Tuoreimmat uutiset.
165 organisaatiota, yli 100 miljoonaa ihmistä – eikä yhtään haavoittuvuutta
Kanadalainen Connor Riley Moucka tunnusti syyllisyytensä Seattlen liittovaltion oikeudessa tietomurtoihin, jotka koskivat yli 165 organisaatiota ja yli 100 miljoonan ihmisen tietoja. Mitään alustan haavoittuvuutta ei käytetty, vaan tileille kirjauduttiin varastetuilla salasanoilla. Tuomio annetaan lokakuussa.
Pääsyavain kestää kalastelun mutta ei haittaohjelmaa
Unit 42 kuvaa kolme tapaa, joilla Windows-koneella jo pyörivä haittaohjelma pääsee käsiksi Google Password Managerin synkronoimiin pääsyavaimiin Chromessa. Kaikki kolme edellyttävät tartuntaa, eivät kalastelua eivätkä fyysistä pääsyä. Suomenkielinen uutisointi kertoi ehdon väärin ja väitti hyökkäyksen vaativan järjestelmänvalvojan oikeuksia.
Coldcard-omistajille tarjotaan turvallisuusauditointia – kloonisivun chatissa vastaa oikea ihminen
Coldcard-laitelompakoiden omistajille lähetetään kalasteluviestejä, joissa luvataan turvallisuusauditointi ja annetaan määräajaksi 10. elokuuta. Kloonisivustolla on chat, jossa oikea ihminen opastaa lataamaan .bat-tiedoston, joka asentaa koneelle ScreenConnect-etähallintaohjelman. Suomalaisia kryptolompakon omistajia lähestyttiin jo heinäkuun lopussa aivan eri reittiä, kun K-Ryhmän verkkopalveluissa oli lompakoihin kohdistuvaa haitallista koodia.
Kiinteistöveron eräpäivä umpeutuu tänään – viime vuonna 425 000 suomalaista myöhästyi siitä
Kiinteistöveron eräpäivä on torstaina 6. elokuuta, ja erääntyviä maksuja on 1,9 miljoonalla suomalaisella, yhteensä 440 miljoonaa euroa. Viime vuonna 425 000 maksoi myöhässä ja joutui maksamaan 9,5 prosentin viivästyskorkoa. Juuri myöhästyneille väärennetty maksumuistutus osuu tarkimmin, koska Verohallinto lähettää aitoja muistutuksia tekstiviestillä.
Hydraulic Press Channelin Lauri Vuohensilta saa huijausviestejä lähes päivittäin – nämä viisi toistuvat
Tamperelainen Lauri Vuohensilta kertoo Instagram-videollaan saavansa huijausyrityksiä sähköpostiinsa lähes päivittäin. Yleisimmät ovat valeyhteistyötarjoukset, podcast-kutsut, tekijänoikeusuhkaukset, Facebook-varoitukset ja jaetut piilotetut YouTube-videot. Jutun tiedot perustuvat yksinomaan hänen kertomukseensa.
Valepäivitys asentaa aidon ohjelman, ja siksi virustorjunta pysyy hiljaa
Securonix Threat Research kuvaa kampanjan, jossa Zoomin ja Adobe Readerin nimissä levitetyt valepäivitykset asentavat koneelle laillisen ScreenConnect-etähallintaohjelman. Ohjelma on allekirjoitettu voimassa olevalla Authenticode-varmenteella, joten virustorjunta ei puutu asennukseen. Suomalaisista uhreista ei ole tietoa, eikä yksikään suomalainen viranomainen ole kommentoinut kampanjaa.
Huijauskeskuksen kirjanpidossa on työntekijöiden velat, palkanpidätykset ja sakot
Poipetissa toimineen huijausverkoston tileillä kirjoitettiin uhreille lähetettyjä viestejä, väärennettiin asiakirjoja ja pidettiin kirjaa työntekijöiden veloista, palkanpidätyksistä ja kurinpitosakoista. Sijoitushuijaus on Kaakkois-Aasiassa teollisuudenala, jonka tappiot olivat viime vuonna kymmeniä miljardeja dollareita. Suomessa yksikään viranomainen ei ole kommentoinut tapausta, mutta sama huijauskaava näkyy Finanssivalvonnan ja poliisin varoituksissa.
Huijaus ei pyydä rahaa vaan ääntä – WhatsApp-tili vaihtaa omistajaa kaverin pyynnöstä
WhatsAppissa kiertää tilikaappaus, jossa jo kaapatulta kontaktilta tulee pyyntö äänestää ystävän lapsen suoritusta. Linkki johtaa WhatsAppin vahvistussivua jäljittelevälle sivulle, joka ohjaa käyttäjän linkittämään hyökkääjän laitteen omaan tiliinsä. Yksikään suomalainen viranomainen ei ole kommentoinut juuri tätä houkutinta, ja tuorein kotimainen kuvaus tekniikasta on maaliskuulta.
Bonavan tietomurrossa vuoti henkilötunnuksia, eikä kukaan kerro kuinka monelta
Bonavan suomenkielinen ilmoitus luettelee vuotaneiksi tiedoiksi myös henkilötunnukset, mutta yhtiö ei kerro henkilömäärää eikä sitä, koskeeko murto suomalaisia asiakkaita. Saman ilmoituksen saksankielinen versio ei mainitse kansallista henkilötunnusta lainkaan. Yhdistelmä nimi, osoite ja reklamaatiohistoria tekee seuraavasta yhteydenotosta uskottavan, ja henkilötunnuksen vuotamiseen on olemassa maksuttomia vastatoimia.
S-Pankin nimissä kulkee kolme eri huijausviestiä – yksi niistä lainaa Kanta-palvelun nimeä
S-Pankki sai kahden vuorokauden aikana useita kymmeniä ilmoituksia kalasteluviesteistä, joita lähetetään sen nimissä kolmena eri versiona. Yksi versio väittää kanta.fi-palvelussa odottavan palautuksen ja pyytää pankkitunnuksia. Uhrien määrää tai menetettyjä summia ei ole kerrottu, eivätkä Kyberturvallisuuskeskus tai poliisi ole kommentoineet kampanjaa.
Sivusto lupaa kertoa, paljonko pelikaappisi on arvoinen – ja vie juuri ne tilit, joilla arvoa on eniten
Fortnite-pelaajille tarjotaan sivustoa, joka lupaa laskea pelikaapin arvon kirjautumista vastaan. Kyseessä on tavallinen tunnusten kalastelu, mutta tekosyy poikkeaa tutuista palkintoansoista. Suomessa yksikään viranomainen ei ole varoittanut Epic Gamesin nimissä tehdystä kalastelusta, vaikka poliisi partioi Fortnitessa.
Lippu maksoi 2,5 euroa, eikä juhlia ollut olemassa – Vantaalle saapui sata nuorta
Itä-Uudenmaan poliisilaitoksen tiedotteen mukaan Snapchatissa myytiin 2,5–10 euron lippuja juhliin, joita ei ollut järjestämässä kukaan. Vihertielle Vantaan Martinlaaksoon kertyi torstai-iltana 30.7.2026 arviolta 50–100 nuorta. Tiedotteessa ei ole epäiltyjä, lippumääriä, kokonaissummaa eikä yhtään nimettyä poliisia.