Tuoreimmat uutiset.
Kaksi vangittu ilmanvaihtopetoksista, ja moni uhri voi vielä purkaa kaupan
Poliisi kertoi 7. elokuuta laajasta petosrikosten kokonaisuudesta, jossa ikäihmisille on kaupattu ovelta ovelle ilmanvaihtopalveluita. Kaksi miestä on vangittu, ja arvion mukaan rikoshyöty noussee yli 100 000 euroon. Kuluttajansuojalain kotimyyntisäännöt antavat ostajalle 14 vuorokauden peruuttamisoikeuden, joka pitenee 12 kuukaudella, jos myyjä jätti kertomatta siitä.
Soittaja voi luetella korttisi numerot – Ryden tietomurto koski 935 000 suomalaista käyttäjätiliä
Ryden järjestelmiin tunkeuduttiin yönä vastaan sunnuntaita 2. elokuuta 2026, ja hyökkääjä kopioi kaikkien asiakastilien tiedot. Suomesta palveluun on luotu 935 000 käyttäjätiliä. Täydellisiä korttinumeroita, salasanoja tai henkilötunnuksia ei viety, mutta vuotaneet korttinumeron osat riittävät tekemään huijauspuhelusta uskottavan.
Soittaja lupaa auttaa pääsyavaimen käyttöönotossa – ja valitsee tarkoituksella työntekijän oman puhelimen
Google Threat Intelligence Group kuvaa kampanjan, jossa soittaja esiintyy oman työpaikan IT-tukena ja opastaa työntekijän ottamaan käyttöön FIDO2-pääsyavaimen valesivustolla. Välityspalvelin nappaa salasanan ja välittää monivaiheisen tunnistautumisen haasteen reaaliajassa, joten oikea koodi ei pysäytä murtoa. Puhelu soitetaan tarkoituksella työntekijän omaan kännykkään, jonne työnantajan valvonta ei ulotu.
Kömpelö suomi ei enää paljasta kalasteluviestiä – hyökkääjät ajavat kielimalleja omilla palvelimillaan
Genians Security Center kertoo löytäneensä pohjoiskorealaiseen Kimsuky-ryhmään yhdistetyltä palvelimelta paikallisesti ajettavia kielimalleja, tekoälyllä tuotettuja houkutusasiakirjoja ja puheentunnistusta varastettuihin puheluihin. Havaintoja ei ole vahvistettu riippumattomasti. Suomalaisen lukijan kannalta olennaista on, ettei viestin kieliasusta voi enää päätellä lähettäjän aikeita.
500 dollarin valmispaketti tekee kenestä tahansa sijoitushuijarin
Malwarebytesin tutkijat löysivät rikollispalstalta 500 dollarin hintaisen valmispaketin, joka rakentaa Teslan nimellä esiintyvän valeennakkomyynnin. Sivusto noutaa uhrin X-profiilikuvan, laskee hänelle kuvitteellisen token-osuuden ja pyytää lopuksi lompakon 12 sanan palautuslausetta. Paketti toimii usealla kielellä, joten suomenkielinen toteutus ei vaatisi ostajalta lisätyötä.
Ohje kehottaa avoimeen keskusteluun – joka viides 11–17-vuotias on kohdannut verkossa aikuisen seksuaaliväkivaltaa
Kyberturvallisuuskeskus julkaisi 10. elokuuta ohjeistuksen lasten turvallisesta netinkäytöstä koulujen alkaessa. Ohje on kokonaan neuvova eikä sisällä tilastoja. Pelastakaa Lasten 4 106 lapsen kyselyssä 21 prosenttia oli kohdannut verkossa aikuisen tekemää seksuaaliväkivaltaa, ja 61 prosenttia uhreista ei kertonut asiasta kenellekään.
Tuottaja ei tiennyt myyneensä mitään – silti fanit kysyvät, minne rahat menivät
Malwarebytes kertoo rikollisten rakentavan valetilejä, jotka esiintyvät oikeina sisällöntuottajina. Kuvat on varastettu ja ääni tuotettu tekoälyllä, houkuttelu tapahtuu TikTokissa ja maksu pyydetään viestisovelluksessa siirtona, jota ei voi peruuttaa. Sama rakenne toistuu Suomessa toisella maksutavalla, ja kohde on usein nuori.
Apple ja Amazon veloittivat 149,99 dollaria – molemmissa ilmoituksissa sama puhelinnumero
Tietoturvayhtiö Malwarebytes kuvasi kampanjan, jossa selaimeen avautuva valeilmoitus väittää käyttäjältä veloitetun 149,99 dollaria. Ilmoitus jäljittelee vuoroin Apple Supportia ja vuoroin Amazonia, mutta molemmissa versioissa neuvotaan soittamaan samaan numeroon. Puhelimeen vastaa huijari, joka tavoittelee etäyhteyttä, maksutietoja tai lahjakorttimaksua.
macOS-haittaohjelma ei tyhjennä kryptolompakkoa vaan ottaa siitä prosentin
Huntressin tutkijat kuvaavat Go-kielisen macOS-haittaohjelman, joka muokkaa kryptosiirtoa ennen allekirjoitusta ja ohjaa itselleen määriteltävän osuuden varoista. Tartunta alkaa sivustolta, joka käskee liittämään komennon Terminaaliin. Kyberturvallisuuskeskus kertoo, että samaa ClickFix-tekniikkaa on käytetty Suomessa murrettujen verkkosivujen kautta, mutta Suomen tapauksia ei ole yhdistetty tähän macOS-haittaohjelmaan.
Elisan nimissä pyydetään päivittämään maksutapa – linkin päässä odottavat pankkitunnukset
Suomen Telemarkkinointiliitto ry havaitsi Kilpi-sovelluksensa aineistossa Elisan nimissä lähetetyn sähköpostiviestin, joka väittää kuukausimaksun epäonnistuneen ja uhkaa palvelun katkaisulla. Viestin OmaElisaan-painike vie ulkopuoliselle sivustolle, joka ohjaa edelleen pankkitunnuksia kalastelevalle sivulle. Kyberturvallisuuskeskus listaa saman viestin viikkokatsauksessaan 32/2026.
Kalasteluaalto alkaa lomien mukana – viime elokuussa ilmoituksia tuli kolme kertaa heinäkuuta enemmän
Kyberturvallisuuskeskus varoitti perjantaina, että tietojenkalasteluyritykset lisääntyvät kesälomien jälkeen ja kohteena ovat erityisesti Microsoft 365 -tilit. Tälle vuodelle lukuja ei ole annettu, mutta viime vuonna elokuun 70 ilmoitusta oli kolminkertainen määrä heinäkuuhun verrattuna. Osa hyökkäyksistä käyttää aitoa Microsoftin kirjautumista, jolloin sivustolla ei näy mitään väärää.
Työnantajan omilla tiedoilla rakennettiin kilpaileva liiketoiminta – KRP:n esitutkinnassa 17 epäiltyä
Keskusrikospoliisin esitutkinta yrityssalaisuuden rikkomisesta ja väärinkäytöstä valmistui 5. elokuuta. Epäiltyjä on 17, tietoteknisiä laitteita tutkittiin yli 70 ja teot ajoittuvat vuoteen 2022. Epäilyn mukaan työntekijät aloittivat kilpailevan liiketoiminnan työnantajaltaan saamillaan tiedoilla toisen yhtiön nimissä.