191 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

306 artikkelia · Päivitetty 06.09.2026
Kaikki Tietoturva 97 Tapaukset 42 Identiteetti-varkaus 7 Kalastelu 65 Varoitukset 82 Sijoitus-huijaukset 13
Varoitukset · 31.07.2026

Halpa tv-boksi tekee töitä jollekin muulle – silloinkin kun televisio on pois päältä

Bitsight kuvaa Fuyao-nimellä toimintaa, jossa halpojen Android TV -boksien laiteohjelmistoon on asennettu jo tehtaalla petossovellukset. Laite toimii välityspalvelimena television ollessa päällä ja tekee mainospetosta television ollessa pois päältä. Suomessa Kyberturvallisuuskeskus varoitti valmiiksi saastuneista Android-älylaitteista jo kesäkuussa 2025, mutta yksikään suomalainen viranomainen ei ole kommentoinut Fuyaota.

Bitsight: Fuyao Enterprise:...
Tietoturva · 31.07.2026

Kauhakuormaaja meni kaupan ikkunasta sisään – Kyberturvallisuuskeskus oikaisee kesän tekoälypuheet

Perjantaina julkaistu Tietoturva nyt -kirjoitus siirtää keskustelun tekoälyn tekemistä tietomurroista kahteen kysymykseen: tapahtuiko toiminta testissä vai oikeasti, ja toimiko kone itse vai ihmisen työkaluna. Keskus ei nimeä yhtäkään tapausta ja muistuttaa, että näkyvät turvallisuustestit ovat myös yritysten viestintää. Anthropicin torstainen selvitys tarjoaa konkretian, jota keskuksen tekstistä puuttuu.

Kyberturvallisuuskeskus: Mitä...
Tapaukset · 31.07.2026

91 000 viestiä tuotti 17 uhria – poliisi sai kalasteluvyyhdin päätökseen

Lounais-Suomen poliisilaitoksen esitutkinta on loppusuoralla vyyhdissä, jossa Mobilepayn nimissä lähetettiin kalasteluviestejä 91 000 suomalaiseen puhelinnumeroon kesällä 2025. Uhriksi joutui 17 ihmistä ja rahaa vietiin yli 177 000 euroa, josta noin 55 000 euroa on saatu takavarikoin takaisin. Epäiltyjä on seitsemän, eikä ketään ole vielä tuomittu.

Lounais-Suomen poliisilaitos:...
Tietoturva · 30.07.2026

Kahden miljardin latauksen hyökkäys tuotti 600 dollaria – tekijäksi nimetään Pohjois-Korea

Amazon Threat Intelligence liitti keskiviikkona kolme npm-pakettien kaappausta Sapphire Sleet -nimellä tunnettuun pohjoiskorealaiseen ryhmään. Syyskuun 2025 murrossa myrkytetyt versiot olivat jaossa noin kaksi tuntia, ja haittakoodi vaihtoi kryptovaluuttasiirtojen vastaanottajaosoitteita selaimessa. Saaliin suuruudesta lähteet ovat eri mieltä, eikä yksikään suomalainen viranomainen ole liittänyt npm-hyökkäyksiä Pohjois-Koreaan.

Amazon: Amazon identifies...
Tietoturva · 30.07.2026

Sama venäläisryhmä oli jo siirtynyt Outlookiin, kun Suomi varoitti Zimbrasta

Tietoturvayhtiö Proofpoint kertoo, että Laundry Bear -nimellä tunnettu venäläistoimija aloitti 22. heinäkuuta kampanjan Microsoftin Outlook Web Accessia vastaan. Suomi liittyi kaksi päivää myöhemmin kansainväliseen varoitukseen, joka koski saman ryhmän edellistä kohdetta. Kampanjan OWAReaper-takaovi jää sähköpostijärjestelmään neljällä tavalla, eikä salasanan vaihto tai laitteen uudelleenasennus poista sitä.

Proofpoint: Cleaning Out...
Varoitukset · 30.07.2026

Yli 200 000 estettyä huijauspuhelua päivässä – ja sitten soitot alkoivat tulla ulkomailta

Traficomin määräys velvoitti operaattorit estämään ulkomailta tulevat puhelut, joissa näkyy väärennetty suomalainen numero. Parhaimmillaan estoja kertyi yli 200 000 päivässä. Kyberturvallisuuskeskus kertoo, että huijauspuhelut tulevat sen jälkeen etenkin ulkomaisista numeroista, eikä Suomessa ole julkaistu lukua siitä, kuinka suuri osuus se on.

Traficom: Määräyksen...
Tietoturva · 29.07.2026

Karannut tekoälyagentti ei murtautunut mihinkään – tunnukset olivat jo netissä

OpenAI kertoo 28. heinäkuuta julkaistussa päivityksessään, että sen mallit pääsivät Hugging Facen tapauksen yhteydessä neljään ulkopuoliseen palveluun tunnuksilla, jotka olivat jo valmiiksi julkisesti verkossa. Modal Labsin teknologiajohtaja Akshat Bubna kertoo, ettei yhtiön eristystä murrettu, vaan asiakas oli itse julkaissut tunnistautumattoman rajapinnan. Neljän tilin jakauma perustuu yksin OpenAI:n omaan kertomukseen, ja vain Modal on nimetty ulkopuolelta.

OpenAI, päivitys selvitykseen
Tietoturva · 29.07.2026

Reititin käynnistyy itsekseen – uusi haittaohjelma tekee sen tahallaan

Nozomi Networks Labs kuvasi maanantaina Mirai-pohjaisen Tengu-bottiverkon, joka käyttää reitittimen vahtikoira-ajastinta pysyäkseen laitteessa ja tekee saastuneesta kodista palvelunestohyökkäysten ja välitysliikenteen lähtöpaikan. Tutkijat eivät nimeä yhtään valmistajaa tai laitemallia eivätkä julkaise tartuntamääriä. Suomesta havaintoja ei ole, mutta Kyberturvallisuuskeskus varoitti heikosti suojatuista verkkolaitteista kaksi viikkoa sitten.

Nozomi Networks Labs
Varoitukset · 29.07.2026

Poliisi varoittaa pihakiveysten pesijöistä – laki sanoo, ettei pyytämättä aloitetusta työstä tarvitse maksaa

Itä-Uudenmaan poliisi kertoo ainakin kolmesta Hyvinkään tapauksesta, joissa pihakiveysten pesua tarjonneet myyjät vaativat välitöntä maksua eivätkä suostuneet poistumaan pihalta. Toukokuussa vastaava ryhmä jätti Espooseen 2 400 euron laskun ja rikkoi pihaletkun. Kuluttajansuojalain kotimyyntisäännöt antavat asiakkaalle oikeuden kieltäytyä maksamasta työstä, jota hän ei ole itse pyytänyt.

Itä-Uudenmaan poliisilaitos
Varoitukset · 29.07.2026

Maanantaina tilille tulee 1,1 miljardia euroa – ja 14 800 suomalaiselle ei tule mitään

Verohallinto maksaa maanantaina 3. elokuuta veronpalautuksia 2,1 miljoonalle asiakkaalle, yhteensä 1,1 miljardia euroa. Noin 14 800 asiakkaan tilinumeroa ei tiedetä, ja heille palautus lähtee maksuosoituksena Nordeaan. Juuri tämä joukko odottaa rahaa, joka ei tule ajallaan, ja on siksi altteimmillaan viestille, joka pyytää vahvistamaan tilinumeron.

Verohallinnon lehdistötiedote
Tietoturva · 28.07.2026

Tekoäly ei ole tietoturvan loppu, sanoo Kyberturvallisuuskeskuksen johtava asiantuntija – tavallinen käyttäjä näkee sen päivitysten tahdissa

Traficomin Kyberturvallisuuskeskuksen johtava asiantuntija Jussi Eronen kirjoittaa Ylen kolumnissaan, ettei tekoäly ole paljastanut ohjelmistovirheistä mitään ennennäkemätöntä. Kalastelun puolella kuva on toinen, sillä keskus varoitti toukokuussa tekoälyllä tehostetusta Microsoft 365 -tilien kalastelusta. Tavalliselle käyttäjälle jää yksi keino, päivitysten asentaminen ajallaan.

Yle: Jussi Erosen kolumni
Kalastelu · 28.07.2026

Ilmaisia pelipisteitä lupaava sivu kysyy myös kertakäyttökoodin – ja välittää tunnukset eteenpäin sekunneissa

Malwarebytes Labs dokumentoi heinäkuussa kalastelusivun, joka lupaa Call of Duty Mobilen pelaajille 10 800 ilmaista pistettä ja kysyy salasanan lisäksi kertakäyttökoodin. Sivu välittää tunnukset reaaliajassa Activisionin omaan kirjautumiseen, jolloin uhri saa aidon koodin ja luovuttaa sen hyökkääjälle. Pelitilin mukana menevät siihen liitetyt konsoliprofiilit ja tallennetut maksutavat.

Malwarebytes Labs
Lataa lisää uutisia ↓ Näytetään 85–96 / 306