Petteri Pyyny
19. joulukuuta, 2024 18:55
Mediayhtiö Keskisuomalainen epäilee, että sen tietojärjestelmiin on tehty hyökkäys, jossa on saattanut vaarantua käyttäjien kirjautumistietoja.
Yhtiö pyytääkin kaikkia lukijoitaan vaihtamaan salasanansa välittömästi.
Yhtiön tapa hoita salasanan vaihdosta tiedottaminen sai osakseen kritiikkiä sosiaalisessa mediassa, sillä se sotii vastaan oikeastaan kaikkea sitä, mitä tietoturvasta on viime vuodet yritetty kansalaisille opastaa.
Salasanan vaihtopyyntö tuli sähköpostiviestinä joka oli varustettu linkillä omiin tietoihin.
-- Pekka Tirronen (@ptirronen.bsky.social) 18. joulukuuta 2024 klo 22.28
Juuri sellainen viesti joita on opetettu varomaan 🙄
Keskisuomalaisen omistamiin lehtiin kuuluvat nämä lehdet:
Kaikilla yhtiön medioilla ei ole välttämättä verkkosivustoa, johon voisi kirjautua sisään, mutta ilmeisesti tietoturvariski koskee nyt kaikkia niitä palveluita, joilla verkkosivustot ovat.
Yhtiö on vaitonainen siitä, mitä tarkalleen ottaen epäillään. Mutta suosittelemme myös tarkistamaan, ettei Keskisuomalaisen sivuilla käytössä ollutta käyttäjätunnus/salasana-yhdistelmää ole omalta osaltasi käytetty missään muussa palvelussa.
Tietoturva-asiantuntijoiden suositus on, että jokaisessa palvelussa käytetään eri salasanaa - ja että salasanat "ulkoistetaan" kokonaan salasanojen hallintapalvelulle, kuten BitLockerille tai KeePassille.