159 aktiivista uhkaa
Huijausvahti

#kiristyshaittaohjelma

7 artikkelia

Tapaukset · 20.07.2026

Kiristyshaittaohjelmien piilopaikka: mikä on bulletproof hosting ja miksi USA lupaa siitä 10 miljoonaa

Yhdysvaltain oikeusministeriö syyttää kolmea pietarilaista ja kahta yhtiötä bulletproof hosting -palvelusta, joka vuokrasi infraa kiristysryhmille kuten LockBit, Play ja BlackSuit. Palvelua käyttäneet iskut aiheuttivat yli 62 miljoonan dollarin tappiot 42 uhrille. Media Landin palvelimia sijaitsi myös Suomessa, joskaan nimettyjä suomalaisuhreja ei ole.

U.S. Department of Justice
Tapaukset · 15.07.2026

Vastaamo-hakkeri Aleksanteri Kivimäki etsintäkuulutettu – tuomio lainvoimainen, tekijä ilmeisesti ulkomailla

Vastaamo-tietomurrosta tuomittu Aleksanteri Kivimäki on asetettu etsintäkuulutukseen vankeustuomion täytäntöönpanoa varten sen jälkeen, kun korkein oikeus hylkäsi hänen valituslupahakemuksensa. Hovioikeuden tuomio 6 vuotta 11 kuukautta vankeutta jäi lainvoimaiseksi, mutta tekijää ei ole tavoitettu, ja puolustus uskoo hänen olevan ulkomailla.

Yle
Tietoturva · 10.07.2026

Otsikko sanoo 35 prosenttia – luku ei kerro suomalaisen huijausviesteistä mitään

Check Point Researchin luvut koskevat suomalaisorganisaatioihin kohdistuneita hyökkäyksiä, eivät tavallisten ihmisten saamia huijausviestejä. Suomi jää alle maailman keskitason. Epäsuora yhteys kuluttajaan syntyy vuotaneiden henkilötietojen kautta.

Yle
Tietoturva · 18.06.2026

FortiBleed paljasti 74 000 yrityspalomuurin VPN-tunnukset – sama tietovaras-haittaohjelma, joka iskee tavalliseen käyttäjään, kaataa lopulta yritykset

BleepingComputer raportoi FortiBleed-nimellä kulkevasta tunnuskasasta, joka paljastaa kelvolliset FortiGate VPN- ja ylläpitotunnukset lähes 74 000 palomuurille 194 maassa. Kyse ei ole uudesta tietoturva-aukosta vaan tietovaras-haittaohjelmilla aiemmin varastetuista ja murretuista tunnuksista. Suomessa aktiivinen huoli on tästä erillinen Fortinet-haavoittuvuus CVE-2026-24858.

BleepingComputer
Tapaukset · 12.06.2026

Europol katkaisi kiristyshaittaohjelmien rahaputken — AudiA6-kryptorahanpesupalvelu alas

Europol kertoo katkaisseensa AudiA6-nimisen kryptovaluuttojen rahanpesupalvelun, jota kiristyshaittaohjelmaryhmät ja verkkorikolliset käyttivät rikoshyötyjen pesemiseen. Rahanpesun rakenteisiin iskeminen tekee koko huijaustaloudesta kannattamattomamman.

The Hacker News
Tietoturva · 10.06.2026

Kyberturvallisuuskeskus varoittaa Check Pointin VPN-aukosta — hyökkääjät pääsevät sisään ilman tunnuksia

Check Pointin VPN-tuotteista löytyi kriittinen tunnistautumisen ohitus (CVE-2026-50751, CVSS 9.3), jota hyökkääjät ovat hyödyntäneet nollapäivänä toukokuusta lähtien. Kyberturvallisuuskeskus kehottaa päivittämään heti ja poistamaan vanhentuneen IKEv1-protokollan käytöstä. Tavalliselle etätyöntekijälle uhka on välillinen mutta todellinen — työnantajan VPN voi olla kiristyshaittaohjelman sisäänkäynti.

Kyberturvallisuuskeskus
Kalastelu · 05.05.2026

Laillinen IT-tukiohjelma, haitallinen tarkoitus: VENOMOUS#HELPER iski yli 80 yritykseen

Securonixin tutkijat raportoivat VENOMOUS#HELPER-kampanjasta, joka on saastuttanut yli 80 organisaatiota laillisilla SimpleHelp- ja ConnectWise ScreenConnect -ohjelmilla. Hyökkäys alkaa SSA:ksi tekeytyvästä sähköpostista ja päättyy todennäköisesti kiristyshaittaohjelmaan. Suomessa NIS2-pohjainen kyberturvallisuuslaki velvoittaa nyt yrityksiä hallitsemaan juuri tällaisia toimitusketjuriskejä.

Securonix Threat Research