Kyberturvallisuuskeskus

Kyberturvallisuuskeskuksen viikkokatsaus – 33/2026

14. elokuuta 2026 klo 7.06

Tällä viikolla kerromme tietomurroista, joissa verkkosivupalvelimet on valjastettu jakamaan haittaohjelmia verkkosivujen selaajille. Yksinkertaiset varotoimet auttavat suojautumaan haittaohjelman uhkaa vastaan. Kehotamme myös valppauteen pikaviestinpalvelun uusia ominaisuuksia käyttäessä. Lisäksi tällä viikolla julkaistu heinäkuun Kybersää osoittaa sateisen syksyn merkkejä.

Tällä sivulla

Turvallisesti nettiin

Lasten netinkäytön opettelu kannattaa aloittaa turvallisuudesta. Diginatiivit nuorisokansalaiset kasvavat verkkokulttuuriin pienestä pitäen. Parempi aloittaa se digiturvallisuus edellä. Viranomaiset ja järjestöt ovat yhdessä käynnistäneet kampanjan turvallisen netinkäytön puolesta uuden lukuvuoden alkajaisiksi. 

valokuva lapsesta, joka kirjoittaa vihkoon tietokoneen ääressä, pastellinsävyiset kuulokkeet päässä. kuvassa teksti:

Varaudu WhatsAppin uusiin käyttäjätunnuksiin

WhatsAppin tunnistetietona käyttäjätunnuksia on alettu jo ottaa käyttöön vaiheittain puhelinnumeron rinnalla. Tämä tarkoittaa sitä, että tuntemattoman tahon lähettämien WhatsApp-viestien lähettäjänä voi näkyä lähettäjän itse asettama käyttäjätunnus.

Pikaviestisovellus WhatsApp on ottanut käyttöön uuden ominaisuuden, jossa puhelinnumeron sijasta voi varata ja käyttää käyttäjätunnusta viestimiseen. Käyttäjätunnukset voivat parantaa yksityisyyttä vähentämällä puhelinnumeron näkyvyyttä, mutta samalla ne voivat mahdollistaa uskottavia huijauksia. Siksi käyttäjien ja organisaatioiden on jatkossakin kiinnitettävä huomiota yhteydenottojen aitouden varmistamiseen.

Pikaviestinpalvelussa näkyvä käyttäjänimi ei takaa kenenkään henkilöllisyyttä eikä ole varma tae siitä, että viestin on lähettänyt virallinen taho. Viestejä voi edelleen väärentää ja palveluita voi käyttää väärin. Huijari voi esimerkiksi rekisteröidä käyttäjätunnuksen, joka muistuttaa erehdyttävästi tunnetun henkilön, organisaation tai yrityksen tunnusta. Ero voi olla vaikeasti havaittava, kuten:

  • yksi ylimääräinen kirjain
  • numeron käyttö kirjaimen sijasta
  • pieni kirjoitusasuero
  • erikoismerkin lisääminen tunnukseen

Tällaisia tunnuksia voidaan käyttää luottamuksen rakentamiseen ennen tietojenkalasteluviestien lähettämistä. WhatsAppin käyttäjätunnusten käyttöönotto ei poista tarvetta noudattaa samoja turvallisuuskäytäntöjä kuin muissakin viestipalveluissa.

Jos WhatsAppia käyttää säännöllisesti viestintään, oma käyttäjätunnus kannattaa varata käyttöön viimeistään nyt. Viestipalvelua käytettäessä on syytä suhtautua viesteihin varovasti. Viestipalveluissa lähetettyihin ulkoisiin linkkeihin ei voi luottaa sokeasti eikä linkkien takana oleviin verkkosivuihin kannata syöttää pankkitunnuksia tai henkilötietoja varmistamatta sivustion aitoutta. 
Käyttäjän kannattaa:

  • ottaa käyttöön kaksivaiheinen tunnistautuminen WhatsAppissa
  • tarkistaa yhteydenottajan tunnus huolellisesti
  • suhtautua epäilevästi kiireellisiin tai painostaviin viesteihin
  • olla avaamatta epäilyttäviä linkkejä
  • varmistaa pyynnöt toista viestintäkanavaa pitkin etenkin, jos ne koskevat rahaa, tunnuksia tai henkilötietoja.

Murretuilta verkkopalvelimilta levitetään haittaohjelmia

Heinäkuussa julkaistua WordPress-julkaisualustan haavoittuvuutta on käytetty aktiivisesti WordPress-palvelimien tietomurtoihin. WordPress on erittäin laajasti käytetty julkaisualusta ja siihen on tarjolla lukuisia lisäosia ja liitännäisiä. Nyt julkaistu haavoittuvuus koskee WordPressin runkoa. Haavoittuvuuden avulla on tehty kymmeniä tietomurtoja myös suomalaisiin verkkosivuihin. Tietomurtojen avulla verkkosivuille on piilotettu sinne kuulumatonta haitallista sisältöä, kuten CAPTCHA-tarkistukseksi naamioituja ClickFix-ponnahdusikkunoita. Ponnahdusikkunoilla on houkuteltu sivustolla vierailevaa käynnistämään työasemallaan haitallisen sisällön lataus. Latauksella on jaettu monia erilaisia haittaohjelmia, jotka voivat vakoilla käyttäjää ja varastaa työasemalta tietoja.

CAPTCHA-clickfix-haittatekniikka perustuu käyttäjän pikanäppäimellä syöttämään powershell-komentoon ja latauskoodiin. Win-R-pikanäppäimen käyttö on Windowsin oikotie, jonka estämällä voi vähentää haittaohjelman latauksen riskiä. Pikanäppäimen toiminnan poistaminen ei estä minkään ohjelman toimintaa, mutta vähentää haitallisen toiminnan riskiä. Myös käyttäjän oikeuksia suorittaa powershell-komentoja voi rajoittaa, jotta haittaohjelmien riskiä voi vähentää.

Vastaava hyökkäysmenetelmä on kehitetty myös Applen MacOS-käyttöjärjestelmän käyttäjille ja Linux-käyttäjille. Linuxissa käyttäjän kannattaa varoa ponnahdusikkunoita, joissa kehotetaan avaamaan terminaali-ikkuna Ctrl-Alt-T-komennolla ja syöttämään siihen leikepöydälle tallentunut haittakoodi näppäinkomennolla Ctrl-Shift-V. MacOS:n vastaava komentosarja olisi Command-Space "Terminal", Enter ja Command-V. 
 

Infografiikka ClickFix-huijausmenetelmästä. Kuvassa havainnollistetaan, miten käyttäjä voidaan huijata suorittamaan haitallisia komentoja: näennäinen

Murretuille verkkosivupalvelimille on asennettu paljon ClickFix-ponnahdusikkunoita, joiden tarkoituksena on asentaa käyttäjän koneelle tietoja varastavia haittaohjelmia. Robottitarkistukseksi naamioitu ikkuna pyytää painamaan pikanäppäimiä, joilla ajetaan koneella haittasisältöä.

Heinäkuun Kybersää on julkaistu

Heinäkuussa kybersää jatkui sateisena. Sadepilviä kesäisen auringon eteen kerryttivät etenkin useat vakavat haavoittuvuudet ja lisääntyneet kiristyshaittaohjelmailmoitukset. Murretuilla verkkosivuilla jaeltiin haittaohjelmia ClickFix-menetelmällä, eikä näille ikäville tuulille näy loppua. Kyberrikolliset pyrkivät hyödyntämään kesälomakautta huijauskampanjoissaan, joissa tekoälytyökalujen käyttö on yleistynyt. 

Ajankohtaiset huijaukset

Tässä koosteessa kerromme kuluneen viikon aikana Kyberturvallisuuskeskukselle ilmoitetuista ajankohtaisista huijauksista.

Human verification. Complete the steps below. Perform the steps on your keyboard.

ClickFix-ponnahdusikkuna pyrkii saamaan käyttäjän lataamaan Windows-työasemalle haittaohjelmasisältöä

Human Verification. Complete the steps below. Perform the steps on your keyboard: Ctrl+Alt+T, Ctrl+Shift+V

ClickFix-ponnahdusikkunasta on muokattu versio myös Linux-käyttöjärjestelmälle. Tässä hyökkäys on hyvin samankaltainen, mutta käytettävät näppäinkomennot ovat erilaisia. Vastaava muunnelma on tarjolla myös MacOS-käyttäjille, joten kaikkien käyttöjärjestelmien käyttäjien on yhtälailla syytä olla varuillaan haittaohjelmien varalta.

MobilePay: Hyvä asiakas. Osana tätä päivitystä on otettu käyttöön uusi henkilöllisyystarkistus, joka edellyttää että kaikki asianomaiset käyttäjät tarkistavat ja vahvistavat rekisteröidyt henkilötietonsa.

MobilePay-maksupalvelun nimiin on väärennetty kalasteluviestejä. Viestissä olevaa linkkiä klikkaamalla päätyy pankkitunnusten kalastelusivulle.

tekstiviesti: Hei äiti! Vaihdoin numeroa, uusi numero on ... Kirjoittele mulle vaikka WhatsAppissa

Rikolliset huijarit yrittävät saada lasten vanhempia uskomaan, että lapsen puhelinnumero on yllättäen vaihtunut ja viestittelevät vanhemmille lapsen nimissä uudesta numerosta. Tarkoituksena on saada vanhempia maksamaan aiheettomia laskuja tai lähettämään rahaa.

Haavoittuvuudet

CVE: CVE-2026-72898 ja CVE-2026-72898
CVSS: 10.0 (CVSS 4.0 – kriittinen)
Mikä: Metabasen haavoittuvuus mahdollistaa SQL-injektion, jolla hyökkääjä voi saada pääkäyttäjän oikeudet Metabase-ympäristöön
Tuote: Metabasen useita versioita versiosta 0.58 versioon 0.63
Korjaus: Korjaavat päivitykset ovat saatavilla, päivitä haavoittuvat versiot välittömästi.

Tutustu Viikkokatsaukseen

Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 31.7.-6.8.2026). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.