Siirry pääsisältöön
Takaisin uutisiin
Uutiset

Veikkauksen kumppanin tietoturvapoikkeama nostaa alihankintariskit esiin

Maanantaina 27. heinäkuuta 2026 veikkaus.fi-sivustolla vierailleet asiakkaat altistuivat tietoturvapoikkeamalle, joka ei johtunut Veikkauksen omista järjestelmistä. Adformin analytiikkakoodissa ollut haitallinen JavaScript yritti kaapata kryptovaluuttasiirtoja selaimessa. Veikkaus päivitti tiedotettaan kello 21:25 ja julkaisi linkin kumppanin omaan selvitykseen. Kyse on klassisesta toimitusketjuriskistä: ulkopuolisen toimittajan kompromissi muuttui rahapeliyhtiön asiakkaiden ongelmaksi.

Lukuaika: 1 min
Lähde:Veikkaus
Tarkistanut Sampo Mannila

Päätoimittaja on validoinut faktat, lähteet ja kieliasun ennen julkaisua. Lue toimitusprosessi.

Veikkauksen analytiikkakumppanin Adformin järjestelmään pesiytynyt haitallinen koodi iski veikkaus.fi-sivuston kävijöihin 27. heinäkuuta 2026. Yhtiön mukaan asiakkaiden tiedot, käyttäjätunnukset ja pelitilivarat säilyivät turvassa. Tapaus nostaa esiin toimitusketjujen riskit, kun Suomi valmistautuu vuoden 2027 rahapeliuudistukseen.

Haitallinen koodi osui Veikkaus.fi:n kävijöihin 27. heinäkuuta

Adformin järjestelmässä havaittu haitallinen koodi vaikutti veikkaus.fi-sivuston kävijöihin 27. heinäkuuta 2026. Haitallinen JavaScript aktivoitui automaattisesti kaikilla verkkosivustoilla, jotka käyttivät kyseistä analytiikkapalvelua. Veikkaus julkaisi asiasta tiedotteen 31. heinäkuuta ja päivitti sitä vielä samana iltana kello 21:25.

Pelitilit ja asiakastiedot pysyivät suojattuina

Pelaajien yksityisyys tai rahat eivät vaarantuneet. Asiakastiedot, käyttäjätunnukset ja pelitilivarat pysyivät suojattuina koko poikkeaman ajan. Hyökkääjät eivät murtaneet yhtään pelitiliä. Rajallisia vaikutuksia selittää se, ettei Veikkauksen palveluissa voi käyttää kryptovaluuttoja.

Hyökkäys tähtäsi kryptovaluuttaosoitteisiin

Analytiikkakumppanin järjestelmässä piillyt haitallinen koodi jahtasi virtuaalivaluuttoja. Hyökkäys kohdistui kolmeen valuuttaan: Bitcoiniin, Ethereumiin ja Troniin. Koska Veikkauksen palveluissa ei voi käyttää kryptovaluuttoja, isku epäonnistui rahapeliympäristössä.

Adform kertoi käsitelleensä myös teknisiä kävijätietoja

Adform toimii Veikkauksen analytiikkakumppanina verkkoasioinnin mittaamisessa. Yhtiö myönsi käsitelleensä poikkeaman aikana teknisiä kävijätietoja: palvelimen hostnamen, tarkan sivupolun ja käyttäjän julkisen IP-osoitteen. Näiden verkkotunnisteiden liikkuminen antaa tapaukselle tietosuojaulottuvuuden, jota sääntelee GDPR.

Toimitusketjuriskit korostuvat rahapelialan valvonnassa

Viranomaiset vaativat digitaalisilta palveluilta yhä tiukempaa riskienhallintaa. Eurooppalainen kyberturvavelvoite NIS2 pakottaa yritykset valvomaan alihankkijoitaan tarkemmin. Adformin tapaus on merkittävä Suomen vuoden 2027 rahapeliuudistuksen kannalta. Uudessa lisenssijärjestelmässä luotettava verkkoasiointi vaikuttaa suoraan toimijoiden kanavointiasteeseen, sillä pelaajat hylkäävät nopeasti turvattomaksi kokemansa sivustot.

Lähde:

Veikkaus

Artikkelia on muokattu Voitto.netin toimituksessa.

Jaa:
Oliko artikkeli hyödyllinen?

Aiheeseen liittyvät artikkelit

Lue myös nämä oppaat