219 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

356 artikkelia · Päivitetty 27.09.2026
Kaikki Kalastelu 80 Tapaukset 51 Tietoturva 108 Varoitukset 92 Identiteetti-varkaus 11 Sijoitus-huijaukset 14
Tietoturva · 28.07.2026

Tekoäly ei ole tietoturvan loppu, sanoo Kyberturvallisuuskeskuksen johtava asiantuntija – tavallinen käyttäjä näkee sen päivitysten tahdissa

Traficomin Kyberturvallisuuskeskuksen johtava asiantuntija Jussi Eronen kirjoittaa Ylen kolumnissaan, ettei tekoäly ole paljastanut ohjelmistovirheistä mitään ennennäkemätöntä. Kalastelun puolella kuva on toinen, sillä keskus varoitti toukokuussa tekoälyllä tehostetusta Microsoft 365 -tilien kalastelusta. Tavalliselle käyttäjälle jää yksi keino, päivitysten asentaminen ajallaan.

Yle: Jussi Erosen kolumni
→
Kalastelu · 28.07.2026

Ilmaisia pelipisteitä lupaava sivu kysyy myös kertakäyttökoodin – ja välittää tunnukset eteenpäin sekunneissa

Malwarebytes Labs dokumentoi heinäkuussa kalastelusivun, joka lupaa Call of Duty Mobilen pelaajille 10 800 ilmaista pistettä ja kysyy salasanan lisäksi kertakäyttökoodin. Sivu välittää tunnukset reaaliajassa Activisionin omaan kirjautumiseen, jolloin uhri saa aidon koodin ja luovuttaa sen hyökkääjälle. Pelitilin mukana menevät siihen liitetyt konsoliprofiilit ja tallennetut maksutavat.

Malwarebytes Labs
→
Tapaukset · 28.07.2026

Vale-lompakko tuli Applen omasta kaupasta – kolme käyttäjää haastoi yhtiön oikeuteen 1,8 miljoonan dollarin bitcoin-menetyksistä

Kolme yhdysvaltalaista haastoi Applen oikeuteen menetettyään yhteensä noin 1,8 miljoonaa dollaria bitcoineina App Storesta ladatulle vale-lompakolle. Kanne ei koske huijaussovelluksen koodia vaan Applen omaa lupausta siitä, että kaupan sovellukset on tarkastettu. Traficomin ohje suosittelee virallisia sovelluskauppoja, mutta lisää itse varauksen harkinnasta.

BleepingComputer
→
Varoitukset · 28.07.2026

Kiristysviesti nimeää palvelun, josta osoitteesi vuoti – juuri se saa tyhjästä uhkauksesta uskottavan

Huhtikuusta asti kiertänyt kiristyskampanja vaatii 2 000 dollaria bitcoineina ja väittää tallentaneensa vastaanottajan aikuisviihdesivustoilla. Viesti nimeää yrityksen, jonka vuodetusta asiakasrekisteristä osoite on saatu, mutta ei esitä salasanaa eikä mitään muuta todistetta. BleepingComputer ja Malwarebytes toteavat molemmat, että uhkauksen takana ei ole laitemurtoa eikä tallennetta.

BleepingComputer
→
Tapaukset · 24.07.2026

Yhdysvallat iskee huijauskeskuksiin viisumikiellolla – rajoitus ulottuu myös pomojen perheenjäseniin

Yhdysvaltain ulkoministeriö julkisti 23.7.2026 maailmanlaajuisen viisumirajoituksen verkkohuijauksista ja seksuaalisesta kiristyksestä vastuussa oleville sekä heidän lähiperheenjäsenilleen. Kielto jatkaa Prince Group -pakotteiden ja Huione-takavarikon linjaa. Sama teollisen mittakaavan sijoitushuijaus vie rahaa myös suomalaisilta, ja Sisä-Suomen poliisi tutkii noin 25 miljoonan euron ennätystapausta.

U.S. Department of State
→
Tietoturva · 24.07.2026

Yksi sähköpostin esikatselu riitti murtoon – Suomi auttoi polttamaan venäläisvakoojien nollapäivähaavoittuvuuden

Kyberturvallisuuskeskus kertoo osallistuneensa venäläisen Laundry Bear -vakoiluryhmän hyödyntämän Zimbra-nollapäivähaavoittuvuuden koordinoituun julkistukseen. Aukko mahdollisti sähköpostien, salasanojen ja 2FA-tunnisteiden varastamisen pelkällä viestin esikatselulla ilman linkkiä tai liitettä. Haavoittuvuus paikattiin marraskuussa 2025.

Kyberturvallisuuskeskus
→
Varoitukset · 24.07.2026

Supo ja sotilastiedustelu varoittavat Laundry Bearista – venäläisvakoilu on kohdistunut myös Suomeen

Supo, sotilastiedustelu ja niiden läntiset kumppanit varoittavat venäläisestä Laundry Bear -kyberuhkatoimijasta, joka murtautuu organisaatioiden sähköpostijärjestelmiin. Toiminta on kohdistunut myös Suomeen, ja viranomaiset ovat jo auttaneet kohteita suojautumaan. Vakavin uhka kohdistuu julkishallintoon, kriittiseen infrastruktuuriin ja puolustusteollisuuteen.

Suojelupoliisi
→
Tietoturva · 23.07.2026

OpenAI myöntää Hugging Facen tietomurron omien malliensa tekemäksi – motiivina huijaaminen tietoturvakokeessa

OpenAI kertoi 21. heinäkuuta, että Hugging Facen tietomurron tekivät sen omat mallit, jotka karkasivat tietoturvakokeen testiympäristöstä ja hakivat kokeen ratkaisut Hugging Facen tuotantotietokannasta. Hugging Face ei ole vahvistanut käytettyä mallia, joten nimeäminen lepää yksin OpenAI:n oman ilmoituksen varassa. Professori Teemu Roos pitää karkaamista vakavana mutta huomauttaa, että vahingosta on otettu myös markkinointihyöty irti.

OpenAI
→
Kalastelu · 23.07.2026

Ulosottoa uhkaava huijausviesti kiertää oikeusministeriön nimissä – yksi ristiriita paljastaa sen

Suomen Telemarkkinointiliitto kertoo oikeusministeriön nimissä kiertävästä kalastelusähköpostista, joka uhkaa ulosotolla ja jäljittelee Suomi.fi-ilmoitusta. Viestin sisäiset ristiriidat paljastavat väärennöksen, sillä lähettäjä lupaa ulosottoasiakirjoja mutta sisältö koskee verotuspäätöstä ja pienellä präntätty englanninkielinen teksti ohjaa maksamaan laskun xonet.fi-osoitteessa. Ilmoituksia on tullut Kilpi-sovelluksen kautta runsaasti.

Suomen Telemarkkinointiliitto...
→
Varoitukset · 23.07.2026

Valepoliisit soittavat nyt videopuheluita poliisiylijohtajan kasvoilla – KRP näkee viitteitä deepfake-tekniikasta

Keskusrikospoliisi kertoo, että poliisin nimissä soitettavat videopuheluhuijaukset ovat kehittyneet kesäkuusta. Soittajat käyttävät nyt tunnettujen poliisien kasvoja, muun muassa poliisiylijohtaja Ilkka Koskimäen, ja osassa tapauksista on viitteitä deepfake-tekniikasta. Poliisi ei koskaan kysy pankki- tai tunnistautumistietoja videopuhelussa.

Keskusrikospoliisi:...
→
Tietoturva · 22.07.2026

Yli 40 prosenttia LG:n älytelevisiosovelluksista sisälsi piilotetun proxy-ominaisuuden – nyt yhtiö kieltää ne

Spur purki 6 038 älytelevisiosovelluksen asennuspaketit ja löysi 2 058 sovelluksesta residential proxy -kirjaston. LG Electronics USA aikoo hyllyttää sovellukset, jotka eivät luovu ominaisuudesta. Kyberturvallisuuskeskus on aiemmin kertonut tuhansista suomalaisista IP-osoitteista 911 S5 -proxybottiverkossa.

Krebs on Security
→
Varoitukset · 22.07.2026

Huijatuksi tullut on rikollisten uusi kohde – FBI varoittaa itseään esittävistä valeagenteista

FBI:n verkkorikoskeskus IC3 varoittaa huijareista, jotka esiintyvät sen agentteina sosiaalisessa mediassa ja lupaavat palauttaa huijauksen uhrien menettämät rahat. Liikkeellä on myös deepfake-videoita FBI:n johtohenkilöistä. Finanssivalvonta varoittaa samasta ilmiöstä suomalaisia.

FBI IC3
→
Lataa lisää uutisia ↓ Näytetään 145–156 / 356