219 aktiivista uhkaa
Huijausvahti

Identiteetti-varkaus

11
Identiteetti-varkaus · 16.09.2026

Revolut-tietovuodon uhriksi joutuneen kannattaa tehdä nämä asiat

Revolut-asiakkaiden ei kannata pitää passitietoihin tai tapahtumahistoriaan vetoavaa viestiä todisteena lähettäjän aitoudesta, sillä syyskuun tietovuodossa juuri näitä tietoja päätyi vääriin käsiin. Artikkeli käy läpi Traficomin ja Suomi.fi:n yleisen ohjeistuksen sovellettuna tähän tapaukseen: mitä sovelluksesta kannattaa tarkistaa, mihin epäilyttävästä yhteydenotosta ilmoitetaan ja miksi vuodettu tieto tekee jatkohuijauksesta vakuuttavamman, ei aidomman.

TechCrunch
→
Identiteetti-varkaus · 15.09.2026

Revolut vuosi asiakastietoja huijareille väärennetyllä viranomaispyynnöllä – kohteena varakkaat kryptosijoittajat

Revolut vahvisti syyskuussa, että rikollinen käytti aidon viranomaisen sähköpostiosoitetta niin sanotulla kiireellisellä tietopyynnöllä ja sai haltuunsa asiakkaiden henkilö- ja tilitietoja. Kohteena olivat erityisesti varakkaat kryptosijoittajat, eikä salasanoja tai varoja Revolutin mukaan vaarantunut. Sama tekniikka iski aiemmin Appleen, Metaan ja Discordiin.

The Record
→
Identiteetti-varkaus · 11.09.2026

IDScan vahvisti tietomurron – rikollispalvelu myy jopa 153 miljoonan ajokortin tietoja

Henkilöllisyystodistusten tarkastukseen erikoistunut IDScan.net vahvisti virallisesti, että sen pilvialustalle oli tunkeuduttu luvatta. Vahvistus ratkaisee, kenen järjestelmää murrettiin, mutta rikollispalvelun väittämä 153 miljoonan ajokortin tietue on yhä vain myyjän oma, vahvistamaton lupaus.

BleepingComputer
→
Identiteetti-varkaus · 10.09.2026

Infostealer-haittaohjelmat kaappaavat tekoälytilien istuntoja – kaksivaiheinen tunnistautuminen ei auta

Oktan tietoturvatutkijat analysoivat 7 gigatavun infostealer-tietovuodon ja löysivät siitä satoja yhä toimivia kirjautumistunnisteita tekoälypalveluihin, kuten ChatGPT:hen, Geminiin ja Claudeen. Haittaohjelma varastaa istunnon, joka on jo läpäissyt salasanan ja kaksivaiheisen tunnistautumisen, joten hyökkääjä pääsee sisään ilman kumpaakaan.

Okta Threat Intelligence —...
→
Identiteetti-varkaus · 05.09.2026

IDScan.net-tietovuodosta neljä ryhmäkannetta – 153 miljoonaa on toistaiseksi vain väite

Yhdysvalloissa on nostettu neljä ryhmäkannetta IDScan.net-yhtiötä vastaan sen jälkeen, kun tumman verkon markkinapaikalla myytiin miljoonia skannattuja ajokortteja ja henkilötodistuksia. FBI tutkii tapausta, mutta yhtään lukua tai vahvistettua tietomurtoa ei ole vielä varmistettu viranomaisten toimesta.

KrebsOnSecurity
→
Identiteetti-varkaus · 02.09.2026

Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa ajokorttia – FBI aloitti tutkinnan

Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa yhdysvaltalaista ja kanadalaista ajokorttia sekä muita henkilöasiakirjoja. Tiedot näyttävät peräisin yhdysvaltalaisen tunnistuspalveluntarjoaja idscan.netin tietomurrosta, jonka asiakkaisiin kuuluvat muun muassa Hertz, Target ja FedEx. FBI on aloittanut asiaa koskevan tutkinnan, mutta murron laajuus on yhä vahvistamatta.

Krebs on Security, FBI probes...
→
Identiteetti-varkaus · 29.08.2026

Autioituneesta kuntoutuskeskuksesta löytyi potilastietoja vielä vuosia siivouksen jälkeen

Pirkanmaan hyvinvointialue väitti vuonna 2021 siivonneensa autioituneen kuntoutuskeskuksen henkilötiedoista, mutta alueen uusi omistaja on löytänyt sieltä nimiä, henkilötunnuksia ja potilasmerkintöjä viime vuodesta lähtien. Alueen johto kertoo saaneensa tiedon jatkuvista löydöistä vasta toimittajan yhteydenotosta, ja on epäselvää, onko hyvinvointialue tehnyt asiasta tietosuojailmoitusta.

Yle, Autioituneesta...
→
Identiteetti-varkaus · 05.08.2026

Bonavan tietomurrossa vuoti henkilötunnuksia, eikä kukaan kerro kuinka monelta

Bonavan suomenkielinen ilmoitus luettelee vuotaneiksi tiedoiksi myös henkilötunnukset, mutta yhtiö ei kerro henkilömäärää eikä sitä, koskeeko murto suomalaisia asiakkaita. Saman ilmoituksen saksankielinen versio ei mainitse kansallista henkilötunnusta lainkaan. Yhdistelmä nimi, osoite ja reklamaatiohistoria tekee seuraavasta yhteydenotosta uskottavan, ja henkilötunnuksen vuotamiseen on olemassa maksuttomia vastatoimia.

Bonava, Tietoa...
→
Identiteetti-varkaus · 12.05.2026

Henkilötunnus vuotanut – 8 askelta, jotka kannattaa tehdä jo tänään

Kun oma henkilötunnus päätyy vuotaneen tiedon joukkoon, ensimmäiset minuutit kannattaa käyttää Postin muuttosuojaukseen ja Verohallinnon maksuttomaan luottokieltoon. Kahden tutun luottokieltorekisterin lisäksi Suomessa toimii nykyään kolmas, jota harva muistaa. Tämä ohje kokoaa kahdeksan askelta, jotka kannattaa käydä läpi heti tietovuodon jälkeen.

DVV – Kysymyksiä ja vastauksia...
→
Identiteetti-varkaus · 06.05.2026

Salasanat säilyivät, mutta nimet ja viestit eivät – Canvasin emoyhtiö Instructure vahvisti tietomurron

Yhdysvaltalainen Instructure kertoo, että Canvas LMS:n käyttäjien nimiä, sähköpostiosoitteita, opiskelijatunnuksia ja yksityisviestejä on vuotanut. Salasanat, syntymäajat ja henkilötunnukset eivät yhtiön mukaan altistuneet. Suomessa keskeinen kytkös on Aalto EE Canvas, jonka vaikutusta yhtiö ei ole vahvistanut.

BleepingComputer — Instructure...
→
Identiteetti-varkaus · 01.05.2026

12 miljoonan henkilötiedot vaarassa — teini mursi Ranskan henkilöllisyysviraston

15-vuotias hakkeri mursi Ranskan kansallisen henkilöllisyysviraston ANTS:n tietojärjestelmän, ja 11,7 miljoonan käyttäjän henkilötiedot päätyivät myyntiin rikollisfoorumille. Murto paljastaa, kuinka haavoittuvaisia valtioiden identiteettijärjestelmät voivat olla — ja muistuttaa suomalaisia Vastaamo-tapauksen opeista.

The Record
→