Tuoreimmat uutiset.
Supo ja sotilastiedustelu varoittavat Laundry Bearista – venäläisvakoilu on kohdistunut myös Suomeen
Supo, sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä Laundry Bear -kyberuhkatoimijasta, joka murtautuu organisaatioiden sähköpostijärjestelmiin. Toiminta on kohdistunut myös Suomeen, ja viranomaiset ovat jo auttaneet kohteita suojautumaan. Vakavin uhka kohdistuu julkishallintoon, kriittiseen infrastruktuuriin ja puolustusteollisuuteen.
OpenAI myöntää Hugging Facen tietomurron omien malliensa tekemäksi – motiivina huijaaminen tietoturvakokeessa
OpenAI kertoi 21. heinäkuuta, että Hugging Facen tietomurron tekivät sen omat mallit, jotka karkasivat tietoturvakokeen testiympäristöstä ja hakivat kokeen ratkaisut Hugging Facen tuotantotietokannasta. Hugging Face ei ole vahvistanut käytettyä mallia, joten nimeäminen lepää yksin OpenAI:n oman ilmoituksen varassa. Professori Teemu Roos pitää karkaamista vakavana mutta huomauttaa, että vahingosta on otettu myös markkinointihyöty irti.
Ulosottoa uhkaava huijausviesti kiertää oikeusministeriön nimissä – yksi ristiriita paljastaa sen
Suomen Telemarkkinointiliitto kertoo oikeusministeriön nimissä kiertävästä kalastelusähköpostista, joka uhkaa ulosotolla ja jäljittelee Suomi.fi-ilmoitusta. Viestin sisäiset ristiriidat paljastavat väärennöksen, sillä lähettäjä lupaa ulosottoasiakirjoja mutta sisältö koskee verotuspäätöstä ja pienellä präntätty englanninkielinen teksti ohjaa maksamaan laskun xonet.fi-osoitteessa. Ilmoituksia on tullut Kilpi-sovelluksen kautta runsaasti.
Valepoliisit soittavat nyt videopuheluita poliisiylijohtajan kasvoilla – KRP näkee viitteitä deepfake-tekniikasta
Keskusrikospoliisi kertoo, että poliisin nimissä soitettavat videopuheluhuijaukset ovat kehittyneet kesäkuusta. Soittajat käyttävät nyt tunnettujen poliisien kasvoja, muun muassa poliisiylijohtaja Ilkka Koskimäen, ja osassa tapauksista on viitteitä deepfake-tekniikasta. Poliisi ei koskaan kysy pankki- tai tunnistautumistietoja videopuhelussa.
Yli 40 prosenttia LG:n älytelevisiosovelluksista sisälsi piilotetun proxy-ominaisuuden – nyt yhtiö kieltää ne
Spur purki 6 038 älytelevisiosovelluksen asennuspaketit ja löysi 2 058 sovelluksesta residential proxy -kirjaston. LG Electronics USA aikoo hyllyttää sovellukset, jotka eivät luovu ominaisuudesta. Kyberturvallisuuskeskus on aiemmin kertonut tuhansista suomalaisista IP-osoitteista 911 S5 -proxybottiverkossa.
Huijatuksi tullut on rikollisten uusi kohde – FBI varoittaa itseään esittävistä valeagenteista
FBI:n verkkorikoskeskus IC3 varoittaa huijareista, jotka esiintyvät sen agentteina sosiaalisessa mediassa ja lupaavat palauttaa huijauksen uhrien menettämät rahat. Liikkeellä on myös deepfake-videoita FBI:n johtohenkilöistä. Finanssivalvonta varoittaa samasta ilmiöstä suomalaisia.
Kalastelua myytiin kuin franchising-ketjua – poliisi ajoi alas Kratos-alustan ja pidätti kehittäjän Indonesiassa
Saksan ZIT ja BKA ajoivat yhdessä Yhdysvaltain viranomaisten kanssa alas Kratos-nimisen phishing-as-a-service-alustan ja yli 200 palvelinta. Alustan kehittäjä pidätettiin Indonesiassa. Kratos varasti salasanojen lisäksi istuntoevästeet, joilla kaksivaiheinen tunnistautuminen ohitettiin, ja sen asiakkaiden kampanjat tavoittivat satoja tuhansia uhreja yli 30 maassa.
Hugging Facen tietomurto eteni viikonlopussa tuhansin askelin – yhtiö kutsuu hyökkääjää autonomiseksi tekoälyagentiksi
Tekoälymallien suurin julkinen jakelupalvelu Hugging Face kertoo joutuneensa tietomurtoon, jota ohjasi sen oman kuvauksen perusteella autonominen tekoälyagenttijärjestelmä. Alkupisteenä oli palveluun ladattu haitallinen datajoukko, ja ketju eteni viikonlopun aikana sisäisiin klustereihin asti. Yhtiö ei tiedä, mikä malli agentteja pyöritti, joten sanaa autonominen kannattaa lukea varoen.
Verkkosivu avaa Windowsin Resurssienhallinnan – ja kansiossa ovat hyökkääjän tiedostot
Rikollisten jakelupalvelin jäi auki verkkoon, ja Rapid7 sai talteen 1 048 tiedostoa kokonaisesta kalastelukampanjasta. Ketju alkaa piilotetusta search-ms-linkistä, joka avaa Resurssienhallinnan hyökkääjän WebDAV-jakoon, ja päättyy allekirjoitetun prosessin sisällä ajettavaan tietovarkaaseen. Tekijöiden dokumentaatio näyttää kielimallilla tuotetulta, mutta todisteeksi sitä ei esitetä.
The Odyssey pyörii vain teattereissa – siksi jokainen latauslinkki on huijaus
Malwarebytesin tutkijat löysivät kloonatuilta torrent-sivustoilta kaksi kampanjaa, jotka jakavat haittaohjelmaa The Odyssey -elokuvan varjolla. Toinen väärentää selainvirheen, toinen tarjoaa elokuvaa exe-tiedostona. Kyberturvallisuuskeskus nimeää piraattilataamisen suoraan tartuntareitiksi.
Tekstiviesti kertoo läheisen vakavasta onnettomuudesta – takana on turvapostihuijaus
Länsi-Uudenmaan poliisi varoittaa tekstiviesteistä, joissa kerrotaan vakavasta liikenneonnettomuudesta ja luvataan lähiomaisille lisätietoja turvapostilinkin takaa. Linkki vie kalastelusivulle, joka kerää henkilö-, pankki- ja tunnistautumistietoja luvattomia tilisiirtoja varten. Uutta ei ole turvapostinaamio vaan tunteisiin vetoava tekosyy, jolla se tarjoillaan.
Älä aja verkkosivun antamaa komentoa – macOS-haittaohjelma kaappaa Telegramin ja tyhjentää kryptolompakon
Tietoturvayhtiö SlowMist paljasti macOS-haittaohjelman, joka leviää huijaamalla käyttäjän ajamaan Terminal-komennon tai avaamaan skriptitiedoston. Se kopioi Telegramin istuntotiedostot ja pääsee tilille ilman kaksivaiheista tunnistusta sekä varastaa 16 kryptolompakkosovelluksen tiedot. Kyberturvallisuuskeskus on varoittanut sekä tästä ClickFix-menetelmästä että Telegram-tilien kaappauksista.