaltion oikeudessa tietomurtoihin, jotka koskivat yli 165 organisaatiota ja yli 100 miljoonan ihmisen tietoja. Mitään alustan haavoittuvuutta ei käytetty, vaan tileille kirjauduttiin varastetuilla salasanoilla. Tuomio annetaan lokakuussa.
Pääsyavain kestää kalastelun mutta ei haittaohjelmaa
Unit 42 kuvaa kolme tapaa, joilla Windows-koneella jo pyörivä haittaohjelma pääsee käsiksi Google Password Managerin synkronoimiin pääsyavaimiin Chromessa. Kaikki kolme edellyttävät tartuntaa, eivät kalastelua eivätkä fyysistä pääsyä. Suomenkielinen uutisointi kertoi ehdon väärin ja väitti hyökkäyksen vaativan järjestelmänvalvojan oikeuksia.
Coldcard-omistajille tarjotaan turvallisuusauditointia – kloonisivun chatissa vastaa oikea ihminen
Coldcard-laitelompakoiden omistajille lähetetään kalasteluviestejä, joissa luvataan turvallisuusauditointi ja annetaan määräajaksi 10. elokuuta. Kloonisivustolla on chat, jossa oikea ihminen opastaa lataamaan .bat-tiedoston, joka asentaa koneelle ScreenConnect-etähallintaohjelman. Suomalaisia kryptolompakon omistajia lähestyttiin jo heinäkuun lopussa aivan eri reittiä, kun K-Ryhmän verkkopalveluissa oli lompakoihin kohdistuvaa haitallista koodia.
Kiinteistöveron eräpäivä umpeutuu tänään – viime vuonna 425 000 suomalaista myöhästyi siitä
Kiinteistöveron eräpäivä on torstaina 6. elokuuta, ja erääntyviä maksuja on 1,9 miljoonalla suomalaisella, yhteensä 440 miljoonaa euroa. Viime vuonna 425 000 maksoi myöhässä ja joutui maksamaan 9,5 prosentin viivästyskorkoa. Juuri myöhästyneille väärennetty maksumuistutus osuu tarkimmin, koska Verohallinto lähettää aitoja muistutuksia tekstiviestillä.
Hydraulic Press Channelin Lauri Vuohensilta saa huijausviestejä lähes päivittäin – nämä viisi toistuvat
Tamperelainen Lauri Vuohensilta kertoo Instagram-videollaan saavansa huijausyrityksiä sähköpostiinsa lähes päivittäin. Yleisimmät ovat valeyhteistyötarjoukset, podcast-kutsut, tekijänoikeusuhkaukset, Facebook-varoitukset ja jaetut piilotetut YouTube-videot. Jutun tiedot perustuvat yksin hänen omaan kertomukseensa.