171 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

271 artikkelia · Päivitetty 22.08.2026
Kaikki Kalastelu 56 Sijoitus-huijaukset 12 Tietoturva 86 Varoitukset 75 Tapaukset 38 Identiteetti-varkaus 4
Varoitukset · 19.05.2026

Lidlin nimissä leviää WhatsApp-arvonta, jossa voitto on aina vale

Kyberturvallisuuskeskus varoittaa Lidlin nimissä leviävästä WhatsApp- ja Messenger-arvonnasta. Linkki avaa onnenpyörän, joka lupaa 8 000 euron voiton ja painostaa uhria jakamaan huijauksen omille kontakteilleen. Aitoa palkintoa ei ole.

Kyberturvallisuuskeskus —...
Tapaukset · 19.05.2026

INTERPOL pidätti 201 kyberrikollista – takavarikoidut palvelimet pyörittivät kalastelua ja valekaupankäyntialustoja

INTERPOL kertoo nappanneensa 201 kyberrikollista 13 maan operaatiossa Lähi-idässä ja Pohjois-Afrikassa. Verkostot pyörittivät kalastelua, valekaupankäyntialustoja ja pankkitietovarkauksia. Osa rikollisista oli ihmiskaupan uhreja, jotka pakotettiin tekemään petoksia ulkomaisia kohteita vastaan.

INTERPOL — 201 arrests in...
Tietoturva · 19.05.2026

Tekoäly tekee huijauksista yhä vaikeampia tunnistaa – F-Secure ja Qutwo aloittavat yhteistyön

Tekoäly poistaa huijauksista ne karkeat virheet, joiden varassa tunnistus on tähän asti levännyt. Suomalaisilta yritettiin huijata noin 148 miljoonaa euroa vuonna 2025, ja deepfake-sijoitushuijaukset käyttävät tunnettujen suomalaisten kasvoja ja ääniä. F-Secure ja Peter Sarlinin Qutwo ilmoittivat yhteistyöstä, mutta valmista tuotetta ei vielä ole.

Mobiili.fi — F-Secure ja Qutwo...
Kalastelu · 19.05.2026

Hammashoidon ajanvarausviesti voi viedä pankkitunnusten kalastelusivulle

Kyberturvallisuuskeskus varoittaa kalastelukampanjasta, joka esiintyy hammashoidon ajanvarausviestinä. Viesti pelottelee 80 euron maksulla ja ohjaa peruutuslinkin kautta sivulle, joka kaappaa verkkopankkitunnukset. Sama kampanja nähtiin jo alkuvuodesta, ja nyt se on palannut.

Kyberturvallisuuskeskus —...
Tietoturva · 18.05.2026

Google sai kiinni rikolliset, jotka käyttivät tekoälyä tuntemattoman haavoittuvuuden löytämiseen

Google Threat Intelligence Group kertoo havainneensa ensimmäistä kertaa rikollisen, joka käytti tekoälyä nollapäivähaavoittuvuuden löytämiseen ja sen hyväksikäyttökoodin rakentamiseen. Sama raportti kuvaa PROMPTSPY-haittaohjelman, joka ohjaa tartunnan saanutta Android-puhelinta tekoälyavustajan avulla. Suomessa ilmiö tunnistetaan, vaikka tämä tapaus ei ole suomalainen.

Google Threat Intelligence...
Tietoturva · 18.05.2026

ChatGPT:n Mac-sovellus lakkaa toimimasta 12. kesäkuuta – syynä tietoturvaloukkaus

OpenAI vaatii kaikkia macOS-käyttäjiä päivittämään ChatGPT-työpöytäsovelluksen ennen 12. kesäkuuta. Syynä on toimitusketjuhyökkäys, jonka vuoksi OpenAI vaihtaa varmuuden vuoksi koodinallekirjoitusvarmenteensa. Pakotettu päivitysikkuna houkuttelee huijareita levittämään väärennettyjä päivityslatauksia.

OpenAI — Response to the...
Kalastelu · 18.05.2026

Uusi kalastelutapa kaappaa Microsoft 365 -tilejä – kaksivaiheinen tunnistautuminen ei pysäytä sitä

Tycoon2FA-kalastelutyökalu on alkanut käyttää device-code-kirjautumista Microsoft 365 -tilien kaappaamiseen. Tekniikassa uhri vahvistaa kirjautumisen aidolla Microsoftin sivulla, mutta kirjautumistunnukset päätyvät hyökkääjän laitteelle. Artikkeli kertoo, miten hyökkäys toimii ja miten sen tunnistaa.

eSentire Threat Response Unit
Tietoturva · 15.05.2026

KTK varoittaa: Cisco SD-WAN -haavoittuvuutta hyödynnetään jo aktiivisesti

Kyberturvallisuuskeskus on varoittanut maksimitason haavoittuvuudesta Ciscon Catalyst SD-WAN -hallintatuotteissa. Todentamaton hyökkääjä voi ohittaa kirjautumisen ja ottaa laitteen haltuunsa, ja aktiivista hyväksikäyttöä on jo havaittu. Pienelle yritykselle järkevin askel on kysyä verkkoaan hoitavalta palveluntarjoajalta, onko korjaus tehty.

Kyberturvallisuuskeskus,...
Kalastelu · 15.05.2026

MobilePay-sovelluksella voi nyt todistaa henkilöllisyyden puhelun aikana

Pohjoismainen Idura julkaisi 11. toukokuuta 2026 palvelun, jolla yritys voi varmistaa asiakkaansa henkilöllisyyden tämän MobilePay-sovelluksesta puhelun aikana. Tavoitteena on poistaa tapa lukea arkaluontoisia tietoja ääneen puhelimessa. Palvelu ei kerro kuluttajalle, onko saapuva puhelu aito.

Idura-tiedote: Idura tekee...
Kalastelu · 15.05.2026

Väärä IT-tuki soittaa Teamsissä – verkko murretaan viidessä minuutissa

Yrityksiin pääsyä myyvä KongTuke-ryhmä on alkanut lähestyä uhreja Microsoft Teamsin kautta esiintyen IT-tukena. Tietoturvayhtiö ReliaQuestin mukaan murto vie noin viisi minuuttia siitä, kun uhri liittää chatissa saamansa komennon Suorita-ikkunaan. Sama tekniikka on jo tunnistettu Suomessa.

ReliaQuest, Threat Spotlight:...
Tietoturva · 15.05.2026

Kyberkestävyyssäädös tuo turvavaatimukset älylaitteisiin – aikataulu tarkentuu

Kyberkestävyyssäädös asettaa vähimmäisvaatimukset kaikille verkkoon kytkettäville kuluttajatuotteille reitittimistä älyleluihin. Valmistajien on jatkossa ilmoitettava tuotteen tukijakso ja raportoitava hyödynnetyt haavoittuvuudet nopeasti. Suomessa Traficom toimii markkinavalvontaviranomaisena.

Kyberturvallisuuskeskus,...
Tapaukset · 14.05.2026

Dream Marketin admin pidätettiin Saksassa – kultaharkot paljastivat seitsemän vuoden tauon jälkeen

Saksalainen Owe Martin Andresen pidätettiin toukokuun alussa epäiltynä Dream Market -markkinapaikan johtamisesta. Yhdysvaltain syyte avattiin 13. toukokuuta Atlantassa, koska Andresen pesi voittoja paikallisen kryptopalvelun kautta kultaharkoiksi. Tapaus näyttää, miten ketjuanalyysi muistaa vuosien takaiset siirrot.

DEA — German citizen charged
Lataa lisää uutisia ↓ Näytetään 205–216 / 271