Suomessa havaittiin yli tuhat kyberhyökkäystä organisaatiota kohden viikossa
Espoo, 13.8.2026. Suomessa toimiviin organisaatioihin kohdistui heinäkuussa 2026 keskimäärin 1 055 Check Pointin havaitsemaa kyberhyökkäystä organisaatiota kohden viikossa. Määrä kasvoi yhdeksän prosenttia heinäkuusta 2025.
Espoosta julkaistu tieto perustuu tietoturvayhtiö Check Pointin ThreatCloud-aineistoon. Kyse ei ole viranomaisen laatimasta kaikkia suomalaisia organisaatioita kattavasta tilastosta, eikä lukua pidä tulkita onnistuneiden tietomurtojen määräksi.
Heinäkuun 2026 keskeiset havainnot
1 055 hyökkäystä viikossa
Check Pointin Suomessa mittaama keskiarvo organisaatiota kohden.
Joka 36. tekoälykehote
Sisälsi yhtiön arvion mukaan suuren arkaluonteisten tietojen vuotoriskin.
964 raportoitua kiristyshaittaohjelman uhria
Maailmanlaajuinen määrä kasvoi 87 prosenttia vuodentakaisesta.
Tekoälyriskissä ratkaisee syötetty tieto
Generatiivisen tekoälyn käyttö on levinnyt työpaikoilla nopeasti, mutta organisaatioiden säännöt ja tekniset suojaukset eivät aina kehity samassa tahdissa.
Check Pointin mukaan säännöllisesti generatiivista tekoälyä käyttävistä organisaatioista 88 prosentissa havaittiin korkean riskin kehotteita. Kaikista tarkastelluista kehotteista 22 prosenttia sisälsi mahdollisesti luottamuksellista tietoa.
Altistunut aineisto saattoi sisältää henkilötietoja, taloustietoja sekä organisaation verkko- ja tietoteknistä infrastruktuuria koskevia tietoja. Riski syntyy esimerkiksi silloin, kun työntekijä liittää ulkopuoliseen tekoälypalveluun asiakasrekisterin osan, sisäisen sopimuksen tai järjestelmän teknisiä tietoja.
Sähköposti säilyy hyökkäysten lähtöpaikkana
Check Point luokitteli heinäkuussa joka 128. tarkastelemansa sähköpostin tietojenkalasteluksi. Lisäksi viidesosa viesteistä kuului riskialttiisiin tai muihin ei-toivottuihin luokkiin.
Sähköpostin kautta voidaan tavoitella kirjautumistietoja, levittää haittaohjelmia tai yrittää saada työntekijä hyväksymään tekaistu maksu. Viesti voi näyttää tavalliselta laskulta, salasanan vaihtopyynnöltä tai johdon nimissä lähetetyltä kiireelliseltä toimeksiannolta.
Kiristyshaittaohjelmien lukuun liittyy rajaus
Heinäkuussa kirjattiin maailmanlaajuisesti 964 raportoitua kiristyshaittaohjelman uhria. Määrä kasvoi 49 prosenttia kesäkuusta 2026 ja 87 prosenttia heinäkuusta 2025.
Luku perustuu kiristyshaittaohjelmaryhmien ylläpitämiin julkisiin uhrisivustoihin. Check Point huomauttaa itse, että aineistoon sisältyy vinoumia. Kaikki hyökkäykset eivät päädy sivustoille, eikä rikollisryhmien julkaisemaa tietoa voida pitää täydellisenä rekisterinä.
Viisi suojaa tavalliseen työpäivään
- Käytä vain hyväksyttyjä tekoälypalveluja. Selvitä työpaikan ohjeista, mitä työkaluja työtehtävissä saa käyttää.
- Tunnista suojattava tieto. Älä siirrä asiakas-, henkilöstö-, sopimus- tai järjestelmätietoja ulkopuoliseen palveluun ilman nimenomaista lupaa.
- Varmista poikkeava pyyntö erillistä kanavaa pitkin. Tarkista kiireellinen maksu-, kirjautumis- tai tiedostopyyntö soittamalla lähettäjälle tunnettuun numeroon.
- Ilmoita epäily nopeasti. Epäilyttävä linkki, liite tai tekoälypalveluun vahingossa syötetty tieto kannattaa ilmoittaa organisaation tietoturvasta vastaavalle taholle viipymättä.
- Hyödynnä viranomaisen ilmoituskanavaa. Yritykset, organisaatiot ja yksityishenkilöt voivat ilmoittaa tietoturvaloukkauksista ja niiden yrityksistä Traficomin Kyberturvallisuuskeskukselle.
Kasvavat hyökkäysmäärät ovat huolestuttava kehitys, mutta vahinko ei ole väistämätön. Selkeät tekoälysäännöt, henkilöstön harjoittelu ja matalan kynnyksen ilmoituskulttuuri voivat katkaista hyökkäyksen ennen kuin yksittäinen virhe muuttuu laajaksi häiriöksi.
Lähteet
- Check Point Software Technologies Finland: Suomessa yli tuhat kyberhyökkäystä organisaatiota kohden viikossa
- Check Point Research: Heinäkuun 2026 maailmanlaajuinen kyberuhkakatsaus
- Traficomin Kyberturvallisuuskeskus: Ilmoita tietoturvaloukkauksesta
- Traficomin Kyberturvallisuuskeskus: Vinkkejä henkilöstön tietoturvakoulutukseen
- Kuvituskuva – Pexels (Adventure Studio)