Tuoreimmat uutiset.
Kukaan ei klikannut mitään – 1 367 bitcoinia katosi lompakoista, joiden avaimet oli arvattu valmiiksi
Coldcard-laitelompakoissa satunnaisluvun paikalle päätyi vuonna 2021 ohjelmallinen kaava, jota syötettiin sirun sarjanumerolla ja ajastimen lukemalla. Galaxy Research on kartoittanut kolme tyhjennysaaltoa, joissa 4 585 osoitteesta katosi 1 367 bitcoinia eli noin 88,6 miljoonaa dollaria. Coinkite on vahvistanut virheen mutta ei sitä, että se aiheutti varkaudet.
Halpa tv-boksi tekee töitä jollekin muulle – silloinkin kun televisio on pois päältä
Bitsight kuvaa Fuyao-nimellä toimintaa, jossa halpojen Android TV -boksien laiteohjelmistoon on asennettu jo tehtaalla petossovellukset. Laite toimii välityspalvelimena television ollessa päällä ja tekee mainospetosta television ollessa pois päältä. Suomessa Kyberturvallisuuskeskus varoitti valmiiksi saastuneista Android-älylaitteista jo kesäkuussa 2025, mutta yksikään suomalainen viranomainen ei ole kommentoinut Fuyaota.
Kauhakuormaaja meni kaupan ikkunasta sisään – Kyberturvallisuuskeskus oikaisee kesän tekoälypuheet
Perjantaina julkaistu Tietoturva nyt -kirjoitus siirtää keskustelun tekoälyn tekemistä tietomurroista kahteen kysymykseen: tapahtuiko toiminta testissä vai oikeasti, ja toimiko kone itse vai ihmisen työkaluna. Keskus ei nimeä yhtäkään tapausta ja muistuttaa, että näkyvät turvallisuustestit ovat myös yritysten viestintää. Anthropicin torstainen selvitys tarjoaa konkretian, jota keskuksen tekstistä puuttuu.
91 000 viestiä tuotti 17 uhria – poliisi sai kalasteluvyyhdin päätökseen
Lounais-Suomen poliisilaitoksen esitutkinta on loppusuoralla vyyhdissä, jossa Mobilepayn nimissä lähetettiin kalasteluviestejä 91 000 suomalaiseen puhelinnumeroon kesällä 2025. Uhriksi joutui 17 ihmistä ja rahaa vietiin yli 177 000 euroa, josta noin 55 000 euroa on saatu takavarikoin takaisin. Epäiltyjä on seitsemän, eikä ketään ole vielä tuomittu.
Kahden miljardin latauksen hyökkäys tuotti 600 dollaria – tekijäksi nimetään Pohjois-Korea
Amazon Threat Intelligence liitti keskiviikkona kolme npm-pakettien kaappausta Sapphire Sleet -nimellä tunnettuun pohjoiskorealaiseen ryhmään. Syyskuun 2025 murrossa myrkytetyt versiot olivat jaossa noin kaksi tuntia, ja haittakoodi vaihtoi kryptovaluuttasiirtojen vastaanottajaosoitteita selaimessa. Saaliin suuruudesta lähteet ovat eri mieltä, eikä yksikään suomalainen viranomainen ole liittänyt npm-hyökkäyksiä Pohjois-Koreaan.
Sama venäläisryhmä oli jo siirtynyt Outlookiin, kun Suomi varoitti Zimbrasta
Tietoturvayhtiö Proofpoint kertoo, että Laundry Bear -nimellä tunnettu venäläistoimija aloitti 22. heinäkuuta kampanjan Microsoftin Outlook Web Accessia vastaan. Suomi liittyi kaksi päivää myöhemmin kansainväliseen varoitukseen, joka koski saman ryhmän edellistä kohdetta. Kampanjan OWAReaper-takaovi jää sähköpostijärjestelmään neljällä tavalla, eikä salasanan vaihto tai laitteen uudelleenasennus poista sitä.
Yli 200 000 estettyä huijauspuhelua päivässä – ja sitten soitot alkoivat tulla ulkomailta
Traficomin määräys velvoitti operaattorit estämään ulkomailta tulevat puhelut, joissa näkyy väärennetty suomalainen numero. Parhaimmillaan estoja kertyi yli 200 000 päivässä. Kyberturvallisuuskeskus kertoo, että huijauspuhelut tulevat sen jälkeen etenkin ulkomaisista numeroista, eikä Suomessa ole julkaistu lukua siitä, kuinka suuri osuus se on.
Karannut tekoälyagentti ei murtautunut mihinkään – tunnukset olivat jo netissä
OpenAI kertoo 28. heinäkuuta julkaistussa päivityksessään, että sen mallit pääsivät Hugging Facen tapauksen yhteydessä neljään ulkopuoliseen palveluun tunnuksilla, jotka olivat jo valmiiksi julkisesti verkossa. Modal Labsin teknologiajohtaja Akshat Bubna kertoo, ettei yhtiön eristystä murrettu, vaan asiakas oli itse julkaissut tunnistautumattoman rajapinnan. Neljän tilin jakauma perustuu yksin OpenAI:n omaan kertomukseen, ja vain Modal on nimetty ulkopuolelta.
Reititin käynnistyy itsekseen – uusi haittaohjelma tekee sen tahallaan
Nozomi Networks Labs kuvasi maanantaina Mirai-pohjaisen Tengu-bottiverkon, joka käyttää reitittimen vahtikoira-ajastinta pysyäkseen laitteessa ja tekee saastuneesta kodista palvelunestohyökkäysten ja välitysliikenteen lähtöpaikan. Tutkijat eivät nimeä yhtään valmistajaa tai laitemallia eivätkä julkaise tartuntamääriä. Suomesta havaintoja ei ole, mutta Kyberturvallisuuskeskus varoitti heikosti suojatuista verkkolaitteista kaksi viikkoa sitten.
Poliisi varoittaa pihakiveysten pesijöistä – laki sanoo, ettei pyytämättä aloitetusta työstä tarvitse maksaa
Itä-Uudenmaan poliisi kertoo ainakin kolmesta Hyvinkään tapauksesta, joissa pihakiveysten pesua tarjonneet myyjät vaativat välitöntä maksua eivätkä suostuneet poistumaan pihalta. Toukokuussa vastaava ryhmä jätti Espooseen 2 400 euron laskun ja rikkoi pihaletkun. Kuluttajansuojalain kotimyyntisäännöt antavat asiakkaalle oikeuden kieltäytyä maksamasta työstä, jota hän ei ole itse pyytänyt.
Maanantaina tilille tulee 1,1 miljardia euroa – ja 14 800 suomalaiselle ei tule mitään
Verohallinto maksaa maanantaina 3. elokuuta veronpalautuksia 2,1 miljoonalle asiakkaalle, yhteensä 1,1 miljardia euroa. Noin 14 800 asiakkaan tilinumeroa ei tiedetä, ja heille palautus lähtee maksuosoituksena Nordeaan. Juuri tämä joukko odottaa rahaa, joka ei tule ajallaan, ja on siksi altteimmillaan viestille, joka pyytää vahvistamaan tilinumeron.
Tekoäly ei ole tietoturvan loppu, sanoo Kyberturvallisuuskeskuksen johtava asiantuntija – tavallinen käyttäjä näkee sen päivitysten tahdissa
Traficomin Kyberturvallisuuskeskuksen johtava asiantuntija Jussi Eronen kirjoittaa Ylen kolumnissaan, ettei tekoäly ole paljastanut ohjelmistovirheistä mitään ennennäkemätöntä. Kalastelun puolella kuva on toinen, sillä keskus varoitti toukokuussa tekoälyllä tehostetusta Microsoft 365 -tilien kalastelusta. Tavalliselle käyttäjälle jää yksi keino, päivitysten asentaminen ajallaan.