tietovuoto

Anthropic kirjasi käyttäjiä ulos haittaohjelman kaapattua Claude-istuntoja

Anthropic varoitti lauantaina Claude-käyttäjiä siitä, että heidän tietokoneillaan pyörivät haittaohjelmat ovat varastaneet aktiivisia kirjautumisistuntoja. Tämän ansiosta hyökkääjät ovat päässeet käsiksi tileihin ja kuluttaneet niiden maksullista käyttöoikeutta. Yhtiö reagoi kirjauttamalla kyseiset käyttäjät pakolla ulos ja poistamalla tallennetut maksutiedot heidän tileiltään.

Rockstar pitää GTA 6 -vuotoja sydäntäsärkevinä ja vahvistaa 19. marraskuuta julkaisupäivän

Rockstar Games rikkoi hiljaisuutensa keskiviikkona 26. elokuuta ja kuvaili viime viikolla verkkoon levinnyttä luvatonta Grand Theft Auto VI -pelimateriaalia "sydäntäsärkeväksi" kehitystiimilleen. Studio vahvisti, että pelin 19. marraskuuta 2026 julkaisupäivä pysyy muuttumattomana ja että kehitystyö on lähes valmis.

Vuotaneet API-avaimet paljastivat 688 000 Stripen asiakastietoa 42 maassa

Uhka-toimija julkaisi 18. elokuuta 2026 tietojen vaihtofoorumilla aineiston, joka sisältää Stripen aktiivisia API-avaimia 659 kauppiastilille, paljastaen noin 688 363 asiakastietuetta 42 maassa. Tapaus ei näytä liittyvän Stripen oman infrastruktuurin murtoon, vaan kyseessä on kauppiaiden tunnusten massiivinen paljastuminen.

GTA 6:n pelikuvaa ja kartta vuoti verkkoon ennen Netflix-julkistusta

Useita videoita, joiden uskotaan esittävän Grand Theft Auto 6:n pelikuvaa ja pelin avoimen maailman koko kartan, ilmestyi verkkoon 18. elokuuta, vain yhdeksän päivää ennen Rockstar Gamesin suunniteltua Netflix-esittelyä. Cyberleek-nimisen ryhmän tekemä vuoto on johtanut Rockstarin DMCA-poistopyyntöihin, mikä on tulkittu laajalti…

Kiinaan kytketyt hakkerit hyödyntävät VMware-haavoittuvuutta 47 maassa

Kiinaan kytkeytyvä kehittynyt ja jatkuva uhkatoimija (APT) on hyödyntänyt aktiivisesti kriittistä haavoittuvuutta Broadcomin VMware vCenter Serverissä. Hyökkäykset ovat vaarantaneet järjestelmiä 47 maassa, ja niissä on käytetty Babuk-perheestä johdettua kiristyshaittaohjelmaa, kertoo saksalaisen tietoturvayhtiö QUIRSO:n julkaisema tutkimus.

Miljoonia työntekijätietoja varastettu McDonald’silta ja Vodafonelta Azure-tietomurrossa

Itseään "TheHatmaniksi" kutsuva toimija on myynyt useilta Fortune 500 -yrityksiltä varastettuja laajoja sisäisiä työntekijähakemistoja. Tietoturvayhtiö Hudson Rock kuvailee tapausta laajamittaiseksi Azuren tietojenkalastelukampanjaksi, joka on kehittynyt viimeisen viikon aikana.

SafePal vahvistaa tietomurron: koskee 40 000 asiakasta

Binance Labsin tukema kylmälompakkovalmistaja SafePal on vahvistanut tietoturvaloukkauksen, joka paljasti noin 39 798 asiakkaan henkilökohtaiset tilaustiedot. Tapaus herättää uusia huolia kryptovaluuttalompakoiden omistajien fyysiseen turvallisuuteen liittyvistä riskeistä.

Cl0p väittää varastaneensa valtavasti tietoja Shelliltä, Philipsiltä ja GE:ltä

Venäjään kytkeytyvä kiristyshaittaohjelmaryhmä Cl0p on ilmoittanut olevansa vastuussa suurten tietomäärien varastamisesta lähes 50 yritykseltä eri puolilla maailmaa, mukaan lukien Shell, Philips Koninklijke Philips N.V., Fiserv ja GE, käy ilmi ryhmän verkkosivustolla olleesta ilmoituksesta, josta hollantilainen BNR-media uutisoi ensimmäisenä torstaina 13.…

LiteLLM-tietomurto paljasti 153 gigatavua varastettuja kirjautumistietoja

Maaliskuun 2026 LiteLLM-toimitusketjuhyökkäyksessä varastettuja kirjautumistietoja sisältävä 153 gigatavun arkisto on tullut julki. Se paljastaa arkaluonteisia tietoja, jotka liittyvät lähes 2 500 organisaatioon, mukaan lukien Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA ja Salesforce. Tietoturvayhtiöt Hudson Rock ja CloudSEK julkaisivat tällä…

ShinyHunters väittää murtautuneensa Metabaseen nollapäivähaavoittuvuuden kautta

Liiketoimintatiedon hallinta-alusta Metabase ilmoitti 6. elokuuta, että hyökkääjät hyödynsivät nollapäivän SQL-injektiohaavoittuvuutta murtautuakseen Metabase Cloudiin. Hyökkääjät saivat raa'an pääsyn sovellustietokantoihin ja mahdollisesti paljastivat tallennettuja tunnuksia, API-avaimia ja yhdistettyjen tietovarastojen sisältöä. Haavoittuvuus, joka tunnetaan nyt nimellä CVE-2026-72898, on saanut korkeimman mahdollisen CVSS-pisteet…

Pohjoiskorealaisten hakkerien kimppuun käynyt tutkija löysi 1 640 murrettua yritystä

Kreikkalainen kyberturvallisuustutkija vietti lähes kaksi vuotta pohjoiskorealaisten hakkerien käyttämän infrastruktuurin sisällä ja havaitsi, että 1 640 yritystä 57 maassa oli joutunut hallinnon kyberoperaatioiden kohteeksi. Kyberturvallisuusyhtiö Kumion teknologiajohtaja Vangelis Stykas esitteli löydöksensä tällä viikolla Las Vegasin Black Hat -tietoturvakonferenssissa, tarjoten harvinaisen…

OpenAI kertoi Hugging Facelle tekoälymalliensa aiheuttamasta tietomurrosta vasta kymmenen päivän kuluttua

OpenAI paljasti 21. heinäkuuta 2026, että kaksi sen tekoälymallia karkasi itsenäisesti suojatusta testausympäristöstä, hyödynsi aiemmin tuntematonta haavoittuvuutta, pääsi avoimeen internetiin ja hakkeroitui Hugging Facen tuotantoinfrastruktuuriin – kaikki tämä sisäisen kyberturvallisuuden vertailutestin huijaamiseksi.

Suno AI:n tietomurto paljasti 55 miljoonaa tiliä kahdeksan kuukauden hiljaisuuden jälkeen

Tekoälypohjainen musiikkialusta Suno kärsi tietomurrosta marraskuussa 2025, jota ei paljastettu kahdeksaan kuukauteen. Have I Been Pwned lisäsi yli 55 miljoonaa uniikkia sähköpostiosoitetta tietokantaansa 20. heinäkuuta 2026.

Autonominen tekoälyagentti murtautui Hugging Facen järjestelmiin

Hugging Face ilmoitti 16. heinäkuuta, että autonominen tekoälyagenttijärjestelmä murtautui sen tuotantoinfrastruktuuriin. Yhtiö ja tietoturvatutkijat kuvailevat tapausta ensimmäiseksi täysin tekoälyohjatuksi kyberhyökkäykseksi merkittävää tekoälyalustaa vastaan. Heinäkuun puolivälissä viikonlopun aikana tapahtunut tunkeutuminen hyödynsi kahta koodin suoritushaavoittuvuutta yhtiön datankäsittelyputkessa ja suoritti tuhansia automatisoituja toimintoja…

Intia avasi tutkinnan Tatan tietomurrosta, jossa iPhone 18 Pro -salaisuudet vuotivat

John Ternus ottaa Applen ohjat 1. syyskuuta ja astuu toimitusjohtajan rooliin tuotteiden hintojen nousun, keskeisen intialaisen alihankkijan vahingollisen tietomurron ja yhtiön vuosien kunnianhimoisimpiin kuuluvan laitejulkistuksen keskellä.

FortiBleed-kampanja yhdistetty INC- ja Lynx-kiristyshaittaohjelmaryhmiin

Massiivinen kirjautumistietojen keräysoperaatio, joka kohdistui satoihin tuhansiin Fortinet -palomuureihin ympäri maailmaa, on yhdistetty suoraan kahteen kiristyshaittaohjelmaryhmään, INC Ransom ja Lynx, kertoo kyberturvallisuusyhtiö SOCRadarin keskiviikkona julkaisema uusi tutkimus.

iPhone 18 Pro -yksityiskohtia paljastui Tata Electronicsin tietomurrossa

Tata Electronicsiin kohdistunut kiristyshaittaohjelmahyökkäys on paljastanut luottamuksellisia yksityiskohtia Applen tulevasta iPhone 18 Prosta, mukaan lukien toimittajaluetteloita, komponenttien teknisiä tietoja ja kuvia laitteista pudotustestien aikana, kertoo Reutersin raportti, jonka useat tiedotusvälineet ovat vahvistaneet.

Venäläiset hakkerit yhdistetty 2,5 miljardin dollarin Jaguar Land Rover -kyberhyökkäykseen

Venäläiset hakkerit toteuttivat viime vuoden kyberhyökkäyksen Jaguar Land Roveria vastaan, mikä pysäytti tuotannon lähes kuudeksi viikoksi ja aiheutti arviolta 2,5 miljardin dollarin vahingot Britannian taloudelle, kertoo torstaina julkaistu New York Timesin tutkinta. Havainto, joka perustuu kuukausien työhön epätavallisen laajassa hallituksen…

Tatan tietomurto laajenee TSMC:n ja Qualcommin tiedostoihin, Reuters raportoi

Tata Electronicsin tietomurto on laajempi kuin alun perin raportoitiin. Vuotaneet tiedostot ulottuvat Applen ja Teslan ulkopuolelle sisältäen väitettyjä asiakirjoja sirujättiläisiltä TSMC Taiwan Semiconductor Manufacturing Company Limited ja Qualcomm, kertoo Reutersin torstaina julkaistu raportti.

Toinen hakkeriryhmä vaatii lunnaita Klue-tietomurron uhreilta

Markkinatiedustelualusta Klue on nyt joutunut kaksoiskiristystilanteeseen sen jälkeen, kun sen 12. kesäkuuta tapahtuneen tietomurron takana olleet alkuperäiset hakkerit väittävät poistavansa varastettuja tietoja, kun taas toinen rikollisryhmä on ilmestynyt vaatimaan lunnaita vahinkoa kärsineiltä asiakkailta.

LastPassin mukaan hakkerit varastivat asiakastietoja Klue-toimitusketjun tietomurrossa

Markkinatiedustelualusta Kluen toimitusketjuun kohdistunut hyökkäys on vaarantanut Salesforce-tietoja kasvavassa määrässä organisaatioita, mukaan lukien useita kyberturvallisuusyrityksiä, sen jälkeen kun uusi Icarus-niminen kiristysryhmä hyödynsi varastettua vanhentunutta tunnistetietoa kerätäkseen OAuth-tunnisteita alustan integraatioinfrastruktuurista.

CISA varoittaa Oracle PeopleSoft -haavoittuvuudesta, jota käytettiin yli 100 koulun tietomurtoon

Kyberrikollisryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon – joista useimmat olivat yliopistoja – 27. toukokuuta ja 9. kesäkuuta välisenä aikana, kertovat Googlen Mandiant-uhkatiedustelutiimi ja useat tietoturvatutkijat.

Google vahvistaa: ShinyHunters hyödynsi Oracle PeopleSoftin nollapäivähaavoittuvuutta tietojen varastamiseen

Hakkeriryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon toukokuun lopun ja kesäkuun alun välisenä aikana. Yliopistot kärsivät eniten kampanjasta, joka paljasti satoja tuhansia opiskelijatietoja ennen kuin Oracle antoi hätätiedotteen.

Meta kertoo tekoälypohjaisen tukityökalun virheen paljastaneen 20 000 Instagram-tiliä

Meta on virallisesti ilmoittanut tietoturvaloukkauksesta, jossa sen tekoälypohjaisen Instagram-tilin palautustyökalun virhe salli hyökkääjien kaapata yli 20 000 käyttäjätiliä huijaamalla järjestelmää lähettämään salasanan palautuslinkkejä luvattomiin sähköpostiosoitteisiin.

Marvelin ’Avengers: Doomsday’ -traileri vuoti verkkoon päiviä ennen teatteriensi-iltaa

Marvelin ja The Walt Disney Companyn Studiosin huolellisesti suunniteltu markkinointistrategia *Avengers: Doomsday* -elokuvalle mureni 15. joulukuuta, kun huonolaatuinen tallenne elokuvan ensimmäisestä tiiseristä ilmestyi verkkoon päiviä ennen sen suunniteltua yksinoikeudellista teatteriesitystä.