Open Navbar
Close Navbar
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
Lataa Suomenmaa-sovellus: IOS / Android
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
Haku
Kotimaa

Liput liehuvat lauantaina Tove Janssonille ja suomalaiselle taiteelle

9.8.2025 9:50
Lue lisää 
Kotimaa
Helsingin kaupungin järjestelmissä havaittiin laaja tietomurto viime vuoden huhtikuun lopussa. (Kuva: LEHTIKUVA / VESA MOILANEN )

Suomen suurin tietomurto oli arvioituakin suurempi, kertoo tutkimusraportti – uhreja yhteensä noin 300 000

Helsingin kaupungin järjestelmiin kohdistuneen laajan tietomurron valmistelu olisi voitu havaita useita viikkoja aikaisemmin, tuore raportti sanoo.
Suomenmaa – STT / Heidi Puomisto 17.6.2025 13:16, muokattu 17.6.2025 13:44
a– a+
Kotimaa

Suomen suurimman tietomurron uhreja oli yhteensä noin 300 000, selviää riippumattoman tutkintaryhmän valmistuneesta tutkintaraportista.

Aiemmin on kerrottu, että tietomurto olisi koskenut runsasta sataatuhatta ihmistä.

Helsingin kaupungin järjestelmissä havaittiin laaja tietomurto viime vuoden huhtikuun lopussa. Tietomurto kohdistui kasvatuksen ja koulutuksen toimialan verkkoon ja sen palvelimiin. Valtioneuvosto asetti Onnettomuustutkintakeskuksen (Otkes) yhteyteen riippumattoman tutkintaryhmän selvittämään tietomurtoa heinäkuussa 2024.

Raportin mukaan tietomurron todellista laajuutta ei kyetty hahmottamaan heti, koska tietomurron kohteiksi joutuneiden selvittäminen vei aikaa.

Tutkimusraportissa kuvataan, miten tietomurtoa valmisteltiin keväällä 2024. Tietomurron vaiheista kerättiin jälkikäteen tietoa analysoimalla järjestelmien lokitietoja tapahtumista.

Kaksi erillistä tuntematonta hyökkääjää yritti murtautua kasvatuksen ja koulutuksen toimialan verkkoon kevään 2024 aikana.

Ensimmäinen hyökkääjä yritti tunkeutua toimialan verkkoon etsimällä sen heikkouksia ja kokeilemalla eri salasanoja. Helmikuun lopun ja huhtikuun alun välillä rekisteröitiin yli 300 000 yhteydenottoa.

Toinen hyökkääjä keräsi tietoa toimialan verkkoympäristöstä maaliskuussa ja kokeili salasanoja huhtikuussa viiden päivän aikana. Teknisesti vanhentunut ja päivittämättä jätetty reititin kaatui 14. huhtikuuta.

Hyökkääjä ei saanut kaatumisen myötä pääsyä sisäverkkoon, mutta sai siitä teknisiä lisätietoja, joita pystyi hyödyntämään myöhemmin.

Murron valmistelua ei havaittu kaupungin omassa seurannassa, koska valvonta oli puutteellista, tutkintaryhmä toteaa.

Varsinainen tietomurto käynnistyi 18. huhtikuuta, ja hyökkääjä kirjautui toimialan verkkoon viikkoa myöhemmin 25. huhtikuuta.

Hyökkääjä onnistui kirjautumaan reitittimelle käyttämällä kahden oppilaan tunnuksia. Nämä tiedot olivat päätyneet pimeään verkkoon todennäköisesti aiemman tietovuodon seurauksena, raportissa sanotaan.

Reitittimessä oli virheellinen konfiguraatio, joka mahdollisti pääsyn järjestelmään oppilastunnuksilla ja antoi laajat oikeudet sisäverkon käyttöön. Tämä virheellinen konfiguraatio oli ratkaisevin tekijä tietomurron onnistumisen kannalta, raportissa todetaan.

Tutkinnassa ei pystytty selvittämään asetusmuutosten ajankohtaa tai tekijää. Laite ei kuulunut selkeästi kenenkään vastuulle.

Murron jälkeen hyökkääjä onnistui lopulta kirjautumaan admin-oikeuksilla etätyöpöytäyhteydellä sisäverkon palvelimelle. Tutkimuksessa ei pystytty täysin selvittämään, miten tämä tapahtui.

Päästyään sisäverkon palvelimelle hyökkääjä pystyi murtamaan muita käyttäjätilejä ja näin laajentamaan pääsyään.

Saatuaan tarvitsemansa tunnukset ja käyttöoikeudet palvelimiin hyökkääjä alkoi kopioida toimialan tiedostoja itselleen. Neljässä siirrossa tietoja kopioitiin yhteensä noin kaksi teratavua, arviolta noin 750 000 asiakirjaa. Verkkolevylle oli kertynyt useiden vuosien aikana suuri määrä tietoa, koska tiedonhallinta oli puutteellista.

Hyökkääjä kopioi tietoja neljän päivän aikana. Kopiointia tehtiin ensisijaisesti Suomen aikaa yöllä, mikä pienensi kiinnijäämisen riskiä.

Hyökkääjä yritti saada haltuunsa myös muita palvelimia ja käynnisti väsytyshyökkäyksen kahdelle muulle Helsingin kaupungin toimialueelle. Väsytyshyökkäyksessä kokeillaan järjestelmällisesti erilaisia salasanavaihtoehtoja, kunnes oikea löytyy.

Nämä kirjautumisyritykset aiheuttivat kriittisen tason hälytyksen ja tunnukset lukittiin. Tietomurto alkoi paljastua öisen hyökkäyksen jälkeen aamulla 30. huhtikuuta. Hyökkääjän yhteys kaupungin tietoverkkoon katkaistiin samana päivänä alkuiltapäivästä.

Tutkintaryhmän mukaan hyökkääjä oli yrittänyt murtautua yhteensä 1 700 Helsingin kaupungin verkossa olleeseen tietokoneeseen. Nämä yritykset epäonnistuivat.

Tietomurron seurauksena hyökkääjän haltuun päätyi satoja tuhansia ihmisiä koskevia tietoja, joissa oli mukana henkilötietoja. Niistä osa kuuluu erityisiin henkilötietoryhmiin tai on muutoin salassa pidettäviä. Erityisiä henkilötietoja ovat esimerkiksi terveydentilaan liittyvät tiedot, joita voidaan käyttää henkilön tunnistamiseen.

Osa tiedoista liittyi kasvatuksen ja koulutuksen toimialan tai Helsingin kaupungin henkilökuntaan, osa taas oppilaisiin ja heidän huoltajiinsa. Asiakirjoissa oli lisäksi muiden kaupungin kanssa asioineiden henkilöiden, yritysten ja muiden yhteistyötahojen tietoja.

Raportin mukaan tietoja voidaan käyttää haitallisiin tarkoituksiin kuten identiteettivarkauksiin ja petoksiin. Siitä ei kuitenkaan havaittu tutkinnan aikana merkkejä.

Raportti kuvaa useita kohtia, joissa tietoturvan valvonta petti.

Hyökkääjän sisäverkon kartoittaminen aiheutti palomuurin tietoturvahälytyksiä, mutta ilmoituksiin ei reagoitu, koska kaupungilla ei ollut käytössä hälytysten valvontapalvelua. Tunteja myöhemmin haittaohjelmien torjuntaohjelmisto antoi toimista keskitason hälytyksen.

Järjestelmän virheen takia havainnoista annettua viestiä ei havaittu kuin vasta päiviä myöhemmin tehdyssä tarkastuksessa. Raportin mukaan viestin tärkeysasteen olisi lisäksi pitänyt olla keskitason sijaan kriittinen.

Kun it-henkilöt lopulta saivat tiedon epäilyttävistä tapahtumista, varoituksia pidettiin mahdollisesti palvelinten muutostöiden takia aiheettomina. Tämä hidasti reagointia.

Tietoliikenne- ja palvelinympäristön hallinnassa ei noudatettu it-alan hyviä käytäntöjä, raportissa todetaan. Tutkintaryhmän mukaan tietomurron valmistelu olisi ollut mahdollista havaita useita viikkoja aikaisemmin kattavalla verkkovalvonnalla.

– Jos käytössä olisi ollut kattava lokienhallinta ja tietoturvavalvomo, hyökkäys olisi todennäköisesti tunnistettu jo valmisteluvaiheessa, eikä se olisi edennyt tietomurtoon asti, raportissa kirjoitetaan.

Reaaliaikainen verkkovalvonta taas olisi havainnut yöaikaan tapahtuvat poikkeuksellisen suuret tiedonsiirrot.

Helsingin kaupunki oli hankkimassa kattavaa verkkovalvonnan järjestelmää, mutta sen hankinta oli keskeytynyt, koska tilaaja ei ollut tyytyväinen käyttöönottotestauksen tuloksiin.

Tutkintaryhmä suosittaa raportissaan muun muassa julkishallinnon tiedonhallintaa koskevan lainsäädännön selkeyttämistä. Lisäksi pitäisi selvittää, miten tietoturvapuutteiden havaitsemista voidaan parantaa valtakunnallisesti. Myös tietomurtotapauksia koskevaan viestintään tulisi kehittää selkeää ohjeistusta.

Lue myös

Tällaisia silmäoireita runsas älylaitteiden tuijottelu voi aiheuttaa

Kännykän katselua olisi tärkeä tauottaa noin 20 minuutin välein.
9.8.2025 11:29

Armenia ja Azerbaidzhan sitoutuivat rauhaan – Ehdottivat Trumpille Nobelia

Trumpin mukaan maat ovat nyt lopettaneet sotimisen ikuisiksi ajoiksi.
9.8.2025 11:22

Trump: Sekä Venäjä että Ukraina joutuvat luopumaan hallitsemistaan alueista

Presidentti Trump kuvaili alueista neuvottelua erittäin monimutkaiseksi.
9.8.2025 11:18

Aihetunnisteet

Kotimaa

Viidesti viikossa kiinnostavimmista sisällöistä koostettu uutispaketti sähköpostiisi?

Tilaa Suomenmaan ilmainen uutiskirje.

Luetuimmat

  • Päivä
  • Viikko
  • Kuukausi
Tutkimus paljastaa: Tämä voi pidentää elinikää
Uutiset | 7.8.2025 22:01
Puolan Tuskilta ennustus Ukrainan sodasta – ”On tiettyjä signaaleja”
Uutiset | 8.8.2025 21:40
Satelliittikuvat: Venäläinen ydinsukellusvenetukikohta vaurioitui maanjäristyksessä
Uutiset | 6.8.2025 12:20
Näin käy, jos syöt ranskalaisia kolmesti viikossa
Uutiset | 8.8.2025 21:38
HS-gallup: Kaikkosella puoluejohtajista selkeästi paras kokonaisimago
Uutiset | 8.8.2025 10:17
Meneekö hermot banaanikärpästen kanssa? Tämä yksinkertainen keino voi olla tehokas
Uutiset | 6.8.2025 21:30
Trump: Rauhansopimus entisten neuvostotasavaltojen välille
Uutiset | 8.8.2025 8:17
Historia | Olivatko Hiroshiman ja Nagasakin pommit edes sotilaallisesti tarpeellisia? – Historioitsijat eri linjoilla
Uutiset | 8.8.2025 22:30
Älä tee tätä virhettä – Muuten rotat uhkaavat
Uutiset | 7.8.2025 21:45
Tutkimus: Koliikkia poteneilla on suurempi riski sairastua myös näihin ikäviin vaivoihin
Uutiset | 6.8.2025 22:07
Lyhyt ja nopea päihitti pitkän ja hitaan – Tee tällainen kävely päivittäin
Uutiset | 1.8.2025 22:21
Tätä kalaa saa pyytää vain heinäkuussa
Uutiset | 2.8.2025 21:45
Tämä on yleisin metsälain rikkomus
Uutiset | 31.7.2025 22:00
Tutkimus paljastaa: Tämä voi pidentää elinikää
Uutiset | 7.8.2025 22:01
Satelliittikuvat: Venäläinen ydinsukellusvenetukikohta vaurioitui maanjäristyksessä
Uutiset | 6.8.2025 12:20
Meneekö hermot banaanikärpästen kanssa? Tämä yksinkertainen keino voi olla tehokas
Uutiset | 6.8.2025 21:30
Puolan Tuskilta ennustus Ukrainan sodasta – ”On tiettyjä signaaleja”
Uutiset | 8.8.2025 21:40
Purra kertoo Ylellä, mistä leikkaisi miljardin
Uutiset | 5.8.2025 14:53
Mies ylläpiti sivustoja, joilla oli tuhansien kappaleiden sanoituksia, ja tienasi mainoksilla tuntuvat tulot – ehdollista vankeutta myös hovioikeudesta
Uutiset | 6.8.2025 14:33
Tutkimus: Koliikkia poteneilla on suurempi riski sairastua myös näihin ikäviin vaivoihin
Uutiset | 6.8.2025 22:07
Puolustusvoimat myöntää tehneensä virheitä johtajavalinnoissa
Uutiset | 11.7.2025 14:01
Tämä on yleisin metsälain rikkomus
Uutiset | 31.7.2025 22:00
Lyhyt ja nopea päihitti pitkän ja hitaan – Tee tällainen kävely päivittäin
Uutiset | 1.8.2025 22:21
Kirjat | ”Ei ainakaan sinne” – pikkukylästä koulutuksen perässä lähteneet tytöt kertovat, mikseivät aio koskaan palata 
Uutiset | 26.7.2025 8:00
Kauppasopimus Yhdysvaltojen kanssa on raskas isku Euroopan teollisuudelle, Venäjän Lavrov sanoo
Uutiset | 28.7.2025 12:35
Tiesitkö, mistä Black Sabbath otti nimensä? – Historia voisi näyttää toiselta ilman italialais-ranskalaista yhteistyötä
Uutiset | 27.7.2025 21:00
Tutkimus: Kahvipannumetalli vahvistaa aivotoimintaa
Uutiset | 24.7.2025 23:00
Tunnetko tämän haitallisen vieraslajin? – Siirtymäaika päättymässä
Uutiset | 18.7.2025 23:00
Tieliikennelaki vaatii, läheskään kaikki autoilijat eivät noudata
Uutiset | 14.7.2025 22:00
Tuhoutuuko maailma sittenkin aikaisin?
Uutiset | 26.7.2025 23:00

Uusimmat

Tällaisia silmäoireita runsas älylaitteiden tuijottelu voi aiheuttaa
Uutiset | 9.8.2025 11:29
Armenia ja Azerbaidzhan sitoutuivat rauhaan – Ehdottivat Trumpille Nobelia
Uutiset | 9.8.2025 11:22
Trump: Sekä Venäjä että Ukraina joutuvat luopumaan hallitsemistaan alueista
Uutiset | 9.8.2025 11:18
USU: Tässä ovat suomalaisten suosikit seuraavaksi pääministeriksi
Uutiset | 9.8.2025 10:58
Viiden maan ulkoministerit tuomitsevat Israelin hyökkäyksen laajentamisen Gazassa –”Vaarallinen eskalaatio”
Uutiset | 9.8.2025 10:55
Trump: Tapaan Putinin ensi perjantaina Alaskassa
Uutiset | 9.8.2025 10:35
Kokoomus valitsee uuden puoluesihteerin
Uutiset | 9.8.2025 10:20
”Kukaan ei olisi uskonut, että maailmasta tulee tällainen” – Nagasakin atomipommista 80 vuotta
Uutiset | 9.8.2025 10:02
Liput liehuvat lauantaina Tove Janssonille ja suomalaiselle taiteelle
Uutiset | 9.8.2025 9:50
Suomalaiset hylkäävät Evan kyselyssä ajatuksen EU-verosta – epäsuositumpi kuin maakuntavero
Uutiset | 9.8.2025 7:01
Näytä lisää

Toimitus suosittelee

Päätoimittajalta: Politiikan syksy sai lentävän lähdön – Purra sekoitti hallituksen pasmat, Kaikkonen singahti imagoykköseksi
Uutiset | 8.8.2025 14:40
”Ei mitään järkeä,” Antti Kurvinen sanoo Purran leikkauslistasta
Uutiset | 7.8.2025 13:50
Professori Raunion mukaan Palestiina-keskustelu kulkee väärillä raiteilla: ”Tässä ei ole pakkotilannetta”
Uutiset | 4.8.2025 16:21

Uutiset

  • Uusimmat
  • Luetuimmat
Tällaisia silmäoireita runsas älylaitteiden tuijottelu voi aiheuttaa
Uutiset | 9.8.2025 11:29
Armenia ja Azerbaidzhan sitoutuivat rauhaan – Ehdottivat Trumpille Nobelia
Uutiset | 9.8.2025 11:22
Trump: Sekä Venäjä että Ukraina joutuvat luopumaan hallitsemistaan alueista
Uutiset | 9.8.2025 11:18
Lyhyt ja nopea päihitti pitkän ja hitaan – Tee tällainen kävely päivittäin
Uutiset | 1.8.2025 22:21
Tätä kalaa saa pyytää vain heinäkuussa
Uutiset | 2.8.2025 21:45
Tämä on yleisin metsälain rikkomus
Uutiset | 31.7.2025 22:00

Mielipiteet

  • Uusimmat
  • Luetuimmat
Lukijalta: Peruskoulun korjaamiseksi on kuunneltava opettajia ja tuettava vanhemmuutta
Mielipide | 7.8.2025 18:44
Lukijalta: Kovat ajat kysyvät kykyä johtaa
Mielipide | 7.8.2025 15:26
Lukijalta: Velkajarru
Mielipide | 7.8.2025 14:51
Lukijalta: Kainuun tulevaisuutta rakennetaan määrätietoisesti
Mielipide | 7.8.2025 14:47
Lukijalta: On sitä liikunnan vaikutusta tutkittu ja koettu täälläkin
Mielipide | 4.8.2025 12:54
Lukijalta: Peruskoulun korjaamiseksi on kuunneltava opettajia ja tuettava vanhemmuutta
Mielipide | 7.8.2025 18:44
Lukijalta: Näpit irti työeläkkeistä
Mielipide | 4.8.2025 12:30
Lukijalta: Helikopterit hävinneet jo drooneille – kuinka käy hävittäjille?
Mielipide | 4.8.2025 13:11

Keskusta

  • Uusimmat
  • Luetuimmat
Euroopan keskiryhmältä maatalouspaperi – Elsi Katainen: Yhteisen maatalouspolitiikan on turvattava viljelijöiden toimeentulo ja Euroopan ruokaturva
Uutiset | 10.7.2025 16:41
Kulmuni Euroopan parlamentin keskiryhmän neuvottelijaksi Venäjän kaasutuonnin kieltämistä koskevaan esitykseen
Uutiset | 10.7.2025 11:30
Keskustan Savola: seutukunta menestyy yhteistyöllä
Uutiset | 28.6.2025 10:29
Katri Kulmuni asteli avioon – Pariskunta saa kesällä toisen lapsensa
Uutiset | 29.12.2023 16:35
Sattuu sitä lainsäätäjällekin – Hilkka Kemppi haki äitiyspakkausta ja -vapaata liian myöhään, koska ei tiennyt Kelan aikatauluista
Uutiset | 29.1.2021 14:38
Paluumuuttaja Pietu Heiskasesta Pohjois-Karjalan Keskustanuorten uusi puheenjohtaja
Keskusta | 20.10.2017 11:37
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Tapahtumat

Toimitus

[email protected]
[email protected]

Hel­sin­gin toi­mi­tus
Apol­lon­ka­tu 11 A Hel­sin­ki

Toimitus

Lataa uutissovellus Lähetä juttuvinkki Lähetä palautetta Mediatiedot

Järjestöpalstan ilmoitukset Keskustan piiritoimistojen kautta.

Tietosuoja- ja rekisteriseloste


Seuraa Suomenmaata

✖

Kirjaudu sisään

Syötä tunnuksesi alla oleviin kentiin. Jos sinulla ei ole vielä tunnusta, voit rekisteröityä täällä.

Näköislehti vaatii voimassaolevan tilauksen. Tilaa Suomenmaa täällä.

Olen unohtanut salasanani
Rekisteriseloste