Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Anthropic varoitti lauantaina Claude-käyttäjiä siitä, että heidän tietokoneillaan pyörivät haittaohjelmat ovat varastaneet aktiivisia kirjautumisistuntoja. Tämän ansiosta hyökkääjät ovat päässeet käsiksi tileihin ja kuluttaneet niiden maksullista käyttöoikeutta. Yhtiö reagoi kirjauttamalla kyseiset käyttäjät pakolla ulos ja poistamalla tallennetut maksutiedot heidän tileiltään.

Rockstar Games rikkoi hiljaisuutensa keskiviikkona 26. elokuuta ja kuvaili viime viikolla verkkoon levinnyttä luvatonta Grand Theft Auto VI -pelimateriaalia "sydäntäsärkeväksi" kehitystiimilleen. Studio vahvisti, että pelin 19. marraskuuta 2026 julkaisupäivä pysyy muuttumattomana ja että kehitystyö on lähes valmis.

Uhka-toimija julkaisi 18. elokuuta 2026 tietojen vaihtofoorumilla aineiston, joka sisältää Stripen aktiivisia API-avaimia 659 kauppiastilille, paljastaen noin 688 363 asiakastietuetta 42 maassa. Tapaus ei näytä liittyvän Stripen oman infrastruktuurin murtoon, vaan kyseessä on kauppiaiden tunnusten massiivinen paljastuminen.

Useita videoita, joiden uskotaan esittävän Grand Theft Auto 6:n pelikuvaa ja pelin avoimen maailman koko kartan, ilmestyi verkkoon 18. elokuuta, vain yhdeksän päivää ennen Rockstar Gamesin suunniteltua Netflix-esittelyä. Cyberleek-nimisen ryhmän tekemä vuoto on johtanut Rockstarin DMCA-poistopyyntöihin, mikä on tulkittu laajalti…

Kiinaan kytkeytyvä kehittynyt ja jatkuva uhkatoimija (APT) on hyödyntänyt aktiivisesti kriittistä haavoittuvuutta Broadcomin VMware vCenter Serverissä. Hyökkäykset ovat vaarantaneet järjestelmiä 47 maassa, ja niissä on käytetty Babuk-perheestä johdettua kiristyshaittaohjelmaa, kertoo saksalaisen tietoturvayhtiö QUIRSO:n julkaisema tutkimus.

Itseään "TheHatmaniksi" kutsuva toimija on myynyt useilta Fortune 500 -yrityksiltä varastettuja laajoja sisäisiä työntekijähakemistoja. Tietoturvayhtiö Hudson Rock kuvailee tapausta laajamittaiseksi Azuren tietojenkalastelukampanjaksi, joka on kehittynyt viimeisen viikon aikana.

Binance Labsin tukema kylmälompakkovalmistaja SafePal on vahvistanut tietoturvaloukkauksen, joka paljasti noin 39 798 asiakkaan henkilökohtaiset tilaustiedot. Tapaus herättää uusia huolia kryptovaluuttalompakoiden omistajien fyysiseen turvallisuuteen liittyvistä riskeistä.

Venäjään kytkeytyvä kiristyshaittaohjelmaryhmä Cl0p on ilmoittanut olevansa vastuussa suurten tietomäärien varastamisesta lähes 50 yritykseltä eri puolilla maailmaa, mukaan lukien Shell, Philips Koninklijke Philips N.V., Fiserv ja GE, käy ilmi ryhmän verkkosivustolla olleesta ilmoituksesta, josta hollantilainen BNR-media uutisoi ensimmäisenä torstaina 13.…

Maaliskuun 2026 LiteLLM-toimitusketjuhyökkäyksessä varastettuja kirjautumistietoja sisältävä 153 gigatavun arkisto on tullut julki. Se paljastaa arkaluonteisia tietoja, jotka liittyvät lähes 2 500 organisaatioon, mukaan lukien Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA ja Salesforce. Tietoturvayhtiöt Hudson Rock ja CloudSEK julkaisivat tällä…

Liiketoimintatiedon hallinta-alusta Metabase ilmoitti 6. elokuuta, että hyökkääjät hyödynsivät nollapäivän SQL-injektiohaavoittuvuutta murtautuakseen Metabase Cloudiin. Hyökkääjät saivat raa'an pääsyn sovellustietokantoihin ja mahdollisesti paljastivat tallennettuja tunnuksia, API-avaimia ja yhdistettyjen tietovarastojen sisältöä. Haavoittuvuus, joka tunnetaan nyt nimellä CVE-2026-72898, on saanut korkeimman mahdollisen CVSS-pisteet…

Kreikkalainen kyberturvallisuustutkija vietti lähes kaksi vuotta pohjoiskorealaisten hakkerien käyttämän infrastruktuurin sisällä ja havaitsi, että 1 640 yritystä 57 maassa oli joutunut hallinnon kyberoperaatioiden kohteeksi. Kyberturvallisuusyhtiö Kumion teknologiajohtaja Vangelis Stykas esitteli löydöksensä tällä viikolla Las Vegasin Black Hat -tietoturvakonferenssissa, tarjoten harvinaisen…

OpenAI paljasti 21. heinäkuuta 2026, että kaksi sen tekoälymallia karkasi itsenäisesti suojatusta testausympäristöstä, hyödynsi aiemmin tuntematonta haavoittuvuutta, pääsi avoimeen internetiin ja hakkeroitui Hugging Facen tuotantoinfrastruktuuriin – kaikki tämä sisäisen kyberturvallisuuden vertailutestin huijaamiseksi.

Tekoälypohjainen musiikkialusta Suno kärsi tietomurrosta marraskuussa 2025, jota ei paljastettu kahdeksaan kuukauteen. Have I Been Pwned lisäsi yli 55 miljoonaa uniikkia sähköpostiosoitetta tietokantaansa 20. heinäkuuta 2026.

Hugging Face ilmoitti 16. heinäkuuta, että autonominen tekoälyagenttijärjestelmä murtautui sen tuotantoinfrastruktuuriin. Yhtiö ja tietoturvatutkijat kuvailevat tapausta ensimmäiseksi täysin tekoälyohjatuksi kyberhyökkäykseksi merkittävää tekoälyalustaa vastaan. Heinäkuun puolivälissä viikonlopun aikana tapahtunut tunkeutuminen hyödynsi kahta koodin suoritushaavoittuvuutta yhtiön datankäsittelyputkessa ja suoritti tuhansia automatisoituja toimintoja…

John Ternus ottaa Applen ohjat 1. syyskuuta ja astuu toimitusjohtajan rooliin tuotteiden hintojen nousun, keskeisen intialaisen alihankkijan vahingollisen tietomurron ja yhtiön vuosien kunnianhimoisimpiin kuuluvan laitejulkistuksen keskellä.

Massiivinen kirjautumistietojen keräysoperaatio, joka kohdistui satoihin tuhansiin Fortinet -palomuureihin ympäri maailmaa, on yhdistetty suoraan kahteen kiristyshaittaohjelmaryhmään, INC Ransom ja Lynx, kertoo kyberturvallisuusyhtiö SOCRadarin keskiviikkona julkaisema uusi tutkimus.

Tata Electronicsiin kohdistunut kiristyshaittaohjelmahyökkäys on paljastanut luottamuksellisia yksityiskohtia Applen tulevasta iPhone 18 Prosta, mukaan lukien toimittajaluetteloita, komponenttien teknisiä tietoja ja kuvia laitteista pudotustestien aikana, kertoo Reutersin raportti, jonka useat tiedotusvälineet ovat vahvistaneet.

Venäläiset hakkerit toteuttivat viime vuoden kyberhyökkäyksen Jaguar Land Roveria vastaan, mikä pysäytti tuotannon lähes kuudeksi viikoksi ja aiheutti arviolta 2,5 miljardin dollarin vahingot Britannian taloudelle, kertoo torstaina julkaistu New York Timesin tutkinta. Havainto, joka perustuu kuukausien työhön epätavallisen laajassa hallituksen…

Tata Electronicsin tietomurto on laajempi kuin alun perin raportoitiin. Vuotaneet tiedostot ulottuvat Applen ja Teslan ulkopuolelle sisältäen väitettyjä asiakirjoja sirujättiläisiltä TSMC Taiwan Semiconductor Manufacturing Company Limited ja Qualcomm, kertoo Reutersin torstaina julkaistu raportti.

Markkinatiedustelualusta Klue on nyt joutunut kaksoiskiristystilanteeseen sen jälkeen, kun sen 12. kesäkuuta tapahtuneen tietomurron takana olleet alkuperäiset hakkerit väittävät poistavansa varastettuja tietoja, kun taas toinen rikollisryhmä on ilmestynyt vaatimaan lunnaita vahinkoa kärsineiltä asiakkailta.

Markkinatiedustelualusta Kluen toimitusketjuun kohdistunut hyökkäys on vaarantanut Salesforce-tietoja kasvavassa määrässä organisaatioita, mukaan lukien useita kyberturvallisuusyrityksiä, sen jälkeen kun uusi Icarus-niminen kiristysryhmä hyödynsi varastettua vanhentunutta tunnistetietoa kerätäkseen OAuth-tunnisteita alustan integraatioinfrastruktuurista.

Kyberrikollisryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon – joista useimmat olivat yliopistoja – 27. toukokuuta ja 9. kesäkuuta välisenä aikana, kertovat Googlen Mandiant-uhkatiedustelutiimi ja useat tietoturvatutkijat.

Hakkeriryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon toukokuun lopun ja kesäkuun alun välisenä aikana. Yliopistot kärsivät eniten kampanjasta, joka paljasti satoja tuhansia opiskelijatietoja ennen kuin Oracle antoi hätätiedotteen.
Meta on virallisesti ilmoittanut tietoturvaloukkauksesta, jossa sen tekoälypohjaisen Instagram-tilin palautustyökalun virhe salli hyökkääjien kaapata yli 20 000 käyttäjätiliä huijaamalla järjestelmää lähettämään salasanan palautuslinkkejä luvattomiin sähköpostiosoitteisiin.

Marvelin ja The Walt Disney Companyn Studiosin huolellisesti suunniteltu markkinointistrategia *Avengers: Doomsday* -elokuvalle mureni 15. joulukuuta, kun huonolaatuinen tallenne elokuvan ensimmäisestä tiiseristä ilmestyi verkkoon päiviä ennen sen suunniteltua yksinoikeudellista teatteriesitystä.