219 aktiivista uhkaa
Huijausvahti

#istuntoeväste

4 artikkelia

Tietoturva · 16.09.2026

Väärä selainlaajennus varasti pankkitunnuksia Brasiliassa – nimestä huolimatta KREMLIN ei liity Venäjän valtioon

Elastic Security Labsin tutkijat paljastivat KREMLIN-nimisen haittaohjelmatyökalun, joka väärentää Chromen omia eheystarkistuksia asentautuakseen selainlaajennukseksi ja varastaakseen brasilialaisten pankkiasiakkaiden istuntotunnuksia. Nimestä huolimatta kyse ei ole Venäjän valtion operaatiosta vaan taloudellisin perustein toimivasta rikollisryhmästä, joka on tartuttanut yli 1 500 konetta lähes yksinomaan Brasiliassa. Operaatio hakee komentoja perinteisen palvelimen sijaan Ethereum-lohkoketjun älysopimuksesta, ja siksi sen sulkeminen on tavallista vaikeampaa.

Elastic Security Labs
→
Identiteetti-varkaus · 10.09.2026

Infostealer-haittaohjelmat kaappaavat tekoälytilien istuntoja – kaksivaiheinen tunnistautuminen ei auta

Oktan tietoturvatutkijat analysoivat 7 gigatavun infostealer-tietovuodon ja löysivät siitä satoja yhä toimivia kirjautumistunnisteita tekoälypalveluihin, kuten ChatGPT:hen, Geminiin ja Claudeen. Haittaohjelma varastaa istunnon, joka on jo läpäissyt salasanan ja kaksivaiheisen tunnistautumisen, joten hyökkääjä pääsee sisään ilman kumpaakaan.

Okta Threat Intelligence —...
→
Tapaukset · 22.07.2026

Kalastelua myytiin kuin franchising-ketjua – poliisi ajoi alas Kratos-alustan ja pidätti kehittäjän Indonesiassa

Saksan ZIT ja BKA ajoivat yhdessä Yhdysvaltain viranomaisten kanssa alas Kratos-nimisen phishing-as-a-service-alustan ja yli 200 palvelinta. Alustan kehittäjä pidätettiin Indonesiassa. Kratos varasti salasanojen lisäksi istuntoevästeet, joilla kaksivaiheinen tunnistautuminen ohitettiin, ja sen asiakkaiden kampanjat tavoittivat satoja tuhansia uhreja yli 30 maassa.

BKA ja ZIT
→
Tietoturva · 29.06.2026

Selainlaajennus voi kaapata tilisi – ohittaa salasanan ja kaksivaiheisen tunnistautumisen

Selainlaajennuksista on tullut tuore tapa varastaa istuntoevästeitä. Microsoft poisti 119 haitallista Edge-laajennusta, ja Malwarebytes kuvasi Chrome-kalastelun, joka asentaa haitallisen laajennuksen valeyllä. Varastettu istuntoeväste ohittaa sekä salasanan että kaksivaiheisen tunnistautumisen, joten paras suoja on auditoida laajennukset ja kirjautua ulos kaikista istunnoista.

The Hacker News
→