Open Navbar
Close Navbar
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
Lataa Suomenmaa-sovellus: IOS / Android
  • Mediatiedot
  • Toimitus
  • Palaute ja juttuvinkki
  • Lataa uutissovellus
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Mielipiteet
  • Tapahtumat
  • Tarinat
Haku
Tutkimus

Hätkähdyttävä löydös datakeskuksista – ”Saattaa vielä olla aikaa harkita”

3.4.2026 21:40
Lue lisää 
Tietoturva
Valion Pitäjänmäen pääkonttori Helsingissä 23. tammikuuta 2019. (Kuva: Antti Aimo-Koivisto / Lehtikuva)

Näin valiolaisten henkilötunnukset ja terveystiedot päätyivät hyökkääjän käsiin

STT / Heli Laakkonen 9.1.2025 13:08, muokattu 9.1.2025 13:58
a– a+
Tietoturva

Ohjelmistoyhtiö Vincitin tietosuojavaltuutetulle tekemä ilmoitus paljastaa uutta tietoa joulukuisesta Valioon kohdistuneesta tietoturvahyökkäyksestä, jossa hyökkääjä vei tuhansien ihmisten tiedot.

Hyökkääjä pääsi käsiksi tietoihin Valion it-palvelukumppani Vincitin kautta. Vincit siis myy Valiolle it-palveluita.

STT sai Vincitin ja Valion tekemät ilmoitukset tietopyynnöllä. Vincitin ilmoituksesta käy ilmi, että Vincitin työntekijän koneelta oli vuotanut salasana työntekijän toiminnan seurauksena. Hyökkäys tapahtui 12. joulukuuta. Vincitin ilmoitus on puolestaan päivätty aatonaatolle.

Vincitin toimitusjohtaja Julius Manni kertoo STT:lle, että salasana vuosi työntekijän henkilökohtaiselta koneelta, joka ei ollut osa Vincitin hallitsemia it-ympäristöjä. Hänen mukaansa työntekijän toiminta oli tahatonta.

Käyttäjätunnuksen ja vuotaneen salasanan kautta hyökkääjä kuitenkin pääsi sisälle yhteen Vincitin asiakkaan suljettuun verkkoon. Mannin mukaan työntekijän käyttäjätunnuksella ei ollut asiakasverkossa oikeuksia järjestelmiin, joissa käsiteltiin henkilötietoja.

– Tässä hyökkäyksessä on useampi eri porras. Yksittäisen peruskäyttäjän tunnuksilla on päästy niin sanotusti linnan muurien etupihalle, Manni sanoo.

Manni sanoo, että Vincitin työntekijä on joutunut rikollisen hyökkäyksen kohteeksi, mutta ei ota kantaa siihen, vaikuttiko työntekijän huolimattomuus asiaan tai rikkoiko työntekijä Vincitin tietoturvaan liittyviä ohjeita.

– Tässä kohtaa sekä Vincitin sisäinen tutkinta että poliisitutkinta on vielä kesken, joten en voi kommentoida tätä.

Tietoturvahyökkäys koski kymmentä Vincitin asiakasyritystä. Muiden asiakkaiden tietoihin hyökkääjät eivät kuitenkaan Vincitin mukaan päässeet käsiksi.

Manni sanoo, että Vincitin työntekijöiden peruskoulutus ja ymmärrys tietoturva-asioista ovat erittäin vahvoja. Hän kertoo, että hyökkäysyrityksiä tapahtuu jatkuvasti, mutta muita merkittäviä onnistuneita yrityksiä Mannin toimitusjohtajakaudella syksystä 2021 lähtien ei ole ollut.

Mannin mukaan hyökkäyksen selvittäminen poliisin kanssa jatkuu. Sitä, mikä taho hyökkäyksen takana on, ei hän halua arvailla.

– Ammattirikollisista on kyse, mutta en lähde spekuloimaan, mitkä heidän taustansa tai motiivinsa ovat.

Manni ei ota tarkemmin kantaa siihen, millaisia digipalveluita Valio yhtiöltä ostaa. Suomalaisyritys Vincit toimii myös Yhdysvalloissa, Ruotsissa ja Puolassa.

Valion tietosuojavaltuutetulle tekemien ilmoitusten mukaan ensimmäinen vihje hyökkäyksestä joulukuun 12. päivä myöhään illalla oli se, että tietoturva hälytti pääkäyttäjätasoisten tunnusten epäilyttävästä käytöstä.

Valiolla alettiin tutkia tilannetta tarkemmin, ja hyökkääjän tietoliikenneyhteys saatiin katkaistua aamuyöllä. Tuolloin kävi ilmi, että hyökkääjä oli onnistunut kryptaamaan parikymmentä palvelinta. Kryptaaminen estää hyökkäyksen kohdetta näkemästä, mitä tietoja on varastettu.

Valio teki ensimmäisen alustavan ilmoituksen tietosuojavaltuutetulle 16. joulukuuta. Useista myöhemmin tehdyistä ilmoituksista käy ilmi, että asian laajuus on paljastunut vaiheittain.

19. joulukuuta saatiin selville, että että Valion Eläkekassan käytössä oleva verkkolevy on todennäköisesti kopioitu kokonaan ja sen tiedot on siirretty ulkomaille.

Julkisesti Valio kertoi asiasta 20. joulukuuta. Vincit ilmoitti samana päivänä tiedotteessa olleensa kyberhyökkäyksen kohteena. Yhteyttä Valion tietomurtoon ei kuitenkaan kerrottu, vaan asiasta kertoi Yle.

Aatonaattona tehdyssä ilmoituksessa Valio kertoo, että vielä julkista ilmoitusta seuraavana päivänä selvisi, että hyökkäys kohdistui luultua laajempaan joukkoon henkilötietoja.

Ilmoitusten mukaan hyökkääjä saattoi saada haltuunsa kaikkien Valion Suomessa työskentelevien työntekijöiden ja maidonhankintaosuuskuntien työntekijöiden nimet, henkilötunnukset, palkkatiedot ja tilinumerot. Tämä tarkoittaa yhteensä noin 5 000 ihmisen tietoja.

Tämän lisäksi hyökkääjä sai mahdollisesti muun muassa noin tuhannen Valion Keskinäisen Vakuutusyhtiön ja Valion Eläkekassan vakuutettujen ja etuudensaajien tiedot. Valio lähetti aatonaattona reilut tuhat kirjettä, joissa se ilmoitti hyökkäyksestä.

STT sai kirjeen tietopyynnöllä tietosuojavaltuutetulta. Kirjeessä kerrotaan, että tietoja muun muassa terveydentilasta ja ansioista saattaa olla hyökkääjän hallussa. Kirjeessä neuvotaan myös harkitsemaan esimerkiksi vappaehtoista luottokieltoa ja tekemään tarvittaessa rikosilmoitus.

Valio kertoo kirjeessä tehneensä tietoturvaloukkauksesta ilmoituksen tietosuojavaltuutetulle, Traficomin kyberturvallisuuskeskukselle, Finanssivalvonnalle sekä rikosilmoituksen poliisille.

Liikenne- ja viestintävirasto Traficomin alaisen kyberturvallisuuskeskuksen tietoturva-asiantuntijan Olli Hönön mukaan vietyjen tietojen määrä on merkittävä.

Hönö kertoo STT:lle, että niin sanotut toimitusketjuhyökkäykset ovat melko harvinaisia.

– Yleisempää on, että hyökkäys kohdistuu suoraan sen varsinaiseen uhriin, Hönö sanoo.

Hönön mukaan Traficomille ja esimerkiksi poliisille on hyödyksi, jos ilmoitus tietomurrosta tehdään mahdollisimman nopeasti.

– Mutta voi olla todella vaikeaa arvioida, miten vakavasta tapauksesta on kyse, että missä vaiheessa ilmoitusta lähdetään tekemään esimerkiksi viranomaisille.

Hönö kertoo, että tietoturvahyökkäyksissä on yleensä motiivina tavalla tai toisella raha.

– Se, että millä tavalla se sitten konkretisoituu, että kiristetäänkö organisaatiota tai yksittäisiä henkilöitä tai kerätään maksukorttien tietoja, varmasti riippuu hyökkääjästä ja toimintatavasta.

Hönön mukaan henkilötunnusten, tilinumeroiden ja terveystietojen avulla on mahdollista yrittää tehdä erilaisia identiteettivarkauksia tai petoksia. Traficom on listannut verkkosivuilleen ohjeita identiteettivarkauksien ja tietovuotojen uhreille.

Lue myös

Mountbatten-luokan ilmatyynyalus oli kuin kanaalin Concorde – loiston päiviä seurasi surullinen loppu

Brittiläisestä insinööritaidosta ja 1900-luvun puolivälin teknologisesta optimismista puhuttaessa mikään ei ehkä kiteytä aikakautta...
4.4.2026 21:28

Tämä pääsiäisherkku oli tsaari Nikolain suosikki – Täyttää nyt 130 vuotta

Tänä vuonna 130 vuotta täyttävä Mignon-muna on suomalaisen pääsiäisperinteen kestosuosikki, jota valmistetaan vuosittain...
4.4.2026 18:50

Ukraina kertoo useiden kuolleen ja parinkymmenen haavoittuneen Venäjän drooni-iskussa torille

Ukrainassa Dnipropetrovskin alueella useita ihmisiä on kuollut Venäjän tekemässä drooni-iskussa, kertovat ukrainalaisviranomaiset. Torille...
4.4.2026 12:54

Aihetunnisteet

tietoturva Valio

Viidesti viikossa kiinnostavimmista sisällöistä koostettu uutispaketti sähköpostiisi?

Tilaa Suomenmaan ilmainen uutiskirje.

Luetuimmat

  • Päivä
  • Viikko
  • Kuukausi
”Elämme ihan pimeitä aikoja,” sanoo piispa Kaisamari Hintikka
Uutiset | 3.4.2026 8:57
Hätkähdyttävä löydös datakeskuksista – ”Saattaa vielä olla aikaa harkita”
Uutiset | 3.4.2026 21:40
Aira Samulin ja Fredi löivät viisaat päät yhteen – seurauksena pahennusta vuoden 1976 euroviisuissa
Uutiset | 2.4.2026 22:30
Prisman uutuustuotteen ostosta kilahtaa 274,95 euron bonukset
Uutiset | 1.4.2026 13:04
Tuntuuko, että joku kurkkii puhelimesi näyttöä? Et ole väärässä
Uutiset | 2.4.2026 21:29
Vaaka ei enää ratkaise – Laihdutuslääkkeen käyttö laajenemassa merkittävästi
Uutiset | 1.4.2026 22:20
Gazprom: Venäjä torjui drooni-iskun putkeensa, joka vie kaasua Turkkiin
Uutiset | 2.4.2026 13:04
Oikukas hävittäjä teki saksalaislentäjien puolisoista leskiä – F-104 Starfighter oli taivaan kaunein katastrofi
Uutiset | 1.4.2026 21:25
”Pompannappi” kääntää yhä suupielet hymyyn – sympaattinen pikkuauto toi Italian ”dolce vitaa” suomalaisille sorateille
Uutiset | 3.4.2026 21:33
Mediat: Ukraina iski Venäjän öljynjalostamoon noin 1 300 kilometrin päässä Ukrainasta
Uutiset | 2.4.2026 8:50
Varoitus: Kreml käynnistänyt massiivisen operaation Baltiassa
Uutiset | 28.3.2026 21:02
Prisman uutuustuotteen ostosta kilahtaa 274,95 euron bonukset
Uutiset | 1.4.2026 13:04
Maailman suurin sotalaiva ongelmissa: Pesutupa tulessa ja käymälät tukossa
Uutiset | 27.3.2026 22:02
Vaaka ei enää ratkaise – Laihdutuslääkkeen käyttö laajenemassa merkittävästi
Uutiset | 1.4.2026 22:20
Mi-8 oli presidenttien luottoratsu ja sissien siivet – karski neuvostokopteri palautti Puolustusvoimat ajan tasalle
Uutiset | 28.3.2026 21:15
Oikukas hävittäjä teki saksalaislentäjien puolisoista leskiä – F-104 Starfighter oli taivaan kaunein katastrofi
Uutiset | 1.4.2026 21:25
Gazprom: Venäjä torjui drooni-iskun putkeensa, joka vie kaasua Turkkiin
Uutiset | 2.4.2026 13:04
Mediat: Ukraina iski Venäjän öljynjalostamoon noin 1 300 kilometrin päässä Ukrainasta
Uutiset | 2.4.2026 8:50
Moskovassa osa on siirtynyt paperikarttoihin ja käteiseen verkkorajoitusten takia – tutkijan mukaan hallinto pelkää vallanvaihtoyritystä
Uutiset | 31.3.2026 13:49
”Elämme ihan pimeitä aikoja,” sanoo piispa Kaisamari Hintikka
Uutiset | 3.4.2026 8:57
Simo Häyhän myyttiset suoritukset vääristävät kuvaa – venäläisten tarkka-ampujat olivat suomalaisia selvästi edellä
Uutiset | 20.3.2026 21:20
Varoitus: Kreml käynnistänyt massiivisen operaation Baltiassa
Uutiset | 28.3.2026 21:02
Prisman uutuustuotteen ostosta kilahtaa 274,95 euron bonukset
Uutiset | 1.4.2026 13:04
Venäjän valtava ”lihamyllyhyökkäys” päättyi katastrofiin – paljastus järkyttävistä tappioista
Uutiset | 24.3.2026 21:11
Se on alkanut, uutisoi riippumaton venäläismedia maanantaina – ”Kukaan ei välitä meistä,” sanoo Aleksei
Uutiset | 21.3.2026 12:26
Tyly arvio brittiarmeijasta: ”Pystyisi hyvänä päivänä valtaamaan pikkukaupungin”
Uutiset | 25.3.2026 21:28
Irakista ilmoitus – öljyn hinta laskuun
Uutiset | 18.3.2026 12:49
Tiedätkö Musandamin? Hormuzinsalmen Arabian puolella sijaitsee yksi maailman oudoimmista niemimaista
Uutiset | 24.3.2026 22:32
Kuolemanarvonnasta selvinneen Texas Rangerin kadonnut revolveri on aseiden Graalin malja – eeppinen kostonjano loi aikansa voimakkaimman käsiaseen
Uutiset | 24.3.2026 21:25
Maailman suurin sotalaiva ongelmissa: Pesutupa tulessa ja käymälät tukossa
Uutiset | 27.3.2026 22:02

Uusimmat

Mountbatten-luokan ilmatyynyalus oli kuin kanaalin Concorde – loiston päiviä seurasi surullinen loppu
Uutiset | 4.4.2026 21:28
Tämä pääsiäisherkku oli tsaari Nikolain suosikki – Täyttää nyt 130 vuotta
Uutiset | 4.4.2026 18:50
Ukraina kertoo useiden kuolleen ja parinkymmenen haavoittuneen Venäjän drooni-iskussa torille
Uutiset | 4.4.2026 12:54
Merivartiosto harjoittelee droonintorjuntaa ammunnoissa merellä Kotkan edustalla
Uutiset | 4.4.2026 12:52
Viranomaiset kotiuttivat al-Holin leirillä olleen suomalaispojan
Uutiset | 4.4.2026 11:58
Yhdysvallat ja Israel iskivät petrokemiaan keskittyneelle teollisuusalueelle Iranin lounaisosassa
Uutiset | 4.4.2026 11:33
Artemis 2 -lento ohitti puolivälin matkallaan kohti Kuuta
Uutiset | 4.4.2026 10:52
Pääsiäisen menoliikenne soljui rauhallisesti
Uutiset | 4.4.2026 10:15
Pääsiäissää jatkuu etelässä vetisenä ja pohjoisessa poutaisena
Uutiset | 4.4.2026 10:01
Suomi haluaa intialaisia osaajia – mutta riittääkö heille paikka onnellisuustilaston kärjessä ja pitkä tie kansalaisuuteen?
Uutiset | 4.4.2026 10:00
Näytä lisää

Toimitus suosittelee

”Elämme ihan pimeitä aikoja,” sanoo piispa Kaisamari Hintikka
Uutiset | 3.4.2026 8:57
Toimittajalta | Droonisotku tuo muistoja Kekkosen Suomesta – tiedottamisesta jää enemmän kysymyksiä kuin vastauksia
Uutiset | 1.4.2026 14:01
Bensatankilta kajahti tiukka vaatimus hallitukselle – ”Tämä alkaa mennä ihan hulluksi”
Uutiset | 29.3.2026 9:01

Uutiset

  • Uusimmat
  • Luetuimmat
Mountbatten-luokan ilmatyynyalus oli kuin kanaalin Concorde – loiston päiviä seurasi surullinen loppu
Uutiset | 4.4.2026 21:28
Tämä pääsiäisherkku oli tsaari Nikolain suosikki – Täyttää nyt 130 vuotta
Uutiset | 4.4.2026 18:50
Ukraina kertoo useiden kuolleen ja parinkymmenen haavoittuneen Venäjän drooni-iskussa torille
Uutiset | 4.4.2026 12:54
Varoitus: Kreml käynnistänyt massiivisen operaation Baltiassa
Uutiset | 28.3.2026 21:02
Prisman uutuustuotteen ostosta kilahtaa 274,95 euron bonukset
Uutiset | 1.4.2026 13:04
Maailman suurin sotalaiva ongelmissa: Pesutupa tulessa ja käymälät tukossa
Uutiset | 27.3.2026 22:02

Mielipiteet

  • Uusimmat
  • Luetuimmat
Lukijalta: Mitä mieltä, eläkeläiset?
Mielipide | 2.4.2026 14:30
Lukijalta: Median tiedottamisen avoimuus on kaksiteräinen miekka
Mielipide | 2.4.2026 12:16
Lukijalta: Suomestako EU:n suurkaivosalue?
Mielipide | 2.4.2026 12:04
Lukijalta: Mitä kaikkea me eläkeläiset teemmekään
Mielipide | 1.4.2026 15:24
Lukijalta: Nyt loppuu se nuorten kotona makuuttaminen – Olgan malli ja tähdet käyttöön!
Mielipide | 30.3.2026 10:59
Lukijalta: Mitä mieltä, eläkeläiset?
Mielipide | 2.4.2026 14:30
Lukijalta: Mitä kaikkea me eläkeläiset teemmekään
Mielipide | 1.4.2026 15:24
Lukijalta: Ilman joustavaa suurkulutusta tuulivoima syö oman kannattavuutensa
Mielipide | 27.3.2026 14:43

Keskusta

  • Uusimmat
  • Luetuimmat
Keskustanuoret vaatii stoppia bensapopulismille
Uutiset | 2.4.2026 15:16
Keskustan Mattila huolestui kipupotilaista: ”Ovat jäämässä heitteille keskiviikosta alkaen”
Uutiset | 30.3.2026 15:55
Keskustayrittäjät: YEL- ja TyEL-vakuutuksien yhdistäminen selvitettävä
Uutiset | 20.3.2026 16:11
Keskustan Mattila huolestui kipupotilaista: ”Ovat jäämässä heitteille keskiviikosta alkaen”
Uutiset | 30.3.2026 15:55
Keskustanuoret vaatii stoppia bensapopulismille
Uutiset | 2.4.2026 15:16
Maa- ja metsätalousministeri Jari Leppä kannustaa järkivihreyteen: ”Ahdistuminen ei edistä ilmastoasiaa”
Keskusta | 30.11.2019 15:27
  • Uutiset
  • Keskusta
  • Näkökulmat
  • Blogit
  • Tapahtumat

Toimitus

[email protected]
[email protected]

Hel­sin­gin toi­mi­tus
Apol­lon­ka­tu 11 A Hel­sin­ki

Toimitus

Lataa uutissovellus Lähetä juttuvinkki Lähetä palautetta Mediatiedot

Järjestöpalstan ilmoitukset Keskustan piiritoimistojen kautta.

Tietosuoja- ja rekisteriseloste


Seuraa Suomenmaata

✖

Kirjaudu sisään

Syötä tunnuksesi alla oleviin kentiin. Jos sinulla ei ole vielä tunnusta, voit rekisteröityä täällä.

Näköislehti vaatii voimassaolevan tilauksen. Tilaa Suomenmaa täällä.

Olen unohtanut salasanani
Rekisteriseloste