Open Navbar
Close Navbar
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
Lataa Suomenmaa-sovellus: IOS / Android
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
Haku
Politiikka

”Ei ole mitään järkeä vaikeuttaa toimivaa käytäntöä” – Kaikkonen hämmästelee etätyön vastustamista

9.12.2025 10:39
Lue lisää 
Tietoturva
Valion Pitäjänmäen pääkonttori Helsingissä 23. tammikuuta 2019. (Kuva: Antti Aimo-Koivisto / Lehtikuva)

Näin valiolaisten henkilötunnukset ja terveystiedot päätyivät hyökkääjän käsiin

STT / Heli Laakkonen 9.1.2025 13:08, muokattu 9.1.2025 13:58
a– a+
Tietoturva

Ohjelmistoyhtiö Vincitin tietosuojavaltuutetulle tekemä ilmoitus paljastaa uutta tietoa joulukuisesta Valioon kohdistuneesta tietoturvahyökkäyksestä, jossa hyökkääjä vei tuhansien ihmisten tiedot.

Hyökkääjä pääsi käsiksi tietoihin Valion it-palvelukumppani Vincitin kautta. Vincit siis myy Valiolle it-palveluita.

STT sai Vincitin ja Valion tekemät ilmoitukset tietopyynnöllä. Vincitin ilmoituksesta käy ilmi, että Vincitin työntekijän koneelta oli vuotanut salasana työntekijän toiminnan seurauksena. Hyökkäys tapahtui 12. joulukuuta. Vincitin ilmoitus on puolestaan päivätty aatonaatolle.

Vincitin toimitusjohtaja Julius Manni kertoo STT:lle, että salasana vuosi työntekijän henkilökohtaiselta koneelta, joka ei ollut osa Vincitin hallitsemia it-ympäristöjä. Hänen mukaansa työntekijän toiminta oli tahatonta.

Käyttäjätunnuksen ja vuotaneen salasanan kautta hyökkääjä kuitenkin pääsi sisälle yhteen Vincitin asiakkaan suljettuun verkkoon. Mannin mukaan työntekijän käyttäjätunnuksella ei ollut asiakasverkossa oikeuksia järjestelmiin, joissa käsiteltiin henkilötietoja.

– Tässä hyökkäyksessä on useampi eri porras. Yksittäisen peruskäyttäjän tunnuksilla on päästy niin sanotusti linnan muurien etupihalle, Manni sanoo.

Manni sanoo, että Vincitin työntekijä on joutunut rikollisen hyökkäyksen kohteeksi, mutta ei ota kantaa siihen, vaikuttiko työntekijän huolimattomuus asiaan tai rikkoiko työntekijä Vincitin tietoturvaan liittyviä ohjeita.

– Tässä kohtaa sekä Vincitin sisäinen tutkinta että poliisitutkinta on vielä kesken, joten en voi kommentoida tätä.

Tietoturvahyökkäys koski kymmentä Vincitin asiakasyritystä. Muiden asiakkaiden tietoihin hyökkääjät eivät kuitenkaan Vincitin mukaan päässeet käsiksi.

Manni sanoo, että Vincitin työntekijöiden peruskoulutus ja ymmärrys tietoturva-asioista ovat erittäin vahvoja. Hän kertoo, että hyökkäysyrityksiä tapahtuu jatkuvasti, mutta muita merkittäviä onnistuneita yrityksiä Mannin toimitusjohtajakaudella syksystä 2021 lähtien ei ole ollut.

Mannin mukaan hyökkäyksen selvittäminen poliisin kanssa jatkuu. Sitä, mikä taho hyökkäyksen takana on, ei hän halua arvailla.

– Ammattirikollisista on kyse, mutta en lähde spekuloimaan, mitkä heidän taustansa tai motiivinsa ovat.

Manni ei ota tarkemmin kantaa siihen, millaisia digipalveluita Valio yhtiöltä ostaa. Suomalaisyritys Vincit toimii myös Yhdysvalloissa, Ruotsissa ja Puolassa.

Valion tietosuojavaltuutetulle tekemien ilmoitusten mukaan ensimmäinen vihje hyökkäyksestä joulukuun 12. päivä myöhään illalla oli se, että tietoturva hälytti pääkäyttäjätasoisten tunnusten epäilyttävästä käytöstä.

Valiolla alettiin tutkia tilannetta tarkemmin, ja hyökkääjän tietoliikenneyhteys saatiin katkaistua aamuyöllä. Tuolloin kävi ilmi, että hyökkääjä oli onnistunut kryptaamaan parikymmentä palvelinta. Kryptaaminen estää hyökkäyksen kohdetta näkemästä, mitä tietoja on varastettu.

Valio teki ensimmäisen alustavan ilmoituksen tietosuojavaltuutetulle 16. joulukuuta. Useista myöhemmin tehdyistä ilmoituksista käy ilmi, että asian laajuus on paljastunut vaiheittain.

19. joulukuuta saatiin selville, että että Valion Eläkekassan käytössä oleva verkkolevy on todennäköisesti kopioitu kokonaan ja sen tiedot on siirretty ulkomaille.

Julkisesti Valio kertoi asiasta 20. joulukuuta. Vincit ilmoitti samana päivänä tiedotteessa olleensa kyberhyökkäyksen kohteena. Yhteyttä Valion tietomurtoon ei kuitenkaan kerrottu, vaan asiasta kertoi Yle.

Aatonaattona tehdyssä ilmoituksessa Valio kertoo, että vielä julkista ilmoitusta seuraavana päivänä selvisi, että hyökkäys kohdistui luultua laajempaan joukkoon henkilötietoja.

Ilmoitusten mukaan hyökkääjä saattoi saada haltuunsa kaikkien Valion Suomessa työskentelevien työntekijöiden ja maidonhankintaosuuskuntien työntekijöiden nimet, henkilötunnukset, palkkatiedot ja tilinumerot. Tämä tarkoittaa yhteensä noin 5 000 ihmisen tietoja.

Tämän lisäksi hyökkääjä sai mahdollisesti muun muassa noin tuhannen Valion Keskinäisen Vakuutusyhtiön ja Valion Eläkekassan vakuutettujen ja etuudensaajien tiedot. Valio lähetti aatonaattona reilut tuhat kirjettä, joissa se ilmoitti hyökkäyksestä.

STT sai kirjeen tietopyynnöllä tietosuojavaltuutetulta. Kirjeessä kerrotaan, että tietoja muun muassa terveydentilasta ja ansioista saattaa olla hyökkääjän hallussa. Kirjeessä neuvotaan myös harkitsemaan esimerkiksi vappaehtoista luottokieltoa ja tekemään tarvittaessa rikosilmoitus.

Valio kertoo kirjeessä tehneensä tietoturvaloukkauksesta ilmoituksen tietosuojavaltuutetulle, Traficomin kyberturvallisuuskeskukselle, Finanssivalvonnalle sekä rikosilmoituksen poliisille.

Liikenne- ja viestintävirasto Traficomin alaisen kyberturvallisuuskeskuksen tietoturva-asiantuntijan Olli Hönön mukaan vietyjen tietojen määrä on merkittävä.

Hönö kertoo STT:lle, että niin sanotut toimitusketjuhyökkäykset ovat melko harvinaisia.

– Yleisempää on, että hyökkäys kohdistuu suoraan sen varsinaiseen uhriin, Hönö sanoo.

Hönön mukaan Traficomille ja esimerkiksi poliisille on hyödyksi, jos ilmoitus tietomurrosta tehdään mahdollisimman nopeasti.

– Mutta voi olla todella vaikeaa arvioida, miten vakavasta tapauksesta on kyse, että missä vaiheessa ilmoitusta lähdetään tekemään esimerkiksi viranomaisille.

Hönö kertoo, että tietoturvahyökkäyksissä on yleensä motiivina tavalla tai toisella raha.

– Se, että millä tavalla se sitten konkretisoituu, että kiristetäänkö organisaatiota tai yksittäisiä henkilöitä tai kerätään maksukorttien tietoja, varmasti riippuu hyökkääjästä ja toimintatavasta.

Hönön mukaan henkilötunnusten, tilinumeroiden ja terveystietojen avulla on mahdollista yrittää tehdä erilaisia identiteettivarkauksia tai petoksia. Traficom on listannut verkkosivuilleen ohjeita identiteettivarkauksien ja tietovuotojen uhreille.

Lue myös

Kysely: Näin nuoret suhtautuvat kännykkäkieltoon

Valtakunnallisessa tutkimuksessa peruskouluikäiset toivoivat, että kokonaisvaltaisten kieltojen sijaan rajoitukset kohdistuisivat älypuhelinten häiritsevään käyttöön. 
10.12.2025 0:01

HS: Nyt eletään viheliäisen ongelman huippuvuotta

Luteet ovat inhottava ongelma, jota kukaan ei luultavasti halua kotiinsa. Luteiden määrä on...
9.12.2025 23:00

Brittikenraali soittaa hälytyskelloja: "Minua huolestuttaa eniten se, mitä aaltojen alla tapahtuu"

Länsimaiden valta-asema Atlantin valtamerellä on joutunut uhatuksi Venäjän taholta, sanoo Britannian laivaston komentaja...
9.12.2025 22:15

Aihetunnisteet

tietoturva Valio

Viidesti viikossa kiinnostavimmista sisällöistä koostettu uutispaketti sähköpostiisi?

Tilaa Suomenmaan ilmainen uutiskirje.

Luetuimmat

  • Päivä
  • Viikko
  • Kuukausi
Tutkimus: Tämä naposteltava parantaa muistia
Uutiset | 3.12.2025 23:10
Varoitus: Tshernobylin suojakuori ei enää estä säteilyä
Uutiset | 6.12.2025 21:00
Jyrähdys Brysselistä: Nyt USA meni liian pitkälle
Uutiset | 8.12.2025 23:02
PS-edustajalta tyly tölväisy Krista Kiurulle: ”En varmasti toivota pikaista paranemista”
Uutiset | 8.12.2025 10:04
Varoitus: Nämä lääkkeet voivat aiheuttaa lihasmassan menetyksen – ”10 vuoden ikääntyminen”
Uutiset | 8.12.2025 22:10
Zelenskyiltä paljastus: Haluaa erillissopimuksen
Uutiset | 8.12.2025 14:15
Tutkimus: Pysäyttävä tieto ”kaljamahasta”
Uutiset | 2.12.2025 23:20
Huoli heräsi: Aivokuumetta aiheuttava tauti leviää vauhdilla
Uutiset | 3.12.2025 9:10
Suomen liput nousevat tänään salkoon – tässä syy
Uutiset | 8.12.2025 8:01
Tässä ovat tämän joulun hittilahjat
Uutiset | 5.12.2025 23:00
Tutkimus: Tämä naposteltava parantaa muistia
Uutiset | 3.12.2025 23:10
Tyrmistys leviää Venäjällä: Ex-taistelijat pettyivät raskaasti
Uutiset | 2.12.2025 21:04
Selkkaus ydinsukellusveneiden tukikohdan yllä – Ranska avasi tulen
Uutiset | 5.12.2025 14:35
Huoli heräsi: Aivokuumetta aiheuttava tauti leviää vauhdilla
Uutiset | 3.12.2025 9:10
Historia | Taistelulaivoista viimeinen myöhästyi sodasta – kohtalo vei laivastoparaateihin ja naulatehtaalle
Uutiset | 3.12.2025 21:03
Tässä ovat tämän joulun hittilahjat
Uutiset | 5.12.2025 23:00
Varoitus: Tshernobylin suojakuori ei enää estä säteilyä
Uutiset | 6.12.2025 21:00
Uutta tietoa juurihoidosta: ”Läpimurto”
Uutiset | 5.12.2025 23:12
Tutkimus: Pysäyttävä tieto ”kaljamahasta”
Uutiset | 2.12.2025 23:20
Neljä Husin lääkäriä teki kantelun Lasse Lehtosesta Oikeuskanslerinvirastoon
Uutiset | 2.12.2025 16:25
Rankka tauti lähti leviämään talven kynnyksellä: ”Ennennäkemätöntä”
Uutiset | 17.11.2025 23:10
Pohjois-Korean kouluihin uusi pakollinen kieli
Uutiset | 27.11.2025 22:04
Suomessa myydyssä kanelissa on myrkkyä, miksi se saa olla markkinoilla?
Uutiset | 9.11.2025 19:00
Jyrähdys Saksasta: Nyt alkaa olla kiire
Uutiset | 28.11.2025 21:15
Harvardin aivotutkimus: Tämä määrä alkoholia on erityisen kriittinen
Uutiset | 8.11.2025 23:05
Tutkimus: Tämä naposteltava parantaa muistia
Uutiset | 3.12.2025 23:10
Pelätty syöpä tappaa Suomessa nopeammin kuin Ruotsissa – Tässä syy
Uutiset | 9.11.2025 22:01
Tyrmistys leviää Venäjällä: Ex-taistelijat pettyivät raskaasti
Uutiset | 2.12.2025 21:04
Ilmailu | Neuvostoliiton huippuhävittäjän kyseenalainen rekordi: Pudotti kaksi isoa matkustajakonetta ja kuuluisan kosmonautin
Uutiset | 15.11.2025 21:10
Selkkaus ydinsukellusveneiden tukikohdan yllä – Ranska avasi tulen
Uutiset | 5.12.2025 14:35

Uusimmat

Kysely: Näin nuoret suhtautuvat kännykkäkieltoon
Uutiset | 10.12.2025 0:01
HS: Nyt eletään viheliäisen ongelman huippuvuotta
Uutiset | 9.12.2025 23:00
Brittikenraali soittaa hälytyskelloja: ”Minua huolestuttaa eniten se, mitä aaltojen alla tapahtuu”
Uutiset | 9.12.2025 22:15
IS: Tämä iljetys kulkeutuu yhä useampaan kotiin
Uutiset | 9.12.2025 21:35
Harry Pottereihin lätkäistiin varoitus: “Vanhentuneita asenteita” ja ”väärinkäytöksiä”
Uutiset | 9.12.2025 21:28
Riittävän yöunen kriittinen tuntiraja selvisi tutkimuksessa
Uutiset | 9.12.2025 21:23
Orpo Ylelle: Ministeri Adlercreutz on toiminut hallitusohjelman vastaisesti
Uutiset | 9.12.2025 18:59
Dronet tulevat ensi vuonna osaksi varusmiesten koulutusta – Samoin niiden torjunta
Uutiset | 9.12.2025 18:20
”Tämä on Trumpin ulkopolitiikkaa kirjaimellisesti,” Stubb sanoo kohutusta USA:n strategiasta
Uutiset | 9.12.2025 18:17
Hamasin edustaja: Aselevon odotettu toinen vaihe ei käynnisty, ellei Israel noudata aseleposopimusta
Uutiset | 9.12.2025 18:14
Näytä lisää

Toimitus suosittelee

Tuomas Kettusen usko aluepolitiikan voimaan ei horju – ”Se ei ole keneltäkään pois”
Uutiset | 30.11.2025 8:00
”Keskittämisprojekti” hirvittää – Nyt puhuvat valtion ohjaukseen joutuneiden sote-alueiden keskustalaiset
Uutiset | 25.11.2025 17:31
Kirjat | Suomi on siirtymässä veteraaniajasta perinneaikaan
Uutiset | 7.12.2025 10:00

Uutiset

  • Uusimmat
  • Luetuimmat
Kysely: Näin nuoret suhtautuvat kännykkäkieltoon
Uutiset | 10.12.2025 0:01
HS: Nyt eletään viheliäisen ongelman huippuvuotta
Uutiset | 9.12.2025 23:00
Brittikenraali soittaa hälytyskelloja: ”Minua huolestuttaa eniten se, mitä aaltojen alla tapahtuu”
Uutiset | 9.12.2025 22:15
Tutkimus: Tämä naposteltava parantaa muistia
Uutiset | 3.12.2025 23:10
Tyrmistys leviää Venäjällä: Ex-taistelijat pettyivät raskaasti
Uutiset | 2.12.2025 21:04
Selkkaus ydinsukellusveneiden tukikohdan yllä – Ranska avasi tulen
Uutiset | 5.12.2025 14:35

Mielipiteet

  • Uusimmat
  • Luetuimmat
Lukijalta: Suomi säästötoimien jälkeen
Mielipide | 9.12.2025 13:04
Lukijalta: Suomen asepalvelusta uudistettava kohti kansalaispalvelusta
Mielipide | 9.12.2025 11:10
Lukijalta: Piispa Mari Leppänen ja tuntolevyn merkitys
Mielipide | 8.12.2025 13:52
Lukijalta: Matematiikka ja fysiikka työelämän takana – mistä tekijöitä?
Mielipide | 8.12.2025 13:26
Lukijalta: Keskustan suuntana keskiluokan etupuolue?
Mielipide | 2.12.2025 15:16
Lukijalta: Suosi suomalaista – Silakat tai muikut eivät ole pieniä joulukaloiksi
Mielipide | 8.12.2025 10:47
Lukijalta: Veikkaus peri maksamansa voiton takaisin
Mielipide | 4.12.2025 9:12
Lukijalta: Piispa Mari Leppänen ja tuntolevyn merkitys
Mielipide | 8.12.2025 13:52

Keskusta

  • Uusimmat
  • Luetuimmat
Keskustanuoret: Alhainen syntyvyys pakottaa uudistamaan asepalvelusjärjestelmää – ”Toimia vaaditaan jo pian”
Uutiset | 8.12.2025 16:12
Kurviselta avaus: Puolustusvoimien aluetoimisto Kauhavalle
Uutiset | 2.12.2025 11:25
Tuomas Kettusen usko aluepolitiikan voimaan ei horju – ”Se ei ole keneltäkään pois”
Uutiset | 30.11.2025 8:00
Kurviselta avaus: Puolustusvoimien aluetoimisto Kauhavalle
Uutiset | 2.12.2025 11:25
Keskustanuoret: Alhainen syntyvyys pakottaa uudistamaan asepalvelusjärjestelmää – ”Toimia vaaditaan jo pian”
Uutiset | 8.12.2025 16:12
Tuomas Kettusen usko aluepolitiikan voimaan ei horju – ”Se ei ole keneltäkään pois”
Uutiset | 30.11.2025 8:00
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Tapahtumat

Toimitus

[email protected]
[email protected]

Hel­sin­gin toi­mi­tus
Apol­lon­ka­tu 11 A Hel­sin­ki

Toimitus

Lataa uutissovellus Lähetä juttuvinkki Lähetä palautetta Mediatiedot

Järjestöpalstan ilmoitukset Keskustan piiritoimistojen kautta.

Tietosuoja- ja rekisteriseloste


Seuraa Suomenmaata

✖

Kirjaudu sisään

Syötä tunnuksesi alla oleviin kentiin. Jos sinulla ei ole vielä tunnusta, voit rekisteröityä täällä.

Näköislehti vaatii voimassaolevan tilauksen. Tilaa Suomenmaa täällä.

Olen unohtanut salasanani
Rekisteriseloste