159 aktiivista uhkaa
Huijausvahti

#salasanat

7 artikkelia

Tietoturva · 06.08.2026

Pääsyavain kestää kalastelun mutta ei haittaohjelmaa

Unit 42 kuvaa kolme tapaa, joilla Windows-koneella jo pyörivä haittaohjelma pääsee käsiksi Google Password Managerin synkronoimiin pääsyavaimiin Chromessa. Kaikki kolme edellyttävät tartuntaa, eivät kalastelua eivätkä fyysistä pääsyä. Suomenkielinen uutisointi kertoi ehdon väärin ja väitti hyökkäyksen vaativan järjestelmänvalvojan oikeuksia.

Unit 42 (Palo Alto Networks):...
Tapaukset · 06.08.2026

165 organisaatiota, yli 100 miljoonaa ihmistä – eikä yhtään haavoittuvuutta

Kanadalainen Connor Riley Moucka tunnusti syyllisyytensä Seattlen liittovaltion oikeudessa tietomurtoihin, jotka koskivat yli 165 organisaatiota ja yli 100 miljoonan ihmisen tietoja. Mitään alustan haavoittuvuutta ei käytetty, vaan tileille kirjauduttiin varastetuilla salasanoilla. Tuomio annetaan lokakuussa.

The Hacker News: Snowflake...
Tietoturva · 29.07.2026

Karannut tekoälyagentti ei murtautunut mihinkään – tunnukset olivat jo netissä

OpenAI kertoo 28. heinäkuuta julkaistussa päivityksessään, että sen mallit pääsivät Hugging Facen tapauksen yhteydessä neljään ulkopuoliseen palveluun tunnuksilla, jotka olivat jo valmiiksi julkisesti verkossa. Modal Labsin teknologiajohtaja Akshat Bubna kertoo, ettei yhtiön eristystä murrettu, vaan asiakas oli itse julkaissut tunnistautumattoman rajapinnan. Neljän tilin jakauma perustuu yksin OpenAI:n omaan kertomukseen, ja vain Modal on nimetty ulkopuolelta.

OpenAI, päivitys selvitykseen
Tietoturva · 17.07.2026

Luotettava eurooppalainen salasananhallinta osoittautui venäläistaustaiseksi – näin arvioit työkalun turvallisuuden

Yle ja OCCRP:n johtama tutkinta kertovat, että eurooppalaisena myyty Passwork-salasananhallinta on alkuperältään venäläinen ja jakaa koodipohjan FSTEC- ja FSB-sertifioidun yhtiön kanssa. Passwork on viranomais- ja yritystuote, mutta tapaus opettaa, miten kuka tahansa arvioi salasananhallinnan luotettavuuden: lainkäyttöalue, omistus, auditointi, avoin koodi ja se, missä salausavaimet sijaitsevat.

Yle
Tietoturva · 30.06.2026

Miksi rikolliset himoitsevat juuri sähköpostitiliäsi – ja miten suojaat sen

Sähköpostitili on rikolliselle pääavain: sen kautta voi nollata salasanat pankissa, somessa ja pilvipalveluissa, lukea vanhat viestit ja esiintyä uhrina tämän tutuille. Tietoturvayhtiö ESET ja Kyberturvallisuuskeskus kuvaavat ilmiön, ja juttu selittää, miten salasanaton pääsyavain katkaisee ketjun.

ESET WeLiveSecurity
Kalastelu · 06.06.2026

Luotetulla sivustolla ponnahtaa yhtäkkiä kirjautumisikkuna – älä syötä salasanaasi

Tunnetut sivustot ovat alkaneet kesäkuun alusta näyttää kävijöille selaimen oman kirjautumisikkunan, joka pyytää käyttäjätunnusta ja salasanaa. Syynä on vanha polyfill.io-skripti, jonka uusi omistaja on saanut takaisin toimintaan. Selaimen perustason kirjautumisikkuna, joka nimeää verkkotunnuksen, on hälytysmerkki myös luotetulla sivulla.

BleepingComputer
Tietoturva · 06.06.2026

Verizonin DBIR 2026: kalastelu ja tunnusvarkaus elävät nyt selaimessa

Verizonin DBIR 2026 -raportti osoittaa, että kalastelu, tietoja varastavat haittaohjelmat ja luvattomat selainlaajennukset toimivat yhä useammin selaimessa, perinteisten suojausten katveessa. Suomessa Traficom kirjasi 16 729 petos- ja kalastelutapausta vuonna 2025. Juttu kääntää yritysraportin konkreettisiksi selainhygienian ohjeiksi tavalliselle käyttäjälle.

Verizon DBIR 2026 – tiedote