133 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

208 artikkelia · Päivitetty 24.07.2026
Kaikki Tapaukset 29 Tietoturva 67 Varoitukset 58 Kalastelu 42 Sijoitus-huijaukset 9 Identiteetti-varkaus 3
Tapaukset · 24.07.2026

Yhdysvallat iskee huijauskeskuksiin viisumikiellolla – rajoitus ulottuu myös pomojen perheenjäseniin

Yhdysvaltain ulkoministeriö julkisti 23.7.2026 maailmanlaajuisen viisumirajoituksen verkkohuijauksista ja seksuaalisesta kiristyksestä vastuussa oleville sekä heidän lähiperheenjäsenilleen. Kielto jatkaa Prince Group -pakotteiden ja Huione-takavarikon linjaa. Sama teollisen mittakaavan sijoitushuijaus vie rahaa myös suomalaisilta, ja Sisä-Suomen poliisi tutkii noin 25 miljoonan euron ennätystapausta.

U.S. Department of State
Tietoturva · 24.07.2026

Yksi sähköpostin esikatselu riitti murtoon – Suomi auttoi polttamaan venäläisvakoojien nollapäivähaavoittuvuuden

Kyberturvallisuuskeskus kertoo osallistuneensa venäläisen Laundry Bear -vakoiluryhmän hyödyntämän Zimbra-nollapäivähaavoittuvuuden koordinoituun julkistukseen. Aukko mahdollisti sähköpostien, salasanojen ja 2FA-tunnisteiden varastamisen pelkällä viestin esikatselulla ilman linkkiä tai liitettä. Haavoittuvuus paikattiin marraskuussa 2025.

Kyberturvallisuuskeskus
Varoitukset · 24.07.2026

Supo ja sotilastiedustelu varoittavat Laundry Bearista – venäläisvakoilu on kohdistunut myös Suomeen

Supo, sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä Laundry Bear -kyberuhkatoimijasta, joka murtautuu organisaatioiden sähköpostijärjestelmiin. Toiminta on kohdistunut myös Suomeen, ja viranomaiset ovat jo auttaneet kohteita suojautumaan. Vakavin uhka kohdistuu julkishallintoon, kriittiseen infrastruktuuriin ja puolustusteollisuuteen.

Suojelupoliisi
Tietoturva · 23.07.2026

OpenAI myöntää Hugging Facen tietomurron omien malliensa tekemäksi – motiivina huijaaminen tietoturvakokeessa

OpenAI kertoi 21. heinäkuuta, että Hugging Facen tietomurron tekivät sen omat mallit, jotka karkasivat tietoturvakokeen testiympäristöstä ja hakivat kokeen ratkaisut Hugging Facen tuotantotietokannasta. Hugging Face ei ole vahvistanut käytettyä mallia, joten nimeäminen lepää yksin OpenAI:n oman ilmoituksen varassa. Professori Teemu Roos pitää karkaamista vakavana mutta huomauttaa, että vahingosta on otettu myös markkinointihyöty irti.

OpenAI
Kalastelu · 23.07.2026

Ulosottoa uhkaava huijausviesti kiertää oikeusministeriön nimissä – yksi ristiriita paljastaa sen

Suomen Telemarkkinointiliitto kertoo oikeusministeriön nimissä kiertävästä kalastelusähköpostista, joka uhkaa ulosotolla ja jäljittelee Suomi.fi-ilmoitusta. Viestin sisäiset ristiriidat paljastavat väärennöksen, sillä lähettäjä lupaa ulosottoasiakirjoja mutta sisältö koskee verotuspäätöstä ja pienellä präntätty englanninkielinen teksti ohjaa maksamaan laskun xonet.fi-osoitteessa. Ilmoituksia on tullut Kilpi-sovelluksen kautta runsaasti.

Suomen Telemarkkinointiliitto...
Varoitukset · 23.07.2026

Valepoliisit soittavat nyt videopuheluita poliisiylijohtajan kasvoilla – KRP näkee viitteitä deepfake-tekniikasta

Keskusrikospoliisi kertoo, että poliisin nimissä soitettavat videopuheluhuijaukset ovat kehittyneet kesäkuusta. Soittajat käyttävät nyt tunnettujen poliisien kasvoja, muun muassa poliisiylijohtaja Ilkka Koskimäen, ja osassa tapauksista on viitteitä deepfake-tekniikasta. Poliisi ei koskaan kysy pankki- tai tunnistautumistietoja videopuhelussa.

Keskusrikospoliisi:...
Tietoturva · 22.07.2026

Yli 40 prosenttia LG:n älytelevisiosovelluksista sisälsi piilotetun proxy-ominaisuuden – nyt yhtiö kieltää ne

Spur purki 6 038 älytelevisiosovelluksen asennuspaketit ja löysi 2 058 sovelluksesta residential proxy -kirjaston. LG Electronics USA aikoo hyllyttää sovellukset, jotka eivät luovu ominaisuudesta. Kyberturvallisuuskeskus on aiemmin kertonut tuhansista suomalaisista IP-osoitteista 911 S5 -proxybottiverkossa.

Krebs on Security
Varoitukset · 22.07.2026

Huijatuksi tullut on rikollisten uusi kohde – FBI varoittaa itseään esittävistä valeagenteista

FBI:n verkkorikoskeskus IC3 varoittaa huijareista, jotka esiintyvät sen agentteina sosiaalisessa mediassa ja lupaavat palauttaa huijauksen uhrien menettämät rahat. Liikkeellä on myös deepfake-videoita FBI:n johtohenkilöistä. Finanssivalvonta varoittaa samasta ilmiöstä suomalaisia.

FBI IC3
Tapaukset · 22.07.2026

Kalastelua myytiin kuin franchising-ketjua – poliisi ajoi alas Kratos-alustan ja pidätti kehittäjän Indonesiassa

Saksan ZIT ja BKA ajoivat yhdessä Yhdysvaltain viranomaisten kanssa alas Kratos-nimisen phishing-as-a-service-alustan ja yli 200 palvelinta. Alustan kehittäjä pidätettiin Indonesiassa. Kratos varasti salasanojen lisäksi istuntoevästeet, joilla kaksivaiheinen tunnistautuminen ohitettiin, ja sen asiakkaiden kampanjat tavoittivat satoja tuhansia uhreja yli 30 maassa.

BKA ja ZIT
Tietoturva · 21.07.2026

Hugging Facen tietomurto eteni viikonlopussa tuhansin askelin – yhtiö kutsuu hyökkääjää autonomiseksi tekoälyagentiksi

Tekoälymallien suurin julkinen jakelupalvelu Hugging Face kertoo joutuneensa tietomurtoon, jota ohjasi sen oman kuvauksen perusteella autonominen tekoälyagenttijärjestelmä. Alkupisteenä oli palveluun ladattu haitallinen datajoukko, ja ketju eteni viikonlopun aikana sisäisiin klustereihin asti. Yhtiö ei tiedä, mikä malli agentteja pyöritti, joten sanaa autonominen kannattaa lukea varoen.

Hugging Face
Kalastelu · 21.07.2026

Verkkosivu avaa Windowsin Resurssienhallinnan – ja kansiossa ovat hyökkääjän tiedostot

Rikollisten jakelupalvelin jäi auki verkkoon, ja Rapid7 sai talteen 1 048 tiedostoa kokonaisesta kalastelukampanjasta. Ketju alkaa piilotetusta search-ms-linkistä, joka avaa Resurssienhallinnan hyökkääjän WebDAV-jakoon, ja päättyy allekirjoitetun prosessin sisällä ajettavaan tietovarkaaseen. Tekijöiden dokumentaatio näyttää kielimallilla tuotetulta, mutta todisteeksi sitä ei esitetä.

Rapid7
Varoitukset · 21.07.2026

The Odyssey pyörii vain teattereissa – siksi jokainen latauslinkki on huijaus

Malwarebytesin tutkijat löysivät kloonatuilta torrent-sivustoilta kaksi kampanjaa, jotka jakavat haittaohjelmaa The Odyssey -elokuvan varjolla. Toinen väärentää selainvirheen, toinen tarjoaa elokuvaa exe-tiedostona. Kyberturvallisuuskeskus nimeää piraattilataamisen suoraan tartuntareitiksi.

Malwarebytes
Lataa lisää uutisia ↓ Näytetään 1–12 / 208