219 aktiivista uhkaa
Huijausvahti

#tietovuoto

19 artikkelia

Tapaukset · 26.09.2026

Lappeenrannan potilastietopapereiden tapaus on ohi – tekijä selvisi, esitutkinta päättyi

Neljä paperiarkkia 75 hoivakotiasukkaan tiedoilla löytyi huhtikuussa Lappeenrannan lähimetsästä. Etelä-Karjalan hyvinvointialue soitti kaikille asianosaisille ja ilmoitti asiasta viranomaisille, ja syyskuussa sekä poliisi että hyvinvointialue vahvistivat tapauksen käsittelyn päättyneen.

Etelä-Karjalan hyvinvointialue
→
Kalastelu · 18.09.2026

Revolutin tietovuodon uhreille kalastellaan tekstiviestein pankin omassa keskustelussa

Revolut-tietovuodon uhri sai maanantaina kalasteluviestin, joka ilmestyi samaan tekstiviestiketjuun aitojen pankkiviestien joukkoon lähettäjätunnusta väärentämällä. Malwarebytes Labs ei vielä tiedä, liittyykö viesti syyskuun alun tietovuotoon vai onko kyse opportunistisesta huijauksesta. Tietovuoto on sittemmin laajentunut kiristysväitteeksi, kun hyökkääjä sanoo kohdistaneensa iskun noin 680 tiliin Suomi mukaan lukien, mitä Revolut ei ole vahvistanut.

Malwarebytes Labs
→
Identiteetti-varkaus · 16.09.2026

Revolut-tietovuodon uhriksi joutuneen kannattaa tehdä nämä asiat

Revolut-asiakkaiden ei kannata pitää passitietoihin tai tapahtumahistoriaan vetoavaa viestiä todisteena lähettäjän aitoudesta, sillä syyskuun tietovuodossa juuri näitä tietoja päätyi vääriin käsiin. Artikkeli käy läpi Traficomin ja Suomi.fi:n yleisen ohjeistuksen sovellettuna tähän tapaukseen: mitä sovelluksesta kannattaa tarkistaa, mihin epäilyttävästä yhteydenotosta ilmoitetaan ja miksi vuodettu tieto tekee jatkohuijauksesta vakuuttavamman, ei aidomman.

TechCrunch
→
Tietoturva · 09.09.2026

ChatGPT:n piilokanava paljasti toisen käyttäjän Gmail-tiedot – virhe oli korjattu jo ennen julkistusta

Check Point Research löysi ChatGPT:n koodinsuoritusympäristöstä piilokanavan, jonka avulla yhden käyttäjän eristetty istunto pystyi vaihtamaan tietoa toisen käyttäjän istunnon kanssa. Osoituksena tutkijat saivat piilotetun tehtävän lukemaan uhrin ChatGPT:hen yhdistetyn Gmail-tilin sisältöä ilman että uhri huomasi mitään. OpenAI oli sulkenut haavoittuvuuden taustalla olleen palvelun jo ennen kuin raportti tavoitti yhtiön, eikä aitoa hyväksikäyttöä ole vahvistettu.

Check Point Research
→
Identiteetti-varkaus · 05.09.2026

IDScan.net-tietovuodosta neljä ryhmäkannetta – 153 miljoonaa on toistaiseksi vain väite

Yhdysvalloissa on nostettu neljä ryhmäkannetta IDScan.net-yhtiötä vastaan sen jälkeen, kun tumman verkon markkinapaikalla myytiin miljoonia skannattuja ajokortteja ja henkilötodistuksia. FBI tutkii tapausta, mutta yhtään lukua tai vahvistettua tietomurtoa ei ole vielä varmistettu viranomaisten toimesta.

KrebsOnSecurity
→
Identiteetti-varkaus · 02.09.2026

Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa ajokorttia – FBI aloitti tutkinnan

Pimeän verkon Nexus-palvelu myy yli 153 miljoonaa yhdysvaltalaista ja kanadalaista ajokorttia sekä muita henkilöasiakirjoja. Tiedot näyttävät peräisin yhdysvaltalaisen tunnistuspalveluntarjoaja idscan.netin tietomurrosta, jonka asiakkaisiin kuuluvat muun muassa Hertz, Target ja FedEx. FBI on aloittanut asiaa koskevan tutkinnan, mutta murron laajuus on yhä vahvistamatta.

Krebs on Security, FBI probes...
→
Identiteetti-varkaus · 29.08.2026

Autioituneesta kuntoutuskeskuksesta löytyi potilastietoja vielä vuosia siivouksen jälkeen

Pirkanmaan hyvinvointialue väitti vuonna 2021 siivonneensa autioituneen kuntoutuskeskuksen henkilötiedoista, mutta alueen uusi omistaja on löytänyt sieltä nimiä, henkilötunnuksia ja potilasmerkintöjä viime vuodesta lähtien. Alueen johto kertoo saaneensa tiedon jatkuvista löydöistä vasta toimittajan yhteydenotosta, ja on epäselvää, onko hyvinvointialue tehnyt asiasta tietosuojailmoitusta.

Yle, Autioituneesta...
→
Tietoturva · 28.08.2026

Hintsa Performance tarkensi elokuun tietomurron laajuutta – vuotaneet tiedot rajautuivat nimeen ja sähköpostiin

Hintsa Performance tarkensi Kauppalehdelle 27.8. elokuisen tietomurtonsa laajuutta: vuotaneet tiedot rajoittuvat asiakkaan nimeen, sähköpostiin ja mahdollisesti yhteen kyselyvastaukseen, eikä maksutietoja, henkilötunnuksia tai salasanoja ole vaarantunut. Yhtiö on luopunut tietomurrosta vastuussa olleesta alihankkijasta ja käy nyt läpi muiden palveluntarjoajiensa tietoturvaa.

Kauppalehti
→
Varoitukset · 11.08.2026

Soittaja voi luetella korttisi numerot – Ryden tietomurto koski 935 000 suomalaista käyttäjätiliä

Ryden järjestelmiin tunkeuduttiin yönä vastaan sunnuntaita 2. elokuuta 2026, ja hyökkääjä kopioi kaikkien asiakastilien tiedot. Suomesta palveluun on luotu 935 000 käyttäjätiliä. Täydellisiä korttinumeroita, salasanoja tai henkilötunnuksia ei viety, mutta vuotaneet korttinumeron osat riittävät tekemään huijauspuhelusta uskottavan.

Ryde Technology, tiedote...
→
Tietoturva · 11.08.2026

Metabase pitää hallussaan kaikkien tietokantojen avaimet – hyökkäyskoodi on nyt julkinen

Kyberturvallisuuskeskus varoittaa kahdesta Metabasen haavoittuvuudesta, joiden vakavuus on täydet 10,0 ja joita hyödynnetään aktiivisesti. Kirjautumista ei tarvita, ja ensimmäinen aukko antaa ylläpitäjän oikeudet koko ympäristöön. Framework ja Tally ovat jo kertoneet asiakastietojen vuotamisesta.

Kyberturvallisuuskeskus:...
→
Identiteetti-varkaus · 05.08.2026

Bonavan tietomurrossa vuoti henkilötunnuksia, eikä kukaan kerro kuinka monelta

Bonavan suomenkielinen ilmoitus luettelee vuotaneiksi tiedoiksi myös henkilötunnukset, mutta yhtiö ei kerro henkilömäärää eikä sitä, koskeeko murto suomalaisia asiakkaita. Saman ilmoituksen saksankielinen versio ei mainitse kansallista henkilötunnusta lainkaan. Yhdistelmä nimi, osoite ja reklamaatiohistoria tekee seuraavasta yhteydenotosta uskottavan, ja henkilötunnuksen vuotamiseen on olemassa maksuttomia vastatoimia.

Bonava, Tietoa...
→
Varoitukset · 28.07.2026

Kiristysviesti nimeää palvelun, josta osoitteesi vuoti – juuri se saa tyhjästä uhkauksesta uskottavan

Huhtikuusta asti kiertänyt kiristyskampanja vaatii 2 000 dollaria bitcoineina ja väittää tallentaneensa vastaanottajan aikuisviihdesivustoilla. Viesti nimeää yrityksen, jonka vuodetusta asiakasrekisteristä osoite on saatu, mutta ei esitä salasanaa eikä mitään muuta todistetta. BleepingComputer ja Malwarebytes toteavat molemmat, että uhkauksen takana ei ole laitemurtoa eikä tallennetta.

BleepingComputer
→
Tapaukset · 15.07.2026

Vastaamo-hakkeri Aleksanteri Kivimäki etsintäkuulutettu – tuomio lainvoimainen, tekijä ilmeisesti ulkomailla

Vastaamo-tietomurrosta tuomittu Aleksanteri Kivimäki on asetettu etsintäkuulutukseen vankeustuomion täytäntöönpanoa varten sen jälkeen, kun korkein oikeus hylkäsi hänen valituslupahakemuksensa. Hovioikeuden tuomio 6 vuotta 11 kuukautta vankeutta jäi lainvoimaiseksi, mutta tekijää ei ole tavoitettu, ja puolustus uskoo hänen olevan ulkomailla.

Yle
→
Tapaukset · 25.06.2026

27 miljoonaa varastettua tunnusta talteen – näin tarkistat, onko omasi joukossa

Operation Endgame -operaatio kaatoi Amadey- ja StealC-haittaohjelmien palvelimet ja sai talteen 27 miljoonaa varastettua tunnusta. Talteen saatu data jaettiin tarkistuspalveluihin, joissa suomalainen lukija voi katsoa, onko hänen sähköpostinsa vuotaneiden joukossa. Pidätyksiä ei tehty, mutta infrastruktuuri kaatui.

Europol
→
Tietoturva · 19.06.2026

CISA antoi FortiBleed-vuodon jälkeen kovennusohjeet – Suomen viranomainen ei niitä toista, koska viikkokatsaus on kesätauolla

CISA julkaisi 18.6.2026 kovennusohjeet FortiBleed-vuodon jälkeen: sulje VPN-istunnot, vaihda kaikki Fortinet-salasanat, ota MFA käyttöön. FortiBleed ei ole uusi haavoittuvuus eikä siihen liity CVE-numeroa, vaan se on noin 74 000 tunnuksen kokoelma vanhasta datasta ja murretuista tiivisteistä. Suomalaisten ylläpitäjien kannattaa toimia CISAn listan mukaan heti, sillä kotimaista viikkokatsausta ei kesän aikana tule.

CISA
→
Tietoturva · 18.06.2026

FortiBleed paljasti 74 000 yrityspalomuurin VPN-tunnukset – sama tietovaras-haittaohjelma, joka iskee tavalliseen käyttäjään, kaataa lopulta yritykset

BleepingComputer raportoi FortiBleed-nimellä kulkevasta tunnuskasasta, joka paljastaa kelvolliset FortiGate VPN- ja ylläpitotunnukset lähes 74 000 palomuurille 194 maassa. Kyse ei ole uudesta tietoturva-aukosta vaan tietovaras-haittaohjelmilla aiemmin varastetuista ja murretuista tunnuksista. Suomessa aktiivinen huoli on tästä erillinen Fortinet-haavoittuvuus CVE-2026-24858.

BleepingComputer
→
Tietoturva · 03.06.2026

Varjo-AI hiipii työpaikoille – luottamukselliset tiedot valuvat tekoälyyn ilman että kukaan huomaa

Varjo-AI tarkoittaa tekoälypalveluja, joita työntekijät ottavat käyttöön omin päin ilman organisaation lupaa ja valvontaa. Liimattu lähdekoodi, asiakastieto tai sopimusluonnos voi jäädä palvelun haltuun ja päätyä mallin opetukseen. Samsungin tapaus näytti, kuinka nopeasti tämä tapahtuu, ja tuoreet luvut kertovat ilmiön kasvavan.

Kauppalehti
→
Tietoturva · 26.05.2026

Trump Mobile vuoti 27 000 asiakkaan henkilötiedot: yksi POST-pyyntö paljasti kaiken

Trump Mobile vahvisti 22.5.2026 noin 27 000 asiakkaan henkilötietojen altistumisen. Kolmannen osapuolen alustan rajapinta luovutti tietoja peräkkäisesti numeroitujen tilaustunnusten perusteella ilman pääsyrajoituksia. Maksu- ja tunnistautumistietoja ei vuotanut.

Mobiili.fi
→
Identiteetti-varkaus · 12.05.2026

Henkilötunnus vuotanut – 8 askelta, jotka kannattaa tehdä jo tänään

Kun oma henkilötunnus päätyy vuotaneen tiedon joukkoon, ensimmäiset minuutit kannattaa käyttää Postin muuttosuojaukseen ja Verohallinnon maksuttomaan luottokieltoon. Kahden tutun luottokieltorekisterin lisäksi Suomessa toimii nykyään kolmas, jota harva muistaa. Tämä ohje kokoaa kahdeksan askelta, jotka kannattaa käydä läpi heti tietovuodon jälkeen.

DVV – Kysymyksiä ja vastauksia...
→