Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Jopa 16 miljardia tunnusta vuodettu nettiin – "Ihmiset eivät tunnu välittävän"

Osa tiedoista on toistensa kopioita, ja osa on paljastunut jo aiemmin vanhoissa tietovuodoissa.
Osa tiedoista on toistensa kopioita, ja osa on paljastunut jo aiemmin vanhoissa tietovuodoissa.Shutterstock
Julkaistu 16.07.2025 13:57

Maria Aarnio

maria.aarnio@mtv.fi

Jopa yli 16 miljardia kirjautumistunnusta on vuotanut kesäkuussa nettiin, mutta asiassa on useita epäselviä puolia.

Jopa yli 16 miljardia kirjautumistunnusta livahti nettiin kesäkuussa 2025, kertoo Time.

Tietovuodon bongasi Cybernews-sivusto, jonka mukaan tiedot "avaavat oven käytännössä mihin tahansa kuviteltavissa olevaan nettipalveluun".

– Tämä ei ole vain tietovuoto, vaan laajamittaisen hyväksikäytön mahdollistaja, vuotoa tutkinut tiimi totesi.

Lue myös: Pieni merkki luottokorttilaskulla voi paljastaa petoksen

Osa tiedoista on toistensa kopioita

Cybernews kertoo seuranneensa tilannetta vuoden 2025 alusta. Sen mukaan erilaisia vuodettuja tietoja löytyi 30 erilaisesta tietokannasta. 

Osa tiedoista oli toistensa kopioita, osa paljastunut jo aiemmin vanhoissa tietovuodoissa. Newsweekin mukaan suuri osa tiedoista oli portugalinkielisiltä henkilöiltä.

Cybernewsin tiimin mukaan tiedostoissa oli selvä kaava: niistä löytyi sivuston url, kirjautumistiedot ja salasana. Tunnuksia voisi käyttää esimerkiksi tilien nappaamiseen tai kohdennettuun tietojenkalasteluun.

Lue myös: Kyberturvallisuuskeskus: Älytelevisiossa voi olla haittaohjelma jo ostohetkellä

Mahdotonta sanoa, keitä vuoto koskee

Tiedot olivat Cybernewsin mukaan esillä vain hetken niin, että tutkijatiimi saattoi havainnoida ne, mutta ei esimerkiksi saanut tietoa siitä, kuka tiedot on vuotanut. 

Hankalaksi tilanteen tekee se, että toistaiseksi on mahdotonta sanoa, paljonko päällekkäistä tietoa oli, ja keitä kaikkia tai millaisia tilejä vuoto koskee. 

Vuotaneista tunnuksista mainittiin joissain lähteissä erikseen Apple, Facebook, Google ja GitHub. Newsweek yritti saada palveluilta kommenttia aiheesta, toistaiseksi onnistumatta.

Vuotoa tutkinut Bob Diachenko korosti, ettei toistaiseksi voida sanoa, että tietoja olisi vohkittu juuri näistä palveluista.

Guardianin mukaan Googlen edustaja varmisti, ettei vuotanut tieto ole Googlelta peräisin. Anonyyminä asiaa kommentoinut kyberasiantuntija piti todennäköisenä, että vuoto sisältää useita saman tiedon kopioita ja jo aiemmissa tietovuodoissa menetettyä tietoa.

Diachenko kertoi Guardianille aikovansa kontaktoida osapuolet, joihin vuoto vaikuttaa, mutta valtaisan tietomäärän takia se tulee viemään aikaa.

Lue myös: Oletko työpaikkasi ihmisriski? Julmaan hakkeriansaan voi langeta kuka tahansa: "Valitettava fakta"

Kaksivaiheinen tunnistautuminen käyttöön

Cybernewsin mukaan salasana kannattaa vaihtaa nyt ja säännöllisesti, minkä lisäksi kaksivaiheinen tunnistautuminen kannattaa ottaa kaikkialla käyttöön. 

Mahdollista on myös avainkoodin eli passkeyn käyttö salasanan sijaan. Avainkoodi on tietylle palvelulle tai sovellukselle luotu avain, jonka toista osaa kyseinen sovellus säilyttää. 

– Paras tapa suojata itseäsi on seurata sääntöäni: luota minuun, kun sanon, ettet voi luottaa kehenkään, kyberturvallisuusasiantuntija Steve Weisman puolestaan muotoili Newsweekille.

– Jos saat soiton, tekstarin tai sähköpostin, jossa pyydetään henkilökohtaisia tietoja, et koskaan voi olla täysin varma siitä, kuka viestin takakana todellisuudessa on.

Cybernews jatkaa vuodon tutkintaa. Sivuston mukaan yrityksiä pitäisi painostaa pitämään tärkeistä tiedoista parempaa huolta.

– Tietomurrot, jopa kaikkien aikojen suurimmat tietovuodot, ovat valitettavasti muuttuneet arkipäiväisiksi. Ihmiset eivät tunnu välittävän niistä paljoakaan, sivusto toteaa.

Lue myös: 

Kilahtiko sähköpostiisi tällainen viesti? Pankkitunnuksiasi kalastellaan

Jos lankeat huijausviestiin työpaikallasi, toimi välittömästi näin: "Kaikkein keskeisin asia firman tietoturvan tasossa"

Petostorjunnan asiantuntija kertoo, mitä ihmiset eivät verkkohuijauksista ymmärrä: "Harvemmin mitään tapahtuu niin, että tililtä 'vain lähti' rahaa"

Varo tällaista viestiä – johtanut "lähes poikkeuksetta" Facebook-tilin menetykseen

Katso myös: Onko käyttäjä tietoturvan heikoin lenkki?

1:09Onko käyttäjä tietoturvan heikoin lenkki?Ihminen ei ole tietoturvan heikoin, vaan viimeinen lenkki, perustelee Jari Pirhonen.

Lähteet: Cybernews, Newsweek, Time, The Guardian

Lisää aiheesta:

Google varoittaa Gmail-huijauksestaMikko Hyppönen MTV:lle: Yli 200 000 suomalaista koskeneen tietovuodon kaltaisia hyökkäyksiä on vaikea estää kokonaanTämä kaikki historiallisen isosta tietovuodosta tiedetään – asiantuntija moittii Facebookia leväperäisyydestä: "Kulttuuri yrityksen sisällä on lapsekasta ja nörttihenkistä"Nettihuijarit ovat entistäkin ovelampia: Verkossa piilee jälleen uusi salakavala huijauskeino! Kirjasiko Facebook sinut oudosti ulos viime viikolla? Syy voisi tuhota avioliittosi tulevaisuudessa: "Jos nämä missään vaiheessa tulevat julki..."Teitkö persoonallisuustestin Facebookissa? Vuosien ajan hakkerit ovat voineet varastaa henkilötietosi – 120 miljoonan käyttäjän tietovuoto paljastui
TietoturvaTurvallisuusVerkkohuijauksetDigiKyberturvallisuusLifestyle

Tuoreimmat aiheesta

Tietoturva
  • to16:38
    Kymenlaakso

    Työntekijän epäillään tarkastelleen luvatta lähes 600 ihmisen terveystietoja

  • ti11:32
    Windows

    Windows 10: Huijausvaroitus!

  • ti05:03
    Windows

    Windows 10:n päivitykset loppuvat tänään – tätä se tarkoittaa tietokoneellesi

  • 26.9.14:26
    Verkkohuijaukset

    S-Pankki varoittaa huijauksista – huijarin puhelinnumero voi hämätä

  • 24.9.13:14
    Verkkohuijaukset

    Huijausviestin loppuun nolosti unohtunut merkintä paljasti vilpin