138 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

219 artikkelia · Päivitetty 30.07.2026
Kaikki Tietoturva 72 Varoitukset 62 Kalastelu 43 Tapaukset 30 Sijoitus-huijaukset 9 Identiteetti-varkaus 3
Tietoturva · 30.07.2026

Kahden miljardin latauksen hyökkäys tuotti 600 dollaria – tekijäksi nimetään Pohjois-Korea

Amazon Threat Intelligence liitti keskiviikkona kolme npm-pakettien kaappausta Sapphire Sleet -nimellä tunnettuun pohjoiskorealaiseen ryhmään. Syyskuun 2025 murrossa myrkytetyt versiot olivat jaossa noin kaksi tuntia, ja haittakoodi vaihtoi kryptovaluuttasiirtojen vastaanottajaosoitteita selaimessa. Saaliin suuruudesta lähteet ovat eri mieltä, eikä yksikään suomalainen viranomainen ole liittänyt npm-hyökkäyksiä Pohjois-Koreaan.

Amazon: Amazon identifies...
Tietoturva · 30.07.2026

Sama venäläisryhmä oli jo siirtynyt Outlookiin, kun Suomi varoitti Zimbrasta

Tietoturvayhtiö Proofpoint kertoo, että Laundry Bear -nimellä tunnettu venäläistoimija aloitti 22. heinäkuuta kampanjan Microsoftin Outlook Web Accessia vastaan. Suomi liittyi kaksi päivää myöhemmin kansainväliseen varoitukseen, joka koski saman ryhmän edellistä kohdetta. Kampanjan OWAReaper-takaovi jää sähköpostijärjestelmään neljällä tavalla, eikä salasanan vaihto tai laitteen uudelleenasennus poista sitä.

Proofpoint: Cleaning Out...
Varoitukset · 30.07.2026

Yli 200 000 estettyä huijauspuhelua päivässä – ja sitten soitot alkoivat tulla ulkomailta

Traficomin määräys velvoitti operaattorit estämään ulkomailta tulevat puhelut, joissa näkyy väärennetty suomalainen numero. Parhaimmillaan estoja kertyi yli 200 000 päivässä. Kyberturvallisuuskeskus kertoo, että huijauspuhelut tulevat sen jälkeen etenkin ulkomaisista numeroista, eikä Suomessa ole julkaistu lukua siitä, kuinka suuri osuus se on.

Traficom: Määräyksen...
Tietoturva · 29.07.2026

Karannut tekoälyagentti ei murtautunut mihinkään – tunnukset olivat jo netissä

OpenAI kertoo 28. heinäkuuta julkaistussa päivityksessään, että sen mallit pääsivät Hugging Facen tapauksen yhteydessä neljään ulkopuoliseen palveluun tunnuksilla, jotka olivat jo valmiiksi julkisesti verkossa. Modal Labsin teknologiajohtaja Akshat Bubna kertoo, ettei yhtiön eristystä murrettu, vaan asiakas oli itse julkaissut tunnistautumattoman rajapinnan. Neljän tilin jakauma perustuu yksin OpenAI:n omaan kertomukseen, ja vain Modal on nimetty ulkopuolelta.

OpenAI, päivitys selvitykseen
Tietoturva · 29.07.2026

Reititin käynnistyy itsekseen – uusi haittaohjelma tekee sen tahallaan

Nozomi Networks Labs kuvasi maanantaina Mirai-pohjaisen Tengu-bottiverkon, joka käyttää reitittimen vahtikoira-ajastinta pysyäkseen laitteessa ja tekee saastuneesta kodista palvelunestohyökkäysten ja välitysliikenteen lähtöpaikan. Tutkijat eivät nimeä yhtään valmistajaa tai laitemallia eivätkä julkaise tartuntamääriä. Suomesta havaintoja ei ole, mutta Kyberturvallisuuskeskus varoitti heikosti suojatuista verkkolaitteista kaksi viikkoa sitten.

Nozomi Networks Labs
Varoitukset · 29.07.2026

Poliisi varoittaa pihakiveysten pesijöistä – laki sanoo, ettei pyytämättä aloitetusta työstä tarvitse maksaa

Itä-Uudenmaan poliisi kertoo ainakin kolmesta Hyvinkään tapauksesta, joissa pihakiveysten pesua tarjonneet myyjät vaativat välitöntä maksua eivätkä suostuneet poistumaan pihalta. Toukokuussa vastaava ryhmä jätti Espooseen 2 400 euron laskun ja rikkoi pihaletkun. Kuluttajansuojalain kotimyyntisäännöt antavat asiakkaalle oikeuden kieltäytyä maksamasta työstä, jota hän ei ole itse pyytänyt.

Itä-Uudenmaan poliisilaitos
Varoitukset · 29.07.2026

Maanantaina tilille tulee 1,1 miljardia euroa – ja 14 800 suomalaiselle ei tule mitään

Verohallinto maksaa maanantaina 3. elokuuta veronpalautuksia 2,1 miljoonalle asiakkaalle, yhteensä 1,1 miljardia euroa. Noin 14 800 asiakkaan tilinumeroa ei tiedetä, ja heille palautus lähtee maksuosoituksena Nordeaan. Juuri tämä joukko odottaa rahaa, joka ei tule ajallaan, ja on siksi altteimmillaan viestille, joka pyytää vahvistamaan tilinumeron.

Verohallinnon lehdistötiedote
Tietoturva · 28.07.2026

Tekoäly ei ole tietoturvan loppu, sanoo Kyberturvallisuuskeskuksen johtava asiantuntija – tavallinen käyttäjä näkee sen päivitysten tahdissa

Traficomin Kyberturvallisuuskeskuksen johtava asiantuntija Jussi Eronen kirjoittaa Ylen kolumnissaan, ettei tekoäly ole paljastanut ohjelmistovirheistä mitään ennennäkemätöntä. Kalastelun puolella kuva on toinen, sillä keskus varoitti toukokuussa tekoälyllä tehostetusta Microsoft 365 -tilien kalastelusta. Tavalliselle käyttäjälle jää yksi keino, päivitysten asentaminen ajallaan.

Yle: Jussi Erosen kolumni
Kalastelu · 28.07.2026

Ilmaisia pelipisteitä lupaava sivu kysyy myös kertakäyttökoodin – ja välittää tunnukset eteenpäin sekunneissa

Malwarebytes Labs dokumentoi heinäkuussa kalastelusivun, joka lupaa Call of Duty Mobilen pelaajille 10 800 ilmaista pistettä ja kysyy salasanan lisäksi kertakäyttökoodin. Sivu välittää tunnukset reaaliajassa Activisionin omaan kirjautumiseen, jolloin uhri saa aidon koodin ja luovuttaa sen hyökkääjälle. Pelitilin mukana menevät siihen liitetyt konsoliprofiilit ja tallennetut maksutavat.

Malwarebytes Labs
Tapaukset · 28.07.2026

Vale-lompakko tuli Applen omasta kaupasta – kolme käyttäjää haastoi yhtiön oikeuteen 1,8 miljoonan dollarin bitcoin-menetyksistä

Kolme yhdysvaltalaista haastoi Applen oikeuteen menetettyään yhteensä noin 1,8 miljoonaa dollaria bitcoineina App Storesta ladatulle vale-lompakolle. Kanne ei koske huijaussovelluksen koodia vaan Applen omaa lupausta siitä, että kaupan sovellukset on tarkastettu. Traficomin ohje suosittelee virallisia sovelluskauppoja, mutta lisää itse varauksen harkinnasta.

BleepingComputer
Varoitukset · 28.07.2026

Kiristysviesti nimeää palvelun, josta osoitteesi vuoti – juuri se saa tyhjästä uhkauksesta uskottavan

Huhtikuusta asti kiertänyt kiristyskampanja vaatii 2 000 dollaria bitcoineina ja väittää tallentaneensa vastaanottajan aikuisviihdesivustoilla. Viesti nimeää yrityksen, jonka vuodetusta asiakasrekisteristä osoite on saatu, mutta ei esitä salasanaa eikä mitään muuta todistetta. BleepingComputer ja Malwarebytes toteavat molemmat, että uhkauksen takana ei ole laitemurtoa eikä tallennetta.

BleepingComputer
Tapaukset · 24.07.2026

Yhdysvallat iskee huijauskeskuksiin viisumikiellolla – rajoitus ulottuu myös pomojen perheenjäseniin

Yhdysvaltain ulkoministeriö julkisti 23.7.2026 maailmanlaajuisen viisumirajoituksen verkkohuijauksista ja seksuaalisesta kiristyksestä vastuussa oleville sekä heidän lähiperheenjäsenilleen. Kielto jatkaa Prince Group -pakotteiden ja Huione-takavarikon linjaa. Sama teollisen mittakaavan sijoitushuijaus vie rahaa myös suomalaisilta, ja Sisä-Suomen poliisi tutkii noin 25 miljoonan euron ennätystapausta.

U.S. Department of State
Lataa lisää uutisia ↓ Näytetään 1–12 / 219