Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Salasanahyökkäykset lisääntyvät 155-kertaisesti – MFA-porsaanreiät avaavat oven Microsoft 365:een

Salasanahyökkäykset lisääntyvät 155-kertaisesti – MFA-porsaanreiät avaavat oven Microsoft 365:een | IT-Branschen Salasanahyökkäykset lisääntyvät 155-kertaisesti – MFA-porsaanreiät avaavat oven Microsoft 365:een | IT-Branschen
Salasanahyökkäykset lisääntyvät 155-kertaisesti – MFA-porsaanreiät avaavat oven Microsoft 365:een

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Salasanasuihkutuksen eksponentiaalinen kasvu

Valtakirjojen ruiskutushyökkäykset ovat lisääntyneet 155 kertaa vuoden 2026 ensimmäisellä puoliskolla.

MFA ei suojaa kaikkia todennusvirtoja

Hyökkääjät hyödyntävät aukkoja, joissa MFA ei kata perinteisiä todennusprosesseja, kuten ROPC:tä.

IPv6 vaikeuttaa IP-osoitteiden estoa

IPv6:n kautta tapahtuva hyökkäysliikenne tekee perinteisestä IP-osoitteiden estämisestä tehottomampaa.

Turvallisuustoimenpiteet Microsoftin pilvipalveluissa

Huntress suosittelee kattavia MFA-vaatimuksia, ehdollisen pääsyn tarkistamista ja ROPC:n asteittaista poistamista.

Niin sanottuun salasanasuihkutukseen perustuvat kyberhyökkäykset ovat lisääntyneet dramaattisesti vuonna 2026. Tietoturvayritys Huntress kertoo rekisteröineensä vuoden ensimmäisellä puoliskolla 155-kertainen kasvu valtakirjojen ruiskutushyökkäyksissä.

Laajamittainen kampanja Microsoftin pilviympäristöjä vastaan osoittaa myös, kuinka hyökkääjät voivat ohittaa organisaatioiden tietoturvakontrollit rikkomatta monivaiheista todennusta.

155 kertaa enemmän salasanasuihkutushyökkäyksiä kuudessa kuukaudessa on selvä signaali: organisaatioiden on kysyttävä itseltään paitsi onko MFA käytössä, myös suojaako se todella kaikkia polkuja ympäristöön.

Huntress rekisteröityi vain kahdessa viikossa yli 81 miljoonaa kirjautumisyritystä asiakasympäristöjä kohti. Ainakin 78 Microsoft-tiliä 64 organisaatiossa vaarantui.

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

Useissa tapauksissa ongelma ei ollut MFA:n puuttuminen.

Ongelmana oli, että MFA ei kattanut oikeita todennusvirtoja.

81 miljoonaa kirjautumisyritystä kahdessa viikossa

Laaja kampanja seurattiin 12.–26. kesäkuuta 2026, ja sen kohteena oli Microsoft Azure CLI, Azure-resurssien hallintaan käytetty komentorivityökalu.

Hyökkääjät käyttivät automatisoituja kirjautumisyrityksiä erittäin laajassa mittakaavassa, mukaan lukien käyttäjätunnuksia ja salasanoja, jotka olivat aiemmin paljastuneet tietomurtojen yhteydessä, mutta olivat edelleen voimassa.

Yhteensä yli 81 miljoonaa asiaan liittyvää kirjautumisyritystä rekisteröitiin kyseisenä aikana.

Valtavasta määrästä huolimatta hyökkääjät onnistuivat murtautumaan ainakin 78 tilille 64 organisaatiossa.

Huntressin tilastot osoittavat kuitenkin paljon laajempaa trendiä. Yrityksen asiakaskuntaan kohdistuneet tunnistetietojen ruiskutushyökkäykset lisääntyivät 155 kertaa vuoden 2026 ensimmäisellä puoliskolla.

Hyökkääjien ei tarvinnut murtaa MFA:ta

Yksi hyökkäyksen silmiinpistävimmistä puolista oli se, että useat hyökkäyksen kohteena olleista organisaatioista käyttivät jo monivaiheista todennusta.

Hyökkääjien ei kuitenkaan tarvinnut torjua MFA-teknologiaa.

Sen sijaan he hyödynsivät organisaatioiden ehdollisen käyttöoikeuden käytäntöjen konfiguraatiossa olevia aukkoja.

Hyökkäyksessä käytettiin mm. Resurssin omistajan salasanan tunnistetiedot, ROPC, perinteinen OAuth-todennusprosessi, jossa käyttäjätunnus ja salasana voidaan lähettää suoraan token-päätepisteeseen.

ROPC on vanhentunut OAuth 2.1:ssä, eikä siitä ole nykyisessä työnkulussa tukea nykyaikaisille todennusmekanismeille, kuten MFA:lle.

Seurauksena on, että organisaatiossa MFA voi olla käytössä, mutta jotkin todennuspolut jäävät silti suojaamattomiksi.

Makrotaloudellinen rahoitusapu ei riitä, jos politiikassa on aukkoja

Huntress analysoi 23 yritystä, joihin kampanja vaikutti.

Kahdeksasta näistä puuttui kokonaan MFA.

Lopuissa 15 yrityksessä MFA-määritys ei kattanut hyökkääjien kirjautumisyrityksiä.

Ongelmiin kuuluivat ehdollisen käytön käytännöt, jotka kattoivat vain tiettyjä sovelluksia tai käyttäjäryhmiä, poikkeukset luotettaville sijainneille ja käytännöt, jotka olivat raportointitilassa eivätkä siksi todellisuudessa estäneet todennusta.

Se kuvaa keskeistä haastetta nykyaikaisille identiteettiympäristöille.

Se, että organisaatio on ottanut käyttöön MFA:n, ei automaattisesti tarkoita, että kaikki käyttäjät, sovellukset ja todennusmenetelmät ovat suojattuja.

Salasanaruiskutus eroaa perinteisestä raa'asta voimasta

Perinteisessä raa'alla voimalla tehtävässä hyökkäyksessä hyökkääjä testaa suurta määrää salasanoja yhtä tiliä vastaan.

Salasanan ruiskuttaminen toimii eri tavalla.

Sen sijaan hyökkääjä testaa rajoitettua määrää yleisiä tai aiemmin vaarantuneita salasanoja suurta määrää käyttäjätilejä vasten.

Hajauttamalla yritykset useiden identiteettien kesken hyökkääjä voi vähentää perinteisten tilien lukitusten ja turvamekanismien aktivoitumisen riskiä.

Kun kelvolliset tunnistetiedot on löydetty, niitä voidaan käyttää jatkuvaan pääsyyn, tietovarkauksiin, yrityssähköpostin vaarantamiseen tai uusiin identiteettihyökkäyksiin.

Nykyisessä kampanjassa on havaittu Huntress Onnistuneesti murtautuneilla tileillä ei kuitenkaan ollut sen jälkeen toimintaa. Yksi tietoturvayrityksen esittämä mahdollinen selitys on, että hyökkääjät ovat saattaneet vahvistaa toimivat tunnistetiedot jälleenmyyntiä varten.

IPv6 tekee estämisestä vaikeampaa

Hyökkäysinfrastruktuuri osoittaa myös, miten uhkatoimijat muuttavat menetelmiään.

Suuri osa liikenteestä tuli alun perin IPv6-alueelta, joka oli yhdistetty internet-palveluntarjoajaan LSHIY LLC.

IPv6 tarjoaa erittäin suuren osoiteavaruuden, mikä voi vaikeuttaa perinteistä IP-pohjaista estämistä huomattavasti.

Lisäksi, kun alkuperäinen infrastruktuuri suljettiin, Huntress havaitsi, kuinka toiminta siirtyi muihin verkkoihin ja palveluntarjoajiin.

Tietoturvatiimeille tämä kehitys tarkoittaa, että staattiset estoluettelot ja yksittäiset IP-osoitteet ovat menettämässä tehokkuuttaan ensisijaisena puolustuksena.

Huntress suosittelee tiukempia henkilöllisyystarkastuksia

Microsoftin pilvipalveluita käyttäville organisaatioille Huntress mainitsee useita toimenpiteitä.

Organisaatioiden tulisi muun muassa:

  • vaaditaan MFA kaikille käyttäjille, pilvisovelluksille ja asiakastyypeille
  • Tarkista ja minimoi poikkeukset ehdollisessa käyttöoikeudessa
  • estää todennusmenetelmät, jotka eivät täytä MFA-vaatimuksia
  • luopumaan ROPC:stä, jos sitä vielä käytetään
  • rajaa Azure CLI käyttäjille, jotka eivät tarvitse työkalua
  • paranna salasanahygieniaa ja harkitse salasanattomia todennusmenetelmiä
  • Priorisoi tapaukset, joissa tunnistetaan kelvolliset tunnistetiedot, sen sijaan, että priorisoisi pelkästään epäonnistuneiden kirjautumisten määrän perusteella.

Identiteetistä on tulossa yhä tärkeämpi hyökkäyspinta

Vuoden 2026 kehitys osoittaa, kuinka kyberhyökkäykset kohdistuvat yhä enemmän identiteetteihin ja todennusvirtoihin perinteisten teknisten haavoittuvuuksien sijaan.

Tämä tarkoittaa myös sitä, että pelkät investoinnit MFA:han eivät takaa vahvaa identiteetin suojaa.

Yrityksille, jotka käyttävät Microsoft 365, Entra ID:n ja Azuren osalta ehdollisen pääsyn konfigurointi on siksi vähintään yhtä tärkeää kuin monivaiheisen todennuksen varsinainen käyttöönotto.

155 kertaa enemmän salasanasuihkutushyökkäyksiä kuudessa kuukaudessa on selvä signaali: organisaatioiden on kysyttävä itseltään paitsi onko MFA käytössä, myös suojaako se todella kaikkia polkuja ympäristöön.

Aiheeseen liittyvät julkaisut

Verkkolaitteisiin kohdistuneiden raa'an voiman hyökkäysten jyrkkä kasvu – 88 prosenttia niistä liittyy Lähi-itään

Barracudan uusin uhkatutka osoittaa verkkolaitteisiin kohdistuvien raa'an voiman hyökkäysten selkeän kasvun tämän vuoden ensimmäisellä neljänneksellä. Tammi-maaliskuun 2026 välisenä aikana kirjattiin merkittävä kasvu.

ConsentFix ja ClickFix: Näin kaappaat Microsoft 365 -tilit vain muutamassa sekunnissa

ConsentFix ja ClickFix ovat kaksi edistynyttä hyökkäysmenetelmää, jotka hyödyntävät laillisia todennusvirtoja ja käyttäjien käyttäytymistä Microsoft 365 -istuntojen kaappaamiseen varastamatta salasanoja. Tässä…

Identiteettihyökkäykset yleisin kyberuhka – poikkeavat kirjautumiset ovat yleisimpiä tietoturvavaroituksia

Uusi Barracuda-raportti osoittaa, että identiteettiin perustuvat hyökkäykset ovat nyt yleisin kyberuhkien tyyppi. Poikkeavat Microsoft 365 -kirjautumiset ja niin sanottu mahdoton matkustaminen ovat selviä merkkejä…

Kysymyksiin vastattu

Mitä on salasanan ruiskuttaminen ja miten se eroaa raa'asta voimasta?

Salasanan ruiskutus testaa muutaman salasanan useilla tileillä sen sijaan, että testaisi useita salasanoja yhtä tiliä vastaan.

Miksi hyökkääjät voivat ohittaa MFA:n Microsoft 365:ssä?

Ehdollisen käytön ja vanhojen todennusprosessien, kuten ROPC:n, aukot eivät tue MFA:ta.

Miten IPv6 vaikuttaa hyökkääjien menetelmiin?

Suuri osoiteavaruus vaikeuttaa IP-osoitteiden estämisen tehokasta toteuttamista.

Mitä toimenpiteitä suositellaan paremman suojauksen saavuttamiseksi Microsoftin pilviympäristöissä?

Vaadi MFA:ta kaikilta käyttäjiltä, tarkista ehdollinen käyttöoikeus ja poista ROPC käytöstä.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ