INFOGRAFIIKKA: Traficom
Jussi Salo
KYBERTURVALLISUUS
Traficom: Organisaatiosta toiseen leviävät M365-tilimurrot lisääntyivät edelleen lokakuussaKYBERTURVALLISUUS
Organisaatioiden Microsoft 365 -tilejä murretaan yhä ennätyksellisellä tahdilla. Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen 9.9.2025 julkaisema vakava varoitus on edelleen voimassa.
Kyberturvallisuuskeskus on vastaanottanut ilmoituksia Microsoft 365 -tilien tietomurroista edelleen kasvavalla tahdilla. Elokuussa Kyberturvallisuuskeskukselle ilmoitettiin poikkeuksellisen paljon M365-tilimurtoihin tai niiden yrityksiin liittyvää tapausta, ja Kyberturvallisuuskeskus julkaisi vakavan varoituksen syyskuussa. Varoituksesta huolimatta Kyberturvallisuuskeskukselle ilmoitettiin syyskussa 117 ja lokakuussa 120 tapausta. Varoitus koskee kaikkia M365-ympäristöä käyttäviä yrityksiä ja organisaatioita sekä niiden työntekijöitä ja käyttäjiä.
"Sähköpostitilien kaappausten kiihtyvä tahti on huolestuttavaa. Erityisen petollista on massamainen kaapattujen tilien hyödyntäminen uusien tietojenkalasteluviestien jakeluun tilin kontakteille. Tutulta tililtä ja tutusta aiheesta tulevan kalasteluviestin tunnistaminen vaatii erityistä valppautta. On siis tärkeää, että organisaatiot suojaavat työntekijöitään ottamalla käyttöön M365-ympäristön turvallisuusominaisuuksia”, sanoo tietoturva-asiantuntija Samuli Könönen.
Kyberturvallisuuskeskus suosittelee organisaatioita ottamaan käyttöön esimerkiksi ehdollisen pääsynhallinnan ja salasanattomat todentamismenetelmät. Lisätietoja M365-ympäristön suojaamiseen löytyy Kyberturvallisuuskeskuksen verkkosivuilta.

