Tuoreimmat uutiset.
N0va-kalastelukitti ohittaa kaksivaiheisen tunnistautumisen laitekoodilla – Kyberturvallisuuskeskus varoitti samasta tekniikasta jo keväällä
Tietoturvayhtiö ANY.RUN on paljastanut uuden kalastelukitin N0va, joka ohittaa kaksivaiheisen tunnistautumisen väärinkäyttämällä Microsoftin laitekoodikirjautumista. Kyberturvallisuuskeskus varoitti samasta tekniikasta jo toukokuussa 2026 ja vahvisti tuolloin ilmoituksia myös Suomesta, tosin eri kalastelukiteistä. N0van käyttöä Suomessa ei ole vahvistettu.
Ulosottoviranomaista jäljittelevä huijausviesti kiertää taas – sama kikka tunnettu jo helmikuusta 2025
Suomi.fi-viestejä jäljittelevä ulosottohuijaus kiertää jälleen syyskuussa 2026, ja Suomen Telemarkkinointiliitto ry:n Kilpi-sovellus on tunnistanut sen uudelleen. Sama lähettäjätieto Oikeusministeriö, Ulosottoviranomaisen asiakirjat on ollut Ulosottolaitoksen tiedossa jo helmikuusta 2025 lähtien, ja viranomainen varoitti siitä uudelleen elokuussa. Suomi.fi ei koskaan lähetä tekstiviestejä, eikä aidossa sähköposti-ilmoituksessa ole koskaan klikattavaa kirjautumislinkkiä.
Kyberturvallisuuskeskus varoittaa kriittisestä Cisco-sähköpostihaavoittuvuudesta – päivitä nyt
Kyberturvallisuuskeskus varoittaa maksimin lähellä olevasta haavoittuvuudesta Cisco Secure Email Gateway -tuotteissa, ja Cisco on jo havainnut sitä hyväksikäytettävän. Virhe koskee yritysten ja organisaatioiden sähköpostiyhdyskäytäviä, ei kuluttajien laitteita, mutta korjaus kannattaa tehdä välittömästi.
Väärä selainlaajennus varasti pankkitunnuksia Brasiliassa – nimestä huolimatta KREMLIN ei liity Venäjän valtioon
Elastic Security Labsin tutkijat paljastivat KREMLIN-nimisen haittaohjelmatyökalun, joka väärentää Chromen omia eheystarkistuksia asentautuakseen selainlaajennukseksi ja varastaakseen brasilialaisten pankkiasiakkaiden istuntotunnuksia. Nimestä huolimatta kyse ei ole Venäjän valtion operaatiosta vaan taloudellisin perustein toimivasta rikollisryhmästä, joka on tartuttanut yli 1 500 konetta lähes yksinomaan Brasiliassa. Operaatio hakee komentoja perinteisen palvelimen sijaan Ethereum-lohkoketjun älysopimuksesta, ja siksi sen sulkeminen on tavallista vaikeampaa.
Revolut-tietovuodon uhriksi joutuneen kannattaa tehdä nämä asiat
Revolut-asiakkaiden ei kannata pitää passitietoihin tai tapahtumahistoriaan vetoavaa viestiä todisteena lähettäjän aitoudesta, sillä syyskuun tietovuodossa juuri näitä tietoja päätyi vääriin käsiin. Artikkeli käy läpi Traficomin ja Suomi.fi:n yleisen ohjeistuksen sovellettuna tähän tapaukseen: mitä sovelluksesta kannattaa tarkistaa, mihin epäilyttävästä yhteydenotosta ilmoitetaan ja miksi vuodettu tieto tekee jatkohuijauksesta vakuuttavamman, ei aidomman.
Hakutulokset ohjaavat valekassoille – krypto-lahjakorttihuijaus jäljittelee Bitrefilliä
Malwarebytes löysi joukon valesivustoja, jotka jäljittelevät krypto-lahjakorttipalvelu Bitrefilliä pikselintarkasti ja houkuttelevat uhreja hakutulosten ja -mainosten kautta. Maksu tapahtuu suoraan kryptovaluutalla rikollisen lompakkoon, eikä uhrin tarvitse koskaan kirjautua mihinkään tiliin. Suomalaisia viranomaisia ei ole kommentoinut tapausta.
Yhdysvallat sai viisi Black Axe -rikollisjärjestön jäsentä oikeuteen – romanssihuijauksilla vietiin rahaa yli sadalta uhrilta
Yhdysvaltain oikeusministeriö vahvisti, että viisi nigerialaisen Black Axe -rikollisjärjestön Kapkaupungin haaran jäsentä luovutettiin Etelä-Afrikasta ja tuotiin syytteeseen New Jerseyssä. Ryhmä huijasi vuosina 2011–2021 satoja uhreja treffisivustojen kautta ja pesi rahat eteläafrikkalaisten pöytälaatikkoyhtiöiden kautta. Yksi samaan syytteeseen liittyvä henkilö on yhä karkuteillä, ja tapaus etenee nyt oikeudenkäyntiin.
Satoja väärennettyjä viranomaissivustoja houkuttelee rahalla – sovellusasennus tyhjentää tilin
Venäläinen tietoturvayhtiö F6 löysi yli 360 väärennettyä viranomais- ja uutissivustoa, jotka lupaavat Uzbekistanin, Valko-Venäjän ja Tadžikistanin asukkaille viikoittaisia tukirahoja. Lomakkeen täyttämisen jälkeen uhrille soitetaan ja häneltä pyydetään käsittelymaksua tai sovellusta, joka paljastuu haittaohjelmaksi. Suomessa sama tekniikka nähtiin jo vuonna 2020 Kelan ja Suomi.fi:n nimissä tehdyssä kalastelukampanjassa.
Revolut vuosi asiakastietoja huijareille väärennetyllä viranomaispyynnöllä – kohteena varakkaat kryptosijoittajat
Revolut vahvisti syyskuussa, että rikollinen käytti aidon viranomaisen sähköpostiosoitetta niin sanotulla kiireellisellä tietopyynnöllä ja sai haltuunsa asiakkaiden henkilö- ja tilitietoja. Kohteena olivat erityisesti varakkaat kryptosijoittajat, eikä salasanoja tai varoja Revolutin mukaan vaarantunut. Sama tekniikka iski aiemmin Appleen, Metaan ja Discordiin.
Haittaohjelma kloonaa pankkisovelluksen näkymättömään profiiliin – tekniikkaa ei ole nähty Suomessa
Group-IB kertoo tuoreessa raportissaan Vwork-työkalusta, joka luo Android-puhelimeen piilotetun työprofiilin ja kloonaa uhrin pankkisovelluksen sinne rikollisen etäkäyttöön. Tekniikkaa on käytetty Indonesiassa helmi–heinäkuussa 2026, eikä sitä ole havaittu Suomessa tai muualla Euroopassa.
Sähköpostipalvelu Brevon tietomurto levitti kalasteluviestejä kryptoasiakkaille: 138 tiliä väärinkäytettiin
Sähköpostimarkkinointipalvelu Brevon tietomurto altisti kryptovaluutta-alan yritysten asiakkaita kalasteluviesteille syyskuussa 2026. Trezorin, CoinTrackingin ja BitBoxin nimissä lähetetyt viestit kulkivat yritysten omien, aitojen lähetysjärjestelmien kautta, ja Brevon lopullisen selvityksen mukaan väärinkäytettyjä tilejä oli 138, ei aiemmin ilmoitettua 120.
Toimitusjohtajaksi tekeytyvä huijari pyytää lahjakortteja – kiire ja salailu ovat tunnusmerkit
Kyberturvallisuuskeskus on saanut viime viikolla ilmoituksia viesteistä, joissa rikollinen tekeytyy yrityksen toimitusjohtajaksi ja pyytää työntekijää ostamaan lahjakortteja tai maksamaan laskun. Viestille on tyypillistä kiire, väite tavoittamattomuudesta puhelimitse ja pyyntö pitää asia salassa. Yhdistelmä on vahvempi varoitusmerkki kuin itse pyynnön sisältö.