191 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

306 artikkelia · Päivitetty 06.09.2026
Kaikki Tietoturva 97 Tapaukset 42 Identiteetti-varkaus 7 Kalastelu 65 Varoitukset 82 Sijoitus-huijaukset 13
Varoitukset · 03.09.2026

Tutkimus paljastaa huijaajien kaavan – tienkäyttömaksu tulee tekstarilla, verottaja soittaa

Tietoturvayhtiö Malwarebytesin tuore telemetria-analyysi paljastaa, että huijaajat kohdistavat huijaustyypin tarkoituksella tiettyyn kanavaan, jolloin tienkäyttömaksuhuijaukset kulkevat tekstiviestillä ja verottajaksi tekeytyvät puhelut soittamalla. Sama kanavavalinnan logiikka näkyy juuri nyt Suomessa, sillä poliisi varoitti eilen puhelimitse leviävistä tekoäänihuijauksista veronpalautusten maksupäivän alla.

Malwarebytes Labs, Scammers...
Tietoturva · 02.09.2026

Suosittu selainlaajennus vaihtoi omistajaa ja muuttui vakoiluohjelmaksi

Tietoturvayhtiö Socket paljasti 19 haitallisen Chrome- ja Edge-laajennuksen kampanjan, jossa viisi alun perin turvallista laajennusta ostettiin kehittäjiltään ja muutettiin vakoiluohjelmiksi tavallisen näyttävän päivityksen kautta. Chrome-versiot on poistettu kaupasta, mutta lippulaivalaajennuksen Edge-versio oli Socketin raportin mukaan yhä käytössä uudella komentopalvelimella.

Socket
Identiteetti-varkaus · 02.09.2026

Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa ajokorttia – FBI aloitti tutkinnan

Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa yhdysvaltalaista ja kanadalaista ajokorttia sekä muita henkilöasiakirjoja. Tiedot näyttävät peräisin yhdysvaltalaisen tunnistuspalveluntarjoaja idscan.netin tietomurrosta, jonka asiakkaisiin kuuluvat muun muassa Hertz, Target ja FedEx. FBI on aloittanut asiaa koskevan tutkinnan, mutta murron laajuus on yhä vahvistamatta.

Krebs on Security, FBI probes...
Varoitukset · 02.09.2026

Veronpalautukset maksetaan torstaina – poliisi muistuttaa tekoäänistä puhelinhuijauksissa

Verohallinto maksaa torstaina noin 829 miljoonaa euroa veronpalautuksia lähes 939 000 ihmiselle, ja poliisi muistuttaa maksupäivään ajoittuvasta huijausilmiöstä. Kaakkois-Suomen poliisilaitos nostaa esiin uutena riskinä tekoäänen, joka voi tehdä huijauspuheluista aiempaa uskottavampia, mutta kyse on toistaiseksi varoituksesta ilman raportoituja uhreja.

Kaakkois-Suomen poliisilaitos
Tietoturva · 31.08.2026

Vakuutusyhtiö ja tietosuojavaltuutettu varoittavat älylasien riskeistä työpaikoilla

LähiTapiola ja tietosuojavaltuutettu Anu Talus varoittivat 26. elokuuta älylasien riskeistä työpaikoilla. Vakuutusyhtiö pitää laitteita uutena välineenä yritysvakoiluun ja tulevaisuudessa mahdollisesti myös huijauksiin, kun taas tietosuojavaltuutettu muistuttaa, että kuvattavalla on oikeus tietää kuvaamisesta ja pyytää tallenteen poistamista.

LähiTapiola, tiedote (ePressi)
Identiteetti-varkaus · 29.08.2026

Autioituneesta kuntoutuskeskuksesta löytyi potilastietoja vielä vuosia siivouksen jälkeen

Pirkanmaan hyvinvointialue väitti vuonna 2021 siivonneensa autioituneen kuntoutuskeskuksen henkilötiedoista, mutta alueen uusi omistaja on löytänyt sieltä nimiä, henkilötunnuksia ja potilasmerkintöjä viime vuodesta lähtien. Alueen johto kertoo saaneensa tiedon jatkuvista löydöistä vasta toimittajan yhteydenotosta, ja on epäselvää, onko hyvinvointialue tehnyt asiasta tietosuojailmoitusta.

Yle, Autioituneesta...
Kalastelu · 29.08.2026

S-Pankin ja EasyParkin nimissä liikkuu taas kalasteluviestejä

Kyberturvallisuuskeskuksen viikkokatsaus 35/2026 kokoaa kaksi tuoretta kansalaisilmoitusta: S-Pankin nimissä lähetetyn sähköpostin, joka väittää pankkiviestin katoavan seitsemässä päivässä, ja EasyParkin nimissä liikkuvan tekstiviestin väitetystä maksamattomasta pysäköintimaksusta. Kumpikin tähtää joko pankkitunnusten tai rahan kaappaamiseen väärennetyn sivun kautta, ja samantyyppisiä viestejä on nostettu esiin lähes joka viikon katsauksessa.

Kyberturvallisuuskeskuksen...
Varoitukset · 29.08.2026

Kriittinen WordPress-haavoittuvuus murtaa yhä suomalaisia sivustoja

Kriittinen haavoittuvuus WordPressin ytimessä on antanut hyökkääjille pääsyn verkkosivustoille heinäkuusta 2026 lähtien, ja Kyberturvallisuuskeskus vahvistaa useita tapauksia myös suomalaisilla organisaatioilla. Murrettuja sivustoja on käytetty väärennettyjen kirjautumisikkunoiden ja haittaohjelmien levittämiseen sivustojen kävijöille.

Traficom
Varoitukset · 29.08.2026

Signal-tukena esiintyvä viesti kalastelee varmuuskopion palautusavainta

Kyberturvallisuuskeskus varoittaa viikkokatsauksessaan Signal-tukena esiintyvästä kalastelusta, joka tavoittelee Secure Backups -ominaisuuden 64-merkkistä palautusavainta. Kyse on jatkoa kansainväliselle kampanjalle, jonka FBI ja CISA ovat yhdistäneet Venäjän valtiollisiin tiedusteluryhmiin. Avaimen jakanutta neuvotaan generoimaan uusi avain, sillä vanhan poistaminen ei riitä.

Kyberturvallisuuskeskuksen...
Tietoturva · 28.08.2026

Kyberturvallisuuskeskus muistuttaa valmistajia – haavoittuvuuksien ilmoitusvelvollisuus alkaa syyskuussa

Kyberturvallisuuskeskus kehottaa verkkoon kytkeytyvien tuotteiden valmistajia varautumaan kyberkestävyyssäädöksen mukaiseen ilmoitusvelvollisuuteen, joka alkaa 11. syyskuuta. Aktiivisesti hyväksikäytetystä haavoittuvuudesta tai vakavasta poikkeamasta on ilmoitettava ENISA:n Single Reporting Platform -alustalle jo vuorokauden kuluessa, ja viranomainen listaa yhdeksän askelta, joilla valmistaja voi valmistautua prosessiin ennen ensimmäistä oikeaa tapausta.

Kyberturvallisuuskeskus
Kalastelu · 28.08.2026

Väärennetty Apple Pay -ilmoitus valtaa iPhonen näytön – ääni kehottaa soittamaan huijausnumeroon

Malwarebytesin analyysi kuvaa haitallisen verkkosivun, joka jäljittelee Apple Pay -maksua, Face ID -tunnistusta ja lukittua Apple ID -tiliä, ja lukee varoituksen ääneen selaimen omalla puheentuotolla. Kaikki sivun näyttämät tapahtumatiedot ovat kiinteitä jokaiselle kävijälle, ja vain päivämäärä paljastaa väärennöksen. Kyse on eri tekotavasta kuin viime viikolla uutisoitu varastettujen iPhonien tekoäly-ääniagenttihuijaus.

Malwarebytes Blog
Varoitukset · 28.08.2026

Väärä Indeed-haastattelusovellus asentaa vakoiluohjelman työnhakijan puhelimeen

Malwarebytesin 26. elokuuta julkaisema raportti kuvaa kampanjan, jossa Indeedissä esiintyvät väärät työnantajat ohjaavat hakijat asentamaan sovelluskaupan ulkopuolinen Android-sovellus 'haastattelun suorittamiseksi'. Sovellus jäljittelee Indeedin kirjautumissivua, kaappaa sähköpostiosoitteen ja pyytää sen jälkeen VPN-yhteyttä sekä esteettömyyspalvelun oikeuksia, joilla se voi asentaa lisää haittaohjelmia ja estää oman poistonsa. Indeed vahvistaa, ettei sovelluksilla ole yhteyttä yhtiöön, ja kehottaa hylkäämään jokaisen asennuspyynnön.

Malwarebytes Blog
Lataa lisää uutisia ↓ Näytetään 13–24 / 306