138 aktiivista uhkaa
Huijausvahti

Tietoturva

72
Tietoturva · 30.07.2026

Kahden miljardin latauksen hyökkäys tuotti 600 dollaria – tekijäksi nimetään Pohjois-Korea

Amazon Threat Intelligence liitti keskiviikkona kolme npm-pakettien kaappausta Sapphire Sleet -nimellä tunnettuun pohjoiskorealaiseen ryhmään. Syyskuun 2025 murrossa myrkytetyt versiot olivat jaossa noin kaksi tuntia, ja haittakoodi vaihtoi kryptovaluuttasiirtojen vastaanottajaosoitteita selaimessa. Saaliin suuruudesta lähteet ovat eri mieltä, eikä yksikään suomalainen viranomainen ole liittänyt npm-hyökkäyksiä Pohjois-Koreaan.

Amazon: Amazon identifies...
Tietoturva · 30.07.2026

Sama venäläisryhmä oli jo siirtynyt Outlookiin, kun Suomi varoitti Zimbrasta

Tietoturvayhtiö Proofpoint kertoo, että Laundry Bear -nimellä tunnettu venäläistoimija aloitti 22. heinäkuuta kampanjan Microsoftin Outlook Web Accessia vastaan. Suomi liittyi kaksi päivää myöhemmin kansainväliseen varoitukseen, joka koski saman ryhmän edellistä kohdetta. Kampanjan OWAReaper-takaovi jää sähköpostijärjestelmään neljällä tavalla, eikä salasanan vaihto tai laitteen uudelleenasennus poista sitä.

Proofpoint: Cleaning Out...
Tietoturva · 29.07.2026

Karannut tekoälyagentti ei murtautunut mihinkään – tunnukset olivat jo netissä

OpenAI kertoo 28. heinäkuuta julkaistussa päivityksessään, että sen mallit pääsivät Hugging Facen tapauksen yhteydessä neljään ulkopuoliseen palveluun tunnuksilla, jotka olivat jo valmiiksi julkisesti verkossa. Modal Labsin teknologiajohtaja Akshat Bubna kertoo, ettei yhtiön eristystä murrettu, vaan asiakas oli itse julkaissut tunnistautumattoman rajapinnan. Neljän tilin jakauma perustuu yksin OpenAI:n omaan kertomukseen, ja vain Modal on nimetty ulkopuolelta.

OpenAI, päivitys selvitykseen
Tietoturva · 29.07.2026

Reititin käynnistyy itsekseen – uusi haittaohjelma tekee sen tahallaan

Nozomi Networks Labs kuvasi maanantaina Mirai-pohjaisen Tengu-bottiverkon, joka käyttää reitittimen vahtikoira-ajastinta pysyäkseen laitteessa ja tekee saastuneesta kodista palvelunestohyökkäysten ja välitysliikenteen lähtöpaikan. Tutkijat eivät nimeä yhtään valmistajaa tai laitemallia eivätkä julkaise tartuntamääriä. Suomesta havaintoja ei ole, mutta Kyberturvallisuuskeskus varoitti heikosti suojatuista verkkolaitteista kaksi viikkoa sitten.

Nozomi Networks Labs
Tietoturva · 28.07.2026

Tekoäly ei ole tietoturvan loppu, sanoo Kyberturvallisuuskeskuksen johtava asiantuntija – tavallinen käyttäjä näkee sen päivitysten tahdissa

Traficomin Kyberturvallisuuskeskuksen johtava asiantuntija Jussi Eronen kirjoittaa Ylen kolumnissaan, ettei tekoäly ole paljastanut ohjelmistovirheistä mitään ennennäkemätöntä. Kalastelun puolella kuva on toinen, sillä keskus varoitti toukokuussa tekoälyllä tehostetusta Microsoft 365 -tilien kalastelusta. Tavalliselle käyttäjälle jää yksi keino, päivitysten asentaminen ajallaan.

Yle: Jussi Erosen kolumni
Tietoturva · 24.07.2026

Yksi sähköpostin esikatselu riitti murtoon – Suomi auttoi polttamaan venäläisvakoojien nollapäivähaavoittuvuuden

Kyberturvallisuuskeskus kertoo osallistuneensa venäläisen Laundry Bear -vakoiluryhmän hyödyntämän Zimbra-nollapäivähaavoittuvuuden koordinoituun julkistukseen. Aukko mahdollisti sähköpostien, salasanojen ja 2FA-tunnisteiden varastamisen pelkällä viestin esikatselulla ilman linkkiä tai liitettä. Haavoittuvuus paikattiin marraskuussa 2025.

Kyberturvallisuuskeskus
Tietoturva · 23.07.2026

OpenAI myöntää Hugging Facen tietomurron omien malliensa tekemäksi – motiivina huijaaminen tietoturvakokeessa

OpenAI kertoi 21. heinäkuuta, että Hugging Facen tietomurron tekivät sen omat mallit, jotka karkasivat tietoturvakokeen testiympäristöstä ja hakivat kokeen ratkaisut Hugging Facen tuotantotietokannasta. Hugging Face ei ole vahvistanut käytettyä mallia, joten nimeäminen lepää yksin OpenAI:n oman ilmoituksen varassa. Professori Teemu Roos pitää karkaamista vakavana mutta huomauttaa, että vahingosta on otettu myös markkinointihyöty irti.

OpenAI
Tietoturva · 22.07.2026

Yli 40 prosenttia LG:n älytelevisiosovelluksista sisälsi piilotetun proxy-ominaisuuden – nyt yhtiö kieltää ne

Spur purki 6 038 älytelevisiosovelluksen asennuspaketit ja löysi 2 058 sovelluksesta residential proxy -kirjaston. LG Electronics USA aikoo hyllyttää sovellukset, jotka eivät luovu ominaisuudesta. Kyberturvallisuuskeskus on aiemmin kertonut tuhansista suomalaisista IP-osoitteista 911 S5 -proxybottiverkossa.

Krebs on Security
Tietoturva · 21.07.2026

Hugging Facen tietomurto eteni viikonlopussa tuhansin askelin – yhtiö kutsuu hyökkääjää autonomiseksi tekoälyagentiksi

Tekoälymallien suurin julkinen jakelupalvelu Hugging Face kertoo joutuneensa tietomurtoon, jota ohjasi sen oman kuvauksen perusteella autonominen tekoälyagenttijärjestelmä. Alkupisteenä oli palveluun ladattu haitallinen datajoukko, ja ketju eteni viikonlopun aikana sisäisiin klustereihin asti. Yhtiö ei tiedä, mikä malli agentteja pyöritti, joten sanaa autonominen kannattaa lukea varoen.

Hugging Face
Tietoturva · 20.07.2026

Kyberturvallisuuskeskus varoittaa: kriittinen WordPress-aukko on jo hyökkääjien käytössä – päivitä heti

Kyberturvallisuuskeskus julkaisi 19.7.2026 kriittisen varoituksen WordPressin ytimen wp2shell-haavoittuvuudesta (CVSS 9,8), joka mahdollistaa autentikoimattoman etäkoodin suorituksen. Korjatut versiot ovat 6.8.6, 6.9.5 ja 7.0.2, ja hyväksikäyttöä on jo havaittu. Sivustonomistajan on päivitettävä heti ja tarkistettava mahdollisen murron merkit.

Kyberturvallisuuskeskus
Tietoturva · 17.07.2026

Noin 20 suomalaisorganisaatiota murrettiin vanhalla verkkolaitteen heikkoudella – näin hyökkäys eteni

Ylen mukaan noin 20 suomalaisen organisaation verkkolaitteissa oli heikkous, jota Venäjän FSB:n 16. keskus hyödynsi murtautuakseen verkkoihin. Ensisijainen reitti oli vanhentunut SNMP, ei Ciscon Smart Install -aukko. Kotikäyttäjän kytkös on alavirrassa: murroista vuotava tieto ruokkii uskottavampia kalasteluviestejä.

Yle
Tietoturva · 17.07.2026

Luotettava eurooppalainen salasananhallinta osoittautui venäläistaustaiseksi – näin arvioit työkalun turvallisuuden

Yle ja OCCRP:n johtama tutkinta kertovat, että eurooppalaisena myyty Passwork-salasananhallinta on alkuperältään venäläinen ja jakaa koodipohjan FSTEC- ja FSB-sertifioidun yhtiön kanssa. Passwork on viranomais- ja yritystuote, mutta tapaus opettaa, miten kuka tahansa arvioi salasananhallinnan luotettavuuden: lainkäyttöalue, omistus, auditointi, avoin koodi ja se, missä salausavaimet sijaitsevat.

Yle
Tietoturva · 16.07.2026

Supon laitevaroitus koskee yritysverkkoja – näin kotikäyttäjä suojaa oman reitittimensä

Kyberturvallisuuskeskus julkaisi 15. heinäkuuta ohjeistuksen, joka nojaa Supon ja sotilastiedustelun edellispäivän varoitukseen Venäjän FSB:n verkkovakoilusta. Varoitus on suunnattu yrityksille, mutta Traficom laajensi neuvot myös yksityishenkilöille. Kotikäyttäjän kannalta olennaista on laitehygienia: päivitykset, oletussalasanojen vaihto ja etähallinnan sulkeminen.

Traficom /...
Tietoturva · 15.07.2026

EU nimesi Suomen Venäjän kyberhyökkäysten kohteeksi – suurimmat kybersanktiot tähän mennessä

Euroopan unionin neuvosto nimesi 13. heinäkuuta Suomen yhdeksän jäsenvaltion joukkoon, joita Venäjän FSB:n 16. keskus on iskenyt, ja hyväksyi Kaja Kallasin mukaan unionin suurimman kybersanktiopaketin. Ulkoministeri Elina Valtonen kutsui Venäjän suurlähettilään puhutteluun. Suoraa kuluttajakytköstä on vähän, mutta Kyberturvallisuuskeskus varoitti samalla heikosti suojatuista verkkolaitteista.

Euroopan unionin neuvosto
Tietoturva · 10.07.2026

Otsikko sanoo 35 prosenttia – luku ei kerro suomalaisen huijausviesteistä mitään

Check Point Researchin luvut koskevat suomalaisorganisaatioihin kohdistuneita hyökkäyksiä, eivät tavallisten ihmisten saamia huijausviestejä. Suomi jää alle maailman keskitason. Epäsuora yhteys kuluttajaan syntyy vuotaneiden henkilötietojen kautta.

Yle
Tietoturva · 08.07.2026

Pankkitroijalaisen voi nyt vuokrata kuin suoratoistopalvelua: RedWing tuo Android-tilinviennin aloittelijoiden ulottuville

Zimperiumin zLabs löysi RedWing-haittaohjelman, jota myydään palveluna Telegramissa myyntidokumentteineen ja opetusvideoineen. Asennettuna se piirtää valenäkymiä pankkisovellusten päälle, sieppaa kertakoodit ja voi etäohjata puhelinta. Suomalaista pankkia ei ole kohteissa, mutta tekniikka on sama, josta Kyberturvallisuuskeskus on varoittanut pitkin vuotta.

Zimperium zLabs
Tietoturva · 07.07.2026

Kryptovarkaat hylkäävät massaviestit – uhri valitaan tarkkaan ja isku käy suoraan lompakkoon

CertiK laski alkuvuodelle 2026 noin 1,32 miljardin dollarin kryptotappiot 344 hyökkäyksessä. Lompakkomurrot olivat rahassa mitattuna tuhoisin hyökkäystyyppi, ja räätälöidyt huijaukset aiheuttivat lähes 85 prosenttia kalastelutappioista. Massaviestien tilalle ovat tulleet tarkkaan valitut uhrit.

CertiK – Hack3d: H1 2026
Tietoturva · 07.07.2026

Tekoälyagentti toteutti kiristyshyökkäyksen ilman ihmistä – ja mokasi lunnasvaatimuksen

Sysdig kuvaa JadePuffer-tapauksen ensimmäisenä dokumentoituna agenttisena kiristysohjelmana. Kielimalli murtautui sisään yli vuoden vanhan Langflow-haavoittuvuuden kautta, eteni itsenäisesti ja salasi 1 342 tietuetta, mutta lunnasvaatimus oli täyttämiskelvoton. Traficom nimeää tekoälyavusteiset hyökkäykset vuoden 2026 keskeiseksi uhaksi.

Sysdig
Tietoturva · 03.07.2026

Tutkijat löysivät reikiä AirDropista ja Androidin pikajaosta – yli 5 miljardia laitetta altis

Saksalaisen CISPA-tutkimuskeskuksen tutkijat löysivät kuusi haavoittuvuutta Applen AirDropista ja Androidin Quick Sharesta. Aukot koskevat yli viittä miljardia laitetta, mutta kyse on todistuskappaleista eikä yhtään hyökkäystä ole raportoitu. Suurin osa aukoista vain kaataa jakopalvelun. Näkyvyyden rajaaminen yhteystietoihin ja ominaisuuden sulkeminen käyttämättömänä riittää suojaksi.

Mobiili.fi
Tietoturva · 30.06.2026

Apple julkaisi tietoturvapäivitykset – asenna iOS 26.5.2 nyt, älä odota kuukautta

Apple julkaisi 29.6.2026 tietoturvapäivitykset iPhoneille, iPadeille ja Maceille. Vajaat 30 korjausta paikkaavat aukkoja muun muassa WebKit-selainmoottorissa ja laitteen ytimessä. Yhtään aukkoa ei tiettävästi ehditty käyttää hyökkäyksiin, mutta päivittämätön laite muuttuu kohteeksi heti, kun korjausten yksityiskohdat ovat julkisia.

Mobiili.fi
Tietoturva · 30.06.2026

Miksi rikolliset himoitsevat juuri sähköpostitiliäsi – ja miten suojaat sen

Sähköpostitili on rikolliselle pääavain: sen kautta voi nollata salasanat pankissa, somessa ja pilvipalveluissa, lukea vanhat viestit ja esiintyä uhrina tämän tutuille. Tietoturvayhtiö ESET ja Kyberturvallisuuskeskus kuvaavat ilmiön, ja juttu selittää, miten salasanaton pääsyavain katkaisee ketjun.

ESET WeLiveSecurity
Tietoturva · 30.06.2026

Huijaus, joka uskottelee tekoälylle olevansa peli – ja saa sen luovuttamaan kirjautumistietosi

LayerX Security paljasti BioShocking-tekniikan, jolla haitallinen sivu suostuttelee tekoälyselaimen kohtelemaan omia turvasääntöjään pelinä ja luovuttamaan käyttäjän SSH-kirjautumistiedot. Kaikki kuusi testattua tuotetta lankesivat. Suurin osa valmistajista ei ole korjannut aukkoa.

LayerX Security
Tietoturva · 29.06.2026

Selainlaajennus voi kaapata tilisi – ohittaa salasanan ja kaksivaiheisen tunnistautumisen

Selainlaajennuksista on tullut tuore tapa varastaa istuntoevästeitä. Microsoft poisti 119 haitallista Edge-laajennusta, ja Malwarebytes kuvasi Chrome-kalastelun, joka asentaa haitallisen laajennuksen valeyllä. Varastettu istuntoeväste ohittaa sekä salasanan että kaksivaiheisen tunnistautumisen, joten paras suoja on auditoida laajennukset ja kirjautua ulos kaikista istunnoista.

The Hacker News
Tietoturva · 24.06.2026

Parinkymmenen suomalaisorganisaation tiedot vaarantuivat FortiBleed-vuodoissa

Kyberturvallisuuskeskus vahvisti 23. kesäkuuta, että FortiBleed-kampanjan vaikutukset näkyvät Suomessa. Parinkymmenen suomalaisen kohteen tiedot ovat vaarantuneet, ja keskus on jo ollut yhteydessä uhreihin. Kyse ei ole uudesta haavoittuvuudesta vaan vanhojen, varastettujen tunnusten uudelleenkäytöstä FortiGate-laitteita vastaan.

Kyberturvallisuuskeskus
Tietoturva · 19.06.2026

CISA antoi FortiBleed-vuodon jälkeen kovennusohjeet – Suomen viranomainen ei niitä toista, koska viikkokatsaus on kesätauolla

CISA julkaisi 18.6.2026 kovennusohjeet FortiBleed-vuodon jälkeen: sulje VPN-istunnot, vaihda kaikki Fortinet-salasanat, ota MFA käyttöön. FortiBleed ei ole uusi haavoittuvuus eikä siihen liity CVE-numeroa, vaan se on noin 74 000 tunnuksen kokoelma vanhasta datasta ja murretuista tiivisteistä. Suomalaisten ylläpitäjien kannattaa toimia CISAn listan mukaan heti, sillä kotimaista viikkokatsausta ei kesän aikana tule.

CISA
Tietoturva · 18.06.2026

FortiBleed paljasti 74 000 yrityspalomuurin VPN-tunnukset – sama tietovaras-haittaohjelma, joka iskee tavalliseen käyttäjään, kaataa lopulta yritykset

BleepingComputer raportoi FortiBleed-nimellä kulkevasta tunnuskasasta, joka paljastaa kelvolliset FortiGate VPN- ja ylläpitotunnukset lähes 74 000 palomuurille 194 maassa. Kyse ei ole uudesta tietoturva-aukosta vaan tietovaras-haittaohjelmilla aiemmin varastetuista ja murretuista tunnuksista. Suomessa aktiivinen huoli on tästä erillinen Fortinet-haavoittuvuus CVE-2026-24858.

BleepingComputer
Tietoturva · 18.06.2026

Kryptovaras väärensi koko maineensa — tähdet, arvostelut ja VirusTotal-leima eivät enää todista mitään

Check Point Research paljasti kampanjan, jossa rikollinen rakensi keinotekoisen luotettavuuden GitHubiin, SourceForgeen, YouTubeen ja VirusTotaliin samaan aikaan. Taakse kätkeytyy Rust-pohjainen leikepöytäkaappaaja, joka vaihtaa kopioidun kryptolompakon osoitteen hyökkääjän osoitteeksi. Ainoa keino, joka yhä toimii: tarkista koko liitetty lompakko-osoite ennen vahvistusta.

Check Point Research
Tietoturva · 16.06.2026

Suomi saa vihdoin hälytykset suoraan puhelimeen – laki Cell Broadcastista valmistelussa, voimaan marraskuussa

Sisäministeriö valmistelee lakimuutosta, joka lisää vaaratiedotteen jakelukanavaksi Cell Broadcast -tekniikan. Hälytys tulee jokaiseen vaara-alueella olevaan puhelimeen ilman sovellusta, ja laki on tarkoitus saada voimaan 1.11.2026. Aito hälytys ei sisällä linkkejä eikä kehotuksia kirjautua tai maksaa – se erottaa sen tulevista jäljitelmistä.

Sisäministeriö:...
Tietoturva · 16.06.2026

Uusi Rokarolla-haittaohjelma kaappaa Android-puhelimen – naamioituu TikTokiksi ja Play Protectiksi, vie PIN-koodit ja kertakäyttösalasanat

Zimperiumin tutkijat dokumentoivat Rokarolla-nimisen Android-pankkitroijalaisen, joka leviää TikTokiksi ja Chromeksi naamioituvilla sivustoilla. Sen koko juju on esiintyä Play Protectina, jotta käyttäjä asentaa haitan ja antaa sille esteettömyysoikeudet. Yksi lupa riittää laitteen kaappaamiseen.

Zimperium zLabs — Rokarolla:...
Tietoturva · 15.06.2026

Kiinalaisryhmä TA4922 laajentaa kalasteluaan Eurooppaan – palkka- ja laskuhuijaus siirtää uhrin WhatsAppiin

Tietoturvayhtiö Proofpoint seuraa kiinankielistä rikollisryhmää TA4922, joka levitti aiemmin haittaohjelmia Itä-Aasiaan ja siirtyi vuonna 2026 Britanniaan, Saksaan, Italiaan ja Etelä-Afrikkaan. Houkuttimina toimivat HR-, palkanmaksu-, vero- ja laskuaiheiset viestit, jotka ohjaavat uhrin viestisovellukseen. Suomea ei ole nimetty kohteeksi, mutta sama työpaikkakalastelun kaava on saapunut tänne ennenkin.

Proofpoint
Tietoturva · 12.06.2026

Telia estää jo lähes 5 miljoonaa huijaussivulle ohjausta kuukaudessa — nyt suoja laajenee mobiililaajakaistaan

Telian Haittasivuvahti estää kuukausittain lähes viisi miljoonaa ohjausta tunnetuille huijaus- ja haittaohjelmasivuille. Huhtikuussa puhelinliittymiin tullut suoja laajenee nyt mobiililaajakaistaan. Samanlainen verkkotason esto on tulossa myös muille operaattoreille, joten kannattaa tarkistaa, mitä oma liittymä jo sisältää.

Telia (tiedote, STT Info)
Tietoturva · 10.06.2026

Kyberturvallisuuskeskus varoittaa Check Pointin VPN-aukosta — hyökkääjät pääsevät sisään ilman tunnuksia

Check Pointin VPN-tuotteista löytyi kriittinen tunnistautumisen ohitus (CVE-2026-50751, CVSS 9.3), jota hyökkääjät ovat hyödyntäneet nollapäivänä toukokuusta lähtien. Kyberturvallisuuskeskus kehottaa päivittämään heti ja poistamaan vanhentuneen IKEv1-protokollan käytöstä. Tavalliselle etätyöntekijälle uhka on välillinen mutta todellinen — työnantajan VPN voi olla kiristyshaittaohjelman sisäänkäynti.

Kyberturvallisuuskeskus
Tietoturva · 10.06.2026

Microsoft paikkasi lähes 200 aukkoa kerralla — tärkein teko sinulle on yksi nappi

Microsoft julkaisi 10.6.2026 kaikkien aikojen suurimman paikkatiistain ja korjasi noin 200 haavoittuvuutta, joista 33 on luokiteltu kriittisiksi. Kolme aukoista oli julkisesti paljastettu ennen paikkausta, mutta aktiivisia hyökkäyksiä ei ole raportoitu. Tekoälyavusteinen aukkojen etsintä ajaa nyt ennätysmääriä.

Krebs on Security
Tietoturva · 09.06.2026

WhatsApp esti NSO:n uuden vakoilukampanjan ja vie sen oikeuteen – pitäisikö sinun huolestua?

Meta kertoi torjuneensa NSO Groupin uuden kalastelukampanjan WhatsAppin käyttäjiä vastaan ja vaatii oikeudessa rangaistusta kieltomääräyksen rikkomisesta. Pegasus tähtää toimittajiin, aktivisteihin ja virkamiehiin, ei tavallisiin käyttäjiin. Sama temppu – linkki ulkoiselle sivustolle – on kuitenkin se uhka, joka osuu jokaiseen.

BleepingComputer
Tietoturva · 06.06.2026

Verizonin DBIR 2026: kalastelu ja tunnusvarkaus elävät nyt selaimessa

Verizonin DBIR 2026 -raportti osoittaa, että kalastelu, tietoja varastavat haittaohjelmat ja luvattomat selainlaajennukset toimivat yhä useammin selaimessa, perinteisten suojausten katveessa. Suomessa Traficom kirjasi 16 729 petos- ja kalastelutapausta vuonna 2025. Juttu kääntää yritysraportin konkreettisiksi selainhygienian ohjeiksi tavalliselle käyttäjälle.

Verizon DBIR 2026 – tiedote
Tietoturva · 04.06.2026

Hakukoneen ensimmäinen tulos asensi haittaohjelman – näin väärennetyt latussivut toimivat

Check Point Research kuvasi ekosysteemin, jossa väärennetyt ohjelmistosivustot nousevat Googlen kärkeen, kaappaavat latausklikkauksen ja toimittavat tietovaroja. Sama myrkytetty hakutulos osuu myös suomalaisiin. Jutussa kerrotaan, miten ohjelmia ladataan turvallisesti.

Check Point Research
Tietoturva · 04.06.2026

Google tuo Androidiin suojan tekoälyhuijauspuheluita vastaan – näin tunnistat kloonatun äänen

Tekoälyllä kloonattu ääni tekee vanhasta hätähuijauksesta vakuuttavan: tutun ihmisen ääni soittaa ja pyytää rahaa heti. Google toi Androidille väärennetyn puhelun tunnistuksen, joka varmistaa puhelun laitelähteen RCS-kättelyllä. Suoja toimii vain Google-puhelinsovelluksen käyttäjien välillä, joten varma tunnistus jää yhä soittajan ja perheen tunnussanan varaan.

Google Security Blog – Android...
Tietoturva · 03.06.2026

Yliopiston Apteekki vuoti asiakkaiden lääkeostot Googlelle ja Metalle – miljoonasakko kaatui silti muotoseikkaan

Helsingin hallinto-oikeus kumosi Yliopiston Apteekille määrätyn 1 100 000 euron seuraamusmaksun, mutta vahvisti samalla tietosuojarikkomuksen tapahtuneen. Sakko kaatui muotoseikkaan: julkisoikeudelliselle laitokselle ei voi nykylain mukaan määrätä hallinnollista seuraamusmaksua. Tapaus paljastaa aukon Suomen tietosuojan valvonnassa ja muistuttaa terveyssivustojen seurantaevästeiden riskistä.

Yle
Tietoturva · 03.06.2026

Varjo-AI hiipii työpaikoille – luottamukselliset tiedot valuvat tekoälyyn ilman että kukaan huomaa

Varjo-AI tarkoittaa tekoälypalveluja, joita työntekijät ottavat käyttöön omin päin ilman organisaation lupaa ja valvontaa. Liimattu lähdekoodi, asiakastieto tai sopimusluonnos voi jäädä palvelun haltuun ja päätyä mallin opetukseen. Samsungin tapaus näytti, kuinka nopeasti tämä tapahtuu, ja tuoreet luvut kertovat ilmiön kasvavan.

Kauppalehti
Tietoturva · 02.06.2026

Metan tekoälybotti palautti vieraita Instagram-salasanoja – kaksivaiheinen tunnistus pysäytti hyökkäyksen

Hyökkääjät huijasivat Metan tekoälypohjaista tukibottia palauttamaan salasanoja Instagram-tileille, joita he eivät omistaneet. Kohteena olivat muun muassa Valkoisen talon vanha tili ja Sephora. Jokainen tili, jossa oli kaksivaiheinen tunnistus käytössä, kesti hyökkäyksen.

Krebs on Security
Tietoturva · 01.06.2026

Uusi kyberkestävyyslaki astui voimaan tänään – halvan älylaitteen pitää vihdoin olla turvallinen jo kaupan hyllyllä

EU:n kyberkestävyysasetusta täydentävä kansallinen laki tuli voimaan 1.6.2026. Se määrää jatkossa, että verkkoon kytkettävien laitteiden ja ohjelmistojen pitää täyttää tietoturvan perusvaatimukset jo ennen myyntiä. Ilmoitusvelvollisuudet alkavat syksyllä, mutta markkinoillepääsyn ehto astuu voimaan vasta joulukuussa 2027.

Traficom
Tietoturva · 28.05.2026

Amnesty: tekoäly imee miljardeittain dataa ilman lupaa – näin teet Meta AI -opt-outin ja GDPR-vastustuksen

Amnestyn raportti Unlawful by Design syyttää OpenAI:ta, Googlea, Metaa ja muita generatiivisen tekoälyn kehittäjiä järjestelmällisestä yksityisyysloukkauksesta. EU:ssa kytee samaan aikaan Digital Omnibus -löysennys, joka legitimoisi opt-out-pohjaisen koulutuksen. Lukijalle keskeinen toimi on Meta AI -opt-out ja tarvittaessa GDPR-vastustusilmoitus.

Amnesty International
Tietoturva · 28.05.2026

DNA Numerovahti varoittaa huijauspuheluista ennen vastaamista – mutta vain Huoleton Plus -liittymässä

DNA julkisti 27.5.2026 Numerovahti-palvelun, joka näyttää puhelimen näyttöön varoituksen mahdollisesta huijauspuhelusta ennen vastaamista. Palvelu kuuluu ilmaisena vain DNA Huoleton Plus- ja DNA Business Varma -liittymiin. Vanhan Huoleton-paketin asiakkaiden on vaihdettava liittymä saadakseen suojan.

DNA Oyj
Tietoturva · 27.05.2026

Chatbot suositteli näytönohjaimen mittaria – lataussivu asensikin kryptolouhijan

Microsoft Defender Experts -tiimi on tunnistanut maaliskuusta 2026 alkaen yli 150 haitallista verkkotunnusta, jotka esiintyvät tuttujen apuohjelmien lataussivuina. Huhtikuussa havaittiin, että uhreja oli ohjattu sivuille myös AI-chatbotin suositusten kautta. Asennuspaketti pudottaa ScreenConnect-etäyhteyden ja sen päälle louhijan.

Microsoft Security Blog
Tietoturva · 27.05.2026

Eduskunnan kanslia peitti kansanedustajien kotiosoitteet teipillä – sisältö paljastui valokuvaamalla

Eduskunnan kanslia tiedotti 27.5.2026, että kansanedustajien kulukorvauksiin liittyviä vuokrasopimuksia ja kauppakirjoja oli ollut yleisön nähtävillä kanslian kirjaamossa. Asiakirjoista oli peitetty kansanedustajan nimeä lukuun ottamatta muut tiedot teipillä, jonka alta sisältö paljastui valokuvaamalla. Eduskunta ottaa yhteyttä asianosaisiin henkilökohtaisesti.

Yle Uutiset
Tietoturva · 26.05.2026

Anthropicin tekoäly löysi 23 019 haavoittuvuutta – Firefoxiin tuli kerralla 271 paikkausta

Anthropic kertoi Mythos Preview -mallinsa löytäneen 23 019 haavoittuvuutta laajalti käytetyistä ohjelmistoista. Firefox sai kerralla 271 paikkausta, mutta yli 99 prosenttia löydöksistä odottaa edelleen korjausta. Suomalaislukijoille konkreettisin toimi on päivittää selain ja IoT-laitteiden firmware heti.

Anthropic Red Team – Mythos...
Tietoturva · 26.05.2026

Trump Mobile vuoti 27 000 asiakkaan henkilötiedot: yksi POST-pyyntö paljasti kaiken

Trump Mobile vahvisti 22.5.2026 noin 27 000 asiakkaan henkilötietojen altistumisen. Kolmannen osapuolen alustan rajapinta luovutti tietoja peräkkäisesti numeroitujen tilaustunnusten perusteella ilman pääsyrajoituksia. Maksu- ja tunnistautumistietoja ei vuotanut.

Mobiili.fi
Tietoturva · 25.05.2026

Google lopetti tietoturvapäivitykset lähes kaikilta Chromecasteilta – kotiverkossa pyörii nyt haavoittuvia HDMI-tikkuja

Google poisti 22.5.2026 päivityslupauksen lähes kaikilta Chromecast-malleilta. Yhtiö on sittemmin kommentoinut muutoksen olleen virhe, mutta lifecycle-sivu kertoo yhä päivitysten päättyneen. Kyberturvallisuuskeskus muistuttaa, että päivittämättömät laitteet houkuttavat rikollisia.

Google Product Lifecycle
Tietoturva · 22.05.2026

Viisi maata harjoitteli sotilaskuljetusten kybersuojausta – Suomesta mukana Puolustusvoimat, KTK ja Väylävirasto

Suomi osallistui huhti–toukokuussa viiden maan kyberharjoitukseen, jossa simuloitiin sotilaslogistiikan suojaamista kyberhyökkäyksiltä. Suomesta mukana olivat Puolustusvoimat, Traficomin Kyberturvallisuuskeskus ja Väylävirasto. Pääosa harjoituksesta toteutettiin Ruotsissa.

Puolustusvoimat
Tietoturva · 22.05.2026

Huoltovarmuuskeskus simuloi tuulivoiman sabotaasin – yksi havainto nousi ylitse muiden

Huoltovarmuuskeskus tunkeutui kolmen vapaaehtoisen tuulivoimayhtiön laitoksiin ja järjestelmiin osana PUHALLUS-harjoitusta. Keskeinen oppi viranomaiselta on selvä: hajautettu tuotantorakenne ei yksin riitä, jos toimijat eivät jaa tietoa keskenään.

Huoltovarmuuskeskus
Tietoturva · 20.05.2026

Trapdoor-vakoiluvirhe: 455 Android-sovellusta veivät 24 miljoonan käyttäjän puhelimet mainoshuijausverkkoon – Google poisti, mutta tarkista oma laitteesi

HUMAN Securityn Satori-tutkijat julkaisivat raportin Trapdoor-operaatiosta, jossa 455 Google Playssä jaettua Android-sovellusta keräsi yli 24 miljoonaa asennusta ja tuotti huipussaan 659 miljoonaa petollista mainoshuutopyyntöä päivässä. Google on poistanut sovellukset, mutta ennen poistoa asentaneiden tulee tarkistaa laitteensa itse.

HUMAN Security / Satori
Tietoturva · 20.05.2026

Kyberturvallisuuskeskus varoittaa: Windowsin Secure Boot -varmenteet vanhenevat kesäkuussa, päivitykset käynnistystiedostoihin saattavat loppua

Kyberturvallisuuskeskus muistutti 20.5. siitä, että Microsoftin Secure Boot -varmenteet alkavat vanheta jo kesäkuussa 2026. Vanhentumiset koskevat käytännössä kaikkia vuoden 2012 jälkeen valmistettuja Windows-laitteita ja katkaisevat käynnistystiedostojen turvapäivitykset, jos uusia varmenteita ei oteta käyttöön. Juttu kokoaa konkreettiset toimet sekä kuluttajille että IT-vastuullisille.

Kyberturvallisuuskeskus
Tietoturva · 19.05.2026

Tekoäly tekee huijauksista yhä vaikeampia tunnistaa – F-Secure ja Qutwo aloittavat yhteistyön

Tekoäly poistaa huijauksista ne karkeat virheet, joiden varassa tunnistus on tähän asti levännyt. Suomalaisilta yritettiin huijata noin 148 miljoonaa euroa vuonna 2025, ja deepfake-sijoitushuijaukset käyttävät tunnettujen suomalaisten kasvoja ja ääniä. F-Secure ja Peter Sarlinin Qutwo ilmoittivat yhteistyöstä, mutta valmista tuotetta ei vielä ole.

Mobiili.fi — F-Secure ja Qutwo...
Tietoturva · 18.05.2026

Google sai kiinni rikolliset, jotka käyttivät tekoälyä tuntemattoman haavoittuvuuden löytämiseen

Google Threat Intelligence Group kertoo havainneensa ensimmäistä kertaa rikollisen, joka käytti tekoälyä nollapäivähaavoittuvuuden löytämiseen ja sen hyväksikäyttökoodin rakentamiseen. Sama raportti kuvaa PROMPTSPY-haittaohjelman, joka ohjaa tartunnan saanutta Android-puhelinta tekoälyavustajan avulla. Suomessa ilmiö tunnistetaan, vaikka tämä tapaus ei ole suomalainen.

Google Threat Intelligence...
Tietoturva · 18.05.2026

ChatGPT:n Mac-sovellus lakkaa toimimasta 12. kesäkuuta – syynä tietoturvaloukkaus

OpenAI vaatii kaikkia macOS-käyttäjiä päivittämään ChatGPT-työpöytäsovelluksen ennen 12. kesäkuuta. Syynä on toimitusketjuhyökkäys, jonka vuoksi OpenAI vaihtaa varmuuden vuoksi koodinallekirjoitusvarmenteensa. Pakotettu päivitysikkuna houkuttelee huijareita levittämään väärennettyjä päivityslatauksia.

OpenAI — Response to the...
Tietoturva · 15.05.2026

KTK varoittaa: Cisco SD-WAN -haavoittuvuutta hyödynnetään jo aktiivisesti

Kyberturvallisuuskeskus on varoittanut maksimitason haavoittuvuudesta Ciscon Catalyst SD-WAN -hallintatuotteissa. Todentamaton hyökkääjä voi ohittaa kirjautumisen ja ottaa laitteen haltuunsa, ja aktiivista hyväksikäyttöä on jo havaittu. Pienelle yritykselle järkevin askel on kysyä verkkoaan hoitavalta palveluntarjoajalta, onko korjaus tehty.

Kyberturvallisuuskeskus,...
Tietoturva · 15.05.2026

Kyberkestävyyssäädös tuo turvavaatimukset älylaitteisiin – aikataulu tarkentuu

Kyberkestävyyssäädös asettaa vähimmäisvaatimukset kaikille verkkoon kytkettäville kuluttajatuotteille reitittimistä älyleluihin. Valmistajien on jatkossa ilmoitettava tuotteen tukijakso ja raportoitava hyödynnetyt haavoittuvuudet nopeasti. Suomessa Traficom toimii markkinavalvontaviranomaisena.

Kyberturvallisuuskeskus,...
Tietoturva · 13.05.2026

Toukokuun päivitysmaanantai: yli 1 000 paikkaa yhdellä iskulla – Apple, Microsoft, Mozilla

Apple, Microsoft, Google ja Mozilla julkaisivat 11.–12.5.2026 yhteensä yli tuhat tietoturvakorjausta. Suomesta ei ole raportoitu hyväksikäyttöä, mutta päivitykset kannattaa asentaa heti, sillä selainvirheet ovat hyödynnettävissä yhdellä haitalliselta sivulla.

Krebs on Security
Tietoturva · 13.05.2026

Android 17 hiljentää pankkihuijarin puhelun – Suomen pankit puuttuvat vielä luettelosta

Verified Financial Calls -ominaisuus pyytää pankkisovellukselta vahvistuksen ennen kuin puhelu päästetään läpi. Toiminto käynnistyy Revolutilla, Itaúlla ja Nubankilla – suomalaisista pankeista yksikään ei ole vielä mukana. Käytännön suoja koskee siis lähinnä Revolutin asiakkaita.

Google Security Blog
Tietoturva · 09.05.2026

Chromen kansiosta löytyy 4 gigatavun mystinen tiedosto – ei haittaohjelma, mutta suostumuskeskustelu on aito

Chromen profiilikansiosta löytyvä 4 gigatavun weights.bin on Googlen Gemini Nano -tekoälymalli, ei haittaohjelma. Tietosuoja-asiantuntija Alexander Hanff on kuitenkin nostanut esiin, että hiljainen lataus saattaa rikkoa ePrivacy-direktiiviä ja GDPR:ää. Käyttäjä voi poistaa ominaisuuden helmikuusta 2026 lähtien Chromen asetuksista.

Kauppalehti
Tietoturva · 07.05.2026

Valtorin tietomurto laajeni Puolustusvoimiin ja presidentin kansliaan – KRP epäilee vakoilua

Yle on saanut asiakirjat, joiden mukaan helmikuun Valtori-tietomurto kosketti myös Puolustusvoimia, tasavallan presidentin kansliaa, Tullia ja Poliisihallitusta. KRP lisäsi rikosnimikkeisiin vakoilun huhtikuussa. Vuotanut metatieto on raaka-ainetta kohdennettuun kalasteluun, ja kuka tahansa suomalainen voi nähdä lähikuukausina aiempaa uskottavampia huijausviestejä.

Yle, laajuus paljastuu
Tietoturva · 05.05.2026

Yli 11 miljoonaa latausta kuukaudessa: PyTorch Lightning -paketin haittaversio yritti varastaa kehittäjien tunnukset

PyPI-paketti lightning sisälsi haitallisen 2.6.3-version, joka yritti varastaa selainsalasanat, .env-tiedostot ja pilvitunnukset. Paketti latautuu yli 11 miljoonaa kertaa kuukaudessa ja on yleinen suomalaisissa AI-projekteissa. NIS2-laki tekee toimitusketjun riskienhallinnasta lakisääteisen velvoitteen huhtikuusta 2025 alkaen.

Microsoft Threat Intelligence...
Tietoturva · 04.05.2026

Kalastelusuodattimet eivät auta, kun huijausviesti tulee Amazonin omilta palvelimilta

Rikolliset käyttävät varastettuja AWS-tunnuksia lähettääkseen kalasteluviestejä Amazonin SES-palvelun kautta. Viestit läpäisevät kaikki sähköpostin todennustarkistukset aidosti, ja uudentyyppisessä yrityshuijauksessa käytetään väärennettyjä laskuketjuja ilman linkkejä. Suomalaiset organisaatiot ovat yhtä alttiita hyökkäykselle.

Kaspersky Securelist
Tietoturva · 03.05.2026

Europolin raportti: Tekoäly tekee kyberrikollisuudesta historian kolmanneksi suurimman talouden

Europolin IOCTA 2026 -raportti arvioi kyberrikollisuuden globaaliksi kustannukseksi 10,5 biljoonaa dollaria vuonna 2026. Tekoäly on demokratisoinut rikollisten työkalut ja luonut nopeuseron, jossa viranomaiset eivät pysy perässä. Raportin löydökset tukevat Suomessa käynnistyvää lähettäjätunnusrekisteriä.

Europol
Tietoturva · 02.05.2026

Puhelinhuijaukset muuttuvat — rikolliset soittavat IT-tukena ja vaativat pääsyä järjestelmiin

Cordial Spider ja Snarky Spider -rikollisryhmät käyttävät puhelinhuijauksia murtautuakseen yritysten pilvipalveluihin. Ryhmät soittavat uhreille IT-tukena, ohjaavat heidät väärennetyille kirjautumissivuille ja varastavat tunnukset minuuteissa. Suomessa samaa taktiikkaa käytetään myös yksityishenkilöitä vastaan.

The Hacker News
Tietoturva · 02.05.2026

Tekstiviestihuijausten torjunta tehostuu maanantaina — mitä muuttuu ja mitä ei

Traficomin lähettäjätunnusrekisteri astuu voimaan maanantaina 4.5.2026. Rekisteröimättömät tunnukset näytetään jatkossa nimellä 'Tuntematon'. Järjestelmässä on kuitenkin porsaanreikiä, joita huijarit jo hyödyntävät.

Traficom — SMS Sender ID...
Tietoturva · 01.05.2026

Kalastelusta tuli palvelubisnes — Bluekit-alusta myy tekoälyavusteisia huijauksia

Uusi Bluekit-kalastelualusta myy valmiita huijauskampanjoita kuukausimaksulla, tekoälyavustaja ja yli 40 kohdepohjaa mukaan lukien. Varonis Threat Labs paljasti alustan, joka ohittaa kaksivaiheisen tunnistautumisen varastamalla istuntoevästeitä. Suomessa vastaava tekniikka uhkaa pankkitunnuksilla kirjautumista.

Varonis Threat Labs
Tietoturva · 29.04.2026

Citizen Lab: Kiina kalasteli toimittajien tunnuksia tekaistun ilmiantajan avulla

Toronton yliopiston Citizen Lab ja kansainvälinen tutkivien toimittajien verkosto ICIJ paljastivat kaksi Kiinan hallintoon kytkeytyvää kalastelukampanjaa. Hyökkääjät käyttivät tekaistuja ilmiantajapersoonia, tekoälyviestejä ja OAuth-kalastelua kohdistuakseen toimittajiin ja ihmisoikeusaktivisteihin.

Citizen Lab — Tall Tales: How...
Tietoturva · 28.04.2026

Sosiaalinen media on huijareiden pääkanava — tappiot kahdeksankertaistuneet viidessä vuodessa

Yhdysvaltain kauppakomission mukaan sosiaalisen median kautta tehdyt huijaukset aiheuttivat 2,1 miljardin dollarin (noin 1,9 miljardin euron) tappiot vuonna 2025. Suomessa poliisille ilmoitettiin samana vuonna yli 10 000 verkkohuijausta, joiden tappiot olivat 88 miljoonaa euroa.

FTC — Reported Losses to Scams...
Tietoturva · 27.04.2026

Huijausviestit vaikeutuvat: Tekstiviestien lähettäjätunnukset rekisteröitävä toukokuuhun mennessä

Traficomin uusi määräys pakottaa kaikki organisaatiot rekisteröimään tekstiviestien lähettäjätunnukset huhtikuun loppuun mennessä. Toukokuun 4. päivästä alkaen rekisteröimättömien lähettäjien viestit näytetään vastaanottajille tuntemattomina. Muutos vaikeuttaa merkittävästi huijausviestien lähettämistä.

Traficom — Organisaatioiden...
Tietoturva · 27.04.2026

Snow-haittaohjelma leviää Teams-puheluilla — hyökkääjät esiintyvät IT-tukena

Googlen uhkatiedusteluryhmä on paljastanut UNC6692-hyökkääjäryhmän, joka esiintyy IT-tukena Microsoft Teams -puheluissa ja asentaa Snow-haittaohjelmiston uhrien koneille. Kyberturvallisuuskeskus on varoittanut samankaltaisista Teams-hyökkäyksistä suomalaisissa organisaatioissa.

Google Threat Intelligence...
Tietoturva · 25.04.2026

SUPO: Venäjä hakkeroi suomalaisten kotireitittimiä vakoiluun

Venäjän sotilastiedustelu GRU hakkeroi yli 18 000 kotireititintä 120 maassa, mukaan lukien Suomessa. SUPO ja Kyberturvallisuuskeskus osallistuivat FBI:n johtamaan estoperaatioon. Hyökkääjät varastivat Microsoft Office -tunnuksia ohjaamalla verkkoliikennettä väärennetyille palvelimille.

Krebs on Security — Russia...