Tuoreimmat uutiset.
Tutkimus paljastaa huijaajien kaavan – tienkäyttömaksu tulee tekstarilla, verottaja soittaa
Tietoturvayhtiö Malwarebytesin tuore telemetria-analyysi paljastaa, että huijaajat kohdistavat huijaustyypin tarkoituksella tiettyyn kanavaan, jolloin tienkäyttömaksuhuijaukset kulkevat tekstiviestillä ja verottajaksi tekeytyvät puhelut soittamalla. Sama kanavavalinnan logiikka näkyy juuri nyt Suomessa, sillä poliisi varoitti eilen puhelimitse leviävistä tekoäänihuijauksista veronpalautusten maksupäivän alla.
Suosittu selainlaajennus vaihtoi omistajaa ja muuttui vakoiluohjelmaksi
Tietoturvayhtiö Socket paljasti 19 haitallisen Chrome- ja Edge-laajennuksen kampanjan, jossa viisi alun perin turvallista laajennusta ostettiin kehittäjiltään ja muutettiin vakoiluohjelmiksi tavallisen näyttävän päivityksen kautta. Chrome-versiot on poistettu kaupasta, mutta lippulaivalaajennuksen Edge-versio oli Socketin raportin mukaan yhä käytössä uudella komentopalvelimella.
Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa ajokorttia – FBI aloitti tutkinnan
Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa yhdysvaltalaista ja kanadalaista ajokorttia sekä muita henkilöasiakirjoja. Tiedot näyttävät peräisin yhdysvaltalaisen tunnistuspalveluntarjoaja idscan.netin tietomurrosta, jonka asiakkaisiin kuuluvat muun muassa Hertz, Target ja FedEx. FBI on aloittanut asiaa koskevan tutkinnan, mutta murron laajuus on yhä vahvistamatta.
Veronpalautukset maksetaan torstaina – poliisi muistuttaa tekoäänistä puhelinhuijauksissa
Verohallinto maksaa torstaina noin 829 miljoonaa euroa veronpalautuksia lähes 939 000 ihmiselle, ja poliisi muistuttaa maksupäivään ajoittuvasta huijausilmiöstä. Kaakkois-Suomen poliisilaitos nostaa esiin uutena riskinä tekoäänen, joka voi tehdä huijauspuheluista aiempaa uskottavampia, mutta kyse on toistaiseksi varoituksesta ilman raportoituja uhreja.
Vakuutusyhtiö ja tietosuojavaltuutettu varoittavat älylasien riskeistä työpaikoilla
LähiTapiola ja tietosuojavaltuutettu Anu Talus varoittivat 26. elokuuta älylasien riskeistä työpaikoilla. Vakuutusyhtiö pitää laitteita uutena välineenä yritysvakoiluun ja tulevaisuudessa mahdollisesti myös huijauksiin, kun taas tietosuojavaltuutettu muistuttaa, että kuvattavalla on oikeus tietää kuvaamisesta ja pyytää tallenteen poistamista.
Autioituneesta kuntoutuskeskuksesta löytyi potilastietoja vielä vuosia siivouksen jälkeen
Pirkanmaan hyvinvointialue väitti vuonna 2021 siivonneensa autioituneen kuntoutuskeskuksen henkilötiedoista, mutta alueen uusi omistaja on löytänyt sieltä nimiä, henkilötunnuksia ja potilasmerkintöjä viime vuodesta lähtien. Alueen johto kertoo saaneensa tiedon jatkuvista löydöistä vasta toimittajan yhteydenotosta, ja on epäselvää, onko hyvinvointialue tehnyt asiasta tietosuojailmoitusta.
S-Pankin ja EasyParkin nimissä liikkuu taas kalasteluviestejä
Kyberturvallisuuskeskuksen viikkokatsaus 35/2026 kokoaa kaksi tuoretta kansalaisilmoitusta: S-Pankin nimissä lähetetyn sähköpostin, joka väittää pankkiviestin katoavan seitsemässä päivässä, ja EasyParkin nimissä liikkuvan tekstiviestin väitetystä maksamattomasta pysäköintimaksusta. Kumpikin tähtää joko pankkitunnusten tai rahan kaappaamiseen väärennetyn sivun kautta, ja samantyyppisiä viestejä on nostettu esiin lähes joka viikon katsauksessa.
Kriittinen WordPress-haavoittuvuus murtaa yhä suomalaisia sivustoja
Kriittinen haavoittuvuus WordPressin ytimessä on antanut hyökkääjille pääsyn verkkosivustoille heinäkuusta 2026 lähtien, ja Kyberturvallisuuskeskus vahvistaa useita tapauksia myös suomalaisilla organisaatioilla. Murrettuja sivustoja on käytetty väärennettyjen kirjautumisikkunoiden ja haittaohjelmien levittämiseen sivustojen kävijöille.
Signal-tukena esiintyvä viesti kalastelee varmuuskopion palautusavainta
Kyberturvallisuuskeskus varoittaa viikkokatsauksessaan Signal-tukena esiintyvästä kalastelusta, joka tavoittelee Secure Backups -ominaisuuden 64-merkkistä palautusavainta. Kyse on jatkoa kansainväliselle kampanjalle, jonka FBI ja CISA ovat yhdistäneet Venäjän valtiollisiin tiedusteluryhmiin. Avaimen jakanutta neuvotaan generoimaan uusi avain, sillä vanhan poistaminen ei riitä.
Kyberturvallisuuskeskus muistuttaa valmistajia – haavoittuvuuksien ilmoitusvelvollisuus alkaa syyskuussa
Kyberturvallisuuskeskus kehottaa verkkoon kytkeytyvien tuotteiden valmistajia varautumaan kyberkestävyyssäädöksen mukaiseen ilmoitusvelvollisuuteen, joka alkaa 11. syyskuuta. Aktiivisesti hyväksikäytetystä haavoittuvuudesta tai vakavasta poikkeamasta on ilmoitettava ENISA:n Single Reporting Platform -alustalle jo vuorokauden kuluessa, ja viranomainen listaa yhdeksän askelta, joilla valmistaja voi valmistautua prosessiin ennen ensimmäistä oikeaa tapausta.
Väärennetty Apple Pay -ilmoitus valtaa iPhonen näytön – ääni kehottaa soittamaan huijausnumeroon
Malwarebytesin analyysi kuvaa haitallisen verkkosivun, joka jäljittelee Apple Pay -maksua, Face ID -tunnistusta ja lukittua Apple ID -tiliä, ja lukee varoituksen ääneen selaimen omalla puheentuotolla. Kaikki sivun näyttämät tapahtumatiedot ovat kiinteitä jokaiselle kävijälle, ja vain päivämäärä paljastaa väärennöksen. Kyse on eri tekotavasta kuin viime viikolla uutisoitu varastettujen iPhonien tekoäly-ääniagenttihuijaus.
Väärä Indeed-haastattelusovellus asentaa vakoiluohjelman työnhakijan puhelimeen
Malwarebytesin 26. elokuuta julkaisema raportti kuvaa kampanjan, jossa Indeedissä esiintyvät väärät työnantajat ohjaavat hakijat asentamaan sovelluskaupan ulkopuolinen Android-sovellus 'haastattelun suorittamiseksi'. Sovellus jäljittelee Indeedin kirjautumissivua, kaappaa sähköpostiosoitteen ja pyytää sen jälkeen VPN-yhteyttä sekä esteettömyyspalvelun oikeuksia, joilla se voi asentaa lisää haittaohjelmia ja estää oman poistonsa. Indeed vahvistaa, ettei sovelluksilla ole yhteyttä yhtiöön, ja kehottaa hylkäämään jokaisen asennuspyynnön.