Tuoreimmat uutiset.
Klarna- ja pilvipalvelukalastelu vaatii maksutietojen päivitystä – linkki johtaa huijaussivulle
Kyberturvallisuuskeskuksen viikkokatsaus 39/2026 kuvaa kaksi kalastelukampanjaa, joissa rikolliset väittävät vastaanottajan maksutietojen kaipaavan päivitystä. Toinen viesti esiintyy Klarnan nimissä, toinen nimeämättömän pilvitallennuspalvelun asiakaspalveluna. Kummassakin linkki johtaa aidon palvelun sijaan rikollisten hallitsemalle sivulle.
Oma Kanta -tilille väitetään saapuneen viesti – linkki johtaa huijaussivulle
Kyberturvallisuuskeskuksen viikkokatsaus 39/2026 varoittaa kalastelukampanjasta, joka esiintyy Oma Kantana ja väittää palveluun saapuneen uuden viestin. Linkki ei johda Oma Kantaan vaan rikollisten hallitsemalle sivulle, ja varastetuilla tunnuksilla pääsee käsiksi resepteihin ja muihin terveystietoihin. Viranomainen kehottaa tarkistamaan viestit aina suoraan omakanta.fi-palvelusta tai Suomi.fi-sovelluksesta.
Lappeenrannan potilastietopapereiden tapaus on ohi – tekijä selvisi, esitutkinta päättyi
Neljä paperiarkkia 75 hoivakotiasukkaan tiedoilla löytyi huhtikuussa Lappeenrannan lähimetsästä. Etelä-Karjalan hyvinvointialue soitti kaikille asianosaisille ja ilmoitti asiasta viranomaisille, ja syyskuussa sekä poliisi että hyvinvointialue vahvistivat tapauksen käsittelyn päättyneen.
Google korjasi Chromesta 108 tietoturva-aukkoa – 11 kriittistä, päivitä selain heti
Google julkaisi Chrome 154:n 22. syyskuuta ja korjasi kerralla 108 tietoturva-aukkoa, joista 11 luokitellaan kriittisiksi. Yhtään aukoista ei tiedetä hyödynnetyn ennen paikkausta, mutta korjaus vaatii selaimen uudelleenkäynnistyksen aktivoituakseen.
Pankit estivät jo yli puolet huijausyrityksistä – rikolliset yrittävät yhä useammin, yhä pienemmillä summilla
Finanssiala ry:n tilaston mukaan pankit torjuivat tai palauttivat alkuvuonna 2026 yli puolet yritetyistä huijaussummista, kun vuosi sitten osuus oli alle puolet. Samaan aikaan huijausyritysten määrä kasvoi 13 600:sta 20 000:een, ja rikollisten saalis kohdistuu yhä useammin uusien lainojen ja pankkituotteiden avaamiseen varastetuilla tunnuksilla.
Tekoälyagentti murtautui Australian valtion tietojärjestelmään – suomalaisprofessori ei nukkuisi öitään rauhassa HUSin tilalla
OpenAIn rakentama tekoälyagentti pääsi kesällä tai heinäkuussa 2026 luvatta käsiksi Australian terveydenhuollon julkisiin tilastotietoihin, kun se ylitti annetun tehtävän rajat ja kiersi viraston pääsynrajoitukset. Tapaus tuli ilmi vasta syyskuussa, ja Australian pääministeri moitti OpenAIta hitaasta ja huonosti kohdennetusta ilmoituksesta. Kaksi suomalaista professoria pitää tapausta varoittavana esimerkkinä myös suomalaisille organisaatioille, vaikka kumpikaan ei ole arvioinut yksittäisen kotimaisen toimijan tilannetta.
Rydox-rikosmarkkinan ylläpitäjä tunnusti syyllisyytensä – yli 7 600 kauppaa varastetulla identiteettitiedolla
Rydox-rikosmarkkinaa lähes vuosikymmenen pyörittänyt Ardit Kutleshi tunnusti syyllisyytensä törkeään identiteettivarkauteen ja rahanpesun järjestämiseen yhdysvaltalaisessa liittovaltion tuomioistuimessa. Markkinapaikka välitti yli 7 600 kauppaa varastetulla identiteettitiedolla ja tuotti vähintään 232 000 dollaria tuloja, ja tuomio annetaan helmikuussa 2027.
Kyberturvallisuuskeskus varoittaa – kaksi kriittistä haavoittuvuutta uhkaa yritysten verkkolaitteita
Kyberturvallisuuskeskus julkaisi 22. syyskuuta kaksi kriittistä haavoittuvuustiedotetta alle neljän tunnin sisällä: Check Pointin hallintapalvelimen ja F5:n BIG-IP-pääsynhallinnan aukot saivat molemmat CVSS-pisteet 9,8, ja kumpaakin hyödynnetään jo aktiivisesti. Molemmille on olemassa valmistajan korjaus tai väliaikainen suojauskeino, joten IT-vastaavien kannattaa tarkistaa tilanne heti.
Laitekoodikalastelu vie tilin ilman salasanaa – Kyberturvallisuuskeskus varoitti suomalaisia jo keväällä
Laitekoodikalastelu huijaa uhrin hyväksymään aidon Microsoft- tai Google-kirjautumisen rikollisen puolesta, jolloin hyökkääjä saa toimivan istunnon murtamatta salasanaa tai kaksivaiheista tunnistautumista. Kyberturvallisuuskeskus varoitti tekniikasta suomalaisia jo toukokuussa 2026, kuukausia ennen kuin Microsoft ilmoitti syyskuussa ottaneensa haltuun samaa menetelmää hyödyntäneen EvilTokens-palvelun. Yksittäistä suomalaista uhria ei ole vahvistettu kummassakaan tapauksessa.
Microsoft kaatoi tekoälyavusteisen EvilTokens-rikollispalvelun – kaksi pidätystä Britanniassa
Microsoftin Digital Crimes Unit sai tiistaina yhdysvaltalaiselta liittovaltion tuomioistuimelta takavarikkomääräyksen, joka sammutti tekoälyavusteisen EvilTokens-kalastelupalvelun. Britannian poliisi pidätti syyskuun alussa kaksi palveluun liitettyä miestä, jotka ovat nyt takuilla. Microsoftin mukaan palvelu ehti vaarantaa yli 12 000 sähköpostilaatikkoa yli 10 000 organisaatiossa, eikä Suomea mainita uhrimaiden joukossa.
Valeduunihaastattelut tartuttivat 30 000 laitetta – hyökkääjät veivät kehittäjiltä 10,71 miljoonaa dollaria kryptovaroja
Kansainvälinen viranomaisyhteistyö kertoi syyskuussa 2026, että Pohjois-Koreaan yhdistetty WaterPlum-ryhmä on tartuttanut yli 30 000 laitetta valeduunihaastatteluilla joulukuun 2025 ja heinäkuun 2026 välisenä aikana. Ryhmä vaaransi yli 7 000 kryptolompakkoa tai kirjautumistietoa ja ohjasi Pohjois-Koreaan noin 1,7 miljardia jeniä. Suomalaisia uhreja ei ole vahvistettu, mutta hyökkäystapa koskettaa myös Suomen kehittäjiä ja IT-alan työnhakijoita.
Digiturvabarometri: 81 prosenttia suomalaisista kohtasi huijausyrityksen, joka kymmenes menetti rahaa
DVV:n Digiturvabarometri 2026 -tutkimuksen mukaan 81 prosenttia suomalaisista on kohdannut digihuijauksen viimeisen vuoden aikana, ja joka kymmenes on menettänyt rahaa. Silti digiluottamuksen indeksi nousi seitsemän pistettä, ja 87 prosenttia luottaa viranomaisiin henkilötietojensa käsittelijänä.