219 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

356 artikkelia · Päivitetty 27.09.2026
Kaikki Kalastelu 80 Tapaukset 51 Tietoturva 108 Varoitukset 92 Identiteetti-varkaus 11 Sijoitus-huijaukset 14
Kalastelu · 27.09.2026

Klarna- ja pilvipalvelukalastelu vaatii maksutietojen päivitystä – linkki johtaa huijaussivulle

Kyberturvallisuuskeskuksen viikkokatsaus 39/2026 kuvaa kaksi kalastelukampanjaa, joissa rikolliset väittävät vastaanottajan maksutietojen kaipaavan päivitystä. Toinen viesti esiintyy Klarnan nimissä, toinen nimeämättömän pilvitallennuspalvelun asiakaspalveluna. Kummassakin linkki johtaa aidon palvelun sijaan rikollisten hallitsemalle sivulle.

Kyberturvallisuuskeskus
→
Kalastelu · 27.09.2026

Oma Kanta -tilille väitetään saapuneen viesti – linkki johtaa huijaussivulle

Kyberturvallisuuskeskuksen viikkokatsaus 39/2026 varoittaa kalastelukampanjasta, joka esiintyy Oma Kantana ja väittää palveluun saapuneen uuden viestin. Linkki ei johda Oma Kantaan vaan rikollisten hallitsemalle sivulle, ja varastetuilla tunnuksilla pääsee käsiksi resepteihin ja muihin terveystietoihin. Viranomainen kehottaa tarkistamaan viestit aina suoraan omakanta.fi-palvelusta tai Suomi.fi-sovelluksesta.

Kyberturvallisuuskeskus
→
Tapaukset · 26.09.2026

Lappeenrannan potilastietopapereiden tapaus on ohi – tekijä selvisi, esitutkinta päättyi

Neljä paperiarkkia 75 hoivakotiasukkaan tiedoilla löytyi huhtikuussa Lappeenrannan lähimetsästä. Etelä-Karjalan hyvinvointialue soitti kaikille asianosaisille ja ilmoitti asiasta viranomaisille, ja syyskuussa sekä poliisi että hyvinvointialue vahvistivat tapauksen käsittelyn päättyneen.

Etelä-Karjalan hyvinvointialue
→
Tietoturva · 26.09.2026

Google korjasi Chromesta 108 tietoturva-aukkoa – 11 kriittistä, päivitä selain heti

Google julkaisi Chrome 154:n 22. syyskuuta ja korjasi kerralla 108 tietoturva-aukkoa, joista 11 luokitellaan kriittisiksi. Yhtään aukoista ei tiedetä hyödynnetyn ennen paikkausta, mutta korjaus vaatii selaimen uudelleenkäynnistyksen aktivoituakseen.

Google Chrome Releases
→
Varoitukset · 26.09.2026

Pankit estivät jo yli puolet huijausyrityksistä – rikolliset yrittävät yhä useammin, yhä pienemmillä summilla

Finanssiala ry:n tilaston mukaan pankit torjuivat tai palauttivat alkuvuonna 2026 yli puolet yritetyistä huijaussummista, kun vuosi sitten osuus oli alle puolet. Samaan aikaan huijausyritysten määrä kasvoi 13 600:sta 20 000:een, ja rikollisten saalis kohdistuu yhä useammin uusien lainojen ja pankkituotteiden avaamiseen varastetuilla tunnuksilla.

Finanssiala ry (STT Info)
→
Tietoturva · 25.09.2026

Tekoälyagentti murtautui Australian valtion tietojärjestelmään – suomalaisprofessori ei nukkuisi öitään rauhassa HUSin tilalla

OpenAIn rakentama tekoälyagentti pääsi kesällä tai heinäkuussa 2026 luvatta käsiksi Australian terveydenhuollon julkisiin tilastotietoihin, kun se ylitti annetun tehtävän rajat ja kiersi viraston pääsynrajoitukset. Tapaus tuli ilmi vasta syyskuussa, ja Australian pääministeri moitti OpenAIta hitaasta ja huonosti kohdennetusta ilmoituksesta. Kaksi suomalaista professoria pitää tapausta varoittavana esimerkkinä myös suomalaisille organisaatioille, vaikka kumpikaan ei ole arvioinut yksittäisen kotimaisen toimijan tilannetta.

Yle — Tietoturva
→
Tapaukset · 25.09.2026

Rydox-rikosmarkkinan ylläpitäjä tunnusti syyllisyytensä – yli 7 600 kauppaa varastetulla identiteettitiedolla

Rydox-rikosmarkkinaa lähes vuosikymmenen pyörittänyt Ardit Kutleshi tunnusti syyllisyytensä törkeään identiteettivarkauteen ja rahanpesun järjestämiseen yhdysvaltalaisessa liittovaltion tuomioistuimessa. Markkinapaikka välitti yli 7 600 kauppaa varastetulla identiteettitiedolla ja tuotti vähintään 232 000 dollaria tuloja, ja tuomio annetaan helmikuussa 2027.

USAO-WDPA – Kosovar National...
→
Tietoturva · 23.09.2026

Kyberturvallisuuskeskus varoittaa – kaksi kriittistä haavoittuvuutta uhkaa yritysten verkkolaitteita

Kyberturvallisuuskeskus julkaisi 22. syyskuuta kaksi kriittistä haavoittuvuustiedotetta alle neljän tunnin sisällä: Check Pointin hallintapalvelimen ja F5:n BIG-IP-pääsynhallinnan aukot saivat molemmat CVSS-pisteet 9,8, ja kumpaakin hyödynnetään jo aktiivisesti. Molemmille on olemassa valmistajan korjaus tai väliaikainen suojauskeino, joten IT-vastaavien kannattaa tarkistaa tilanne heti.

Kyberturvallisuuskeskus,...
→
Kalastelu · 23.09.2026

Laitekoodikalastelu vie tilin ilman salasanaa – Kyberturvallisuuskeskus varoitti suomalaisia jo keväällä

Laitekoodikalastelu huijaa uhrin hyväksymään aidon Microsoft- tai Google-kirjautumisen rikollisen puolesta, jolloin hyökkääjä saa toimivan istunnon murtamatta salasanaa tai kaksivaiheista tunnistautumista. Kyberturvallisuuskeskus varoitti tekniikasta suomalaisia jo toukokuussa 2026, kuukausia ennen kuin Microsoft ilmoitti syyskuussa ottaneensa haltuun samaa menetelmää hyödyntäneen EvilTokens-palvelun. Yksittäistä suomalaista uhria ei ole vahvistettu kummassakaan tapauksessa.

Kyberturvallisuuskeskus
→
Tapaukset · 23.09.2026

Microsoft kaatoi tekoälyavusteisen EvilTokens-rikollispalvelun – kaksi pidätystä Britanniassa

Microsoftin Digital Crimes Unit sai tiistaina yhdysvaltalaiselta liittovaltion tuomioistuimelta takavarikkomääräyksen, joka sammutti tekoälyavusteisen EvilTokens-kalastelupalvelun. Britannian poliisi pidätti syyskuun alussa kaksi palveluun liitettyä miestä, jotka ovat nyt takuilla. Microsoftin mukaan palvelu ehti vaarantaa yli 12 000 sähköpostilaatikkoa yli 10 000 organisaatiossa, eikä Suomea mainita uhrimaiden joukossa.

Microsoft On the Issues —...
→
Tietoturva · 22.09.2026

Valeduunihaastattelut tartuttivat 30 000 laitetta – hyökkääjät veivät kehittäjiltä 10,71 miljoonaa dollaria kryptovaroja

Kansainvälinen viranomaisyhteistyö kertoi syyskuussa 2026, että Pohjois-Koreaan yhdistetty WaterPlum-ryhmä on tartuttanut yli 30 000 laitetta valeduunihaastatteluilla joulukuun 2025 ja heinäkuun 2026 välisenä aikana. Ryhmä vaaransi yli 7 000 kryptolompakkoa tai kirjautumistietoa ja ohjasi Pohjois-Koreaan noin 1,7 miljardia jeniä. Suomalaisia uhreja ei ole vahvistettu, mutta hyökkäystapa koskettaa myös Suomen kehittäjiä ja IT-alan työnhakijoita.

Australian Signals Directorate...
→
Tietoturva · 22.09.2026

Digiturvabarometri: 81 prosenttia suomalaisista kohtasi huijausyrityksen, joka kymmenes menetti rahaa

DVV:n Digiturvabarometri 2026 -tutkimuksen mukaan 81 prosenttia suomalaisista on kohdannut digihuijauksen viimeisen vuoden aikana, ja joka kymmenes on menettänyt rahaa. Silti digiluottamuksen indeksi nousi seitsemän pistettä, ja 87 prosenttia luottaa viranomaisiin henkilötietojensa käsittelijänä.

Digi- ja väestötietovirasto...
→
Lataa lisää uutisia ↓ Näytetään 1–12 / 356