{"id":32739,"date":"2026-08-24T08:55:18","date_gmt":"2026-08-24T06:55:18","guid":{"rendered":"https:\/\/itbranschen.com\/?p=32739"},"modified":"2026-08-24T10:14:05","modified_gmt":"2026-08-24T08:14:05","slug":"salasanahyokkaykset-microsoft-365-mfa","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/fi\/passwordattacker-microsoft-365-mfa\/","title":{"rendered":"Salasanahy\u00f6kk\u00e4ykset lis\u00e4\u00e4ntyv\u00e4t 155-kertaisesti \u2013 MFA-porsaanrei\u00e4t avaavat oven Microsoft 365:een"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Niin sanottuun salasanasuihkutukseen perustuvat kyberhy\u00f6kk\u00e4ykset ovat lis\u00e4\u00e4ntyneet dramaattisesti vuonna 2026. Tietoturvayritys Huntress kertoo rekister\u00f6ineens\u00e4 vuoden ensimm\u00e4isell\u00e4 puoliskolla <strong>155-kertainen kasvu valtakirjojen ruiskutushy\u00f6kk\u00e4yksiss\u00e4<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Laajamittainen kampanja Microsoftin pilviymp\u00e4rist\u00f6j\u00e4 vastaan osoittaa my\u00f6s, kuinka hy\u00f6kk\u00e4\u00e4j\u00e4t voivat ohittaa organisaatioiden tietoturvakontrollit rikkomatta monivaiheista todennusta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Huntress rekister\u00f6ityi vain kahdessa viikossa <strong>yli 81 miljoonaa kirjautumisyrityst\u00e4<\/strong> asiakasymp\u00e4rist\u00f6j\u00e4 kohti. Ainakin <strong>78 Microsoft-tili\u00e4 64 organisaatiossa vaarantui<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Useissa tapauksissa ongelma ei ollut MFA:n puuttuminen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ongelmana oli, ett\u00e4 MFA ei kattanut oikeita todennusvirtoja.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">81 miljoonaa kirjautumisyrityst\u00e4 kahdessa viikossa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Laaja kampanja seurattiin 12.\u201326. kes\u00e4kuuta 2026, ja sen kohteena oli Microsoft Azure CLI, Azure-resurssien hallintaan k\u00e4ytetty komentorivity\u00f6kalu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hy\u00f6kk\u00e4\u00e4j\u00e4t k\u00e4yttiv\u00e4t automatisoituja kirjautumisyrityksi\u00e4 eritt\u00e4in laajassa mittakaavassa, mukaan lukien k\u00e4ytt\u00e4j\u00e4tunnuksia ja salasanoja, jotka olivat aiemmin paljastuneet tietomurtojen yhteydess\u00e4, mutta olivat edelleen voimassa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhteens\u00e4 yli 81 miljoonaa asiaan liittyv\u00e4\u00e4 kirjautumisyrityst\u00e4 rekister\u00f6itiin kyseisen\u00e4 aikana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Valtavasta m\u00e4\u00e4r\u00e4st\u00e4 huolimatta hy\u00f6kk\u00e4\u00e4j\u00e4t onnistuivat murtautumaan ainakin 78 tilille 64 organisaatiossa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Huntressin tilastot osoittavat kuitenkin paljon laajempaa trendi\u00e4. Yrityksen asiakaskuntaan kohdistuneet tunnistetietojen ruiskutushy\u00f6kk\u00e4ykset lis\u00e4\u00e4ntyiv\u00e4t 155 kertaa vuoden 2026 ensimm\u00e4isell\u00e4 puoliskolla.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Massiivinen salasanasuihkutushy\u00f6kk\u00e4ys: IPv6 ja LSHIY:n rooli\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/W21ssELHkk0?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Hy\u00f6kk\u00e4\u00e4jien ei tarvinnut murtaa MFA:ta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Yksi hy\u00f6kk\u00e4yksen silmiinpist\u00e4vimmist\u00e4 puolista oli se, ett\u00e4 useat hy\u00f6kk\u00e4yksen kohteena olleista organisaatioista k\u00e4yttiv\u00e4t jo monivaiheista todennusta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hy\u00f6kk\u00e4\u00e4jien ei kuitenkaan tarvinnut torjua MFA-teknologiaa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sen sijaan he hy\u00f6dynsiv\u00e4t organisaatioiden ehdollisen k\u00e4ytt\u00f6oikeuden k\u00e4yt\u00e4nt\u00f6jen konfiguraatiossa olevia aukkoja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hy\u00f6kk\u00e4yksess\u00e4 k\u00e4ytettiin mm. <strong>Resurssin omistajan salasanan tunnistetiedot, ROPC<\/strong>, perinteinen OAuth-todennusprosessi, jossa k\u00e4ytt\u00e4j\u00e4tunnus ja salasana voidaan l\u00e4hett\u00e4\u00e4 suoraan token-p\u00e4\u00e4tepisteeseen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ROPC on vanhentunut OAuth 2.1:ss\u00e4, eik\u00e4 siit\u00e4 ole nykyisess\u00e4 ty\u00f6nkulussa tukea nykyaikaisille todennusmekanismeille, kuten MFA:lle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seurauksena on, ett\u00e4 organisaatiossa MFA voi olla k\u00e4yt\u00f6ss\u00e4, mutta jotkin todennuspolut j\u00e4\u00e4v\u00e4t silti suojaamattomiksi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Makrotaloudellinen rahoitusapu ei riit\u00e4, jos politiikassa on aukkoja<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Huntress analysoi 23 yrityst\u00e4, joihin kampanja vaikutti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kahdeksasta n\u00e4ist\u00e4 puuttui kokonaan MFA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lopuissa 15 yrityksess\u00e4 MFA-m\u00e4\u00e4ritys ei kattanut hy\u00f6kk\u00e4\u00e4jien kirjautumisyrityksi\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ongelmiin kuuluivat ehdollisen k\u00e4yt\u00f6n k\u00e4yt\u00e4nn\u00f6t, jotka kattoivat vain tiettyj\u00e4 sovelluksia tai k\u00e4ytt\u00e4j\u00e4ryhmi\u00e4, poikkeukset luotettaville sijainneille ja k\u00e4yt\u00e4nn\u00f6t, jotka olivat raportointitilassa eiv\u00e4tk\u00e4 siksi todellisuudessa est\u00e4neet todennusta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se kuvaa keskeist\u00e4 haastetta nykyaikaisille identiteettiymp\u00e4rist\u00f6ille.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se, ett\u00e4 organisaatio on ottanut k\u00e4ytt\u00f6\u00f6n MFA:n, ei automaattisesti tarkoita, ett\u00e4 kaikki k\u00e4ytt\u00e4j\u00e4t, sovellukset ja todennusmenetelm\u00e4t ovat suojattuja.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Salasanaruiskutus eroaa perinteisest\u00e4 raa&#039;asta voimasta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Perinteisess\u00e4 raa&#039;alla voimalla teht\u00e4v\u00e4ss\u00e4 hy\u00f6kk\u00e4yksess\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4 testaa suurta m\u00e4\u00e4r\u00e4\u00e4 salasanoja yht\u00e4 tili\u00e4 vastaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Salasanan ruiskuttaminen toimii eri tavalla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sen sijaan hy\u00f6kk\u00e4\u00e4j\u00e4 testaa rajoitettua m\u00e4\u00e4r\u00e4\u00e4 yleisi\u00e4 tai aiemmin vaarantuneita salasanoja suurta m\u00e4\u00e4r\u00e4\u00e4 k\u00e4ytt\u00e4j\u00e4tilej\u00e4 vasten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hajauttamalla yritykset useiden identiteettien kesken hy\u00f6kk\u00e4\u00e4j\u00e4 voi v\u00e4hent\u00e4\u00e4 perinteisten tilien lukitusten ja turvamekanismien aktivoitumisen riski\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun kelvolliset tunnistetiedot on l\u00f6ydetty, niit\u00e4 voidaan k\u00e4ytt\u00e4\u00e4 jatkuvaan p\u00e4\u00e4syyn, tietovarkauksiin, yrityss\u00e4hk\u00f6postin vaarantamiseen tai uusiin identiteettihy\u00f6kk\u00e4yksiin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nykyisess\u00e4 kampanjassa on havaittu <strong><a href=\"https:\/\/www.huntress.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Huntress<\/a><\/strong> Onnistuneesti murtautuneilla tileill\u00e4 ei kuitenkaan ollut sen j\u00e4lkeen toimintaa. Yksi tietoturvayrityksen esitt\u00e4m\u00e4 mahdollinen selitys on, ett\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4t ovat saattaneet vahvistaa toimivat tunnistetiedot j\u00e4lleenmyynti\u00e4 varten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">IPv6 tekee est\u00e4misest\u00e4 vaikeampaa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hy\u00f6kk\u00e4ysinfrastruktuuri osoittaa my\u00f6s, miten uhkatoimijat muuttavat menetelmi\u00e4\u00e4n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suuri osa liikenteest\u00e4 tuli alun perin IPv6-alueelta, joka oli yhdistetty internet-palveluntarjoajaan LSHIY LLC.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">IPv6 tarjoaa eritt\u00e4in suuren osoiteavaruuden, mik\u00e4 voi vaikeuttaa perinteist\u00e4 IP-pohjaista est\u00e4mist\u00e4 huomattavasti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lis\u00e4ksi, kun alkuper\u00e4inen infrastruktuuri suljettiin, Huntress havaitsi, kuinka toiminta siirtyi muihin verkkoihin ja palveluntarjoajiin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoturvatiimeille t\u00e4m\u00e4 kehitys tarkoittaa, ett\u00e4 staattiset estoluettelot ja yksitt\u00e4iset IP-osoitteet ovat menett\u00e4m\u00e4ss\u00e4 tehokkuuttaan ensisijaisena puolustuksena.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Huntress suosittelee tiukempia henkil\u00f6llisyystarkastuksia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoftin pilvipalveluita k\u00e4ytt\u00e4ville organisaatioille Huntress mainitsee useita toimenpiteit\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Organisaatioiden tulisi muun muassa:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>vaaditaan MFA kaikille k\u00e4ytt\u00e4jille, pilvisovelluksille ja asiakastyypeille<\/li>\n\n\n\n<li>Tarkista ja minimoi poikkeukset ehdollisessa k\u00e4ytt\u00f6oikeudessa<\/li>\n\n\n\n<li>est\u00e4\u00e4 todennusmenetelm\u00e4t, jotka eiv\u00e4t t\u00e4yt\u00e4 MFA-vaatimuksia<\/li>\n\n\n\n<li>luopumaan ROPC:st\u00e4, jos sit\u00e4 viel\u00e4 k\u00e4ytet\u00e4\u00e4n<\/li>\n\n\n\n<li>rajaa Azure CLI k\u00e4ytt\u00e4jille, jotka eiv\u00e4t tarvitse ty\u00f6kalua<\/li>\n\n\n\n<li>paranna salasanahygieniaa ja harkitse salasanattomia todennusmenetelmi\u00e4<\/li>\n\n\n\n<li>Priorisoi tapaukset, joissa tunnistetaan kelvolliset tunnistetiedot, sen sijaan, ett\u00e4 priorisoisi pelk\u00e4st\u00e4\u00e4n ep\u00e4onnistuneiden kirjautumisten m\u00e4\u00e4r\u00e4n perusteella.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Identiteetist\u00e4 on tulossa yh\u00e4 t\u00e4rke\u00e4mpi hy\u00f6kk\u00e4yspinta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vuoden 2026 kehitys osoittaa, kuinka kyberhy\u00f6kk\u00e4ykset kohdistuvat yh\u00e4 enemm\u00e4n identiteetteihin ja todennusvirtoihin perinteisten teknisten haavoittuvuuksien sijaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 tarkoittaa my\u00f6s sit\u00e4, ett\u00e4 pelk\u00e4t investoinnit MFA:han eiv\u00e4t takaa vahvaa identiteetin suojaa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yrityksille, jotka k\u00e4ytt\u00e4v\u00e4t <a href=\"https:\/\/itbranschen.com\/barracuda-natfiske-microsoft-365\/\" data-type=\"post\" data-id=\"27974\">Microsoft 365<\/a>, Entra ID:n ja Azuren osalta ehdollisen p\u00e4\u00e4syn konfigurointi on siksi v\u00e4hint\u00e4\u00e4n yht\u00e4 t\u00e4rke\u00e4\u00e4 kuin monivaiheisen todennuksen varsinainen k\u00e4ytt\u00f6\u00f6notto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>155 kertaa enemm\u00e4n salasanasuihkutushy\u00f6kk\u00e4yksi\u00e4 kuudessa kuukaudessa on selv\u00e4 signaali: organisaatioiden on kysytt\u00e4v\u00e4 itselt\u00e4\u00e4n paitsi onko MFA k\u00e4yt\u00f6ss\u00e4, my\u00f6s suojaako se todella kaikkia polkuja ymp\u00e4rist\u00f6\u00f6n.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"Salasanasuihkutushy\u00f6kk\u00e4ykset ovat lis\u00e4\u00e4ntyneet 155-kertaisesti vuoden 2026 ensimm\u00e4isell\u00e4 puoliskolla, ja hy\u00f6kk\u00e4\u00e4j\u00e4t hy\u00f6dynt\u00e4v\u00e4t MFA-porsaanreiki\u00e4 p\u00e4\u00e4st\u00e4kseen Microsoft 365:een rikkomatta MFA:ta.","protected":false},"author":1,"featured_media":32742,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":["large-header","archive"],"csco_post_video_location_hash":"k89tagpt5tgmt6vmmz6","csco_post_video_url":"https:\/\/www.youtube.com\/watch?v=GBAdIMEzhMM","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[11],"tags":[6138,765,8494,7337,8495,17,31,3974,2368,4452,2916,1782,751,1589,7627,6835,6828,935,25,974,5345,1334,4568,89,8415,8493,8496,1172],"itb_content_type":[8303],"class_list":["post-32739","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersakerhet","tag-ai-nyheter","tag-azure","tag-azure-cli","tag-conditional-access","tag-credential-spraying","tag-cyberattacker","tag-cybersakerhet","tag-huntress","tag-identitetssakerhet","tag-it-branschen-nyheter","tag-it-kanalen-2","tag-it-nyheter","tag-it-branschen","tag-it-kanalen","tag-it-kanalen-nyheter","tag-it-kanalen-com","tag-itkanalen-se","tag-mfa","tag-microsoft","tag-microsoft-365","tag-microsoft-entra-id","tag-molnsakerhet","tag-multifaktorautentisering","tag-nyheter","tag-nyheter-it-kanalen","tag-password-spraying","tag-ropc","tag-zero-trust","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/posts\/32739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/comments?post=32739"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/posts\/32739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/media\/32742"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/media?parent=32739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/categories?post=32739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/tags?post=32739"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/itb_content_type?post=32739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}