Tuoreimmat uutiset.
Kalastelijat tekeytyvät nyt lastensuojeluun ja Suomi.fi:hin tekstiviesteissä
Kyberturvallisuuskeskus varoittaa viikkokatsauksessaan 34/2026 kahdesta ajankohtaisesta tekstiviestikampanjasta, joista toinen tekeytyy lastensuojeluksi ja toinen Suomi.fi-palveluksi. Kumpikin viesti sisältää linkin kalastelusivulle, joka kerää joko henkilö- tai pankkitietoja. Lastensuojelu-teema on noussut esiin toistuvasti viimeisen vuoden aikana, joten kyse ei ole täysin uudesta ilmiöstä.
40 haitallista Firefox-laajennusta naamioitui kryptolompakoiksi – tavoitteena käyttäjien siemenlauseet
Socket.dev-tietoturvayhtiö paljasti kampanjan, jossa 40 haitallista Firefox-laajennusta jäljitteli OKX-, Rabby Wallet-, TronLink- ja Portal-lompakoita varastaakseen käyttäjien palautuslauseita ja yksityisiä avaimia. Kampanja oli toiminnassa maaliskuusta 2026 lähtien ennen paljastumistaan 20. elokuuta, ja laajennukset käyttivät useita eri tekniikoita tietojen keräämiseen.
Android-pankkitroijalaiset tehostuvat – ToxicPanda 2.0 murtautuu jopa 349 sovellukseen
Zimperium zLabs julkisti ToxicPanda 2.0:n, joka kohdistuu jo 349 pankki- ja lompakkosovellukseen 16 maassa ja voi ylikirjoittaa laitteen lukituskoodin. Samaan aikaan GoldDigger-pankkitroijalainen sai uusia analyysinvastaisia suojauksia ja levisi lentoyhtiö- ja kauppabrändejä jäljittelevänä kampanjana Etelä-Afrikassa ja Isossa-Britanniassa.
Elisa-huijaus palaa – väärä maksumuistutus uhkaa katkaista palvelun
Elisan nimissä leviää jälleen kalasteluviesti, joka uhkaa katkaista palvelun, ellei vastaanottaja päivitä maksutietojaan viestin linkin kautta. Suomen Telemarkkinointiliitto ry kertoo saman teeman nousseen esiin myös marraskuussa 2025 ja helmikuussa 2026. Linkki ohjaa OmaElisaa jäljittelevälle valesivustolle, joka kerää käyttäjien kirjautumistunnukset.
Tuomioistuimet varoittavat huijausviesteistä – maksua vaaditaan oikeudenkäynnin nimissä
Tuomioistuimet varoittivat 17. elokuuta huijausviesteistä, joissa tekeydytään suomalaisiksi tuomioistuimiksi ja tarjotaan maksullista oikeusapua tai vaaditaan maksua oikeudenkäyntiin liittyen. Aidot tuomioistuimen sähköpostiosoitteet päättyvät aina tunnukseen oikeus.fi, ja laskutus hoituu vain virallisten kanavien kautta.
Vakava haavoittuvuus Macin näytönjaossa on nyt aktiivisessa hyväksikäytössä – päivitä heti
macOS:n Näytönjako-toiminnossa oleva haavoittuvuus CVE-2026-65400 mahdollistaa kirjautumisen ilman voimassa olevia tunnuksia. Alankomaiden NCSC-NL on havainnut sitä hyödynnettävän aktiivisesti, ja hyökkääjät ovat asentaneet murtautumiensa koneiden pääkäyttäjän oikeuksilla Monero-kryptolouhintaohjelmia. CISA nosti haavoittuvuuden vakavuusluokituksen kriittiseksi, vaikka se ei vielä ollut yhtiön virallisessa hyväksikäytettyjen haavoittuvuuksien luettelossa.
DocuSign-nimissä lähetetyt kalasteluviestit yleistyvät Suomessa – Kilpi-sovellus havaitsi uuden aallon
Kilpi-sovelluksen tietokanta on paljastanut uuden kalasteluaallon, jossa rikolliset esiintyvät e-allekirjoituspalvelu DocuSignina. Kyberturvallisuuskeskus varoitti samasta brändin väärinkäytöstä jo aiemmin elokuussa, ja ilmiö on osa laajempaa kansainvälistä nousua.
Facebookin mainosten esto vaikeutuu – huijausmainosten näkyvyys voi kasvaa
uBlock Originin suodatinlistojen ylläpitäjät ilmoittivat 10. elokuuta luopuvansa yrityksestä pysyä Facebookin mainostenvastaisten toimien tahdissa, koska Meta naamioi mainosten koodin uudelleen usein tuntien sisällä. Vuotaneiden sisäisten asiakirjojen mukaan noin kymmenesosa Metan vuoden 2024 liikevaihdosta tuli petos- ja kiellettyjen tuotteiden mainoksista. Suomalaisia kehotetaan suhtautumaan sponsoroituihin julkaisuihin jatkossa samalla varauksella kuin tuntemattomiin viesteihin.
WhatsApp testaa laitteessa toimivaa tekoälyvaroitusta huijausviesteille
Meta on ilmoittanut testaavansa WhatsAppiin laitteessa toimivaa tekoälyvaroitusta, joka tunnistaa huijausviestejä tuntemattomilta lähettäjiltä. Ominaisuus on rajatussa betassa ilman julkista aikataulua eikä se koske viestejä, jotka näyttävät tulevan tallennetulta yhteystiedolta – esimerkiksi tutun väitetyltä uudelta numerolta.
Mikkeli: Tinder-tuttavuus kääntyi 70 000 euron kiristykseksi
Mikkeliläinen mies menetti Tinderissä alkaneessa tuttavuudessa noin 70 000 euroa, kun väitetty erehdyssiirto muuttui kiristykseksi. Itä-Suomen poliisi tutkii tapausta törkeänä petoksena, eikä epäiltyä ole tunnistettu.
Saksalaispankin 30 miljoonan euron hakkerointi selvisi – pidätyksiä Euroopassa ja Brasiliassa
Saksalaisten verkkopankkiasiakkaiden tilejä tyhjennettiin marraskuussa 2023 noin 30 miljoonalla eurolla haavoittuvuuden kautta pankin ulkopuolisessa maksunvälittäjässä. Elokuussa 2026 Brasilian ja Saksan viranomaiset pidättivät epäiltyjä laajassa Operação Klonen -operaatiossa, ja kolme lisäepäiltyä pidätettiin Espanjassa ja Bulgariassa.
Vaihdoin numeroa – vanhempien luottamusta hyödyntävä lapsihuijaus palasi Kyberturvallisuuskeskuksen listalle
Kyberturvallisuuskeskus listaa aktiivisena varoituksena huijauksen, jossa rikollinen tekeytyy viestissä vastaanottajan lapseksi ja väittää puhelimen rikkoutuneen. Keskustelun edetessä uhria pyydetään joko maksamaan kiireellinen lasku tai välittämään WhatsAppin vahvistuskoodi väitettyyn kilpailuun vedoten, mikä oikeasti kaappaa vanhemman oman tilin. Sama juoni tunnettiin jo 2021, ja Stara.fi raportoi elokuun alussa ilmiön palanneesta aallosta.