Open Navbar
Close Navbar
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
Lataa Suomenmaa-sovellus: IOS / Android
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
Haku
Pitkäikäisyys

Kekkosen sukupolvesta on elossa enää yksi ihminen – kaikkien aikojen vanhin omassa maassaan

8.7.2025 22:30
Lue lisää 
Tietoturva
Valion Pitäjänmäen pääkonttori Helsingissä 23. tammikuuta 2019. (Kuva: Antti Aimo-Koivisto / Lehtikuva)

Näin valiolaisten henkilötunnukset ja terveystiedot päätyivät hyökkääjän käsiin

STT / Heli Laakkonen 9.1.2025 13:08, muokattu 9.1.2025 13:58
a– a+
Tietoturva

Ohjelmistoyhtiö Vincitin tietosuojavaltuutetulle tekemä ilmoitus paljastaa uutta tietoa joulukuisesta Valioon kohdistuneesta tietoturvahyökkäyksestä, jossa hyökkääjä vei tuhansien ihmisten tiedot.

Hyökkääjä pääsi käsiksi tietoihin Valion it-palvelukumppani Vincitin kautta. Vincit siis myy Valiolle it-palveluita.

STT sai Vincitin ja Valion tekemät ilmoitukset tietopyynnöllä. Vincitin ilmoituksesta käy ilmi, että Vincitin työntekijän koneelta oli vuotanut salasana työntekijän toiminnan seurauksena. Hyökkäys tapahtui 12. joulukuuta. Vincitin ilmoitus on puolestaan päivätty aatonaatolle.

Vincitin toimitusjohtaja Julius Manni kertoo STT:lle, että salasana vuosi työntekijän henkilökohtaiselta koneelta, joka ei ollut osa Vincitin hallitsemia it-ympäristöjä. Hänen mukaansa työntekijän toiminta oli tahatonta.

Käyttäjätunnuksen ja vuotaneen salasanan kautta hyökkääjä kuitenkin pääsi sisälle yhteen Vincitin asiakkaan suljettuun verkkoon. Mannin mukaan työntekijän käyttäjätunnuksella ei ollut asiakasverkossa oikeuksia järjestelmiin, joissa käsiteltiin henkilötietoja.

– Tässä hyökkäyksessä on useampi eri porras. Yksittäisen peruskäyttäjän tunnuksilla on päästy niin sanotusti linnan muurien etupihalle, Manni sanoo.

Manni sanoo, että Vincitin työntekijä on joutunut rikollisen hyökkäyksen kohteeksi, mutta ei ota kantaa siihen, vaikuttiko työntekijän huolimattomuus asiaan tai rikkoiko työntekijä Vincitin tietoturvaan liittyviä ohjeita.

– Tässä kohtaa sekä Vincitin sisäinen tutkinta että poliisitutkinta on vielä kesken, joten en voi kommentoida tätä.

Tietoturvahyökkäys koski kymmentä Vincitin asiakasyritystä. Muiden asiakkaiden tietoihin hyökkääjät eivät kuitenkaan Vincitin mukaan päässeet käsiksi.

Manni sanoo, että Vincitin työntekijöiden peruskoulutus ja ymmärrys tietoturva-asioista ovat erittäin vahvoja. Hän kertoo, että hyökkäysyrityksiä tapahtuu jatkuvasti, mutta muita merkittäviä onnistuneita yrityksiä Mannin toimitusjohtajakaudella syksystä 2021 lähtien ei ole ollut.

Mannin mukaan hyökkäyksen selvittäminen poliisin kanssa jatkuu. Sitä, mikä taho hyökkäyksen takana on, ei hän halua arvailla.

– Ammattirikollisista on kyse, mutta en lähde spekuloimaan, mitkä heidän taustansa tai motiivinsa ovat.

Manni ei ota tarkemmin kantaa siihen, millaisia digipalveluita Valio yhtiöltä ostaa. Suomalaisyritys Vincit toimii myös Yhdysvalloissa, Ruotsissa ja Puolassa.

Valion tietosuojavaltuutetulle tekemien ilmoitusten mukaan ensimmäinen vihje hyökkäyksestä joulukuun 12. päivä myöhään illalla oli se, että tietoturva hälytti pääkäyttäjätasoisten tunnusten epäilyttävästä käytöstä.

Valiolla alettiin tutkia tilannetta tarkemmin, ja hyökkääjän tietoliikenneyhteys saatiin katkaistua aamuyöllä. Tuolloin kävi ilmi, että hyökkääjä oli onnistunut kryptaamaan parikymmentä palvelinta. Kryptaaminen estää hyökkäyksen kohdetta näkemästä, mitä tietoja on varastettu.

Valio teki ensimmäisen alustavan ilmoituksen tietosuojavaltuutetulle 16. joulukuuta. Useista myöhemmin tehdyistä ilmoituksista käy ilmi, että asian laajuus on paljastunut vaiheittain.

19. joulukuuta saatiin selville, että että Valion Eläkekassan käytössä oleva verkkolevy on todennäköisesti kopioitu kokonaan ja sen tiedot on siirretty ulkomaille.

Julkisesti Valio kertoi asiasta 20. joulukuuta. Vincit ilmoitti samana päivänä tiedotteessa olleensa kyberhyökkäyksen kohteena. Yhteyttä Valion tietomurtoon ei kuitenkaan kerrottu, vaan asiasta kertoi Yle.

Aatonaattona tehdyssä ilmoituksessa Valio kertoo, että vielä julkista ilmoitusta seuraavana päivänä selvisi, että hyökkäys kohdistui luultua laajempaan joukkoon henkilötietoja.

Ilmoitusten mukaan hyökkääjä saattoi saada haltuunsa kaikkien Valion Suomessa työskentelevien työntekijöiden ja maidonhankintaosuuskuntien työntekijöiden nimet, henkilötunnukset, palkkatiedot ja tilinumerot. Tämä tarkoittaa yhteensä noin 5 000 ihmisen tietoja.

Tämän lisäksi hyökkääjä sai mahdollisesti muun muassa noin tuhannen Valion Keskinäisen Vakuutusyhtiön ja Valion Eläkekassan vakuutettujen ja etuudensaajien tiedot. Valio lähetti aatonaattona reilut tuhat kirjettä, joissa se ilmoitti hyökkäyksestä.

STT sai kirjeen tietopyynnöllä tietosuojavaltuutetulta. Kirjeessä kerrotaan, että tietoja muun muassa terveydentilasta ja ansioista saattaa olla hyökkääjän hallussa. Kirjeessä neuvotaan myös harkitsemaan esimerkiksi vappaehtoista luottokieltoa ja tekemään tarvittaessa rikosilmoitus.

Valio kertoo kirjeessä tehneensä tietoturvaloukkauksesta ilmoituksen tietosuojavaltuutetulle, Traficomin kyberturvallisuuskeskukselle, Finanssivalvonnalle sekä rikosilmoituksen poliisille.

Liikenne- ja viestintävirasto Traficomin alaisen kyberturvallisuuskeskuksen tietoturva-asiantuntijan Olli Hönön mukaan vietyjen tietojen määrä on merkittävä.

Hönö kertoo STT:lle, että niin sanotut toimitusketjuhyökkäykset ovat melko harvinaisia.

– Yleisempää on, että hyökkäys kohdistuu suoraan sen varsinaiseen uhriin, Hönö sanoo.

Hönön mukaan Traficomille ja esimerkiksi poliisille on hyödyksi, jos ilmoitus tietomurrosta tehdään mahdollisimman nopeasti.

– Mutta voi olla todella vaikeaa arvioida, miten vakavasta tapauksesta on kyse, että missä vaiheessa ilmoitusta lähdetään tekemään esimerkiksi viranomaisille.

Hönö kertoo, että tietoturvahyökkäyksissä on yleensä motiivina tavalla tai toisella raha.

– Se, että millä tavalla se sitten konkretisoituu, että kiristetäänkö organisaatiota tai yksittäisiä henkilöitä tai kerätään maksukorttien tietoja, varmasti riippuu hyökkääjästä ja toimintatavasta.

Hönön mukaan henkilötunnusten, tilinumeroiden ja terveystietojen avulla on mahdollista yrittää tehdä erilaisia identiteettivarkauksia tai petoksia. Traficom on listannut verkkosivuilleen ohjeita identiteettivarkauksien ja tietovuotojen uhreille.

Lue myös

Tieku: Unenlaatua voi parantaa helpolla ruokailukikalla

Vähäinen tai huono uni on merkittävä terveysriski. Hyvä uutinen on, että uneensa voi...
9.7.2025 22:45

Tutkimus: Väestön tasolla ruokavalio laahaa

Pohjoismaiset ravitsemussuositukset 2023 ja Suomen kansalliset suositukset 2024 korostavat selvästi kasvispainotteista, kuitupitoista ja...
9.7.2025 21:45

Pian alkaa lämmetä – katso sähköyhtiön vinkit helteellä pärjäämiseen

Ruoanlaitossa kannattaa kuumana päivänä suosia vaikkapa mikroa tai raikkaita salaatteja
9.7.2025 21:00

Aihetunnisteet

tietoturva Valio

Viidesti viikossa kiinnostavimmista sisällöistä koostettu uutispaketti sähköpostiisi?

Tilaa Suomenmaan ilmainen uutiskirje.

Luetuimmat

  • Päivä
  • Viikko
  • Kuukausi
Uusi ”koko kansan päihde” näkyy jo hälyttävästi
Uutiset | 7.7.2025 20:00
Ennuste: Tältä näyttää heinäkuun loppupuoliskon sää
Uutiset | 7.7.2025 21:00
Black Sabbath on poikkeuksellinen yhtye myös tavalla, joka ei heti tule mieleen
Uutiset | 7.7.2025 23:00
Hoitamaton vajaus altistaa iäkkäät kaatuilulle
Uutiset | 6.7.2025 19:00
Foreca: Myrsky näyttää entistäkin rajummalta
Uutiset | 3.7.2025 16:01
Nyt se on tutkittu: Tämä on suomalaisten mielestä sopiva mökkimatka – yksi ihmisryhmä valmis pitkään matkaan
Uutiset | 2.7.2025 20:45
Kekkosen sukupolvesta on elossa enää yksi ihminen – kaikkien aikojen vanhin omassa maassaan
Uutiset | 8.7.2025 22:30
Kainuun prikaati on tarjonnut keskusteluapua yksikössä, jossa Mikkelin murhaepäilty palveli
Uutiset | 8.7.2025 11:26
Kysely: Maatalouden satonäkymissä selvä trendi
Uutiset | 7.7.2025 19:30
Keskiaikainen tapa palasi Suomeen
Uutiset | 7.7.2025 22:00
Ihminen jäi junan alle
Uutiset | 1.7.2025 12:15
Älä aseta ruohonleikkuria tähän asentoon
Uutiset | 1.7.2025 19:45
Foreca: Myrsky näyttää entistäkin rajummalta
Uutiset | 3.7.2025 16:01
Syöpä on kallis paukku etenkin Suomessa – Tutkimus: Joka viides jättänyt hoidon väliin rahasyistä
Uutiset | 5.7.2025 10:00
Uusi ”koko kansan päihde” näkyy jo hälyttävästi
Uutiset | 7.7.2025 20:00
Nyt se on tutkittu: Tämä on suomalaisten mielestä sopiva mökkimatka – yksi ihmisryhmä valmis pitkään matkaan
Uutiset | 2.7.2025 20:45
Synkkä Ukraina-arvio: Liian monta virhettä
Uutiset | 1.7.2025 21:48
Kekkosenkin konsti on pelastanut suomalaisten henkiä jo 50 vuotta
Uutiset | 1.7.2025 20:45
Hoitamaton vajaus altistaa iäkkäät kaatuilulle
Uutiset | 6.7.2025 19:00
Ennuste: Tältä näyttää heinäkuun loppupuoliskon sää
Uutiset | 7.7.2025 21:00
Ihminen jäi junan alle
Uutiset | 1.7.2025 12:15
Tätä tuotetta kutsutaan ”luonnon Ozempiciksi” – mitä sanovat asiantuntijat?
Uutiset | 13.6.2025 21:21
Tiedustelupomo synkkänä Venäjän aikeista: ”Olemme erittäin varmoja”
Uutiset | 12.6.2025 21:50
Onko savusaunominen sama asia kuin vetäisi pari röökiä? – Näin sanoo tutkija
Uutiset | 20.6.2025 15:00
Kiistelty köyhän miehen suihkuhävittäjä oli huono ostos – ”Nutikalla” tehtiin silti suomalaista ilmailuhistoriaa
Uutiset | 29.6.2025 21:05
Älä aseta ruohonleikkuria tähän asentoon
Uutiset | 1.7.2025 19:45
Kyiv Independent: Isku Kertshinsalmen sillalle
Uutiset | 30.6.2025 12:00
Foreca: Myrsky näyttää entistäkin rajummalta
Uutiset | 3.7.2025 16:01
Syöpä on kallis paukku etenkin Suomessa – Tutkimus: Joka viides jättänyt hoidon väliin rahasyistä
Uutiset | 5.7.2025 10:00
Presidentin puoliso saavutti hämmästyttävän korkean iän – kyseessä peräti triplaennätys
Uutiset | 24.6.2025 22:30

Uusimmat

Tieku: Unenlaatua voi parantaa helpolla ruokailukikalla
Uutiset | 9.7.2025 22:45
Tutkimus: Väestön tasolla ruokavalio laahaa
Uutiset | 9.7.2025 21:45
Pian alkaa lämmetä – katso sähköyhtiön vinkit helteellä pärjäämiseen
Uutiset | 9.7.2025 21:00
Tutkimus: Raskauskomplikaatiot vaihtelevat alueellisesti
Uutiset | 9.7.2025 20:30
Raskaammat autot, kuoppaisemmat tiet, kuluneemmat renkaat – Autoilussa yhä useampia yhtäaikaisia riskitekijöitä
Uutiset | 9.7.2025 20:00
Tänä vuonna lakkojen ja suppilovahveroiden löytämisessä auttaa moderni jippo
Uutiset | 9.7.2025 19:15
Euroopan parlamentti hyväksyi kahden euron käsittelymaksun Temu-pakettien kontrolloimiseksi – EU:n alueelle saapuu 12 miljoonaa pienpakettia päivässä
Uutiset | 9.7.2025 16:28
Löytyvätkö keinot Englannin kanaalin siirtolaisvirran tyrehdyttämiseen?
Uutiset | 9.7.2025 16:01
Yritys heikentää laitaoikeiston valtaa ilmastolaissa kaatui EU-parlamentissa
Uutiset | 9.7.2025 16:00
Virasto varoittaa huijausmainosten terveysväitteistä: ”Laadusta, tehosta tai turvallisuudesta ei ole mitään tietoa”
Uutiset | 9.7.2025 14:54
Näytä lisää

Toimitus suosittelee

Homovastaiset puheet ajoivat pois, mutta Aleksi Koivisto palasi kirkkoon – nyt hän kertoo, miksi
Uutiset | 21.6.2025 15:00
Parlamentaarinen pöytä saa miljardipotin – puolustuksen Nato-rahoista hyötyy muukin yhteiskunta, uskoo SDP:n ryhmäpuheenjohtaja Tytti Tuppurainen
Uutiset | 29.6.2025 8:00
Kirjat | Karhuemo haluaa poikaset kotiin 
Uutiset | 5.7.2025 7:00

Uutiset

  • Uusimmat
  • Luetuimmat
Tieku: Unenlaatua voi parantaa helpolla ruokailukikalla
Uutiset | 9.7.2025 22:45
Tutkimus: Väestön tasolla ruokavalio laahaa
Uutiset | 9.7.2025 21:45
Pian alkaa lämmetä – katso sähköyhtiön vinkit helteellä pärjäämiseen
Uutiset | 9.7.2025 21:00
Ihminen jäi junan alle
Uutiset | 1.7.2025 12:15
Älä aseta ruohonleikkuria tähän asentoon
Uutiset | 1.7.2025 19:45
Foreca: Myrsky näyttää entistäkin rajummalta
Uutiset | 3.7.2025 16:01

Mielipiteet

  • Uusimmat
  • Luetuimmat
Lukijalta: Sinkkuelämää ja syntyvyyden lasku – sattumaa vai sukupolvikokemus?
Mielipide | 4.7.2025 10:17
Lukijalta: Suviseurojen viestintä yllätti raikkaudellaan
Mielipide | 3.7.2025 13:00
Lukijalta: Työsuhdeturvan heikennysten haitat olisivat selvästi mahdollisia hyötyjä suuremmat
Mielipide | 2.7.2025 11:39
Lukijalta: ”Se on taas se aika kuukaudesta…”
Mielipide | 2.7.2025 11:22
Lukijalta: Suviseurojen viestintä yllätti raikkaudellaan
Mielipide | 3.7.2025 13:00
Lukijalta: ”Se on taas se aika kuukaudesta…”
Mielipide | 2.7.2025 11:22
Lukijalta: Sinkkuelämää ja syntyvyyden lasku – sattumaa vai sukupolvikokemus?
Mielipide | 4.7.2025 10:17
Lukijalta: Kaiken viisauden alku on tosiasioiden tunnustaminen
Mielipide | 1.7.2025 12:52

Keskusta

  • Uusimmat
  • Luetuimmat
Keskustan Savola: seutukunta menestyy yhteistyöllä
Uutiset | 28.6.2025 10:29
Keskustayrittäjät: Työttömyyteen helpotusta parantamalla yrittämisen edellytyksiä
Uutiset | 24.6.2025 18:29
Keskustanaiset esittää vaaleihin rahallista kampanjakattoa
Uutiset | 16.6.2025 14:22
Keskustan Savola: seutukunta menestyy yhteistyöllä
Uutiset | 28.6.2025 10:29
Paluumuuttaja Pietu Heiskasesta Pohjois-Karjalan Keskustanuorten uusi puheenjohtaja
Keskusta | 20.10.2017 11:37
Keskustayrittäjät: Työttömyyteen helpotusta parantamalla yrittämisen edellytyksiä
Uutiset | 24.6.2025 18:29
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Tapahtumat

Toimitus

[email protected]
[email protected]

Hel­sin­gin toi­mi­tus
Apol­lon­ka­tu 11 A Hel­sin­ki

Toimitus

Lataa uutissovellus Lähetä juttuvinkki Lähetä palautetta Mediatiedot

Järjestöpalstan ilmoitukset Keskustan piiritoimistojen kautta.

Tietosuoja- ja rekisteriseloste


Seuraa Suomenmaata

✖

Kirjaudu sisään

Syötä tunnuksesi alla oleviin kentiin. Jos sinulla ei ole vielä tunnusta, voit rekisteröityä täällä.

Näköislehti vaatii voimassaolevan tilauksen. Tilaa Suomenmaa täällä.

Olen unohtanut salasanani
Rekisteriseloste