219 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

356 artikkelia · Päivitetty 27.09.2026
Kaikki Kalastelu 80 Tapaukset 51 Tietoturva 108 Varoitukset 92 Identiteetti-varkaus 11 Sijoitus-huijaukset 14
Kalastelu · 08.09.2026

Kalastelupalvelu BigBear 2.0 ohitti kaksivaiheisen tunnistautumisen 258 organisaatiossa

Tietoturvayhtiö CloudSEK paljasti rikollisille vuokratun BigBear 2.0 -kalastelupalvelun, joka on murtautunut 258 organisaation Microsoft 365 -tileille kaappaamalla kirjautumisistuntoja kaksivaiheisen tunnistautumisen läpäisyn jälkeen. Palvelu on levinnyt yli 40 maahan ja varastanut yli 5 000 tunnuserää, vaikka mitään yksittäistä viranomaisvaroitusta siitä ei Suomessa ole annettu.

CloudSEK (TRIAD)
→
Kalastelu · 08.09.2026

Valesoitto IT-tuelta avaa oven Microsoft 365 -tilien kaappaukseen ja kiristykseen

Tietoturvayhtiö Arctic Wolf on tunnistanut PREY-0058-kampanjan, jossa rikolliset soittavat yritysjohtajille ja esiintyvät IT-tukena vaatien kiireellistä tunnistautumisen uudistamista. Puhelun aikana uhri ohjataan valesivulle, joka varastaa istuntoevästeen ja antaa hyökkääjälle pääsyn Microsoft 365 -tiliin ilman salasanaa. Rikolliset ovat käyttäneet pääsyä tietojen varastamiseen ja kiristykseen.

The Hacker News
→
Tietoturva · 06.09.2026

WhatsApp-videopuhelu avaa lukitun Android-puhelimen kuvagallerian ilman PIN-koodia

Tietoturvatutkija Jose Rodriguez löysi tavan, jolla lukittuun Android-puhelimeen soiva WhatsApp-videopuhelu avaa laitteen koko kuvagallerian ilman PIN-koodia tai sormenjälkeä. Tuoreempi testaus laajensi alttiiden laitteiden listaa Oppo- ja vivo-puhelimista myös puhdasta Androidia ajavaan Google Pixel 6 Prohon, kun taas Samsung ja iPhone eivät ole alttiita. Meta on aloittanut korjauksen käyttöönoton, mutta täyttä aikataulua ei ole kerrottu.

NotebookCheck
→
Tietoturva · 06.09.2026

CRA:n ilmoitusvelvollisuus astuu voimaan perjantaina: raportit Suomessa Kyberturvallisuuskeskukselle

EU:n kyberkestävyyssäädöksen ilmoitusvelvollisuus tulee sovellettavaksi 11. syyskuuta, ja ENISA avaa samana päivänä raportointialustansa ensimmäistä kertaa tuotantokäyttöön. Suomessa ilmoitukset menevät Kyberturvallisuuskeskukselle, joka toimii maan nimettynä CSIRT-yhteyspisteenä. Koko asetuksen täysi soveltaminen CE-merkintöineen alkaa vasta joulukuussa 2027.

Euroopan komissio – CRA...
→
Tietoturva · 06.09.2026

Chromen kuudes nollapäivähaavoittuvuus tänä vuonna vaatii käyttäjiltä päivityksen heti

Google korjasi 3. syyskuuta Chrome-selaimen V8-moottorissa olleen tyyppisekaannushaavoittuvuuden CVE-2026-85046, jota rikolliset olivat jo ehtineet hyödyntää aktiivisessa hyökkäyksessä. Kyseessä on tänä vuonna kuudes vastaava aktiivisesti hyväksikäytetty Chrome-nollapäivähaavoittuvuus, ja Yhdysvaltain CISA lisäsi sen tunnettujen hyväksikäytettyjen haavoittuvuuksien luetteloonsa. Käyttäjiä kehotetaan tarkistamaan ja käynnistämään selain uudelleen mahdollisimman pian.

Google Chrome Releases
→
Tietoturva · 05.09.2026

KHO vahvisti: evästeiden hylkääminen on oltava yhtä helppoa kuin hyväksyminen

Korkein hallinto-oikeus vahvisti 27. elokuuta kaksi ratkaisua, joiden mukaan evästeiden hylkäämisen on oltava yhtä helppoa kuin hyväksymisen. Ratkaisut koskivat Sanoma Media Finlandia ja Otavamediaa ja perustuvat sähköisen viestinnän palvelulakiin, ei suoraan GDPR:ään. Dawn.fi:n elokuun lopun kartoituksen mukaan parikymmentä suurta uutissivustoa ei vielä täytä vaatimusta.

Korkein hallinto-oikeus...
→
Tapaukset · 05.09.2026

Yhdysvallat ja Britannia yhdistävät voimansa petoskeskuksia vastaan

Yhdysvallat ja Britannia allekirjoittivat torstaina Washingtonissa yhteisymmärryspöytäkirjan Kaakkois-Aasian petoskeskusten kaatamiseksi. Sopimus velvoittaa maat rinnakkaisiin tutkintoihin ja tiedonjakoon, ja lokakuussa Lontoossa järjestetään yksityisen sektorin kanssa yhteinen häirintätapahtuma. Suomessa vastaava rikosmalli tunnetaan romanssihuijauksista, joita tutkii Keski-Suomen poliisilaitos.

U.S. Department of Justice
→
Identiteetti-varkaus · 05.09.2026

IDScan.net-tietovuodosta neljä ryhmäkannetta – 153 miljoonaa on toistaiseksi vain väite

Yhdysvalloissa on nostettu neljä ryhmäkannetta IDScan.net-yhtiötä vastaan sen jälkeen, kun tumman verkon markkinapaikalla myytiin miljoonia skannattuja ajokortteja ja henkilötodistuksia. FBI tutkii tapausta, mutta yhtään lukua tai vahvistettua tietomurtoa ei ole vielä varmistettu viranomaisten toimesta.

KrebsOnSecurity
→
Tietoturva · 05.09.2026

Microsoft 365 -tilimurrot kiihtyivät elokuussa – tarkkaa lukua Kyberturvallisuuskeskus ei kerro

Kyberturvallisuuskeskus kertoo viikkokatsauksessaan, että Microsoft 365 -tilimurtoja ilmoitettiin elokuussa enemmän kuin minään muuna kuukautena tänä vuonna, mutta tarkkaa lukua viranomainen ei julkaise. Ainoa vertailukelpoinen luku on huhtikuulta, jolloin ilmoituksia kirjattiin 87. Kyberturvallisuuskeskus muistuttaa organisaatioita suojauskeinoista ja kolmesta erillisestä ilmoituskanavasta.

Kyberturvallisuuskeskus,...
→
Tietoturva · 04.09.2026

EU:n kyberkestävyyssäädöksen ilmoitusvelvollisuus alkaa 11.9. – tätä se tarkoittaa suomalaisyrityksille

EU:n kyberkestävyyssäädöksen 14 artiklan ilmoitusvelvollisuus tulee sovellettavaksi 11. syyskuuta, ja sen jälkeen valmistajien on raportoitava hyväksikäytetyistä haavoittuvuuksista tiukassa aikataulussa. Suomessa Kyberturvallisuuskeskus toimii kansallisena yhteyspisteenä, mutta koko asetuksen soveltaminen CE-merkintöineen alkaa vasta joulukuussa 2027.

Kyberturvallisuuskeskus
→
Kalastelu · 04.09.2026

Rikolliset huijaavat uhrit asentamaan aidon etähallintaohjelmiston – kampanja on pyörinyt jo tammikuusta

ANY.RUNin tutkijat kertovat, että tammikuusta lähtien pyörinyt kalastelukampanja huijaa uhreja asentamaan koneelleen aidon, digitaalisesti allekirjoitetun etähallintaohjelmiston kuten ScreenConnectin tai LogMeIn Rescuen. Kampanja tunnettiin aluksi vain kanadalaisena veroilmoitushuijauksena, mutta tutkijat ovat sittemmin yhdistäneet siihen satoja tapauksia, joiden infrastruktuuri painottuu Yhdysvaltoihin ja Pohjois-Amerikkaan. Suomesta tai muualta Euroopasta ei ole vahvistettuja tapauksia, mutta sama huijauskaava tunnetaan jo suomalaisista tekninen tuki -huijauksista.

ANY.RUN: US-First RMM Phishing...
→
Kalastelu · 04.09.2026

Laitekoodikalastelu kaappaa Microsoft 365 -tilin ilman salasanaa – Kyberturvallisuuskeskus julkaisi torjuntaohjeen

Kyberturvallisuuskeskus julkaisi 3. syyskuuta kattavan torjuntaohjeen Microsoft 365 -tilikaappauksiin, jotka etenevät kalastelusta täyteen laskutuspetokseen. Ohje kokoaa yhteen kaksi eri tekniikkaa, väärennetyt kirjautumissivut ja laitekoodikalastelun, sekä kuvaa, miten hyökkääjä piilottaa jälkensä postilaatikon suodattimiin ja kaappaa uhrin yhteystiedot. Kyseessä ei ole uuden uhan paljastus, vaan jatko-ohje toukokuussa annettuun varoitukseen.

Kyberturvallisuuskeskus
→
Lataa lisää uutisia ↓ Näytetään 49–60 / 356