172 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

272 artikkelia · Päivitetty 22.08.2026
Kaikki Varoitukset 76 Kalastelu 56 Sijoitus-huijaukset 12 Tietoturva 86 Tapaukset 38 Identiteetti-varkaus 4
Kalastelu · 08.05.2026

Kyberturvallisuuskeskus varoittaa pikaviestitilien kaappauksista – Signal-käyttäjät uusi kohde

Kyberturvallisuuskeskus julkaisi 7.5.2026 ohjeen, jossa Signal nostetaan ensimmäistä kertaa selkeäksi kohteeksi pikaviestitilien kaappauksissa. Ohje sisältää kuusiportaisen suojautumislistan sekä alustakohtaiset erot Signalin, WhatsAppin ja Telegramin välillä.

Kyberturvallisuuskeskus
Kalastelu · 07.05.2026

ManageWP-tunnuksia kalastellaan Google-mainosten kautta – TOTP ei suojaa, FIDO2 suojaa

Guardio Labs paljasti kampanjan, jossa hyökkääjät ostavat Google Search -mainoksia hakusanalle 'managewp' ja ohjaavat liikenteen pikselintarkalle kirjautumiskloonille. AitM-välitys tekee TOTP-pohjaisesta kaksivaiheisesta tunnistautumisesta hyödyttömän, ja vain FIDO2-laitteistoavaimet suojaavat. Vahvistettuja uhreja on toistaiseksi 200, ja luku on todennäköisesti aliarvio.

BleepingComputer (Bill Toulas)
Tapaukset · 07.05.2026

Ylä-Lapin porotalouteen kytkeytyvässä rikosvyyhdissä 15 epäiltyä – petos- ja rahanpesusyytteet harkinnassa

Keskusrikospoliisin ja Rajavartiolaitoksen tutkima kokonaisuus on edennyt syyteharkintaan Pohjois-Suomen syyttäjäalueelle. Epäillyt rikosnimikkeet kattavat törkeän petoksen, rahanpesun, metsästysrikokset ja luonnonsuojelurikokset. Tekoaika ulottuu vuosiin 2020–2025, ja taustalla on pidempi ketju vuodesta 2015 alkaen.

Poliisi (KRP) – tiedote
Tietoturva · 07.05.2026

Valtorin tietomurto laajeni Puolustusvoimiin ja presidentin kansliaan – KRP epäilee vakoilua

Yle on saanut asiakirjat, joiden mukaan helmikuun Valtori-tietomurto kosketti myös Puolustusvoimia, tasavallan presidentin kansliaa, Tullia ja Poliisihallitusta. KRP lisäsi rikosnimikkeisiin vakoilun huhtikuussa. Vuotanut metatieto on raaka-ainetta kohdennettuun kalasteluun, ja kuka tahansa suomalainen voi nähdä lähikuukausina aiempaa uskottavampia huijausviestejä.

Yle, laajuus paljastuu
Identiteetti-varkaus · 06.05.2026

Salasanat säilyivät, mutta nimet ja viestit eivät – Canvasin emoyhtiö Instructure vahvisti tietomurron

Yhdysvaltalainen Instructure kertoo, että Canvas LMS:n käyttäjien nimiä, sähköpostiosoitteita, opiskelijatunnuksia ja yksityisviestejä on vuotanut. Salasanat, syntymäajat ja henkilötunnukset eivät yhtiön mukaan altistuneet. Suomessa keskeinen kytkös on Aalto EE Canvas, jonka vaikutusta yhtiö ei ole vahvistanut.

BleepingComputer — Instructure...
Kalastelu · 06.05.2026

Microsoft paljasti laajan kalastelun: 35 000 käyttäjää 26 maassa, houkutteena väärennetyt 'kurinpitoilmoitukset'

Microsoftin Defender Research havaitsi kahdessa viikossa kampanjan, joka tavoitti 35 000 käyttäjää yli 13 000 organisaatiossa. Houkutteena toimivat väärennetyt 'code of conduct' -kurinpitoilmoitukset, joiden PDF-linkki johtaa AiTM-kirjautumissivulle. Tekniikka ohittaa sovelluspohjaisen ja SMS-pohjaisen MFA:n.

Microsoft Security Blog —...
Varoitukset · 06.05.2026

Yksi paketti, pääkäyttäjäoikeudet – Kyberturvallisuuskeskus varoittaa kriittisestä Palo Alto -aukosta

Kyberturvallisuuskeskus julkaisi 6.5.2026 kriittisen varoituksen Palo Alton PAN-OS-palomuurien haavoittuvuudesta CVE-2026-0300. Todentamaton hyökkääjä voi ottaa root-oikeudet User-ID Authentication Portal -palvelun kautta. Aktiivista hyväksikäyttöä on jo havaittu, ja ensimmäiset paikkaukset ilmestyvät 13.5.2026.

Kyberturvallisuuskeskus —...
Tietoturva · 05.05.2026

Yli 11 miljoonaa latausta kuukaudessa: PyTorch Lightning -paketin haittaversio yritti varastaa kehittäjien tunnukset

PyPI-paketti lightning sisälsi haitallisen 2.6.3-version, joka yritti varastaa selainsalasanat, .env-tiedostot ja pilvitunnukset. Paketti latautuu yli 11 miljoonaa kertaa kuukaudessa ja on yleinen suomalaisissa AI-projekteissa. NIS2-laki tekee toimitusketjun riskienhallinnasta lakisääteisen velvoitteen huhtikuusta 2025 alkaen.

Microsoft Threat Intelligence...
Kalastelu · 05.05.2026

Laillinen IT-tukiohjelma, haitallinen tarkoitus: VENOMOUS#HELPER iski yli 80 yritykseen

Securonixin tutkijat raportoivat VENOMOUS#HELPER-kampanjasta, joka on saastuttanut yli 80 organisaatiota laillisilla SimpleHelp- ja ConnectWise ScreenConnect -ohjelmilla. Hyökkäys alkaa SSA:ksi tekeytyvästä sähköpostista ja päättyy todennäköisesti kiristyshaittaohjelmaan. Suomessa NIS2-pohjainen kyberturvallisuuslaki velvoittaa nyt yrityksiä hallitsemaan juuri tällaisia toimitusketjuriskejä.

Securonix Threat Research
Varoitukset · 05.05.2026

MM-kisojen 2026 huijaustalous pyörii jo – neljä rinnakkaista petoslajia odottaa katsojia

Malwarebytesin tuore raportti jakaa MM-kisojen 2026 ympärille rakentuneen huijaustalouden neljään lajiin: kryptoon, matkustamiseen, oheistuotteisiin ja ennusteisiin. Ennen kisojen alkua on jo rekisteröity yli 4 300 haitallista verkkotunnusta. Suomalaisen lukijan on syytä tietää viralliset kanavat ja erottaa ne välittäjäsivustoista.

Malwarebytes Threat Intel
Tietoturva · 04.05.2026

Kalastelusuodattimet eivät auta, kun huijausviesti tulee Amazonin omilta palvelimilta

Rikolliset käyttävät varastettuja AWS-tunnuksia lähettääkseen kalasteluviestejä Amazonin SES-palvelun kautta. Viestit läpäisevät kaikki sähköpostin todennustarkistukset aidosti, ja uudentyyppisessä yrityshuijauksessa käytetään väärennettyjä laskuketjuja ilman linkkejä. Suomalaiset organisaatiot ovat yhtä alttiita hyökkäykselle.

Kaspersky Securelist
Kalastelu · 04.05.2026

Telegramin Mini App -ominaisuus kaapattu kryptohuijauksiin – näin tunnistat väärennökset

Kyberturvallisuusyhtiö CTM360 on dokumentoinut FEMITBOT-huijausoperaation, joka käyttää Telegramin Mini App -ominaisuutta väärennettyjen kryptokaupankäyntialustojen levittämiseen. Huijaussivut esiintyvät tunnettujen brändien nimissä ja varastavat uhrien kryptovaluuttoja. Telegram-pohjainen kryptohaittaohjelmatoiminta on kasvanut 2 000 prosenttia marraskuun 2024 ja tammikuun 2025 välillä.

CTM360
Lataa lisää uutisia ↓ Näytetään 229–240 / 272