Cyber security news January 2026

This posting is here to collect cyber security news in January 2026.

I post links to security vulnerability news to comments of this article.

You are also free to post related links to comments.

79 Comments

  1. Tomi Engdahl says:

    ”Natsien Tinder” sai satikutia – Yleisö hurrasi
    Hakkeri deletoi useita valkoisen ylivallan sivustoja saksalaisessa hakkeritapahtumassa.
    https://www.iltalehti.fi/digiuutiset/a/84987d85-74f5-4be7-b149-6cf8debfeb63

    Supersankaripukuun sonnustautunut mystinen hakkeri järjesti kohahduttavan tempauksen saksalaisessa hakkeritapahtumassa joulukuun lopussa, Futurism kertoo.

    Root sai verrattain helposti tietoonsa sivuston käyttäjien ja ylläpitäjien tietoja. Hänen tarvitsi vain käydä osoitteessa whitdate.net/download-all-users/ ja ladata käyttäjätiedot linkistä avautuneen ikkunan kautta. Käyttäjätiedot sisälsivät dataa muun muassa sivuston käyttäjien sukupuolesta ja sähköpostiosoitteista. Paljastui, että sivuston noin 6 500 käyttäjästä 86 prosenttia oli miehiä.

    Woman Hacks “Tinder for Nazis,” Tricks the Racist Users Into Falling in Love With AI Chatbots
    “Show interest in traditional family roles and heritage, using an approachable tone with a mix of warmth and conviction.”
    https://futurism.com/artificial-intelligence/tinder-for-nazis-hacked

    Most mainstream dating sites promise to connect like-minded people of any race, gender, or sexual identity.

    A far more niche corner of the online dating world, it turns out, promises to match white supremacists by creating safe havens that are inherently based on hate and discrimination.

    Reply
  2. Tomi Engdahl says:

    Instagram denies breach amid claims of 17 million account data leak
    https://www.bleepingcomputer.com/news/security/instagram-denies-breach-amid-claims-of-17-million-account-data-leak/

    Instagram says it fixed a bug that allowed threat actors to mass-request password reset emails, amid claims that data from more than 17 million Instagram accounts was scraped and leaked online.

    “We fixed an issue that allowed an external party to request password reset emails for some Instagram users,” a Meta spokesperson told BleepingComputer.

    “We want to reassure everyone there was no breach of our systems and people’s Instagram accounts remain secure. People can disregard these emails and we apologize for any confusion this may have caused.”

    A media frenzy over an alleged Instagram data breach began after Malwarebytes warned its customers that cybercriminals had stolen data from 17.5 million accounts.

    This alleged Instagram data was released for free on numerous hacking forums, with the poster claiming it was gathered through an unconfirmed 2024 Instagram API leak.

    In total, the shared data contains 17,017,213 Instagram account profiles, including phone numbers, user names, names, physical addresses, email addresses, and Instagram IDs.

    Cybersecurity researchers on X claim [1, 2] that the scraped data is from a 2022 API scraping incident, but have not provided any clear evidence to confirm this.

    Furthermore, Meta told BleepingComputer that it is not aware of any API incidents in 2022 or 2024.

    However, Instagram has previously suffered from API scraping incidents, such as a 2017 bug that was exploited to scrape and sell the personal information of an alleged 6 million accounts.

    Reply
  3. Tomi Engdahl says:

    OpenAI putting bandaids on bandaids as prompt injection problems keep festering
    Happy Groundhog Day!
    https://www.theregister.com/2026/01/08/openai_chatgpt_prompt_injection/

    Security researchers at Radware say they’ve identified several vulnerabilities in OpenAI’s ChatGPT service that allow the exfiltration of personal information.

    The flaws, identified in a bug report filed on September 26, 2025, were reportedly fixed on December 16.

    Or rather fixed again, as OpenAI patched a related vulnerability on September 3 called ShadowLeak, which it disclosed on September 18.

    Reply
  4. Tomi Engdahl says:

    Cloudflare CEO threatens to make the Winter Olympics a political football after Italy slugs it with a fine
    Labels Rome’s comms regulator ‘a quasi-judicial body’ that works on behalf of ‘shadowy, European media cabal’
    https://www.theregister.com/2026/01/12/cloudflare_vs_italy/

    Reply
  5. Tomi Engdahl says:

    Cloudflare defies Italy’s Piracy Shield, won’t block websites on 1.1.1.1 DNS
    Italy fines Cloudflare 14M euros for not blocking pirate sites on 1.1.1.1 DNS service.
    https://arstechnica.com/tech-policy/2026/01/cloudflare-may-pull-servers-out-of-italy-over-order-that-it-block-pirate-sites/

    Reply
  6. Tomi Engdahl says:

    Asiantuntija löysi kymmeniä Helsinki-nimisiä verkkokauppoja, jotka paljastuivat huijauksiksi
    Kyberturvallisuus­keskus sulkee vuosittain satoja epäilyttäviä verkkosivuja. Tuorein esimerkki verkkokauppa­huijauksesta on joulukuussa avattu Aino Helsinki.
    https://yle.fi/a/74-20203379

    Reply
  7. Tomi Engdahl says:

    Salasanat häviävät – Näin tunnistaudut jatkossa
    Marko Pinola7.1.202610:15Biometrinen tunnistusDigitalous
    Niin yksityinen kuin julkinenkin sektori ovat ottamassa vauhdilla käyttöön teknologiaa, joka on entuudestaan tuttu esimerkiksi verkkopankkisovelluksista.
    https://www.tivi.fi/uutiset/a/7e635c91-02f9-423f-b6d3-5e1657909f74

    Reply
  8. Tomi Engdahl says:

    Top 10 High-Risk Vulnerabilities Of 2026 that Exploited in the Wild
    https://cybersecuritynews.com/10-high-risk-vulnerabilities-of-2026/

    Reply
  9. Tomi Engdahl says:

    Microsoft issues emergency Windows 11 fix after computers fail to shut down
    One of the bugs to the world’s most popular operating system remains unfixed
    https://www.independent.co.uk/tech/microsoft-windows-11-update-emergency-b2903085.html

    Reply
  10. Tomi Engdahl says:

    Microsoft Warns Secure Boot May Be Bypassed as Windows UEFI Certificates Expire
    https://cybersecuritynews.com/windows-secure-boot-certificates-expire/

    Microsoft has addressed a critical security feature bypass vulnerability in Windows Secure Boot certificates, tracked as CVE-2026-21265, through its January 2026 Patch Tuesday updates.

    The flaw stems from expiring 2011-era certificates that underpin Secure Boot’s trust chain, potentially allowing attackers to disrupt boot integrity if unpatched.

    Rated Important with a CVSS v3.1 base score of 6.4, the issue requires local access, high privileges, and high attack complexity, making exploitation less likely.msrc.microsoft+4​

    CVE-2026-21265 arises because Microsoft certificates stored in UEFI KEK and DB are nearing expiration dates in mid-2026, risking Secure Boot failure without updates.

    Firmware defects in the OS’s certificate update mechanism can disrupt the trust chain, compromising Windows Boot Manager and third-party loaders. Publicly disclosed but not yet exploited in the wild, Microsoft urges immediate deployment of 2023 replacement certificates.

    Failure to update exposes devices to boot-time attacks, as noted in Microsoft’s November 2025 advisory.

    Reply
  11. Tomi Engdahl says:

    Vulnerabilities Surge, But Messy Reporting Blurs Picture
    MITRE loses its lead as the top reporter of vulnerabilities, while new organizations pump out CVEs and reported bugs in WordPress plug-ins surge.
    https://www.darkreading.com/cybersecurity-analytics/vulnerabilities-surge-messy-reporting-blurs-picture

    Reply
  12. Tomi Engdahl says:

    Critical Node.js Vulnerability Can Cause Server Crashes via async_hooks Stack Overflow
    https://thehackernews.com/2026/01/critical-nodejs-vulnerability-can-cause.html

    Reply
  13. Tomi Engdahl says:

    https://cybersecuritynews.com/argus-python-toolkit/
    Argus – Python-powered Toolkit for Information Gathering and Reconnaissance

    Reply
  14. Tomi Engdahl says:

    Luulen, että todellinen syy alkoholin käytön vähenemiseen on kamerapuhelinten ja sosiaalisen median yleistyminen
    Aamulehti julkaisee lukijoiden tekstiviestejä.
    https://www.aamulehti.fi/tekstarit/art-2000011743057.html

    Luulen, että todellinen syy alkoholin käytön vähenemiseen varsinkin nuorisossa, on kamerapuhelinten ja sosiaalisen median yleistyminen. Ennen kun joku joi ja jotain jännää sattui, siitä tuli hyvä tarina. Nykyään kun kaiken voi kuvata ja jakaa, niin kukaan ei uskalla juoda, koska voi sattua jotain noloa ja aina on joku, jolla saattaa olla kamera. Tämä ei mielestäni ole vain hyvä asia. Valtion kielloista ja kyttäämisestä olemme siirtyneet vertaiskyttäämiseen ja asiattomaan kaiken tallentamiseen. Älypuhelinten kameroiden käytön yleisyys ei tee hyvää kenenkään mielenterveydelle. Kohtuullisuus kunniaan

    Reply
  15. Tomi Engdahl says:

    Hundreds of Millions of Audio Devices Need a Patch to Prevent Wireless Hacking and Tracking
    Flaws in how 17 models of headphones and speakers use Google’s one-tap Fast Pair Bluetooth protocol have left devices open to eavesdroppers and stalkers.
    https://www.wired.com/story/google-fast-pair-bluetooth-audio-accessories-vulnerability-patches/

    Reply
  16. Tomi Engdahl says:

    “Your Ring camera is an ICE agent.” https://trib.al/FGN4u5l

    Reply
  17. Tomi Engdahl says:

    Sotilas­tiedustelu saamassa luvan tehdä sana­hakuja netti­liikenteeseen, laillisuus­valvojat kriittisiä
    Perusoikeudet|Esitysluonnoksen mukaan sotilastiedustelun ei tarvitsisi jatkossa ilmoittaa kansalaisille, mikäli heihin on kohdistettu tiedustelua.
    https://www.hs.fi/tutkiva/art-2000011763831.html?fbclid=IwdGRjcAPf7EtleHRuA2FlbQIxMQBzcnRjBmFwcF9pZAwzNTA2ODU1MzE3MjgAAR7xX2H9V92VXA5D5WweROGNS4q8cjvNXlV1I2WYTiPKDpN1OmmCLjL96EdPAA_aem_Tw2e27rCa60dha-GXcxWQg

    Hallitus esittää, että sotilastiedustelu saisi käyttää viestin sisältöä hakuehtona. Lisäksi tiedustelun kohteille ei tarvitsisi enää ilmoittaa heistä kerätystä tiedosta.

    Oikeuskansleri ja eduskunnan oikeusasiamies arvostelevat esitystä osin puutteellisista perusteluista ja katsovat, että muutokset rajoittavat merkittävästi perusoikeuksia.

    Eduskunta kielsi aikoinaan viestin sisällön käytön hakuehtona massavalvonnan pelossa, ja perustuslakivaliokunta piti ilmoitusvelvollisuutta kohteelle tärkeänä oikeusturvatakeena vuonna 2018.

    Reply
  18. Tomi Engdahl says:

    Suomen turvallisuudesta paljastui häijy aukko
    Kolmessa vuodessa ei ole tapahtunut juuri mitään, vaikka maailma muuttuu.
    https://www.is.fi/digitoday/tietoturva/art-2000011746447.html

    Suomalaisten huoltovarmuuskriittisten yritysten kyberturvallisuuden taso on kehittynyt vain vähän vuodesta 2022. Samaan aikaan teknologian murros ja turvallisuusympäristön muutokset etenevät merkittävästi nopeammin kuin organisaatioiden kyky uudistua. Asia käy ilmi Huoltovarmuuskeskuksen (HVK) Kyberkypsyys toimialoilla 2025 -raportista.

    Keväällä 2025 aloitettu toimialojen kyberkypsyyden selvitys osoittaa, että kansallinen kyberkypsyyden keskiarvo on 3,09 asteikolla 1–5. Moni toimiala ylittää kohtuullisena pidetyn keskiarvon 3, mutta monia yhteiskunnan toiminnan kannalta kriittisiä toimialoja jää sen alapuolelle.

    Vahvasti säännellyt toimialat, kuten finanssiala (3,71), teleliikenneala (3,68) ja ict-alat (3,51) ovat vertailun kärjessä. Näillä kyberturvallisuus on liiketoiminnan edellytys tai merkittävä kilpailuetu.

    Loppupäässä ovat esimerkiksi elintarvikehuolto (2,71), satamat, telakat ja operaattorit (2,61) sekä liikenne ja logistiikka (2,54).

    Reply
  19. Tomi Engdahl says:

    Microsoft rolls out “Real Talk” for Copilot worldwide, and tests “Create a video” feature, as it hopes to compete with Gemini and ChatGPT
    https://www.windowslatest.com/2026/01/19/microsoft-rolls-out-real-talk-for-copilot-worldwide-and-tests-create-a-video-feature-as-it-hopes-to-compete-with-gemini-and-chatgpt/

    Reply
  20. Tomi Engdahl says:

    Helsinkiläinen Alepa teki rajun ratkaisun ryöstöjen ehkäisemiseksi – “Taas mummot huuli pyöreänä”
    https://www.helsinginuutiset.fi/paikalliset/9150747

    Myyjät eivät käsittele enää käteistä. Asiakkaan täytyy laittaa raha itse automaattiin. Osa asiakkaista on joutunut pulaan.

    Helsinginkadun Alepa on aloittanut poikkeuksellisen kokeilun, jolla pyritään parantamaan kaupan turvallisuutta.

    Työntekijät ovat luopuneet käteisen rahan käsittelystä kassoilla kokonaan. Käteisellä voi kuitenkin yhä maksaa, mutta täysin uudenlaisella tavalla.

    Kassan viereen on asennettu pankkiautomaatin näköinen laite, johon asiakas syöttää setelit tai kolikot. Maksun jälkeen kone syöttää vaihtorahat kaukaloon samaan tapaan kuin pelikoneissa.

    Reply
  21. Tomi Engdahl says:

    Wednesday’s papers: Greenland security, US cloud over Finland, opposition’s top position
    Around 70 percent of the cloud services Europe uses are provided by US tech giants Microsoft, Amazon or Google, according to an IT expert.
    https://yle.fi/a/74-20205544

    US cloud over Finland
    Amid the hitherto diplomatic crisis, security expert and non-fiction author Petteri Järvinen suggested that Trump could effectively shut down Finland’s access to the internet within an hour, according to another Iltalehti article on Wednesday.

    According to Järvinen, around 70 percent of the cloud services Europe uses are provided by US tech giants Microsoft, Amazon or Google.

    “Finland would certainly close down if Trump could shut everything down with some kind of executive order,” Järvinen told the paper.

    Being cut-off from American cloud service would cause widespread problems across “every sector of society,” the paper suggested — from government to healthcare.

    Technologically, such a scenario would, Järvinen said, take Europe back to the 1990s.

    As a solution to such a possibility, he advised that Europe and Finland become more self-sufficient technologically. The paper noted that the tech aspect of the increased tensions is being noted in other countries.

    For example, in Sweden, an editorial in the Expressen newspaper suggested that Trump could “shut down Sweden in an hour”.

    Reply
  22. Tomi Engdahl says:

    Tiukka varoitus Venäjästä – Myös epämääräiset havainnot lisääntyneet
    Sotilastiedustelun mukaan Venäjä jatkaa pyrkimyksiään vaurioittaa Itämeren pohjassa kulkevaa infrastruktuuria ja on valmis koviinkin toimiin varjolaivaston suojaamiseksi.
    https://www.iltalehti.fi/kotimaa/a/824e7bfd-442a-4173-8da8-46168bd9e59b

    Suomen sotilastiedustelun mukaan Venäjä pyrkii todennäköisesti yhä vaurioittamaan Itämeren infrastruktuuria ja suojelee varjolaivastoaan kovin ottein.
    Osana asevoimien uudistusta Venäjä valmistelee sotilaallisen läsnäolonsa huomattavaa vahvistamista Suomen rajojen lähellä. Merkittävämpi muutos tapahtuu kuitenkin vasta Ukrainan sodan päätyttyä.
    Sotilastiedustelu kertoo, että epämääräisten turvallisuushavaintojen määrä Puolustusvoimien ja kansainvälisten kumppaneiden henkilöstöön sekä harjoitustoimintaan liittyen on kasvanut.
    Venäjän eri tiedustelupalveluiden tapa hyödyntää nuoria ja pikkurikollisia omiin tarkoituksiinsa on kasvanut ja tätä saatetaan pian nähdä myös Suomessa.
    Sotilastiedustelu varoittaa, että Ukrainan sodan heijastusvaikutuksena lennokki-iskujen harhautumisen riski Suomen alueelle kasvaa jatkuvasti.

    Reply
  23. Tomi Engdahl says:

    Loukussa
    Suomi on valinnut tien, jossa ei ole talouden eikä turvallisuuden kannalta järkeä. Yhteiskuntamme toimi yhdysvaltalaisen teknologian varassa.
    https://www.hs.fi/visio/art-2000011766288.html?fbclid=IwdGRjcAPgQglleHRuA2FlbQIxMQBzcnRjBmFwcF9pZAwzNTA2ODU1MzE3MjgAAR5i0r-SbTh-GQvT1xNy-0yvsRs-ZlEC1fSsomWxF80sEmq1OvEtQsQuU8NIbw_aem_kBfot4oAwYNZK9-rVfX9dw

    On varhainen aamu suomalaisessa virastossa. Työntekijä avaa tietokoneen. Ruudulle aukeaa Microsoftin logo. Neljä kuutiota, oranssi, vihreä, sininen ja keltainen.

    Värikkäillä kuutioilla on hinta. Lasku yhden työntekijän ohjelmistosta on suunnilleen 30 euroa kuukaudessa.

    Reply
  24. Tomi Engdahl says:

    Mitä jos pornoa tekevä Lotta Maija, 24, esiintyykin kohta VR:n tai Lidlin asussa? ”Olemme tunnistaneet riskit”
    https://www.iltalehti.fi/digiuutiset/a/48c1f16f-7207-4e44-ad63-2106ae2eaa89

    Iltalehti uutisoi viime viikolla Finnairin työntekijänä esiintyneestä Lotta Maijasta, jonka someprofiililla markkinoitiin aikuisviihdettä. Sama voisi tapahtua myös muille suomalaisfirmoille.

    Tekoälyhuijaukset tuottavat päänvaivaa tunnetuissa suomalaisyrityksissä.

    ”Finnairin keissillä” Partonen viittaa viime viikolla julkisuuteen tulleeseen Lotta Maija -nimiseen profiiliin, joka esiintyi sosiaalisessa mediassa Finnairin työntekijänä. Tekoälyavusteisen profiilin kautta markkinoitiin aikuisviihdesisältöä, jota 24-vuotiaaksi esittäytynyt Lotta Maija tarjosi Fanvue-palvelussa.

    Finnairin viestintäjohtaja Päivyt Tallqvist kommentoi tuoreeltaan, ettei Lotta Maija ole lentoyhtiön oikea työntekijä. Hän totesi, että profiilin yksityiskohdat viittasivat siihen, että tekoälyä oli käytetty ”jollain tavalla”.

    Tämän jälkeen Jyväskylän yliopiston viestinnän johtamisen professori Vilma Luoma-aho sanoi, että suurien brändien on varauduttava deepfake-huijauksiin eli syväväärennöksiin tulevaisuudessa yhä enenevissä määrin. Syväväärennökset ovat tekoälyn avulla luotuja kuvamanipulaatioita, jotka voivat muistuttaa erehdyttävän paljon aitoa videokuvaa.

    Syväväärennösten uhat kytkeytyvät suomalaisyrityksissä muihin tietoturva-asioihin.

    – Teknologia ja menetelmät, joilla niitä tehdään, menevät nopeasti eteenpäin.

    Myös S-ryhmä, Lidl ja VR ovat tiedostaneet tekoälyhuijausten vaaran.

    – Olemme tunnistaneet tekoälyn nopean kehityksen mukanaan tuomat riskit. Seuraamme aihetta tarkasti viranomaisten kanssa ja huomioimme sen omassa toiminnassamme, VR:ltä viestitetään.

    Alkon tietohallintojohtaja Partonen toteaa, että Alko on tekoälyhuijauksista puhuttaessa samassa veneessä muiden tunnettujen brändien kanssa.

    – Tämä on tätä ajankuvaa. Näille ei oikein voi mitään, mutta niitä vastaan toki pystyy suojautumaan.

    – Yhtä kollegaa siteeraten on hyvä muistaa, että mitä kovempi kiireen tuntu jossain viestissä on, sitä tärkeämpää on pysähtyä varmistamaan viestin aitoutta.

    Reply
  25. Tomi Engdahl says:

    Pornoa tekevä Lotta Maija on vasta alkua, asiantuntija varoittaa
    https://www.iltalehti.fi/kotimaa/a/36ff96a7-414a-46bb-805a-8f74f26d26b6

    Finnairin lentoemäntänä esiintynyt tekoälyavusteinen valeprofiili on professori Vilma Luoma-ahon mukaan vasta alkusoittoa ilmiölle, joka tulee haastamaan kaikki suuret brändit.

    Reply

Leave a Comment

Your email address will not be published. Required fields are marked *

*

*