219 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

356 artikkelia · Päivitetty 27.09.2026
Kaikki Kalastelu 80 Tapaukset 51 Tietoturva 108 Varoitukset 92 Identiteetti-varkaus 11 Sijoitus-huijaukset 14
Kalastelu · 12.09.2026

Tekaistu ajanvarausviesti uhkaa 80 euron laskulla – näin huijaus etenee

Kyberturvallisuuskeskus varoittaa huijausviestistä, joka naamioituu ajanvarauksen muistutukseksi ja uhkaa 80 euron laskulla. Vastaanottaja ei ole koskaan varannut mitään aikaa, mutta pelko perusteettomasta maksusta ajaa klikkaamaan linkkiä, joka johtaa verkkopankkitunnuksia kalastelevalle sivulle.

Kyberturvallisuuskeskuksen...
→
Varoitukset · 11.09.2026

Rikolliset lukitsevat Instagram-tilejä väärillä tekijänoikeusvalituksilla – lunnaita vaaditaan Telegramissa

BBC ja Malwarebytes paljastivat syyskuussa 2026, kuinka rikolliset lukitsevat Instagram-tilejä tekaistuilla tekijänoikeusvalituksilla ja siirtävät sitten keskustelun Telegramiin vaatiakseen noin 45–800 euron (50–900 dollarin) lunnasta valituksen perumisesta. Meta ei vahvista valitusten aitoutta ennen tilin jäädyttämistä, ja Delhin ylioikeus määräsi heinäkuussa 2026 yhtiön luovuttamaan tekaistujen valittajien tunnistetietoja. Ilmiö ei ole sidottu mihinkään maahan, eikä vahvistettuja suomalaisuhreja tunneta, mutta mekanismi voi koskea ketä tahansa Instagramin käyttäjää.

Malwarebytes
→
Identiteetti-varkaus · 11.09.2026

IDScan vahvisti tietomurron – rikollispalvelu myy jopa 153 miljoonan ajokortin tietoja

Henkilöllisyystodistusten tarkastukseen erikoistunut IDScan.net vahvisti virallisesti, että sen pilvialustalle oli tunkeuduttu luvatta. Vahvistus ratkaisee, kenen järjestelmää murrettiin, mutta rikollispalvelun väittämä 153 miljoonan ajokortin tietue on yhä vain myyjän oma, vahvistamaton lupaus.

BleepingComputer
→
Varoitukset · 11.09.2026

ClickFix-huijaukset yleistyivät elokuussa – Kyberturvallisuuskeskus varoittaa myös murretuista suomalaissivustoista

Kyberturvallisuuskeskuksen elokuun Kybersää-katsaus kertoo tietojenkalastelun ja verkkopalvelumurtojen lisääntyneen kesätauon jälkeen. Heinäkuussa julkaistua WordPress-haavoittuvuutta hyödynnetään yhä suomalaissivustojen kaappaamiseen haittaohjelmien levityspisteiksi, ja katsauksen kuukauden aihe on ClickFix-hyökkäysten selvä kasvu.

Kyberturvallisuuskeskus
→
Tietoturva · 11.09.2026

Kyberkestävyyssäädön ilmoitusvelvoite tuli voimaan – valmistajien on nyt kerrottava tietoturva-aukoista

EU:n kyberkestävyyssäädöksen ilmoitusvelvoite astui voimaan 11. syyskuuta 2026, ja verkkoon kytkettävien laitteiden valmistajien on nyt kerrottava aktiivisesti hyödynnetyistä haavoittuvuuksista ja vakavista tietoturvapoikkeamista viranomaisille tiukoin määräajoin. Kyse on kuitenkin vasta yhdestä asetuksen artiklasta, sillä täysimääräisenä säädös ja CE-merkintävaatimus alkavat vasta joulukuussa 2027.

Kyberturvallisuuskeskus
→
Sijoitus-huijaukset · 10.09.2026

Rikollisten ”takuumarkkinapaikat” pyörittävät miljardien sijoitushuijausbisnestä – myös suomalaisia on houkuteltu mukaan

Telegramissa toimivat niin kutsutut takuumarkkinapaikat takaavat maksut rikollisten palveluntarjoajien ja ostajien välillä, ja tuorein niistä, Xinbi Guarantee, menetti varojaan Yhdysvaltain viranomaisille syyskuussa 2026. Yksi alusta korvaa toisen kuukausien syklissä, ja poliisi on vahvistanut suomalaisten joutuneen kohteeksi ja osin rekrytoiduksi samaan rikosinfrastruktuuriin jo maaliskuusta 2025 lähtien.

Elliptic, Elliptic helps US...
→
Identiteetti-varkaus · 10.09.2026

Infostealer-haittaohjelmat kaappaavat tekoälytilien istuntoja – kaksivaiheinen tunnistautuminen ei auta

Oktan tietoturvatutkijat analysoivat 7 gigatavun infostealer-tietovuodon ja löysivät siitä satoja yhä toimivia kirjautumistunnisteita tekoälypalveluihin, kuten ChatGPT:hen, Geminiin ja Claudeen. Haittaohjelma varastaa istunnon, joka on jo läpäissyt salasanan ja kaksivaiheisen tunnistautumisen, joten hyökkääjä pääsee sisään ilman kumpaakaan.

Okta Threat Intelligence —...
→
Tapaukset · 10.09.2026

Yhdysvallat pysäytti Xinbi Guarantee -rikosmarkkinapaikan – 52,8 miljoonaa dollaria kryptovaroja jäädytettiin

Yhdysvaltain valtiovarainministeriö ja oikeusministeriö iskivät syyskuun alussa kiinalaistaustaiseen Xinbi Guarantee -rikosmarkkinapaikkaan, joka on Ellipticin mukaan välittänyt vähintään 24 miljardin dollarin edestä kryptovaluuttaa vuodesta 2022. Yhdysvaltain Secret Service jäädytti yhteistyössä Ellipticin kanssa 52,8 miljoonaa dollaria 52 lompakosta, minkä lisäksi Tether jäädytti erikseen 12 miljoonaa dollaria Xinbin omilta myyjiltään keräämiltä tileiltä. Xinbi ilmoitti Telegramissa siirtyvänsä USDD-vakaakolikkoon jatkaakseen toimintaansa.

Yhdysvaltain...
→
Tietoturva · 09.09.2026

Microsoft korjasi ennätykselliset lähes 1 000 tietoturva-aukkoa – kahta jo hyödynnetään hyökkäyksissä

Microsoft korjasi 8. syyskuuta lähes tuhat tietoturva-aukkoa yhdellä kertaa, mikä rikkoo kesän ennätyksen. Kahta haavoittuvuutta hyödynnetään jo hyökkäyksissä CISA:n mukaan, ja kotikäyttäjiä kehotetaan asentamaan päivitykset viipymättä.

Krebs on Security
→
Tietoturva · 09.09.2026

ChatGPT:n piilokanava paljasti toisen käyttäjän Gmail-tiedot – virhe oli korjattu jo ennen julkistusta

Check Point Research löysi ChatGPT:n koodinsuoritusympäristöstä piilokanavan, jonka avulla yhden käyttäjän eristetty istunto pystyi vaihtamaan tietoa toisen käyttäjän istunnon kanssa. Osoituksena tutkijat saivat piilotetun tehtävän lukemaan uhrin ChatGPT:hen yhdistetyn Gmail-tilin sisältöä ilman että uhri huomasi mitään. OpenAI oli sulkenut haavoittuvuuden taustalla olleen palvelun jo ennen kuin raportti tavoitti yhtiön, eikä aitoa hyväksikäyttöä ole vahvistettu.

Check Point Research
→
Tapaukset · 09.09.2026

226 miljoonan euron kryptohuijauksen johtaja tunnusti syyllisyytensä – vankeutta luvassa jopa 20 vuotta

22-vuotias singaporelainen Malone Lam tunnusti tiistaina Washingtonissa johtaneensa järjestäytynyttä rikollisryhmää, joka varasti kryptovaluuttaa esiintymällä Applen ja Googlen tukihenkilöstönä ja murtautumalla uhrien koteihin. Tuomiota ei ole vielä annettu, mutta enimmäisrangaistus on 20 vuotta vankeutta.

U.S. Attorney's Office for the...
→
Varoitukset · 08.09.2026

Kanta-asiakaspisteistä on tullut rikollisten uusi kohde – harva valvoo niitä kuin pankkitiliä

Kanta-asiakaspisteistä eli lentopisteistä, hotellipisteistä ja kauppojen etuohjelmista on tullut rikollisille kannattava kohde, jonka arvo ala arvioi yli miljardiin dollariin vuodessa. Rikolliset hyötyvät siitä, että ihmiset seuraavat pankkitiliään paljon tarkemmin kuin pistetilejään. Suomesta ei ole raportoitu vastaavia tapauksia, mutta suomalaiset kanta-asiakasohjelmat noudattavat samaa vähän valvottua mallia.

Malwarebytes (Lock and Code...
→
Lataa lisää uutisia ↓ Näytetään 37–48 / 356