Tuoreimmat uutiset.
Poliisi ja Poliisiammattikorkeakoulu: tekoäly on vakiinnuttanut paikkansa rikollisten työkalupakissa
Poliisiammattikorkeakoulun VIKLO-hanke ja Keskusrikospoliisi julkaisivat 5. lokakuuta blogikirjoituksen, jonka mukaan tekoäly on vakiinnuttanut paikkansa kyberrikollisten työkalupakissa. Erikseen vahvistetut suomalaiset tapaukset tukevat samaa kehitystä: heinäkuussa paljastui deepfake-videopuhelupetos, jossa rikolliset tekeytyivät poliisiylijohtaja Ilkka Koskimäkeen, ja huijauksista aiheutuneet tappiot Suomessa nousivat vuonna 2025 noin 148 miljoonaan euroon.
Tanskan väestötietomurto paljasti 8,8 miljoonan ihmisen tiedot – DVV pitää vastaavaa periaatteessa mahdollisena Suomessa
Tanskassa yksityisen yrityksen käyttöoikeuksia väärinkäyttäneet tunkeutujat veivät väestörekisteristä noin 8,8 miljoonan ihmisen tiedot, joukossa eläviä, kuolleita ja maasta muuttaneita tanskalaisia. DVV:n yksikön johtaja Joonas Kankaanrinne sanoo vastaavan tietomurron olevan periaatteessa mahdollinen myös Suomessa, mutta korostaa, että suomalaiset kyselyt vaativat aina tunnetun henkilötunnuksen eikä massahakua ole olemassa. Hän ei osannut sanoa, puuttuiko vastaava rajoitus Tanskan järjestelmästä.
Toinen ShinyHunters-verkostoon liitetty epäilty pidätettiin Jordaniassa – tekee nyt yhteistyötä FBI:n kanssa
Jordaniassa pidätettiin 1. lokakuuta hakkerinimellä Rey tunnettu epäilty, joka on raportoitu identiteetiltään Saif al-Din Khaderiksi ja jota liitetään ShinyHunters-kiristysverkostoon. Hän tekee BleepingComputerin mukaan nyt yhteistyötä FBI:n kanssa. Kyseessä on eri henkilö kuin Amsterdamissa pidätetty Pepijn van der Stap, jonka tapausta tämä sivusto on seurannut syyskuun lopusta alkaen.
Uusi kalastelutekniikka yhdistää väärennetyn selainikkunan ja istunnon kaappauksen – ohittaa tavallisen kaksivaiheisen tunnistautumisen
Tietoturvayhtiö Proofpoint raportoi kiinalaisvetoisen TA419-ryhmän käyttäneen selaimen sisään piirrettyä väärää kirjautumisikkunaa yhdessä istunnon kaappauksen kanssa yhdysvaltalaisten ja japanilaisten AI-politiikan asiantuntijoiden tileille pääsemiseksi. Yhdistelmä varastaa salasanan, tunnistautumiskoodin ja itse istuntoevästeen, jolloin tavallinen kaksivaiheinen tunnistautuminen ei pysäytä hyökkäystä. Kyberturvallisuuskeskus on suositellut tätä hyökkäystyyppiä vastaan FIDO2-tunnistautumista jo aiemmin julkaisemassaan ohjeessa.
Citrix NetScaleriin uusi haavoittuvuus – Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen listalle, Suomen viranomainen ei ole vielä kommentoinut
Citrix korjasi syyskuun lopussa kahdeksan NetScaler-haavoittuvuutta, joista kahta oli hyödynnetty myös Suomessa. Lokakuun alussa paljastui kolmas, erillinen aukko NetScalerin SAML-tunnistautumisessa, ja Yhdysvaltain CISA lisäsi sen hyväksikäytettyjen haavoittuvuuksien listalleen 4. lokakuuta. Kyberturvallisuuskeskus ei ole 5. lokakuuta mennessä julkaissut siitä omaa tiedotetta, eikä yhtäkään suomalaista organisaatiota ole nimetty julkisesti murretuksi.
Tutkimus: suurin osa uusista autoista jakaa sijainti- ja yhteystietoja mainostajille
Northeastern-yliopiston ja Consumer Reportsin tutkimus testasi 21 autoa ja 30 kumppanisovellusta, ja 19 autoa lähetti tietoja ulkopuolisille yrityksille Wifin kautta. Seitsemän sovellusta välitti VIN-tunnisteen, sähköpostin ja tarkan sijainnin suoraan mainostajille, ja tällainen tietokokonaisuus sopii valmiiksi aineistoksi tuttuihin huijausmalleihin. Tutkimus koski vain Yhdysvaltain markkinoiden autoja, eikä Traficom tai tietosuojavaltuutettu ole kommentoinut havaintoa Suomen osalta.
Tanskan teknillisen yliopiston tietomurto paljasti jopa 200 000 ihmisen tiedot
Tanskan teknillinen yliopisto DTU ilmoitti perjantaina 2.10.2026 tietomurrosta, joka saattaa koskea jopa 200 000 nykyistä ja entistä käyttäjää. Murtautujat pääsivät käsiksi DTUBasen-tietokantaan kaapattujen käyttäjätunnusten avulla, ja vuodon piiriin kuuluu muun muassa henkilötunnuksia, osoitteita ja yhteystietoja. Yliopisto varoittaa, että tiedot voivat tehdä tulevista kalasteluyrityksistä uskottavamman kuulostavia.
Klaukkalalainen johti petosverkostoa – epäillyn hallusta löytyi noin 100–200 suomalaisen tiedot
Itä-Uudenmaan poliisi sai valmiiksi esitutkinnan järjestäytyneestä petos- ja rahanpesuverkostosta, jossa kolme miestä värväsi nuoria soittamaan uhreille pankkivirkailijoina ja siirtämään varastetut rahat eteenpäin rahanmuulien tileillä. Rikoshyöty oli noin 150 000 euroa, josta poliisi ja pankit onnistuivat jäädyttämään noin 100 000 euroa. Pääepäillyn hallusta löytyi 100–200 suomalaisen henkilötiedot, jotka poliisin mukaan kerättiin tulevia huijauskohteita varten.
Nämä neljä huijausta kiertävät juuri nyt – hotellivaraus, pankki, verkkotunnus ja vakuutusyhtiö tekosyynä
Kyberturvallisuuskeskuksen viikkokatsauksessa 40/2026 kuvataan neljä erillistä kalasteluviestityyppiä, jotka tekeytyvät hotelliin, S-Pankkiin, verkkotunnusten ylläpitäjään ja LähiTapiolaan. Kukin käyttää eri tekosyytä mutta samaa kaavaa: uhka tai muistutus, jota seuraa linkki valesivustolle.
Suomalaisia WordPress-sivustoja murretaan edelleen – ClickFix-huijaus saa kävijät tartuttamaan koneensa itse
Kyberturvallisuuskeskuksen viikkokatsaus 40/2026 vahvistaa, että keväällä alkanut suomalaisten WordPress-sivustojen murtokampanja on yhä käynnissä. Murrettuja sivustoja käytetään ClickFix-tekniikkaan, jossa kävijä huijataan liittämään haittaohjelman käynnistävä komento itse Windowsin Suorita-valikkoon. Yksittäisiä murrettuja sivustoja ei ole nimetty julkisesti.
S-Pankki: kalasteluviestit voivat johtaa puhelinliittymän kaappaukseen
S-Pankki varoittaa sen nimissä leviävistä kalasteluviesteistä ja kertoo, että niillä kerättyjä tietoja voidaan käyttää myös puhelinliittymän kaappaamiseen. Kaappauksessa rikollinen siirtää uhrin liittymän omalle eSIM-kortilleen ja pääsee lukemaan pankkitunnistautumisessa käytetyt tekstiviestikoodit.
Europol kaappasi KillSec-kiristyshaittaryhmän palvelimet – pääepäilty vasta 16-vuotias
Kansainvälinen poliisioperaatio kaappasi syyskuun lopussa KillSec-kiristyshaittaryhmän vuotosivuston ja viisi palvelinta, joilta takavarikoitiin yli 110 teratavua dataa. Pääepäillyksi nostettu romanialaismies on vasta 16-vuotias, ja myös epäilty kehittäjä oli osan teoista tehdessään alaikäinen. Myös Suomen keskusrikospoliisi osallistui operaatioon, jossa ryhmän epäillään tehneen noin tuhat hyökkäystä eri puolilla maailmaa.