Tietoturva tiedote – jos vierailit sivustolla 22-25.8 lue tämä.

Tietoturva tiedote – jos vierailit sivustolla 22-25.8 lue tämä.

Tilanne 25.8.2026: Haitallinen koodi on poistettu ja verkkokauppa on puhdistuksen jälkeen jälleen normaalisti käytössä.

Saimme 25.8.2026 asiakkaalta ilmoituksen verkkokaupassamme avautuneesta poikkeavasta CAPTCHA-tarkistuksesta. Suljimme verkkokaupan ilmoituksen jälkeen välittömästi tietoturvatutkintaa ja puhdistusta varten.

Verkkokauppamme palveluntarjoajan Seravon tekemässä tutkinnassa vahvistui, että sivustollemme oli onnistuttu 22.8. noin klo 12.10 lataamaan haitallinen koodi. Se sisälsi väärennetyn CAPTCHA-ikkunan eli niin sanotun ClickFix-hyökkäyksen.

Seravo on nyt poistanut haitallisen koodin ja palauttanut sivuston tiedostot ennen hyökkäystä otetusta, puhtaaksi todetusta varmuuskopiosta. Kaikkien WordPress-ylläpitäjätunnusten sekä sivuston SSH- ja tietokantayhteyksien salasanat on vaihdettu. Verkkokauppa on palautettu käyttöön ja sitä voi jälleen käyttää normaalisti.

Verkkokauppaan tallennettujen asiakastietojen tilanne

Seravon tähänastisessa tutkinnassa ei ole löytynyt näyttöä siitä, että verkkokauppaan tallennettuja asiakas- tai tilaustietoja olisi vuotanut.

Jatkamme tämän osan selvittämistä ja arvioimme tapahtuman tietosuojalainsäädännön edellyttämällä tavalla. Tiedotamme viipymättä, jos tutkinnassa ilmenee asiakkaidemme kannalta olennaista uutta tietoa.

Mitä tämä tarkoittaa sivustolla vierailleille?

Haittaohjelma ei asentunut automaattisesti pelkästään verkkokaupassamme vierailemalla. Pelkkä tuotteiden selaaminen, CAPTCHA-ikkunan näkeminen tai sen valintaruudun painaminen ei asentanut haittaohjelmaa laitteelle.

Tartunta on ollut mahdollinen vain, jos Windows/MAC-tietokoneen käyttäjä on itse tehnyt kaikki seuraavat vaiheet:

Windows tietokone:

  1. Avannut Windowsin Suorita-ikkunan painamalla Windows + R
  2. Liittänyt ikkunaan leikepöydälle kopioidun komennon painamalla Ctrl + V
  3. Suorittanut komennon painamalla Enter

MAC tietokone:

  1. Avannut MACin Suorita-ikkunan painamalla X Command + Space
  2. Liittänyt ikkunaan leikepöydälle kopioidun komennon painamalla X Command + V
  3. Suorittanut komennon painamalla Enter

Jos et tehnyt kaikkia näitä vaiheita, haittaohjelma ei ole voinut asentua laitteellesi tämän ClickFix-menetelmän kautta eikä sinun tarvitse ryhtyä sen vuoksi toimenpiteisiin.

Puhelimella tai tabletilla vierailleet: Jos käytit verkkokauppaamme ainoastaan puhelimella tai tabletilla, olet ollut turvassa tältä tartuntatavalta. Windowsille tarkoitettua komentoa ei voi suorittaa mobiililaitteella.

Sivuston liikenne tapahtuma-ajanjaksolla

Ajanjaksolla 22.–25.8. verkkokauppaamme kirjautui Google Analyticsin mukaan yhteensä 145 istuntoa. Istunto ei tarkoita yksittäistä henkilöä, sillä sama käyttäjä voi muodostaa useita istuntoja. Mittava osa istuinnoista oli myös mobiililaitteilta.

Analytiikka ei myöskään kerro, kuinka monelle CAPTCHA-ikkuna näytettiin tai suorittiko joku sen antaman komennon. Sivustolle kirjautunut liikennemäärä oli kyseisenä ajanjaksona onneksi suhteellisen rajallinen.

Toimintaohje komennon suorittaneille

Noudata seuraavia ohjeita vain, jos avasit Windowsin Suorita-ikkunan, liitit siihen komennon ja suoritit sen painamalla Enter:

  1. Katkaise tietokoneen internetyhteys. Älä käytä laitetta verkkopankissa, sähköpostissa tai muissa kirjautumista vaativissa palveluissa.
  2. Suorita perusteellinen tietoturvatarkistus. Käytä ajantasaista tietoturvaohjelmistoa. Windowsissa voit käyttää myös Microsoft Defender Offline -tarkistusta. Suosittelemme tarvittaessa tarkistuttamaan laitteen tietoturva- tai IT-asiantuntijalla.
  3. Vaihda salasanat toisella, varmasti puhtaalla laitteella. Vaihda niiden palveluiden salasanat, joita olet käyttänyt kyseisellä tietokoneella. Aloita sähköpostista, salasananhallinnasta, verkkopankista ja muista tärkeimmistä käyttäjätileistä.
  4. Päätä muut aktiiviset kirjautumisistunnot ja ota monivaiheinen tunnistautuminen käyttöön aina, kun se on mahdollista.
  5. Ota tarvittaessa yhteyttä pankkiisi. Jos laitteella on käytetty verkkopankkia tai käsitelty maksukorttitietoja, ota yhteyttä omaan pankkiisi ja seuraa tilien sekä maksukorttien tapahtumia.
  6. Ilmoita asiasta meille, jotta voimme välittää mahdolliset lisätiedot suoraan sinulle.

Pelkkä sivustolla käyminen, CAPTCHA-ikkunan näkeminen tai sen valintaruudun painaminen ei edellytä edellä kuvattuja toimenpiteitä.

Lisätietoa ClickFix-hyökkäyksestä

Traficomin Kyberturvallisuuskeskuksen kuvaus ClickFix-huijauksesta ja suojautumisohjeet:


Haittaohjelma voidaan aktivoida huomaamatta ClickFix-tekniikan avulla – tutustu ilmiöön ja suojaudu


Pahoittelemme tapahtuneesta aiheutuvaa huolta ja verkkokaupan väliaikaisesta sulkemisesta aiheutunutta haittaa. Suhtaudumme asiakkaidemme turvallisuuteen ja luottamukseen erittäin vakavasti.

Kiitämme asiakasta, joka ilmoitti meille poikkeavasta CAPTCHA-ikkunasta ja mahdollisti nopean reagoinnin tilanteeseen.

Jaa artikkeli


Ideaali
Tyylikäs ja moderni logo