Yksityishenkilöiden ja yritysten tietoja säilytetään entistä enemmän erilaisissa tietokannoissa ja säilötyn datan määrä jatkaa kasvamistaan. Näihin tietoihin kuuluvat myös ihmisten henkilökohtaiset tiedot, kuten puhelinnumerot, henkilötunnukset ja paljon muuta. Jos näitä tietoja päätyy vääriin käsiin, rikolliset voivat käyttää niitä hyväkseen. Tämä tekee tietomurroista erittäin huolestuttavan ja yksilöiden yksityisyyttä uhkaavan ilmiön.
Yksityishenkilöiden lisäksi tietomurrot ja ‑vuodot vaikuttavat yritysten sekä valtiollisten toimijoiden toimintaan monin tavoin. Vakavan tietomurron sattuessa kustannukset tietokantaa ylläpitävälle taholle voivat kasvaa miljooniin. Taloudellisen haitan lisäksi tietomurto on merkittävä uhka yrityksen luotettavuudelle ja maineelle. IBM:n vuoden 2021 raportin mukaan tietomurrot aiheuttivat keskimäärin yli 4,2 miljoonan dollarin vahingot niiden uhreiksi joutuneille yrityksille. Tämä oli korkein luku seurannan 17-vuotisessa historiassa. Tästä syystä myös yritysten ja muiden isojen toimijoiden on panostettava tietoturvaansa sekä työntekijöiden kouluttamiseen ja valistamiseen tietomurroista.
Käsitteitä tietomurto ja tietovuoto näkee joskus käytettävän rinnakkain, usein samassa tarkoituksessa. Tietovuoto ja ‑murto kuitenkin eroavat hieman toisistaan. Nämä seikat auttavat erottamaan nämä kaksi käsitettä:
Tietomurrot pääsevät usein julkisuuteen ja uutisotsikoihin niin Suomessa kuin muualla maailmassa. Näiden tapausten uutisarvoa ja kiinnostavuutta nostavat yleensä vuodetun tiedon suuri määrä, tietomurron kohde sekä vuodetun tiedon luonne. Seuraavassa kaksi tunnettua esimerkkiä tietomurroista.
Sosiaalisen median tietomurto: Facebook
Vuoden 2021 lopussa Facebookilla oli yli 2,9 miljardia kuukausittaista käyttäjää. Tämä vastaa yli kolmannesta kaikista maailman ihmisistä. Täten Facebookilla on hallussaan myös huomattava määrä ihmisten henkilökohtaisia tietoja, kuten puhelinnumeroita, sähköpostiosoitteita ja salasanoja. Ei siis ole ihme, että erityisesti Facebook on houkutteleva kohde verkkorikollisuudelle.
Vuoden 2021 alussa julkisuuteen vuoti uutinen tietomurrosta, jossa jopa 533 miljoonan ihmisen tietoihin oli päästy käsiksi. Tietomurrossa oli mukana arviolta myös 1,2 miljoonan suomalaisen käyttäjän tietoja. Itse tietomurto tapahtui vuonna 2019, minkä jälkeen tiedot vuodettiin verkon hakkerifoorumilla vuonna 2021.
Haluatko tarkistaa, ovatko tietosi olleet mukana Facebookin tietomurrossa? Testaa ilmaiseksi F‑Securen työkalulla.
Esimerkki Suomesta: Vastaamo-tietomurto
Suomen ehkä tunnetuin tietomurto kohdistui psykoterapiakeskus Vastaamoon. Tietomurron uhreiksi joutui yli 30 000 suomalaista. Vastaamo-tietomurrosta teki erityisen tunnetun se, että siinä levisi poikkeuksellisen arkaluontoista ja yksityistä tietoa. Tämän lisäksi tietomurron uhrien joukossa oli myös suomalaisia julkisuuden henkilöitä. Itse tietomurto tapahtui vuosina 2018 ja 2019. Vuonna 2020 se tuli julkisuuteen, kun murrossa vietyjä Vastaamon potilastietoja vuodettiin tor-verkossa.
Lue poliisin ohjeet Vastaamo-tietomurron uhreille sekä lisää tietoa aiheesta.
Tietomurron aiheuttamien vahinkojen minimoiminen on mahdollista, mutta kerran internetiin vuotaneita tietoja ei ole mahdollista saada takuulla takaisin. Tästä syystä tietomurron uhriksi joutumisen ennaltaehkäisy on paras tapa estää esimerkiksi identiteettivarkaus tai käyttäjätilin kaappaus.
Tässä muutamia keinoja, joiden avulla voit ennaltaehkäistä tietojesi joutumista vääriin käsiin tietomurron seurauksena. Näiden neuvojen avulla voit myös suojautua tehokkaammin, mikäli käyttäjätunnuksesi ja salasanasi päätyvät rikollisten käsiin tietomurron seurauksena:
Jos kaikesta huolimatta joudut tietomurron uhriksi ja tietojasi on levinnyt tietovuodon yhteydessä, on tiettyjä keinoja, joilla voit minimoida vahinkoja. Toimi seuraavalla tavalla riippuen tietomurron vakavuudesta ja varastetun tiedon luonteesta:
Mitä sitten tehdä, jos kuulet tietomurrosta esimerkiksi käyttämääsi sosiaalisen median palveluun? Halutessasi voit tarkistaa, onko tietojasi vuotanut, F‑Securen työkalun avulla. Syötä sähköpostiosoitteesi ja saat sähköpostiisi yhteenvedon tunnetuista tietovuodoista, joissa sähköpostiosoitteesi esiintyy. Viestissä myös kerrotaan mitä tietoja vuodossa on levitetty.
Tutustu F‑Securen ilmaiseen työkaluun.
F‑Secure ID Protection auttaa sinua suojautumaan identiteettivarkauksilta. Sovellukseen kuuluu ympärivuorokautinen tietovuotovalvonta sekä salasanaholvi, jonka avulla kirjaudut sisään helpommin ja hallinnoit salasanojasi. ID Protection pitää huolen, että saat tiedon heti, jos tietojasi on paljastunut tietovuodon seurauksena. Saat myös neuvoja tietoturva-asiantuntijoiltamme.
Lue lisää ja kokeile ID Protectionia ilmaiseksi.