230 aktiivista uhkaa
Huijausvahti

Tuoreimmat uutiset.

378 artikkelia · Päivitetty 06.10.2026
Kaikki Identiteetti-varkaus 13 Tapaukset 57 Kalastelu 83 Tietoturva 115 Varoitukset 95 Sijoitus-huijaukset 15
Identiteetti-varkaus · 06.10.2026

Tanskan väestötietomurto paljasti 8,8 miljoonan ihmisen tiedot – DVV pitää vastaavaa periaatteessa mahdollisena Suomessa

Tanskassa yksityisen yrityksen käyttöoikeuksia väärinkäyttäneet tunkeutujat veivät väestörekisteristä noin 8,8 miljoonan ihmisen tiedot, joukossa eläviä, kuolleita ja maasta muuttaneita tanskalaisia. DVV:n yksikön johtaja Joonas Kankaanrinne sanoo vastaavan tietomurron olevan periaatteessa mahdollinen myös Suomessa, mutta korostaa, että suomalaiset kyselyt vaativat aina tunnetun henkilötunnuksen eikä massahakua ole olemassa. Hän ei osannut sanoa, puuttuiko vastaava rajoitus Tanskan järjestelmästä.

Copenhagen Post – CPR data...
→
Tapaukset · 05.10.2026

Toinen ShinyHunters-verkostoon liitetty epäilty pidätettiin Jordaniassa – tekee nyt yhteistyötä FBI:n kanssa

Jordaniassa pidätettiin 1. lokakuuta hakkerinimellä Rey tunnettu epäilty, joka on raportoitu identiteetiltään Saif al-Din Khaderiksi ja jota liitetään ShinyHunters-kiristysverkostoon. Hän tekee BleepingComputerin mukaan nyt yhteistyötä FBI:n kanssa. Kyseessä on eri henkilö kuin Amsterdamissa pidätetty Pepijn van der Stap, jonka tapausta tämä sivusto on seurannut syyskuun lopusta alkaen.

BleepingComputer –...
→
Kalastelu · 05.10.2026

Uusi kalastelutekniikka yhdistää väärennetyn selainikkunan ja istunnon kaappauksen – ohittaa tavallisen kaksivaiheisen tunnistautumisen

Tietoturvayhtiö Proofpoint raportoi kiinalaisvetoisen TA419-ryhmän käyttäneen selaimen sisään piirrettyä väärää kirjautumisikkunaa yhdessä istunnon kaappauksen kanssa yhdysvaltalaisten ja japanilaisten AI-politiikan asiantuntijoiden tileille pääsemiseksi. Yhdistelmä varastaa salasanan, tunnistautumiskoodin ja itse istuntoevästeen, jolloin tavallinen kaksivaiheinen tunnistautuminen ei pysäytä hyökkäystä. Kyberturvallisuuskeskus on suositellut tätä hyökkäystyyppiä vastaan FIDO2-tunnistautumista jo aiemmin julkaisemassaan ohjeessa.

Proofpoint
→
Tietoturva · 05.10.2026

Citrix NetScaleriin uusi haavoittuvuus – Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen listalle, Suomen viranomainen ei ole vielä kommentoinut

Citrix korjasi syyskuun lopussa kahdeksan NetScaler-haavoittuvuutta, joista kahta oli hyödynnetty myös Suomessa. Lokakuun alussa paljastui kolmas, erillinen aukko NetScalerin SAML-tunnistautumisessa, ja Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen haavoittuvuuksien listalleen 4. lokakuuta. Kyberturvallisuuskeskus ei ole 5. lokakuuta mennessä julkaissut siitä omaa tiedotetta, eikä yhtäkään suomalaista organisaatiota ole nimetty julkisesti murretuksi.

Citrix (CTX697174-tiedote)
→
Tietoturva · 04.10.2026

Tutkimus: suurin osa uusista autoista jakaa sijainti- ja yhteystietoja mainostajille

Northeastern-yliopiston ja Consumer Reportsin tutkimus testasi 21 autoa ja 30 kumppanisovellusta, ja 19 autoa lähetti tietoja ulkopuolisille yrityksille Wifin kautta. Seitsemän sovellusta välitti VIN-tunnisteen, sähköpostin ja tarkan sijainnin suoraan mainostajille, ja tällainen tietokokonaisuus sopii valmiiksi aineistoksi tuttuihin huijausmalleihin. Tutkimus koski vain Yhdysvaltain markkinoiden autoja, eikä Traficom tai tietosuojavaltuutettu ole kommentoinut havaintoa Suomen osalta.

Northeastern University /...
→
Identiteetti-varkaus · 04.10.2026

Tanskan teknillisen yliopiston tietomurto paljasti jopa 200 000 ihmisen tiedot

Tanskan teknillinen yliopisto DTU ilmoitti perjantaina 2.10.2026 tietomurrosta, joka saattaa koskea jopa 200 000 nykyistä ja entistä käyttäjää. Murtautujat pääsivät käsiksi DTUBasen-tietokantaan kaapattujen käyttäjätunnusten avulla, ja vuodon piiriin kuuluu muun muassa henkilötunnuksia, osoitteita ja yhteystietoja. Yliopisto varoittaa, että tiedot voivat tehdä tulevista kalasteluyrityksistä uskottavamman kuulostavia.

DTU – Cyberattack on DTU:...
→
Tapaukset · 04.10.2026

Klaukkalalainen johti petosverkostoa – epäillyn hallusta löytyi noin 100–200 suomalaisen tiedot

Itä-Uudenmaan poliisi sai valmiiksi esitutkinnan järjestäytyneestä petos- ja rahanpesuverkostosta, jossa kolme miestä värväsi nuoria soittamaan uhreille pankkivirkailijoina ja siirtämään varastetut rahat eteenpäin rahanmuulien tileillä. Rikoshyöty oli noin 150 000 euroa, josta poliisi ja pankit onnistuivat jäädyttämään noin 100 000 euroa. Pääepäillyn hallusta löytyi 100–200 suomalaisen henkilötiedot, jotka poliisin mukaan kerättiin tulevia huijauskohteita varten.

Itä-Uudenmaan poliisi
→
Kalastelu · 03.10.2026

Nämä neljä huijausta kiertävät juuri nyt – hotellivaraus, pankki, verkkotunnus ja vakuutusyhtiö tekosyynä

Kyberturvallisuuskeskuksen viikkokatsauksessa 40/2026 kuvataan neljä erillistä kalasteluviestityyppiä, jotka tekeytyvät hotelliin, S-Pankkiin, verkkotunnusten ylläpitäjään ja LähiTapiolaan. Kukin käyttää eri tekosyytä mutta samaa kaavaa: uhka tai muistutus, jota seuraa linkki valesivustolle.

Kyberturvallisuuskeskus
→
Tietoturva · 03.10.2026

Suomalaisia WordPress-sivustoja murretaan edelleen – ClickFix-huijaus saa kävijät tartuttamaan koneensa itse

Kyberturvallisuuskeskuksen viikkokatsaus 40/2026 vahvistaa, että keväällä alkanut suomalaisten WordPress-sivustojen murtokampanja on yhä käynnissä. Murrettuja sivustoja käytetään ClickFix-tekniikkaan, jossa kävijä huijataan liittämään haittaohjelman käynnistävä komento itse Windowsin Suorita-valikkoon. Yksittäisiä murrettuja sivustoja ei ole nimetty julkisesti.

Kyberturvallisuuskeskus
→
Varoitukset · 03.10.2026

S-Pankki: kalasteluviestit voivat johtaa puhelinliittymän kaappaukseen

S-Pankki varoittaa sen nimissä leviävistä kalasteluviesteistä ja kertoo, että niillä kerättyjä tietoja voidaan käyttää myös puhelinliittymän kaappaamiseen. Kaappauksessa rikollinen siirtää uhrin liittymän omalle eSIM-kortilleen ja pääsee lukemaan pankkitunnistautumisessa käytetyt tekstiviestikoodit.

S-Pankki (via STT Info)
→
Tapaukset · 02.10.2026

Europol kaappasi KillSec-kiristyshaittaryhmän palvelimet – pääepäilty vasta 16-vuotias

Kansainvälinen poliisioperaatio kaappasi syyskuun lopussa KillSec-kiristyshaittaryhmän vuotosivuston ja viisi palvelinta, joilta takavarikoitiin yli 110 teratavua dataa. Pääepäillyksi nostettu romanialaismies on vasta 16-vuotias, ja myös epäilty kehittäjä oli osan teoista tehdessään alaikäinen. Myös Suomen keskusrikospoliisi osallistui operaatioon, jossa ryhmän epäillään tehneen noin tuhat hyökkäystä eri puolilla maailmaa.

Europol – Teenager suspected...
→
Tietoturva · 02.10.2026

Citrix NetScaler -haavoittuvuuksia hyväksikäytetty Suomessa – korjaus ei välttämättä riitä

Kyberturvallisuuskeskus varoittaa, että Citrix NetScaler ADC- ja Gateway-tuotteiden kahta kriittistä nollapäivähaavoittuvuutta on hyödynnetty Suomessa jo ennen korjausten julkaisua. Keskus on kartoittanut satoja haavoittuvia instansseja ja vaatii organisaatioita sekä päivittämään että tutkimaan, ehtikö hyökkääjä jo sisään. Hyökkäystekniikka asentaa järjestelmään piilotetun pääkäyttäjätilin ja web-kuoren, joita pelkkä ohjelmistopäivitys ei poista.

Kyberturvallisuuskeskus
→
Lataa lisää uutisia ↓ Näytetään 1–12 / 378