Tuoreimmat uutiset.
Microsoft paikkasi lähes 400 aukkoa yhdessä päivässä – syynä on tekoäly, joka etsii niitä
Elokuun Windows-päivitykset paikkaavat julkaistujen laskelmien mukaan lähes 400 haavoittuvuutta, kun taas Microsoftin oma syöte päätyy omissa tuotteissaan 461 korjaukseen. Yhtiö selittää kasvun tekoälyllä, joka käy koodia läpi aiempaa laajemmin. Aktiivisesti hyödynnettyjä aukkoja on yksi, oikeuksien korottamiseen käytettävä CVE-2026-68820.
Neljä epäiltyä kiersi lähes kaksi vuotta pienyrityksissä keräämässä rahaa – juttu siirtyi syyteharkintaan
Keskusrikospoliisi siirsi keskiviikkona syyteharkintaan jutun, jossa neljää henkilöä epäillään terroristiryhmän rahoittamisesta. Epäiltyjen kerrotaan kiertäneen marraskuusta 2024 lähtien ulkomaalaistaustaisten henkilöiden yrityksiä eri puolilla Suomea ja keränneen niistä varoja PKK:lle. Kaikki neljä kiistävät epäilyt.
Zoom paikkasi kolme aukkoa – löytäjä ja yhtiö ovat eri mieltä siitä, riittääkö pelkkä kokoukseen osallistuminen
Zoom julkaisi 11. elokuuta kolme tiedotetta ja korjasi kolme haavoittuvuutta, joista kaksi sai vakavuusarvion 8,3. Aukot löytänyt A Security kutsuu hyökkäystä nollaklikkaukseksi, mutta Zoomin oma CVSS-vektori vaatii käyttäjän toimia. Hyväksikäytöstä ei ole havaintoja, ja korjattu versio on 7.1.5.
Tutkijat perustivat valekryptofirman ja palkkasivat kolme pohjoiskorealaista koodaria
Mauro Eldritch ja Heiner García pyörittivät viiden viikon ajan olematonta DeFi-yritystä ja palkkasivat kolme kehittäjää, joita he pitävät pohjoiskorealaisina IT-työntekijöinä. Paljastavia olivat väärä osavaltio ajokortissa, tekoälyn vesileima henkilöpaperissa ja työaseman ensimmäiset minuutit. Suomesta ei ole dokumentoitua tapausta, mutta Eurooppa on vahvistettu kohde.
Ulosoton nimissä tullut viesti vie pankkitunnussivulle – Suomi.fi ei lähetä tekstiviestejä koskaan
Kyberturvallisuuskeskus kuvaa viikkokatsauksessaan 32/2026 kalastelusähköpostia, joka väittää ulosottoviranomaisen lähettäneen viestin Suomi.fi-palveluun. Siirry viestiin -painike vie pankkitunnusten kalastelusivustolle. Samaa nimeä käytetään yli tusinassa muussa väärennöksessä, joista DVV pitää julkista listaa.
Metabase pitää hallussaan kaikkien tietokantojen avaimet – hyökkäyskoodi on nyt julkinen
Kyberturvallisuuskeskus varoittaa kahdesta Metabasen haavoittuvuudesta, joiden vakavuus on täydet 10,0 ja joita hyödynnetään aktiivisesti. Kirjautumista ei tarvita, ja ensimmäinen aukko antaa ylläpitäjän oikeudet koko ympäristöön. Framework ja Tally ovat jo kertoneet asiakastietojen vuotamisesta.
Huijari tietää mitä tilasit ja mitä siitä maksoit – Valve varoittaa vuotaneista toimitustiedoista
Valve lähetti 10. elokuuta sähköpostin eurooppalaisille laiteostajilleen, joiden toimitustiedot olivat CEVA Logisticsin varastoissa heinä- ja elokuun vaihteen tietomurron aikaan. Vuotaneisiin kenttiin kuuluvat osoite, puhelinnumero, Steam-tilin sähköpostiosoite ja ostetun laitteen hinta, mutta ei maksutietoja eikä tilin tunnuksia. Huijausviestejä ei ole vielä havaittu.
Kaksi vangittu ilmanvaihtopetoksista, ja moni uhri voi vielä purkaa kaupan
Poliisi kertoi 7. elokuuta laajasta petosrikosten kokonaisuudesta, jossa ikäihmisille on kaupattu ovelta ovelle ilmanvaihtopalveluita. Kaksi miestä on vangittu, ja arvion mukaan rikoshyöty noussee yli 100 000 euroon. Kuluttajansuojalain kotimyyntisäännöt antavat ostajalle 14 vuorokauden peruuttamisoikeuden, joka pitenee 12 kuukaudella, jos myyjä jätti kertomatta siitä.
Soittaja voi luetella korttisi numerot – Ryden tietomurto koski 935 000 suomalaista käyttäjätiliä
Ryden järjestelmiin tunkeuduttiin yönä vastaan sunnuntaita 2. elokuuta 2026, ja hyökkääjä kopioi kaikkien asiakastilien tiedot. Suomesta palveluun on luotu 935 000 käyttäjätiliä. Täydellisiä korttinumeroita, salasanoja tai henkilötunnuksia ei viety, mutta vuotaneet korttinumeron osat riittävät tekemään huijauspuhelusta uskottavan.
Soittaja lupaa auttaa pääsyavaimen käyttöönotossa – ja valitsee tarkoituksella työntekijän oman puhelimen
Google Threat Intelligence Group kuvaa kampanjan, jossa soittaja esiintyy oman työpaikan IT-tukena ja opastaa työntekijän ottamaan käyttöön FIDO2-pääsyavaimen valesivustolla. Välityspalvelin nappaa salasanan ja välittää monivaiheisen tunnistautumisen haasteen reaaliajassa, joten oikea koodi ei pysäytä murtoa. Puhelu soitetaan tarkoituksella työntekijän omaan kännykkään, jonne työnantajan valvonta ei ulotu.
Kömpelö suomi ei enää paljasta kalasteluviestiä – hyökkääjät ajavat kielimalleja omilla palvelimillaan
Genians Security Center kertoo löytäneensä pohjoiskorealaiseen Kimsuky-ryhmään yhdistetyltä palvelimelta paikallisesti ajettavia kielimalleja, tekoälyllä tuotettuja houkutusasiakirjoja ja puheentunnistusta varastettuihin puheluihin. Havaintoja ei ole vahvistettu riippumattomasti. Suomalaisen lukijan kannalta olennaista on, ettei viestin kieliasusta voi enää päätellä lähettäjän aikeita.
500 dollarin valmispaketti tekee kenestä tahansa sijoitushuijarin
Malwarebytesin tutkijat löysivät rikollispalstalta 500 dollarin hintaisen valmispaketin, joka rakentaa Teslan nimellä esiintyvän valeennakkomyynnin. Sivusto noutaa uhrin X-profiilikuvan, laskee hänelle kuvitteellisen token-osuuden ja pyytää lopuksi lompakon 12 sanan palautuslausetta. Paketti toimii usealla kielellä, joten suomenkielinen toteutus ei vaatisi ostajalta lisätyötä.