Netskope Threat Labsin analyysi, joka perustuu yli 1 000 organisaation tietoihin maailmanlaajuisesti, osoittaa, että haitalliseen MM-kisoihin liittyvään sisältöön yrittäneiden käyttäjien määrä oli lähes kuusi kertaa suurempi turnauksen huippuvaiheessa kuin ennen sitä, ja suurin osa yrityksistä tapahtui yritysympäristöissä.
Vuoden 2026 jalkapallon MM-kisat ovat ohi, ja Netskope Threat Labs on nyt koonnut tulokset turnausta seuranneesta kyberuhka-aallosta. Maaliskuun ja 20. heinäkuuta 2026 välisenä aikana yli 28 000 MM-kisoihin liittyvää kyberuhkaa. Analyysi kattaa yli 1 000 organisaatiota maailmanlaajuisesti.
Turnauksen ollessa parhaimmillaan haitallista MM-kisoihin liittyvää sisältöä käyttäneiden käyttäjien määrä oli lähes kuusi kertaa suurempi kuin keskimäärin ennen turnauksen alkua.
Merkittävää ei kuitenkaan ollut uhkien määrä, vaan niiden alkuperä. Yritykset tulivat yritysympäristöistä. Se, mikä alun perin nähtiin ensisijaisesti kuluttajien ilmiönä, osoittautui myös suoraksi uhaksi yritysten turvallisuudelle työntekijöiden yksityisen työpaikkaselaamisen kautta.
Kolme hallitsevaa hyökkäysmenetelmää
Tietojenkalastelu ja tunnistetietojen varastaminen
Hyökkääjät käyttivät väärennettyjä jalkapallon MM-kisoihin liittyviä työpaikkailmoituksia. Työnhakijoita pyydettiin kirjautumaan sisään hakemuksen jättämistä varten, minkä jälkeen heidät ohjattiin väärennettyihin videoneuvottelupalveluihin. Tavoitteena oli yksinkertaisesti saada heidän kirjautumistietonsa.
Väärennetyt suoratoistopalvelut
Kyberrikolliset käyttivät hyväkseen ilmaisia jalkapallon MM-kisojen lähetyksiä kohtaan tunnettua kiinnostusta luomalla väärennettyjä suoratoistoalustoja ja vilpillisiä maksusivuja, joilla käyttäjät tilasivat palveluita, joita ei koskaan ollut olemassa. Liikenne tuli pääasiassa hakukoneista, sillä hyökkääjät olivat optimoineet verkkosivustot hakukoneoptimoinnilla saavuttaakseen korkean sijoituksen hakutuloksissa.
Haittakoodi tiedostojen kautta
Tiedostot, jotka teeskentelivät olevan tikettien katseluohjelmia tai suoratoiston auttajia, sisälsivät todellisuudessa kaupallisesti saatavilla olevia tiedonvarastoja. Haittaohjelma keräsi käyttäjien kirjautumistiedot ja muita arkaluonteisia tietoja heidän laitteiltaan.
Seuraava uhkakuva on jo ennustettavissa
Netskopen mukaan kehitys osoittaa, että suuret kansainväliset tapahtumat ovat edelleen houkuttelevia kohteita kyberrikollisille, koska yksi syötti voi tavoittaa maailmanlaajuisen yleisön.
Tietoturvapäälliköille tämä tarkoittaa, että uhkakuvan seuraava huippu on jo ennustettavissa. Bundesliigan ensimmäiset ottelut, Mestarien liiga ja vuoden neljännen neljänneksen suuret ostoskaudet ovat esimerkkejä tapahtumista, joita todennäköisesti hyödynnetään tulevissa hyökkäyskampanjoissa.
Netscope suosittelee siksi tietoturvaratkaisuja, jotka analysoivat verkkosisältöä reaaliajassa sen sijaan, että luotettaisiin pelkästään jo tunnettujen verkkotunnusten estolistoihin.
Tietoja Netskope Threat Labsista
Netskope-uhkalaboratoriot koostuu alan johtavista pilvipohjaisten uhkien ja haittaohjelmien tutkijoista. Tiimi tunnistaa ja analysoi uusimmat yrityksille aiheutuvat uhat ja kehittää menetelmiä organisaatioiden suojaamiseksi niiltä. Tutkijat ovat säännöllisiä puhujia ja osallistujia johtavissa kansainvälisissä tietoturvakonferensseissa, kuten DEF CON, Black Hat ja RSA.








