Tuoreimmat uutiset.
Tekaistu ajanvarausviesti uhkaa 80 euron laskulla – näin huijaus etenee
Kyberturvallisuuskeskus varoittaa huijausviestistä, joka naamioituu ajanvarauksen muistutukseksi ja uhkaa 80 euron laskulla. Vastaanottaja ei ole koskaan varannut mitään aikaa, mutta pelko perusteettomasta maksusta ajaa klikkaamaan linkkiä, joka johtaa verkkopankkitunnuksia kalastelevalle sivulle.
Rikolliset lukitsevat Instagram-tilejä väärillä tekijänoikeusvalituksilla – lunnaita vaaditaan Telegramissa
BBC ja Malwarebytes paljastivat syyskuussa 2026, kuinka rikolliset lukitsevat Instagram-tilejä tekaistuilla tekijänoikeusvalituksilla ja siirtävät sitten keskustelun Telegramiin vaatiakseen noin 45–800 euron (50–900 dollarin) lunnasta valituksen perumisesta. Meta ei vahvista valitusten aitoutta ennen tilin jäädyttämistä, ja Delhin ylioikeus määräsi heinäkuussa 2026 yhtiön luovuttamaan tekaistujen valittajien tunnistetietoja. Ilmiö ei ole sidottu mihinkään maahan, eikä vahvistettuja suomalaisuhreja tunneta, mutta mekanismi voi koskea ketä tahansa Instagramin käyttäjää.
IDScan vahvisti tietomurron – rikollispalvelu myy jopa 153 miljoonan ajokortin tietoja
Henkilöllisyystodistusten tarkastukseen erikoistunut IDScan.net vahvisti virallisesti, että sen pilvialustalle oli tunkeuduttu luvatta. Vahvistus ratkaisee, kenen järjestelmää murrettiin, mutta rikollispalvelun väittämä 153 miljoonan ajokortin tietue on yhä vain myyjän oma, vahvistamaton lupaus.
ClickFix-huijaukset yleistyivät elokuussa – Kyberturvallisuuskeskus varoittaa myös murretuista suomalaissivustoista
Kyberturvallisuuskeskuksen elokuun Kybersää-katsaus kertoo tietojenkalastelun ja verkkopalvelumurtojen lisääntyneen kesätauon jälkeen. Heinäkuussa julkaistua WordPress-haavoittuvuutta hyödynnetään yhä suomalaissivustojen kaappaamiseen haittaohjelmien levityspisteiksi, ja katsauksen kuukauden aihe on ClickFix-hyökkäysten selvä kasvu.
Kyberkestävyyssäädön ilmoitusvelvoite tuli voimaan – valmistajien on nyt kerrottava tietoturva-aukoista
EU:n kyberkestävyyssäädöksen ilmoitusvelvoite astui voimaan 11. syyskuuta 2026, ja verkkoon kytkettävien laitteiden valmistajien on nyt kerrottava aktiivisesti hyödynnetyistä haavoittuvuuksista ja vakavista tietoturvapoikkeamista viranomaisille tiukoin määräajoin. Kyse on kuitenkin vasta yhdestä asetuksen artiklasta, sillä täysimääräisenä säädös ja CE-merkintävaatimus alkavat vasta joulukuussa 2027.
Rikollisten ”takuumarkkinapaikat” pyörittävät miljardien sijoitushuijausbisnestä – myös suomalaisia on houkuteltu mukaan
Telegramissa toimivat niin kutsutut takuumarkkinapaikat takaavat maksut rikollisten palveluntarjoajien ja ostajien välillä, ja tuorein niistä, Xinbi Guarantee, menetti varojaan Yhdysvaltain viranomaisille syyskuussa 2026. Yksi alusta korvaa toisen kuukausien syklissä, ja poliisi on vahvistanut suomalaisten joutuneen kohteeksi ja osin rekrytoiduksi samaan rikosinfrastruktuuriin jo maaliskuusta 2025 lähtien.
Infostealer-haittaohjelmat kaappaavat tekoälytilien istuntoja – kaksivaiheinen tunnistautuminen ei auta
Oktan tietoturvatutkijat analysoivat 7 gigatavun infostealer-tietovuodon ja löysivät siitä satoja yhä toimivia kirjautumistunnisteita tekoälypalveluihin, kuten ChatGPT:hen, Geminiin ja Claudeen. Haittaohjelma varastaa istunnon, joka on jo läpäissyt salasanan ja kaksivaiheisen tunnistautumisen, joten hyökkääjä pääsee sisään ilman kumpaakaan.
Yhdysvallat pysäytti Xinbi Guarantee -rikosmarkkinapaikan – 52,8 miljoonaa dollaria kryptovaroja jäädytettiin
Yhdysvaltain valtiovarainministeriö ja oikeusministeriö iskivät syyskuun alussa kiinalaistaustaiseen Xinbi Guarantee -rikosmarkkinapaikkaan, joka on Ellipticin mukaan välittänyt vähintään 24 miljardin dollarin edestä kryptovaluuttaa vuodesta 2022. Yhdysvaltain Secret Service jäädytti yhteistyössä Ellipticin kanssa 52,8 miljoonaa dollaria 52 lompakosta, minkä lisäksi Tether jäädytti erikseen 12 miljoonaa dollaria Xinbin omilta myyjiltään keräämiltä tileiltä. Xinbi ilmoitti Telegramissa siirtyvänsä USDD-vakaakolikkoon jatkaakseen toimintaansa.
Microsoft korjasi ennätykselliset lähes 1 000 tietoturva-aukkoa – kahta jo hyödynnetään hyökkäyksissä
Microsoft korjasi 8. syyskuuta lähes tuhat tietoturva-aukkoa yhdellä kertaa, mikä rikkoo kesän ennätyksen. Kahta haavoittuvuutta hyödynnetään jo hyökkäyksissä CISA:n mukaan, ja kotikäyttäjiä kehotetaan asentamaan päivitykset viipymättä.
ChatGPT:n piilokanava paljasti toisen käyttäjän Gmail-tiedot – virhe oli korjattu jo ennen julkistusta
Check Point Research löysi ChatGPT:n koodinsuoritusympäristöstä piilokanavan, jonka avulla yhden käyttäjän eristetty istunto pystyi vaihtamaan tietoa toisen käyttäjän istunnon kanssa. Osoituksena tutkijat saivat piilotetun tehtävän lukemaan uhrin ChatGPT:hen yhdistetyn Gmail-tilin sisältöä ilman että uhri huomasi mitään. OpenAI oli sulkenut haavoittuvuuden taustalla olleen palvelun jo ennen kuin raportti tavoitti yhtiön, eikä aitoa hyväksikäyttöä ole vahvistettu.
226 miljoonan euron kryptohuijauksen johtaja tunnusti syyllisyytensä – vankeutta luvassa jopa 20 vuotta
22-vuotias singaporelainen Malone Lam tunnusti tiistaina Washingtonissa johtaneensa järjestäytynyttä rikollisryhmää, joka varasti kryptovaluuttaa esiintymällä Applen ja Googlen tukihenkilöstönä ja murtautumalla uhrien koteihin. Tuomiota ei ole vielä annettu, mutta enimmäisrangaistus on 20 vuotta vankeutta.
Kanta-asiakaspisteistä on tullut rikollisten uusi kohde – harva valvoo niitä kuin pankkitiliä
Kanta-asiakaspisteistä eli lentopisteistä, hotellipisteistä ja kauppojen etuohjelmista on tullut rikollisille kannattava kohde, jonka arvo ala arvioi yli miljardiin dollariin vuodessa. Rikolliset hyötyvät siitä, että ihmiset seuraavat pankkitiliään paljon tarkemmin kuin pistetilejään. Suomesta ei ole raportoitu vastaavia tapauksia, mutta suomalaiset kanta-asiakasohjelmat noudattavat samaa vähän valvottua mallia.