Digitaalisten palvelujen ja pilvipohjaisten työympäristöjen yleistyessä yritysten identiteettisuojasta on tullut keskeinen osa kyberturvallisuutta. Yritysten sähköpostitilit, kirjautumistiedot ja käyttäjätunnukset ovat rikollisten ensisijaisia kohteita, sillä niiden avulla voi päästä käsiksi luottamuksellisiin tietoihin, rahaliikenteeseen ja liiketoiminnan kriittisiin prosesseihin. Identiteettivarkauksilta suojautumien on osa yrityksen kokonaisvaltaista tietoturvastrategiaa.
Mikä on identiteettivarkaus?
Identiteettivarkaudessa rikollinen käyttää luvatta toisen henkilön tai organisaation tunnistetietoja omien tarkoitusperiensä ajamiseen. Yrityksissä tämä tarkoittaa usein työntekijöiden käyttäjätunnusten, salasanojen tai kirjautumistietojen kaappaamista. Identiteettivarkauksia tehdään avoimia yritystietoja ja kyberturvallisuuden aukkoja hyödyntämällä.
Tunnuksilla voidaan esimerkiksi:
- avata luottotilejä tai tehdä laskutuspetoksia,
- väärinkäyttää yrityksen admin-tunnuksia tiedusteluun,
- toimia ko. henkilön identiteetillä jatkokalastelemalla,
- tähdätä petokseen.
Identiteettivarkauksien seuraukset voivat olla vakavia: taloudellisia tappioita, mainehaittaa, toiminnan keskeytymistä ja luottamuksellisten tietojen vuotamista.
M365-tilimurrot – yleisin reitti yrityksen sisään
Microsoft 365 -ympäristön (M365) tilimurrot ovat tällä hetkellä yksi merkittävimmistä identiteettivarkauksien muodoista. Kyberturvallisuuskeskuksen mukaan tapausten määrä on kasvanut voimakkaasti: syyskuuhun mennessä vuonna 2025 on raportoitu jo yli 300 tapausta M365-tileihin kohdistuneista kalasteluista ja murroista.*

Miten hyökkäys etenee:
- Tietojenkalasteluviesti: Rikollinen lähettää sähköpostin, joka näyttää luotettavalta (esim. lasku- tai sopimusviesti). Viestin linkki johtaa kalastelusivulle, johon uhri syöttää kirjautumistietonsa.
- Tunnusten haltuunotto: Jos monivaiheista tunnistautumista (MFA) ei ole käytössä, hyökkääjä saa välittömästi pääsyn tiliin.
- Tiedustelu: Rikollinen tutkii sähköposteja ja tiedostoja saadakseen käsityksen organisaation toiminnasta.
- Jatkokalastelu: Hyökkääjä lähettää uhrin nimissä uusia kalasteluviestejä, levittäen hyökkäystä eteenpäin.
- Jalansijan säilyttäminen: Rikollinen voi luoda sähköpostisääntöjä, ohjata viestejä eri kansioihin tai asentaa haitallisia sovelluksia pysyäkseen näkymättömänä.
Näin varastetut tunnukset mahdollistavat pitkään jatkuvat tietomurrot, joissa hyökkääjä voi tarkkailla organisaation sisäistä liikennettä ja lopulta toteuttaa laskutuspetoksen tai tietovuodon.
Havaitseminen ja varoitusmerkit
Huijausviestit voivat olla erittäin uskottavia. Niissä saatetaan käyttää oikeiden tiedostonjakopalveluiden, kuten SharePointin jakolinkkejä tai Microsoft Entra ID -kirjautumista, jotka lopulta ohjaavat rikollisten kalastelusivuille.

Viestit voivat sisältää myös:
- pyyntöjä tarkistaa lasku tai sopimus,
- liitetiedoston, joka vaatii kirjautumista,
- aidolta näyttäviä domain-nimiä tai lähettäjäosoitteita.
Jos viestin aitous herättää epäilyksiä, asia kannattaa varmistaa toisella viestintäkanavalla – esimerkiksi soittamalla lähettäjälle.
Miten yritys voi suojautua identiteettivarkauksilta?
Pelkkä salasanojen vaihto tai monivaiheinen tunnistautuminen ei yksin riitä estämään identiteettivarkauksia. Tarvitaan kokonaisvaltainen identiteettisuojausstrategia.
Keskeiset suojaustoimet:
- Kouluta henkilöstöä: Järjestä säännöllistä koulutusta tietojenkalastelun tunnistamisesta ja reagoinnista.
- Tarkista sähköpostiasetukset: Jos tili on vaarantunut, käy läpi edelleenlähetyssäännöt ja MFA-laitteet sekä sulje avoimet istunnot.
- Ota käyttöön ehdollinen käyttö (Conditional Access): Rajaa kirjautumisia esimerkiksi laitteen, sijainnin tai riskitason perusteella.
- Valvo poikkeavaa käyttäytymistä: Seuraa kirjautumisia ja tunnusten käyttöä jatkuvasti.
- Käytä erillisiä tunnuksia ylläpitoon: Vältä käyttämästä samoja tunnuksia eri ympäristöissä.
Teknologinen apu: identiteettiturvaratkaisut
Modernit työympäristöt vaativat myös kehittyneitä valvontatyökaluja. WithSecure™ Elements Identity Security on esimerkki ratkaisusta, joka tunnistaa ja seuraa Microsoft Entra ID -käyttäjätunnusten poikkeavaa käyttäytymistä.
Ratkaisu:
- valvoo identiteetteihin kohdistuvia hyökkäyksiä,
- havaitsee mahdollisesti vaarantuneet tunnukset,
- auttaa tutkimaan tapahtumat yhdestä keskitetystä näkymästä,
- integroituu Microsoftin ja muiden pilvipalvelujen kanssa.
IDSA:n mukaan jopa 90 % organisaatioista on ilmoittanut identiteettiin liittyvistä tietomurroista viimeisen vuoden aikana.** IBM:n vuoden 2023 raportin mukaan 71 % kyberhyökkäyksistä liittyi identiteetin hyväksikäyttöön, ja tällaiset tietomurrot kestivät keskimäärin 11 kuukautta ratkaista.***
Identiteetti on digitaalinen omaisuus
Yrityksen identiteetti on sen tärkein digitaalinen omaisuus. Kun käyttäjätunnukset, salasanat ja kirjautumiset vaarantuvat, seuraukset voivat olla kauaskantoisia. Siksi identiteettisuojaus ei ole vain tietoturvakysymys – se on olennainen osa liiketoiminnan jatkuvuutta ja luottamusta. Tekoäly ja automaatio voivat vahvistaa identiteettiturvaa kuormittamatta alimiehitettyjä tiimejä liikaa.
Vahvista identiteettisuojaasi jo tänään:
- kouluta, valvo ja reagoi,
- hyödynnä monivaiheista todennusta ja ehdollista käyttöä,
- ota käyttöön identiteettiturvaratkaisu, joka tunnistaa poikkeamat ennen kuin vahinko tapahtuu.
Lähteet:
* Kyberturvallisuuskeskus, Kybersää syyskuu 2025
** IDSA The Identity Defined Security Alliance: 2023 Trends in Identity Security -raportti
*** Lähde: IBM Cost of a Data Breach Report 2023 IBM Cost of a Data Breach Report 2025
Tarvitsetko apua tietoturvan tason arvioinnissa tai kehittämisessä? Asiantuntijamme ovat valmiina tukemaan matkaa kohti parempaa digiturvaa.