Tuoreimmat uutiset.
Venäläismies vietiin oikeuteen viisi vuotta salassa pysyneestä huijausohjelmasta – uhreja 80 000
Yhdysvaltain oikeusministeriö syyttää venäläistä Searzhudin Tamirlanovich Aktulaevia haittaohjelmakampanjasta, jossa freelance-alustan sisäisen viestijärjestelmän kautta lähetettiin noin 80 000 käyttäjälle haitallisia Excel-liitteitä vuosina 2016–2017. Syyte nostettiin jo kesäkuussa 2021, mutta se pidettiin salassa lähes viisi vuotta, kunnes Aktulaev pidätettiin Kyproksella ja luovutettiin Yhdysvaltoihin. Hänet vietiin syytteeseen San Franciscossa elokuun lopussa, ja seuraava käsittely on lokakuun alussa.
Meta-mainokset levittävät Android-haittaohjelmaa, joka ottaa puhelimen lähes täysin haltuunsa
Tietoturvayhtiö ThreatFabric on paljastanut StreamRat-nimisen Android-haittaohjelman, jota levitettiin Meta-alustojen ja TikTokin mainoksilla väärennettynä ilmaisena suoratoistosovelluksena. Haittaohjelma väärinkäyttää Androidin esteettömyyspalvelua saadakseen laitteen lähes täyteen hallintaansa ilman käyttäjän huomaamista.
Tutkimus paljastaa huijaajien kaavan – tienkäyttömaksu tulee tekstarilla, verottaja soittaa
Tietoturvayhtiö Malwarebytesin tuore telemetria-analyysi paljastaa, että huijaajat kohdistavat huijaustyypin tarkoituksella tiettyyn kanavaan, jolloin tienkäyttömaksuhuijaukset kulkevat tekstiviestillä ja verottajaksi tekeytyvät puhelut soittamalla. Sama kanavavalinnan logiikka näkyy juuri nyt Suomessa, sillä poliisi varoitti eilen puhelimitse leviävistä tekoäänihuijauksista veronpalautusten maksupäivän alla.
Suosittu selainlaajennus vaihtoi omistajaa ja muuttui vakoiluohjelmaksi
Tietoturvayhtiö Socket paljasti 19 haitallisen Chrome- ja Edge-laajennuksen kampanjan, jossa viisi alun perin turvallista laajennusta ostettiin kehittäjiltään ja muutettiin vakoiluohjelmiksi tavallisen näyttävän päivityksen kautta. Chrome-versiot on poistettu kaupasta, mutta lippulaivalaajennuksen Edge-versio oli Socketin raportin mukaan yhä käytössä uudella komentopalvelimella.
Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa ajokorttia – FBI aloitti tutkinnan
Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa yhdysvaltalaista ja kanadalaista ajokorttia sekä muita henkilöasiakirjoja. Tiedot näyttävät peräisin yhdysvaltalaisen tunnistuspalveluntarjoaja idscan.netin tietomurrosta, jonka asiakkaisiin kuuluvat muun muassa Hertz, Target ja FedEx. FBI on aloittanut asiaa koskevan tutkinnan, mutta murron laajuus on yhä vahvistamatta.
Veronpalautukset maksetaan torstaina – poliisi muistuttaa tekoäänistä puhelinhuijauksissa
Verohallinto maksaa torstaina noin 829 miljoonaa euroa veronpalautuksia lähes 939 000 ihmiselle, ja poliisi muistuttaa maksupäivään ajoittuvasta huijausilmiöstä. Kaakkois-Suomen poliisilaitos nostaa esiin uutena riskinä tekoäänen, joka voi tehdä huijauspuheluista aiempaa uskottavampia, mutta kyse on toistaiseksi varoituksesta ilman raportoituja uhreja.
Vakuutusyhtiö ja tietosuojavaltuutettu varoittavat älylasien riskeistä työpaikoilla
LähiTapiola ja tietosuojavaltuutettu Anu Talus varoittivat 26. elokuuta älylasien riskeistä työpaikoilla. Vakuutusyhtiö pitää laitteita uutena välineenä yritysvakoiluun ja tulevaisuudessa mahdollisesti myös huijauksiin, kun taas tietosuojavaltuutettu muistuttaa, että kuvattavalla on oikeus tietää kuvaamisesta ja pyytää tallenteen poistamista.
Autioituneesta kuntoutuskeskuksesta löytyi potilastietoja vielä vuosia siivouksen jälkeen
Pirkanmaan hyvinvointialue väitti vuonna 2021 siivonneensa autioituneen kuntoutuskeskuksen henkilötiedoista, mutta alueen uusi omistaja on löytänyt sieltä nimiä, henkilötunnuksia ja potilasmerkintöjä viime vuodesta lähtien. Alueen johto kertoo saaneensa tiedon jatkuvista löydöistä vasta toimittajan yhteydenotosta, ja on epäselvää, onko hyvinvointialue tehnyt asiasta tietosuojailmoitusta.
S-Pankin ja EasyParkin nimissä liikkuu taas kalasteluviestejä
Kyberturvallisuuskeskuksen viikkokatsaus 35/2026 kokoaa kaksi tuoretta kansalaisilmoitusta: S-Pankin nimissä lähetetyn sähköpostin, joka väittää pankkiviestin katoavan seitsemässä päivässä, ja EasyParkin nimissä liikkuvan tekstiviestin väitetystä maksamattomasta pysäköintimaksusta. Kumpikin tähtää joko pankkitunnusten tai rahan kaappaamiseen väärennetyn sivun kautta, ja samantyyppisiä viestejä on nostettu esiin lähes joka viikon katsauksessa.
Kriittinen WordPress-haavoittuvuus murtaa yhä suomalaisia sivustoja
Kriittinen haavoittuvuus WordPressin ytimessä on antanut hyökkääjille pääsyn verkkosivustoille heinäkuusta 2026 lähtien, ja Kyberturvallisuuskeskus vahvistaa useita tapauksia myös suomalaisilla organisaatioilla. Murrettuja sivustoja on käytetty väärennettyjen kirjautumisikkunoiden ja haittaohjelmien levittämiseen sivustojen kävijöille.
Signal-tukena esiintyvä viesti kalastelee varmuuskopion palautusavainta
Kyberturvallisuuskeskus varoittaa viikkokatsauksessaan Signal-tukena esiintyvästä kalastelusta, joka tavoittelee Secure Backups -ominaisuuden 64-merkkistä palautusavainta. Kyse on jatkoa kansainväliselle kampanjalle, jonka FBI ja CISA ovat yhdistäneet Venäjän valtiollisiin tiedusteluryhmiin. Avaimen jakanutta neuvotaan generoimaan uusi avain, sillä vanhan poistaminen ei riitä.
Kyberturvallisuuskeskus muistuttaa valmistajia – haavoittuvuuksien ilmoitusvelvollisuus alkaa syyskuussa
Kyberturvallisuuskeskus kehottaa verkkoon kytkeytyvien tuotteiden valmistajia varautumaan kyberkestävyyssäädöksen mukaiseen ilmoitusvelvollisuuteen, joka alkaa 11. syyskuuta. Aktiivisesti hyväksikäytetystä haavoittuvuudesta tai vakavasta poikkeamasta on ilmoitettava ENISA:n Single Reporting Platform -alustalle jo vuorokauden kuluessa, ja viranomainen listaa yhdeksän askelta, joilla valmistaja voi valmistautua prosessiin ennen ensimmäistä oikeaa tapausta.