159 aktiivista uhkaa
Huijausvahti

#microsoft365

12 artikkelia

Kalastelu · 10.08.2026

Soittaja lupaa auttaa pääsyavaimen käyttöönotossa – ja valitsee tarkoituksella työntekijän oman puhelimen

Google Threat Intelligence Group kuvaa kampanjan, jossa soittaja esiintyy oman työpaikan IT-tukena ja opastaa työntekijän ottamaan käyttöön FIDO2-pääsyavaimen valesivustolla. Välityspalvelin nappaa salasanan ja välittää monivaiheisen tunnistautumisen haasteen reaaliajassa, joten oikea koodi ei pysäytä murtoa. Puhelu soitetaan tarkoituksella työntekijän omaan kännykkään, jonne työnantajan valvonta ei ulotu.

Google Threat Intelligence...
Varoitukset · 07.08.2026

Kalasteluaalto alkaa lomien mukana – viime elokuussa ilmoituksia tuli kolme kertaa heinäkuuta enemmän

Kyberturvallisuuskeskus varoitti perjantaina, että tietojenkalasteluyritykset lisääntyvät kesälomien jälkeen ja kohteena ovat erityisesti Microsoft 365 -tilit. Tälle vuodelle lukuja ei ole annettu, mutta viime vuonna elokuun 70 ilmoitusta oli kolminkertainen määrä heinäkuuhun verrattuna. Osa hyökkäyksistä käyttää aitoa Microsoftin kirjautumista, jolloin sivustolla ei näy mitään väärää.

Kyberturvallisuuskeskus:...
Tapaukset · 22.07.2026

Kalastelua myytiin kuin franchising-ketjua – poliisi ajoi alas Kratos-alustan ja pidätti kehittäjän Indonesiassa

Saksan ZIT ja BKA ajoivat yhdessä Yhdysvaltain viranomaisten kanssa alas Kratos-nimisen phishing-as-a-service-alustan ja yli 200 palvelinta. Alustan kehittäjä pidätettiin Indonesiassa. Kratos varasti salasanojen lisäksi istuntoevästeet, joilla kaksivaiheinen tunnistautuminen ohitettiin, ja sen asiakkaiden kampanjat tavoittivat satoja tuhansia uhreja yli 30 maassa.

BKA ja ZIT
Kalastelu · 09.07.2026

Puhelu, jonka jälkeen salasanan vaihtaminen ei enää auta – huijari rekisteröi oman pääsyavaimensa Microsoft-tilillesi

Okta Threat Intelligence löysi vishing-kampanjan, jossa hyökkääjä soittaa työntekijälle ja rekisteröi puhelun aikana oman pääsyavaimensa uhrin Microsoft-tilille. Koska avain elää salasanasta riippumatta, tavallinen ohje salasanan vaihtamisesta ei poista murtoa. Suomalaishavaintoja ei toistaiseksi ole, mutta tekniikka on Suomessa varoituksia edellä.

Okta Threat Intelligence
Kalastelu · 07.07.2026

Uusi kalastelutekniikka ohittaa tarkimmankin: kirjautumissivu on aidosti Microsoftin oma

Kaspersky kuvaa kalastelukampanjan, jossa uhri ohjataan aidolle microsoft.com/devicelogin-sivulle syöttämään hyökkääjän hankkima laitekoodi. Onnistunut hyökkäys avaa sähköpostin, OneDriven ja Teamsin rikolliselle. Kyberturvallisuuskeskus varoitti tekniikasta suomeksi jo toukokuussa 2026.

Kaspersky Securelist
Kalastelu · 19.06.2026

Kalastelusivu, jota et voi tunnistaa väärennökseksi – laitekoodikalastelu vie Microsoft-tilin MFA:n läpi

Laitekoodikalastelu hyödyntää aitoa OAuth-kirjautumismekanismia ja kääntää sen rikollisen hyväksi. Uhri syöttää koodin oikealla Microsoftin sivulla, suorittaa MFA:n itse ja luovuttaa istunnon hyökkääjälle. Kyberturvallisuuskeskus on saanut tapauksista ilmoituksia Suomesta.

Kyberturvallisuuskeskus
Kalastelu · 02.06.2026

Vaihdoit salasanan ja teit kaksivaiheisen tunnistuksen – ja silti hyökkääjä on yhä tililläsi

Laitekoodikalastelussa uhri syöttää lyhyen koodin aitoon Microsoftin kirjautumiseen ja viimeistelee oman MFA:nsa, jolloin hyökkääjän laite rekisteröityy tilille. Kyberturvallisuuskeskus vahvisti 22.5.2026 tapauksia Suomessa ja kehottaa rajaamaan laitekoodikirjautumista. Tässä jutussa selitetään, miksi hyökkäys ohittaa MFA:n ja miten pääsy perutaan.

Kyberturvallisuuskeskus
Kalastelu · 25.05.2026

FBI varoittaa Kali365-kalastelupalvelusta – 250 dollarin kuukausimaksulla Microsoft 365 -tilien kaappauspaketti

FBI julkaisi 21.5.2026 varoituksen Kali365-nimisestä kalastelupalvelusta, jota myydään Telegramissa noin 250–2 000 dollarin hintaan. Alusta tuotteistaa device-code-kalastelun ja OAuth-tokenien varkauden samaan pakettiin, ja sen kampanjat ovat ajoittuneet samaan jaksoon kuin Kyberturvallisuuskeskuksen huhtikuussa kirjaamat 87 suomalaista M365-kompromisaatiota.

FBI IC3 PSA260521
Kalastelu · 21.05.2026

KTK: tekoäly tehostaa M365-laitekoodikalastelua, suomalaisia uhreja vahvistettu

Kyberturvallisuuskeskus varoittaa AI-avusteisesta M365-laitekoodikalastelusta ja vahvistaa, että Suomesta on saatu vastaavia ilmoituksia. Microsoft jäljittää operaatiota nimellä Storm-2372, ja Tycoon 2FA -pakkauksen rinnalle on noussut helmikuussa lanseerattu EvilTokens-palvelu.

Kyberturvallisuuskeskus — Uusi...
Kalastelu · 18.05.2026

Uusi kalastelutapa kaappaa Microsoft 365 -tilejä – kaksivaiheinen tunnistautuminen ei pysäytä sitä

Tycoon2FA-kalastelutyökalu on alkanut käyttää device-code-kirjautumista Microsoft 365 -tilien kaappaamiseen. Tekniikassa uhri vahvistaa kirjautumisen aidolla Microsoftin sivulla, mutta kirjautumistunnukset päätyvät hyökkääjän laitteelle. Artikkeli kertoo, miten hyökkäys toimii ja miten sen tunnistaa.

eSentire Threat Response Unit
Varoitukset · 14.05.2026

Huhtikuun Kybersää: M365-tilikaappaukset nousivat, vaikka ilmoitukset muuten vähenivät

Kyberturvallisuuskeskus kirjasi huhtikuussa 87 ilmoitusta M365-tilien kaappauksista. Hyökkäys alkaa kalasteluviestistä, joka tulee jo kaapatusta kumppaniorganisaation tilistä, ja AiTM-välityspalvelin varastaa kirjautumisen istuntotunnisteen MFA-hyväksynnän jälkeen.

Kyberturvallisuuskeskus —...
Kalastelu · 06.05.2026

Microsoft paljasti laajan kalastelun: 35 000 käyttäjää 26 maassa, houkutteena väärennetyt 'kurinpitoilmoitukset'

Microsoftin Defender Research havaitsi kahdessa viikossa kampanjan, joka tavoitti 35 000 käyttäjää yli 13 000 organisaatiossa. Houkutteena toimivat väärennetyt 'code of conduct' -kurinpitoilmoitukset, joiden PDF-linkki johtaa AiTM-kirjautumissivulle. Tekniikka ohittaa sovelluspohjaisen ja SMS-pohjaisen MFA:n.

Microsoft Security Blog —...