147 aktiivista uhkaa
Huijausvahti

#infostealer

6 artikkelia

Tietoturva · 06.08.2026

Pääsyavain kestää kalastelun mutta ei haittaohjelmaa

Unit 42 kuvaa kolme tapaa, joilla Windows-koneella jo pyörivä haittaohjelma pääsee käsiksi Google Password Managerin synkronoimiin pääsyavaimiin Chromessa. Kaikki kolme edellyttävät tartuntaa, eivät kalastelua eivätkä fyysistä pääsyä. Suomenkielinen uutisointi kertoi ehdon väärin ja väitti hyökkäyksen vaativan järjestelmänvalvojan oikeuksia.

Unit 42 (Palo Alto Networks):...
Tapaukset · 06.08.2026

165 organisaatiota, yli 100 miljoonaa ihmistä – eikä yhtään haavoittuvuutta

Kanadalainen Connor Riley Moucka tunnusti syyllisyytensä Seattlen liittovaltion oikeudessa tietomurtoihin, jotka koskivat yli 165 organisaatiota ja yli 100 miljoonan ihmisen tietoja. Mitään alustan haavoittuvuutta ei käytetty, vaan tileille kirjauduttiin varastetuilla salasanoilla. Tuomio annetaan lokakuussa.

The Hacker News: Snowflake...
Varoitukset · 21.07.2026

The Odyssey pyörii vain teattereissa – siksi jokainen latauslinkki on huijaus

Malwarebytesin tutkijat löysivät kloonatuilta torrent-sivustoilta kaksi kampanjaa, jotka jakavat haittaohjelmaa The Odyssey -elokuvan varjolla. Toinen väärentää selainvirheen, toinen tarjoaa elokuvaa exe-tiedostona. Kyberturvallisuuskeskus nimeää piraattilataamisen suoraan tartuntareitiksi.

Malwarebytes
Kalastelu · 21.07.2026

Verkkosivu avaa Windowsin Resurssienhallinnan – ja kansiossa ovat hyökkääjän tiedostot

Rikollisten jakelupalvelin jäi auki verkkoon, ja Rapid7 sai talteen 1 048 tiedostoa kokonaisesta kalastelukampanjasta. Ketju alkaa piilotetusta search-ms-linkistä, joka avaa Resurssienhallinnan hyökkääjän WebDAV-jakoon, ja päättyy allekirjoitetun prosessin sisällä ajettavaan tietovarkaaseen. Tekijöiden dokumentaatio näyttää kielimallilla tuotetulta, mutta todisteeksi sitä ei esitetä.

Rapid7
Varoitukset · 05.06.2026

MM-kisat alkavat torstaina – FBI varoittaa väärennetyistä lippusivuista, näin ostat turvallisesti

Jalkapallon MM-kisat alkavat 11. kesäkuuta, ja FBI on listannut 38 vahvistettua väärennettyä FIFA-lippusivustoa. Sivut keräävät maksu- ja henkilötietoja, ja osa työntää tietovaras-haittaohjelmaa valestriimien kautta. Turvallinen lipunosto onnistuu yhdellä säännöllä: kirjoita fifa.com itse osoiteriville.

FBI / IC3 – Public Service...
Tapaukset · 29.04.2026

Ukrainan poliisi pidätti Roblox-tilivarkaita — näin suojaat lapsesi pelitilin

Ukrainan poliisi pidätti kolme nuorta hakkeria, jotka varastivat yli 610 000 Roblox-tiliä haittaohjelmien avulla. Hyökkäys kohdistui erityisesti lapsiin, jotka latasivat ilmaisia Robux-työkaluja. Suomalaisvanhempien kannattaa tarkistaa lastensa pelitilit nyt.

The Record