{"id":101,"date":"2026-06-18T04:00:00","date_gmt":"2026-06-18T08:00:00","guid":{"rendered":"https:\/\/shattered.io\/fi\/?p=101"},"modified":"2026-06-18T04:56:37","modified_gmt":"2026-06-18T04:56:37","slug":"coinbase-tietomurto-2025","status":"publish","type":"post","link":"https:\/\/shattered.io\/fi\/coinbase-tietomurto-2025\/","title":{"rendered":"Coinbase tietomurto: 69 461 k\u00e4ytt\u00e4j\u00e4\u00e4, 400 M$ vahinko [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Coinbase, yksi maailman suurimmista kryptovaluuttap\u00f6rsseist\u00e4, paljasti 15. toukokuuta 2025 tietomurron, joka kosketti <strong>69 461 k\u00e4ytt\u00e4j\u00e4\u00e4<\/strong>. Hy\u00f6kk\u00e4ys ei turvautunut perinteiseen hakkerointiin tai nollap\u00e4iv\u00e4haavoittuvuuksiin: rikollisryhm\u00e4 lahjoi ulkoistettuja asiakaspalveluagentteja, jotka alkoivat varastaa asiakastietoja j\u00e4rjestelm\u00e4llisesti jo <strong>syyskuussa 2024<\/strong>. Vahingonkorjauskuluiksi Coinbase arvioi <strong>180\u2013400 miljoonaa dollaria<\/strong>. Tapaus on noussut kryptotoimialan historian merkitt\u00e4vimm\u00e4ksi sis\u00e4piiriuhkatapaukseksi, ja sen j\u00e4lkiseuraukset ulottuvat edelleen vuoteen 2026.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"mika-coinbase-on-ja-miksi-se-on-kohde\">Mik\u00e4 Coinbase on ja miksi se on kohde<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbase on Yhdysvalloissa rekister\u00f6ity kryptovaluuttap\u00f6rssi, joka listautui Nasdaq-p\u00f6rssiin huhtikuussa 2021. Yhti\u00f6ll\u00e4 on kymmeni\u00e4 miljoonia aktiivisia k\u00e4ytt\u00e4ji\u00e4 ymp\u00e4ri maailmaa, mukaan lukien Suomessa ja muissa Pohjoismaissa. Coinbase toimii niin kuluttajien kuin institutionaalisten sijoittajien markkinapaikkana, ja se on yksi harvoista kryptop\u00f6rsseist\u00e4, joilla on Yhdysvaltojen arvopaperiviranomaisen SEC:n rekister\u00f6inti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Juuri t\u00e4m\u00e4 s\u00e4\u00e4nnelty asema tekee Coinbasesta houkuttelevan kohteen: p\u00f6rssill\u00e4 on hallussaan laajat KYC-vaatimusten (Know Your Customer) mukaiset tietovarastot, jotka sis\u00e4lt\u00e4v\u00e4t asiakkaiden henkil\u00f6llisyystodistuksia, osoitteita ja pankkitilin tunnisteita. N\u00e4m\u00e4 tiedot ovat arvokkaita identiteettivarkauksissa ja kohdennettujen huijausten toteuttamisessa. Kryptop\u00f6rssimurrot ovat kasvaneet sek\u00e4 m\u00e4\u00e4r\u00e4lt\u00e4\u00e4n ett\u00e4 laajuudeltaan: Crystal Intelligencen analyysin mukaan Bybitti\u00e4 vastaan tehty <strong>1,4 miljardin dollarin ETH-varkaus<\/strong> helmikuussa 2025 on historian suurin yksitt\u00e4inen kryptovarkaus. Coinbasen tapauksessa kryptoja ei varastettu suoraan, mutta henkil\u00f6tietojen varkaudesta aiheutuvat vahingot ovat pitk\u00e4kestoisempia ja vaikeammin korjattavia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"murron-aikajana-syyskuusta-2024-joukkokanteisiin-2026\">Murron aikajana: syyskuusta 2024 joukkokanteisiin 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Murto ei ollut yksitt\u00e4inen tapahtuma, vaan pitk\u00e4kestoinen tietovarkausvyyhti, joka jatkui kuukausia ennen kuin se tuli julki.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Syyskuu 2024:<\/strong> TaskUs-yhti\u00f6n intialainen ty\u00f6ntekij\u00e4 Ashita Mishra aloittaa asiakastietojen varastamisen Coinbasen asiakastukij\u00e4rjestelm\u00e4st\u00e4. Oikeudellisten asiakirjojen mukaan Mishra kuvasi \u00e4lypuhelimellaan jopa 200 asiakastietuetta p\u00e4iv\u00e4ss\u00e4, keraten nimi\u00e4, s\u00e4hk\u00f6postiosoitteita, osoitteita, tilin saldotietoja ja sosiaaliturvatunnusten viimeiset nelj\u00e4 numeroa. Varastetut tiedot myytiin rikollisille 200 dollaria per kuva -hinnalla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tammikuu 2025:<\/strong> Mishra pid\u00e4tet\u00e4\u00e4n. H\u00e4nen puhelimestaan l\u00f6ytyy yli 10 000 asiakkaan tiedot. Tutkimukset paljastavat, ett\u00e4 h\u00e4n on v\u00e4rv\u00e4nnyt mukaan ty\u00f6tovereitaan, muuttaen varkauden laajemmaksi salajuoneksi TaskUsin henkil\u00f6st\u00f6n sis\u00e4ll\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>11. toukokuuta 2025:<\/strong> Coinbase vastaanottaa kiristyss\u00e4hk\u00f6postin tuntemattomalta uhkatoimijalta, joka v\u00e4itt\u00e4\u00e4 hallussaan laajan otoksen asiakastietoja ja vaatii 20 miljoonan dollarin lunnaita. Coinbase p\u00e4\u00e4tt\u00e4\u00e4 kielt\u00e4yty\u00e4 maksamasta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>15. toukokuuta 2025:<\/strong> Coinbase julkaisee tietomurrosta julkisen ilmoituksen ja tekee samanaikaisesti 8-K-ilmoituksen SEC:lle. Yhti\u00f6 arvioi, ett\u00e4 murrossa on vaikutettu alle yhteen prosenttiin kuukausittain aktiivisista k\u00e4ytt\u00e4jist\u00e4, eli 69 461 henkil\u00f6\u00f6n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Syksy 2025:<\/strong> Brooklynin syytt\u00e4j\u00e4t nostavat syytteet 23-vuotiasta Ronald Spektoria vastaan. H\u00e4n k\u00e4ytti nimimerkki\u00e4 &#8220;@lolimfeelingevil&#8221; ja hy\u00f6dynsi varastettuja Coinbase-tietoja sosiaalisuunnitteluhy\u00f6kk\u00e4yksiss\u00e4. Spektor huijasi noin 100 kryptosijottajaa menett\u00e4m\u00e4\u00e4n <strong>16 miljoonaa dollaria<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vuosi 2026:<\/strong> Yhdysvaltalaisissa tuomioistuimissa on yh\u00e4 k\u00e4ynniss\u00e4 useita joukkokannejuttuja Coinbasea vastaan. Tietosuojaorganisaatiot vaativat tilinp\u00e4\u00e4t\u00f6st\u00e4 siit\u00e4, miten kolmannen osapuolen toimittajien henkil\u00f6st\u00f6\u00e4 valvotaan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sisapiiririkkomus-taskus-skandaali-ja-lahjotut-agentit\">Sis\u00e4piiririkkomus: TaskUs-skandaali ja lahjotut agentit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen tietomurto ei perustunut perinteiseen hakkerointiin, vaan se oli puhdas sis\u00e4piiriuhka. Coinbase oli ulkoistanut asiakaspalvelutoimintansa TaskUs-yhti\u00f6lle, joka ty\u00f6llist\u00e4\u00e4 henkil\u00f6st\u00f6\u00e4 muun muassa Intiassa. Asiakastukihenkil\u00f6ill\u00e4 oli ty\u00f6roolinsa puitteissa p\u00e4\u00e4sy Coinbasen sis\u00e4isiin asiakasrekistereihin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rikollisryhm\u00e4 &#8220;The Comm&#8221; l\u00e4hestyi n\u00e4it\u00e4 ulkoistettuja agentteja suoraan ja tarjosi heille rahaa vastineeksi asiakastietojen varastamisesta. Ulkoistetun henkil\u00f6st\u00f6n taloudellinen houkutus osoittautui tehokkaaksi: useita henkil\u00f6it\u00e4 osallistui salajuoneen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen SEC-ilmoituksessa todetaan suoraan: <em>&#8220;Uhkatoimija n\u00e4ytt\u00e4\u00e4 hankkineen n\u00e4m\u00e4 tiedot maksamalla useille ulkomailla asiakaspalveluteht\u00e4viss\u00e4 toimineille urakoitsijoille tai ty\u00f6ntekij\u00f6ille, jotka ker\u00e4siv\u00e4t tietoja sis\u00e4isist\u00e4 Coinbase-j\u00e4rjestelmist\u00e4, joihin heill\u00e4 oli p\u00e4\u00e4sy ty\u00f6teht\u00e4viens\u00e4 suorittamiseksi.&#8221;<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tapaus paljastaa kolmannen osapuolen toimittajiin liittyv\u00e4n kriittisen riskin: kun yritys ulkoistaa sensitiivist\u00e4 dataa k\u00e4sittelev\u00e4n toiminnon, se altistuu toimittajan henkil\u00f6st\u00f6n sis\u00e4piiriuhkille, joihin omassa organisaatiossa k\u00e4ytettyj\u00e4 turvatoimia ei v\u00e4ltt\u00e4m\u00e4tt\u00e4 sovelleta yht\u00e4 tiukasti. Exterron kyberturvallisuustutkijat toteavat tapauksen analyysissaan: <em>&#8220;Coinbasen tapaus muistuttaa, ett\u00e4 teknisesti vahvat organisaatiot eiv\u00e4t ole immuuneja inhimilliselle riskille. Sis\u00e4piiriuhkiin vastaamiseen tarvitaan sek\u00e4 teknisi\u00e4 ratkaisuja ett\u00e4 vahvaa turvallisuuskulttuuria koko toimitusketjussa.&#8221;<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"varastettu-data-mita-tietoja-69-461-kayttajasta-paljastui\">Varastettu data: mit\u00e4 tietoja 69 461 k\u00e4ytt\u00e4j\u00e4st\u00e4 paljastui<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vaikka k\u00e4ytt\u00e4jien kryptovarat ja salasanat pysyiv\u00e4t turvassa, varastetut henkil\u00f6tiedot ovat laajuudessaan vakavia. Coinbasen virallisen ilmoituksen mukaan murrossa paljastuivat seuraavat tiedot:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Tietotyyppi<\/th><th>Paljastui<\/th><th>Mahdollinen v\u00e4\u00e4rink\u00e4ytt\u00f6<\/th><\/tr><\/thead><tbody><tr><td>Koko nimi<\/td><td>Kyll\u00e4<\/td><td>Henkil\u00f6llisyysvarkaus, sosiaalisuunnittelu<\/td><\/tr><tr><td>Postiosoite<\/td><td>Kyll\u00e4<\/td><td>Fyysinen uhkailu, kirjehuijaukset<\/td><\/tr><tr><td>S\u00e4hk\u00f6postiosoite<\/td><td>Kyll\u00e4<\/td><td>Phishing-kampanjat<\/td><\/tr><tr><td>Puhelinnumero<\/td><td>Kyll\u00e4<\/td><td>SIM-korttivarkaus, puhelinhuijaukset<\/td><\/tr><tr><td>Sosiaaliturvatunnus (4 viim. numeroa)<\/td><td>Kyll\u00e4<\/td><td>Identiteettivarkaus yhdistettyn\u00e4 muihin tietoihin<\/td><\/tr><tr><td>Pankkitilin tunniste<\/td><td>Kyll\u00e4<\/td><td>Taloudellinen petos<\/td><\/tr><tr><td>Valtion my\u00f6nt\u00e4m\u00e4n henkil\u00f6llisyystodistuksen kuva<\/td><td>Kyll\u00e4<\/td><td>KYC-petos, tilinluonti v\u00e4\u00e4r\u00e4ll\u00e4 identiteetill\u00e4<\/td><\/tr><tr><td>Tilin saldotiedot<\/td><td>Kyll\u00e4<\/td><td>Kohdennettu huijaus, jossa tiedet\u00e4\u00e4n kohteen varat<\/td><\/tr><tr><td>Salasana tai yksityinen avain<\/td><td>Ei<\/td><td>Ei sovelleta<\/td><\/tr><tr><td>Kryptovarat<\/td><td>Ei<\/td><td>Ei sovelleta<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Erityisen ongelmallisia ovat valtion my\u00f6nt\u00e4mien henkil\u00f6llisyystodistusten kuvat. Passin tai ajokortin kuva yhdistettyn\u00e4 nimeen, osoitteeseen ja puhelinnumeroon antaa rikollisille kaikki tarvittavat v\u00e4lineet uusien tilien avaamiseen muissa palveluissa tai jopa uuden kryptotilin luomiseen toisen henkil\u00f6n nimiss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">The Comm -ryhm\u00e4 k\u00e4ytti n\u00e4it\u00e4 tietoja nimenomaan kohdennettuihin sosiaalisuunnitteluhy\u00f6kk\u00e4yksiin: he esiintyiv\u00e4t Coinbasen asiakaspalveluhenkil\u00f6in\u00e4 ja huijasivat k\u00e4ytt\u00e4ji\u00e4 siirt\u00e4m\u00e4\u00e4n kryptovaluuttaansa &#8220;turvatilille&#8221;. Koska heill\u00e4 oli hallussaan uhrin aidot henkil\u00f6tiedot, mukaan lukien tilin saldo, huijaukset olivat eritt\u00e4in vakuuttavia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"20-miljoonan-dollarin-lunnasvaatimus-coinbasen-kieltaytyminen-ja-20-m-vastaisku\">20 miljoonan dollarin lunnasvaatimus: Coinbasen kielt\u00e4ytyminen ja 20 M$ vastaisku<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tuntematon uhkatoimija vaati Coinbaselta <strong>20 miljoonan dollarin lunnaita<\/strong> vastineeksi siit\u00e4, ettei varastettuja tietoja julkaistaisiin. Coinbase kielt\u00e4ytyi maksamasta. Sen sijaan yhti\u00f6 ilmoitti tarjoavansa <strong>20 miljoonan dollarin palkkion<\/strong> tiedoista, jotka johtavat rikollisten pid\u00e4tt\u00e4miseen ja tuomitsemiseen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen toimitusjohtaja Brian Armstrong totesi yhti\u00f6n julkisessa vastauksessa, ettei Coinbase anna periksi kiristykselle, koska my\u00f6ntyminen rohkaisisi uusia hy\u00f6kk\u00e4yksi\u00e4. Armstrong korosti my\u00f6s, ett\u00e4 yhti\u00f6 oli ryhtynyt v\u00e4litt\u00f6m\u00e4sti toimiin: irtisanonut mukana olevat agentit, katkaissut sopimussuhteensa TaskUsiin ja p\u00e4ivitt\u00e4nyt p\u00e4\u00e4synhallintaj\u00e4rjestelmi\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e4\u00e4t\u00f6s kielt\u00e4yty\u00e4 maksamasta on linjassa kyberturvallisuusviranomaisten suositusten kanssa. FBI, Euroopan kyberturvallisuusvirasto ENISA sek\u00e4 Traficomin Kyberturvallisuuskeskus ovat johdonmukaisesti korostaneet, ettei lunnaita tule maksaa: maksaminen ei takaa tietojen tuhoamista ja rahoittaa rikollisorganisaatioita tuleviin operaatioihin. Palkkioj\u00e4rjestelm\u00e4 on puolestaan taktinen veto, joka asettaa kirist\u00e4j\u00e4t potentiaalisten ilmiantajien silm\u00e4tikuksi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vahingonkorjauskulut-karkaavat-180-400-miljoonaa-dollaria\">Vahingonkorjauskulut karkaavat: 180\u2013400 miljoonaa dollaria<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbase arvioi SEC-ilmoituksessaan, ett\u00e4 tietomurron suorat kustannukset nousevat <strong>180\u2013400 miljoonaan dollariin<\/strong>. T\u00e4h\u00e4n arvioon sis\u00e4ltyv\u00e4t korjauskulut sek\u00e4 vapaaehtoinen korvausmaksuohjelma asiaankuuluville asiakkaille. Lopullinen summa voi olla merkitt\u00e4v\u00e4sti suurempi, kun otetaan huomioon k\u00e4ynniss\u00e4 olevat joukkokannejutut.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbase on ryhtynyt useisiin kompensaatiotoimenpiteisiin: asiakkaille tarjotaan ilmaiset luottovalvonta- ja henkil\u00f6llisyyden palautuspalvelut, suoraan murrosta k\u00e4rsineet asiakkaat saavat rahallisen korvauksen, sopimussuhde TaskUsiin on katkaistu ja sis\u00e4isi\u00e4 p\u00e4\u00e4synhallintaj\u00e4rjestelmi\u00e4 on p\u00e4ivitetty. Yhti\u00f6 on my\u00f6s rekrytoinut lis\u00e4\u00e4 tietoturvahenkil\u00f6st\u00f6\u00e4 ja ottanut k\u00e4ytt\u00f6\u00f6n tiukemmat monitorointik\u00e4yt\u00e4nn\u00f6t kolmannen osapuolen toimittajille.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vertailun vuoksi: Equifaxin tietomurto vuodelta 2017, joka kosketti 147 miljoonaa amerikkalaista, johti lopulta 700 miljoonan dollarin korvaussopimukseen yhdysvaltalaisen FTC:n kanssa vuonna 2019. Coinbasen murrossa uhreja on murto-osa siit\u00e4, mutta KYC-tietojen arkaluonteisuus, erityisesti passin kuvat ja osittaiset sosiaaliturvatunnukset, voi nostaa yksitt\u00e4isten korvausten suuruutta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"the-comm-ja-varastettujen-tietojen-kaytto-ronald-spektorin-tapaus\">The Comm ja varastettujen tietojen k\u00e4ytt\u00f6: Ronald Spektorin tapaus<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Varastetut tiedot p\u00e4\u00e4tyiv\u00e4t &#8220;The Comm&#8221; -nimiselle l\u00f6yh\u00e4sti organisoitulle rikollisryhm\u00e4lle. Ryhm\u00e4 erikoistuu sosiaalisuunnitteluhy\u00f6kk\u00e4yksiin, joissa kohteen henkil\u00f6kohtaisia tietoja k\u00e4ytet\u00e4\u00e4n huijausten uskottavuuden lis\u00e4\u00e4miseen. Coinbasen tapauksen j\u00e4lkeen ryhm\u00e4 k\u00e4ynnisti kampanjan, jossa se soitti uhreille esiintyen Coinbasen asiakastukena.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puheluissa &#8220;agentit&#8221; kertoivat uhreille ep\u00e4ilytt\u00e4v\u00e4st\u00e4 toiminnasta tilill\u00e4. Koska ryhm\u00e4ll\u00e4 oli hallussaan uhrin aidot tiedot, kuten nimi, osoite, puhelinnumero ja saldo, huijauspuhelut kuulostivat aidoilta. Uhrit ohjattiin siirt\u00e4m\u00e4\u00e4n varojaan &#8220;turvalliselle Coinbase-lompakko-osoitteelle&#8221;, joka todellisuudessa oli rikollisten hallitsema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yksi tunnetuimmista murron hy\u00f6dynt\u00e4jist\u00e4 on Ronald Spektor, 23-vuotias brooklynil\u00e4inen nimimerkill\u00e4 &#8220;@lolimfeelingevil&#8221;. Brooklynin syytt\u00e4j\u00e4t nostivat syytteet massiivisesta phishing- ja sosiaalisuunnitteluj\u00e4rjestelm\u00e4st\u00e4, jossa Spektor huijasi noin <strong>100 kryptosijottajaa<\/strong> menett\u00e4m\u00e4\u00e4n yhteens\u00e4 l\u00e4hes <strong>16 miljoonaa dollaria<\/strong>. Vaikka Spektor ei itse ollut osallisena alkuper\u00e4isess\u00e4 TaskUs-tietovarkaudessa, h\u00e4n hy\u00f6dynsi markkinoilla kierrossa olevia varastettuja tietoja. Tapaus osoittaa, miten yksi tietomurto synnytt\u00e4\u00e4 laajan rikollisuuden aallon: varastetut tiedot liikkuvat mustilla markkinoilla, ja eri toimijat hy\u00f6dynt\u00e4v\u00e4t niit\u00e4 omissa operaatioissaan kuukausien tai vuosien ajan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"joukkokannejutut-ja-oikeustaistelut-coinbase-tuomioistuimissa\">Joukkokannejutut ja oikeustaistelut: Coinbase tuomioistuimissa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tietomurron paljastumisen j\u00e4lkeen Coinbasea vastaan on nostettu useita joukkokanteita yhdysvaltalaisissa liittovaltion tuomioistuimissa. Kantajat v\u00e4itt\u00e4v\u00e4t, ett\u00e4 Coinbase laiminl\u00f6i velvollisuutensa suojata asiakkaiden henkil\u00f6tietoja, ja vaativat korvausta sek\u00e4 murrosta aiheutuneista suorista vahingoista ett\u00e4 yhti\u00f6n riitt\u00e4m\u00e4tt\u00f6mist\u00e4 turvatoimista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Joukkokanteissa nostetaan esiin useita keskeisi\u00e4 v\u00e4itteit\u00e4: Coinbase tiesi tai sen olisi pit\u00e4nyt tiet\u00e4\u00e4 kolmannen osapuolen toimittajien turvallisuuspuutteista jo ennen murrosta, koska yhti\u00f6 havaitsi omien tietojensa mukaan ep\u00e4ilytt\u00e4vi\u00e4 p\u00e4\u00e4sytapahtumia kuukausien ajan ennen kiristyss\u00e4hk\u00f6postia. Lis\u00e4ksi kantajat v\u00e4itt\u00e4v\u00e4t, ett\u00e4 Coinbase ei reagoinut ajoissa, vaikka tietosuojarikkomus oli jo k\u00e4ynniss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SEC-ilmoituksessa Coinbase my\u00f6nsi, ett\u00e4 yhti\u00f6n oma turvallisuusvalvonta oli havainnut asiattomia p\u00e4\u00e4sytapahtumia jo kuukausia ennen virallista paljastumista. T\u00e4m\u00e4 on keskeinen oikeudellinen tosiasia: se tarkoittaa, ett\u00e4 Coinbasella oli tieto tai v\u00e4hint\u00e4\u00e4n viitteit\u00e4 ongelmasta, mutta ilmoitusvelvollisuuden mukainen nopea toiminta k\u00e4ytt\u00e4jien suojelemiseksi viiv\u00e4styi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhdysvaltalainen oikeustoimisto Classaction.org on koonnut kanteita k\u00e4ytt\u00e4jilt\u00e4, joiden henkil\u00f6tiedot vuotivat. Kantajat voivat vaatia korvauksia muun muassa luottovalvontapalveluiden kustannuksista, ajank\u00e4yt\u00f6st\u00e4 identiteettivarkauden est\u00e4miseksi sek\u00e4 mahdollisista suorista taloudellisista menetyksist\u00e4, jos varastettuja tietoja on k\u00e4ytetty petoksiin. Vastaavissa tapauksissa, kuten Equifaxin ja Marriottin joukkokanteissa, k\u00e4ytt\u00e4jille on maksettu merkitt\u00e4vi\u00e4 korvauksia, vaikka monet yksitt\u00e4iset summat ovat olleet satoja tai muutamia tuhansia dollareita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eurooppalaisille k\u00e4ytt\u00e4jille oikeudelliset mahdollisuudet ovat erilaiset kuin amerikkalaisille. EU:n GDPR:n nojalla henkil\u00f6ill\u00e4 on oikeus tehd\u00e4 valitus valvontaviranomaiselle ja vaatia korvausta valvontaviranomaisen kautta tai suoraan tuomioistuimelta, jos heid\u00e4n tietojensa suojauksessa on tapahtunut rikkomus. Suomessa tietosuojavaltuutetun toimisto k\u00e4sittelee GDPR-valituksia. Coinbasen EU-yksikk\u00f6 on rekister\u00f6ity Irlantiin, joten Irlannin tietosuojakomissio (DPC) on p\u00e4\u00e4asiallinen valvontaviranomainen EU:ssa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kryptoporssimurrot-vertailussa-coinbase-alan-historiaa-vasten\">Kryptop\u00f6rssimurrot vertailussa: Coinbase alan historiaa vasten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen tapaus eroaa perinteisist\u00e4 kryptop\u00f6rssihy\u00f6kk\u00e4yksist\u00e4 merkitt\u00e4v\u00e4sti. Vertailu alan suurimpiin menetyksiin selvent\u00e4\u00e4 tapauksen ainutlaatuisuuden:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Tapaus<\/th><th>Vuosi<\/th><th>Taloudellinen menetys<\/th><th>K\u00e4ytt\u00e4j\u00e4vaikutus<\/th><th>Hy\u00f6kk\u00e4ystyyppi<\/th><\/tr><\/thead><tbody><tr><td>Coinbase<\/td><td>2025<\/td><td>180\u2013400 M$ (korjauskulut)<\/td><td>69 461 k\u00e4ytt\u00e4j\u00e4\u00e4<\/td><td>Sis\u00e4piiri \/ lahjonta<\/td><\/tr><tr><td>Bybit<\/td><td>2025<\/td><td>1 400 M$ (ETH varastettu)<\/td><td>Kaikki k\u00e4ytt\u00e4j\u00e4t ep\u00e4suorasti<\/td><td>Yksityisen avaimen menetys<\/td><\/tr><tr><td>DMM Bitcoin<\/td><td>2024<\/td><td>308 M$ (BTC varastettu)<\/td><td>Kaikki k\u00e4ytt\u00e4j\u00e4t ep\u00e4suorasti<\/td><td>Yksityisen avaimen vaarantuminen<\/td><\/tr><tr><td>Coincheck<\/td><td>2018<\/td><td>534 M$ (NEM varastettu)<\/td><td>260 000 k\u00e4ytt\u00e4j\u00e4\u00e4<\/td><td>Kuuman lompakon haavoittuvuus<\/td><\/tr><tr><td>Mt. Gox<\/td><td>2014<\/td><td>460 M$ (BTC varastettu)<\/td><td>850 000 k\u00e4ytt\u00e4j\u00e4\u00e4<\/td><td>J\u00e4rjestelm\u00e4haavoittuvuus<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Crystal Intelligencen analyysin mukaan kryptohy\u00f6kk\u00e4ykset ovat kehittyneet: alkuvuosien tekniset haavoittuvuudet ovat muuttuneet inhimillisiin heikkouksiin kohdistuviksi hy\u00f6kk\u00e4yksiksi. Coinbasen tapaus on t\u00e4st\u00e4 kehityksest\u00e4 selkein esimerkki. Kun p\u00f6rssin tekninen suojaus on riitt\u00e4v\u00e4n vahva, rikollisryhm\u00e4t siirtyv\u00e4t heikoimpaan lenkkiin: ihmisiin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pohjoismainen Nordic Semiconductor korostaa omassa kyberkest\u00e4vyysanalyysissa, ett\u00e4 CRA-s\u00e4\u00e4ntely ja MiCA asettavat uusia vaatimuksia my\u00f6s kryptotoimialan turvallisuudelle. Pohjoismaisesta n\u00e4k\u00f6kulmasta Bybitin ja Coinbasen tapaukset ovat muistutus siit\u00e4, ett\u00e4 kryptop\u00f6rsseihin talletetut varat ja henkil\u00f6tiedot ovat jatkuvassa vaarassa riippumatta siit\u00e4, miten tunnettu tai s\u00e4\u00e4nnelty p\u00f6rssi on.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vaikutukset-suomalaisiin-ja-pohjoismaisiin-kryptokayttajiin\">Vaikutukset suomalaisiin ja pohjoismaisiin kryptok\u00e4ytt\u00e4jiin<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vaikka Coinbase ei ole julkistanut maakohtaisia tietoja murrosta, pohjoismaiset k\u00e4ytt\u00e4j\u00e4t voivat olla osana vaikutettua 69 461:n joukossa, sill\u00e4 p\u00f6rssi toimii EU-alueella Irlannin-lisenssiens\u00e4 nojalla. Suomessa kryptovaluutan k\u00e4ytt\u00f6 on kasvanut tasaisesti: Verohallinnon tietojen mukaan kryptovaluuttatulot on ilmoitettava verotuksessa, ja yh\u00e4 useampi suomalainen omistaa digitaalisia varoja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Traficomin Kyberturvallisuuskeskus (NCSC-FI) on korostanut, ett\u00e4 suomalaisten tulee tarkistaa, mill\u00e4 alustoilla heid\u00e4n henkil\u00f6tietojaan s\u00e4ilytet\u00e4\u00e4n. Datamurtojen yhteydess\u00e4 suositeltava toimenpidelista on selke\u00e4: vaihda salasana, ota k\u00e4ytt\u00f6\u00f6n vahva kaksivaiheinen tunnistautuminen ja seuraa tilin ep\u00e4ilytt\u00e4vi\u00e4 tapahtumia. Erityist\u00e4 huomiota tulee kiinnitt\u00e4\u00e4 SIM-korttivarkausyrityksiin: kun rikollisilla on puhelinnumero ja osittainen henkil\u00f6llisyystieto, he voivat yritt\u00e4\u00e4 siirt\u00e4\u00e4 numeron toiselle operaattorille, jolloin tekstiviestipohjaiseen kaksivaiheiseen tunnistautumiseen perustuva suoja murtuu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kyberturvallisuusasiantuntija ja Hoxhunt-yhti\u00f6n tietoturvajohtaja Pyry Avist on kommentoinut suomalaismediassa, ett\u00e4 kryptop\u00f6rssien ulkoistusketjujen riskit ovat pitk\u00e4\u00e4n olleet tiedossa alan sis\u00e4ll\u00e4, mutta Coinbasen tapaus toi ne laajemman yleis\u00f6n tietoisuuteen. &#8220;Suomalaisten kryptosijottajien kannattaa nyt tarkistaa, mihin p\u00f6rsseihin heid\u00e4n henkil\u00f6tietonsa on luovutettu, ja pyyt\u00e4\u00e4 tietoja poistettavaksi siell\u00e4, miss\u00e4 k\u00e4ytt\u00f6suhde on p\u00e4\u00e4ttynyt&#8221;, h\u00e4n suosittelee.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"eu-saantely-dora-ja-mica-kryptotoimialan-turvallisuuden-tukipilareina\">EU-s\u00e4\u00e4ntely: DORA ja MiCA kryptotoimialan turvallisuuden tukipilareina<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen tapaus on her\u00e4tt\u00e4nyt kysymyksi\u00e4 EU:n digitaalisen toimintaresilienssilain DORAn ja kryptomarkkinas\u00e4\u00e4d\u00f6ksen MiCAn riitt\u00e4vyydest\u00e4. DORA, joka tuli sovellettavaksi tammikuussa 2025, asettaa tiukat vaatimukset finanssisektorin digitaaliselle kest\u00e4vyydelle, ja kryptotoimiala kuuluu sen piiriin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DORAn velvoitteet kattavat my\u00f6s kolmannen osapuolen ICT-palveluntarjoajat, kuten ulkoistetut asiakaspalvelukeskukset. Jos Coinbasen tietomurto olisi tapahtunut EU-lisensoidulle yksik\u00f6lle, DORA edellytt\u00e4isi toimittajien jatkuvaa riskinarviointia ja sopimusehtoja, jotka varmistavat kolmannen osapuolen henkil\u00f6st\u00f6n asianmukaiset tietoturvaprotokollat. EU-yksik\u00f6it\u00e4 koskisi my\u00f6s 24 tunnin ilmoitusvelvollisuus merkitt\u00e4vist\u00e4 tietoturvah\u00e4iri\u00f6ist\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">MiCA-asetus, joka on astunut voimaan EU:ssa, asettaa kryptop\u00f6rsseille aiempaa tiukempia vaatimuksia asiakasvarojen suojaukselle ja tietoturvalle. Suomalaisille k\u00e4ytt\u00e4jille t\u00e4m\u00e4 tarkoittaa, ett\u00e4 EU-lisensoitujen p\u00f6rssien tulee t\u00e4ytt\u00e4\u00e4 korkeammat standardit kuin lisenssitt\u00f6mien offshore-p\u00f6rssien. Lakitoimisto Hannes Snellmanin asiantuntijat toteavat EU:n kybers\u00e4\u00e4d\u00f6spakettia koskevassa analyysissaan: <em>&#8220;Kyberkest\u00e4vyyss\u00e4\u00e4d\u00f6s tuo ensimm\u00e4ist\u00e4 kertaa EU:n markkinoille tuotetason kyberturvallisuusvaatimukset ohjelmistoille ja laitteille. Syyskuun 2026 raportointivelvoitteet koskevat my\u00f6s jo markkinoilla olevia tuotteita.&#8221;<\/em> T\u00e4m\u00e4 viesti koskee suoraan kryptop\u00f6rssien asiakaspalveluj\u00e4rjestelmi\u00e4 ja niiden ulkoistusketjuja.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"miten-suojautua-sisapiiriuhkilta-parhaat-kaytannot-2026\">Miten suojautua sis\u00e4piiriuhkilta: parhaat k\u00e4yt\u00e4nn\u00f6t 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen tapaus opettaa organisaatioille konkreettisia oppitunteja sis\u00e4piiriuhkien torjunnassa. Uhka ei tule aina ulkopuolelta: usein organisaation oman henkil\u00f6st\u00f6n tai sopimuskumppanin ty\u00f6ntekij\u00e4n toiminta on suurin riski sensitiivisen datan suojaamisessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tekniset torjuntakeinot:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Zero Trust -arkkitehtuuri:<\/strong> Kaikki p\u00e4\u00e4sypyynn\u00f6t varmennetaan riippumatta sijainnista tai k\u00e4ytt\u00e4j\u00e4roolista. V\u00e4himm\u00e4isoikeuksien periaate varmistaa, ettei kenell\u00e4k\u00e4\u00e4n ole p\u00e4\u00e4sy\u00e4 enemp\u00e4\u00e4n dataan kuin teht\u00e4v\u00e4 vaatii.<\/li><li><strong>K\u00e4ytt\u00e4ytymisanalytiikka (UEBA):<\/strong> J\u00e4rjestelm\u00e4t, jotka valvovat normaalia k\u00e4ytt\u00e4ytymist\u00e4 ja h\u00e4lytt\u00e4v\u00e4t poikkeavuuksista, kuten y\u00f6aikaisesta tietojen lataamisesta tai ep\u00e4tavallisen suuresta tietuem\u00e4\u00e4r\u00e4st\u00e4 p\u00e4iv\u00e4ss\u00e4.<\/li><li><strong>DLP-j\u00e4rjestelm\u00e4t:<\/strong> Automaattiset j\u00e4rjestelm\u00e4t, jotka havaitsevat ja est\u00e4v\u00e4t luvattoman tietojen siirron esimerkiksi s\u00e4hk\u00f6postiin tai ulkoisiin tallennusv\u00e4lineisiin.<\/li><li><strong>Toimittaja-auditoinnit:<\/strong> S\u00e4\u00e4nn\u00f6lliset, yll\u00e4tykselliset tarkastukset kolmannen osapuolen toimittajille, joilla on p\u00e4\u00e4sy sensitiiviseen dataan.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Prosessien kehitt\u00e4minen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Toimittajasopimuksiin kirjatut sitovat tietoturvavaatimukset, jotka kattavat henkil\u00f6st\u00f6n taustoituksen<\/li><li>Rotaatiok\u00e4yt\u00e4nn\u00f6t sensitiivist\u00e4 dataa k\u00e4sitteleville teht\u00e4ville<\/li><li>Whistleblower-kanavat anonyymeja ilmoituksia varten<\/li><li>Jatkuva koulutus tietoturvak\u00e4yt\u00e4nn\u00f6ist\u00e4 koko toimitusketjulle<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Kyberturvallisuusanalyysiyritys Zyphen raportti toteaa Coinbasen tapauksesta: <em>&#8220;Murrosta tekee poikkeuksellisen sen sis\u00e4inen luonne. Salasanoja ei varastettu, kryptoja ei varastettu, mutta silti 69 461 henkil\u00f6\u00e4 on nyt identiteettivarkausriskiss\u00e4 vuosiksi eteenp\u00e4in.&#8221;<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"toimialan-reaktio-tietoturvainvestoinnit-kryptosektorilla-2025-2026\">Toimialan reaktio: tietoturvainvestoinnit kryptosektorilla 2025\u20132026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen tapaus on jo muuttamassa alan k\u00e4yt\u00e4nt\u00f6j\u00e4 laajemminkin. Kryptop\u00f6rssit ymp\u00e4ri maailmaa ovat murron j\u00e4lkeen tehostaneet toimittajaketjun valvontaansa ja investoineet sis\u00e4piiriuhkien tunnistamisj\u00e4rjestelmiin. Coinbase itse ilmoitti investoivansa satoja miljoonia dollareita tietoturvan vahvistamiseen: yhti\u00f6 on rekrytoinut lis\u00e4\u00e4 tietoturvahenkil\u00f6st\u00f6\u00e4, ottanut k\u00e4ytt\u00f6\u00f6n tiukemmat monitorointik\u00e4yt\u00e4nn\u00f6t kolmannen osapuolen toimittajille ja p\u00e4ivitt\u00e4nyt p\u00e4\u00e4synhallintaj\u00e4rjestelmi\u00e4\u00e4n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Laajemmin kryptotoimialalla on havaittu selke\u00e4 trendi: UEBA-ratkaisujen (User and Entity Behavior Analytics) ja DLP-j\u00e4rjestelmien kysynt\u00e4 on kasvanut merkitt\u00e4v\u00e4sti vuoden 2025 j\u00e4lkeen. Institutionaaliset sijoittajat ja s\u00e4\u00e4ntelyviranomaiset vaativat p\u00f6rssilt\u00e4 yh\u00e4 enemm\u00e4n n\u00e4kyvyytt\u00e4 siit\u00e4, miten henkil\u00f6st\u00f6n toimintaa valvotaan. Sis\u00e4piiriuhka, jota pidettiin aiemmin v\u00e4hemm\u00e4n akuuttina riskin\u00e4 kuin ulkopuolista hakkerointia, on noussut toimialan keskeiseksi tietoturva-agendaksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Arete IR -yhti\u00f6n tietoturvaraportti dokumentoi my\u00f6s sen, miten Coinbasen tietomurrosta saatu data levisi laajemmin rikollisille verkostoille ja mahdollisti useita erillisi\u00e4 petoskampanjoita. T\u00e4m\u00e4 &#8220;toinen aalto&#8221; vahinkoja, jossa varastetut tiedot liikkuvat mustilla markkinoilla ja mahdollistavat yh\u00e4 uusia petoksia, on tyypillinen seuraus laajamittaisista henkil\u00f6tietovuodoista. Se my\u00f6s selitt\u00e4\u00e4, miksi Coinbase arvioi vahingonkorvauskulujensa yl\u00e4rajaksi jopa 400 miljoonaa dollaria.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"viisi-ennustetta-mita-coinbasen-tietomurto-muuttaa-kryptotoimialalla\">Viisi ennustetta: mit\u00e4 Coinbasen tietomurto muuttaa kryptotoimialalla<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbasen tapauksen pitk\u00e4aikaiset vaikutukset ulottuvat yksitt\u00e4ist\u00e4 yrityst\u00e4 laajemmalle. Seuraavat viisi kehityssuuntaa ovat todenn\u00e4k\u00f6isi\u00e4 seuraavan 12\u201324 kuukauden aikana:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. KYC-tietojen s\u00e4ilytysaikojen lyhent\u00e4minen.<\/strong> GDPR:n dataminimointiperiaate ja Coinbasen tapauksen osoittama KYC-tietojen arvo rikollisille tulevat painostamaan toimialaa s\u00e4ilytt\u00e4m\u00e4\u00e4n identiteettitodistuksia lyhyemm\u00e4n ajan. Asiakas, joka on kerran tunnistettu, ei v\u00e4ltt\u00e4m\u00e4tt\u00e4 tarvitse passiaan p\u00f6rssill\u00e4 en\u00e4\u00e4 viiden vuoden p\u00e4\u00e4st\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Sis\u00e4piiriuhkien valvontaty\u00f6kalujen markkinoiden kasvu.<\/strong> UEBA- ja DLP-ratkaisujen kysynt\u00e4 kasvaa voimakkaasti kryptotoimialalla. Coinbasen tapaus on her\u00e4tt\u00e4nyt hallitukset ja institutionaaliset sijoittajat vaatimaan n\u00e4kyvyytt\u00e4 siihen, miten p\u00f6rssit valvovat henkil\u00f6st\u00f6ns\u00e4 toimintaa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. Kolmannen osapuolen toimittajien tiukentunut valvonta.<\/strong> EU:n DORA ja MiCA edellytt\u00e4v\u00e4t jo nyt toimittajaketjun riskien hallintaa. Coinbasen tapauksen j\u00e4lkeen toimialan odotukset ovat nousseet: p\u00f6rssit joutuvat osoittamaan, miten ne varmistavat ulkoistetun henkil\u00f6st\u00f6n noudattavan samoja tietoturvavaatimuksia kuin oma henkil\u00f6st\u00f6.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. Joukkokannejuttujen aalto muokkaa vahingonkorvauksia.<\/strong> Coinbasea vastaan vireill\u00e4 olevat joukkokannejutut voivat luoda ennakkotapauksia siit\u00e4, miten k\u00e4ytt\u00e4jill\u00e4 on oikeus saada korvauksia henkil\u00f6tietovuodoista, vaikka suoria rahallisia menetyksi\u00e4 ei olisi tapahtunut. KYC-tietojen vuotaminen voi oikeuttaa korvaukseen EU:n GDPR:n nojalla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5. Pohjoismaissa kryptop\u00f6rssien s\u00e4\u00e4ntelypaine kasvaa.<\/strong> Suomalaiset ja pohjoismaiset finanssivalvontaviranomaiset lis\u00e4\u00e4v\u00e4t todenn\u00e4k\u00f6isesti tarkastuksiaan MiCA-lisensoiduille p\u00f6rsseille niiden asiakastietojen suojausk\u00e4yt\u00e4nt\u00f6jen osalta. T\u00e4m\u00e4 voi johtaa siihen, ett\u00e4 pienet p\u00f6rssit, joilla ei ole resursseja t\u00e4ytt\u00e4\u00e4 kasvavia vaatimuksia, vet\u00e4ytyv\u00e4t Pohjoismaiden markkinoilta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ukk-coinbasen-tietomurto-2025\">UKK: Coinbasen tietomurto 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kuinka monta k\u00e4ytt\u00e4j\u00e4\u00e4 murto koskee?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbase vahvisti, ett\u00e4 murrossa vaikutettiin 69 461 k\u00e4ytt\u00e4j\u00e4\u00e4n. T\u00e4m\u00e4 vastaa alle yht\u00e4 prosenttia yhti\u00f6n kuukausittain aktiivisista k\u00e4ytt\u00e4jist\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Varastettiinko kryptoni tai salasanani?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ei. Coinbase vahvisti, ett\u00e4 salasanat, yksityiset avaimet ja kryptovarat pysyiv\u00e4t turvassa. Murrossa paljastuivat ainoastaan henkil\u00f6tiedot: nimi, osoite, puhelinnumero, s\u00e4hk\u00f6posti, osittainen sosiaaliturvatunnus, pankkitilin tunniste sek\u00e4 valtion my\u00f6nt\u00e4m\u00e4n henkil\u00f6llisyystodistuksen kuva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mist\u00e4 tiet\u00e4\u00e4, onko omia tietoja murrossa?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbase ilmoitti suoraan vaikutetuille asiakkaille s\u00e4hk\u00f6postitse. Jos et ole saanut ilmoitusta, tietosi eiv\u00e4t todenn\u00e4k\u00f6isesti ole olleet osana murrosta. Voit tarkistaa asian my\u00f6s suoraan Coinbasesta kirjautumalla sis\u00e4\u00e4n ja tarkistamalla ilmoitukset-osion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Miksi Coinbase ei maksanut lunnaita?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coinbase kielt\u00e4ytyi maksamasta 20 miljoonan dollarin lunnaita, koska lunnaiden maksaminen ei takaa tietojen tuhoamista ja kannustaa uusiin hy\u00f6kk\u00e4yksiin. Sen sijaan yhti\u00f6 tarjosi saman summan palkkiona rikollisten pid\u00e4tt\u00e4miseen johtavista tiedoista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Voiko Coinbaselta vaatia korvauksia Euroopassa?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EU:n GDPR antaa eurooppalaisille k\u00e4ytt\u00e4jille oikeuden vaatia korvausta henkil\u00f6tietojensa k\u00e4sittelyss\u00e4 tapahtuneista loukkauksista. Henkil\u00f6tietojen vuotaminen ilman asianmukaisia suojatoimia voi oikeuttaa korvaukseen, vaikka suoraa rahallista vahinkoa ei olisi tapahtunut. Asiasta voi tehd\u00e4 valituksen Suomessa tietosuojavaltuutetulle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Miten suojautua jatkossa kryptop\u00f6rssimurroilta?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4 kryptop\u00f6rsseiss\u00e4 autentikaattorisovellukseen perustuvaa kaksivaiheista tunnistautumista (ei tekstiviesti\u00e4), k\u00e4yt\u00e4 vahvaa ja yksil\u00f6llist\u00e4 salasanaa, \u00e4l\u00e4 pid\u00e4 suuria summia p\u00f6rsseiss\u00e4 pitki\u00e4 aikoja, ja harkitse laitteistolompakon k\u00e4ytt\u00f6\u00e4 pitk\u00e4aikaiseen s\u00e4ilytykseen. Ep\u00e4ilytt\u00e4vist\u00e4 yhteydenotoista, joissa v\u00e4itet\u00e4\u00e4n olevasi Coinbasen asiakaspalvelusta, tulee kielt\u00e4yty\u00e4 ja ilmoittaa ne Coinbaselle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mit\u00e4 eroa on Coinbasen ja Bybitin murroilla?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bybit menetti helmikuussa 2025 suoraan 1,4 miljardia dollaria kryptoja, kun hy\u00f6kk\u00e4\u00e4j\u00e4t vaaransivat yksityisi\u00e4 avaimia. Coinbasessa kryptoja ei varastettu lainkaan, mutta 69 461 k\u00e4ytt\u00e4j\u00e4n henkil\u00f6tiedot paljastuivat sis\u00e4piirilahjontatapauksessa. Molemmat murrot korostavat kryptop\u00f6rssien erilaisia haavoittuvuuksia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"aiheeseen-liittyvaa\">Aiheeseen liittyv\u00e4\u00e4<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lue lis\u00e4\u00e4 shattered.io:sta:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/kryptovarkaudet-2026-840m\/\">Kryptovarkaudet 2026: 840 miljoonaa dollaria varastettu ensimm\u00e4isell\u00e4 kvartaalilla<\/a><\/li><li><a href=\"\/world-leaks-mediaworks-tietomurto-2026\/\">World Leaks: 8,5 TB vuoti Mediaworksista, 11,2 miljoona k\u00e4ytt\u00e4j\u00e4\u00e4 vaarassa<\/a><\/li><li><a href=\"\/tietomurrot\/\">Tietomurrot: miten ne tapahtuvat ja miten suojaudut<\/a><\/li><li><a href=\"\/nis2-suomi-kyberturvallisuuslaki-2026\/\">NIS2 Suomessa: 24 tunnin ilmoitusvelvollisuus ja 10 M\u20ac sakot<\/a><\/li><li><a href=\"\/pohjoismaiden-kyberuhat-44-hairiota-2026\/\">Pohjoismaiden kyberuhat 2025: 44 h\u00e4iri\u00f6t\u00e4 Suomessa, 60 Ruotsissa<\/a><\/li><li><a href=\"\/cryptocurrency\/\">Kryptovaluutta: turvallisuus, lompakot ja markkinat<\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Coinbase, yksi maailman suurimmista kryptovaluuttap\u00f6rsseist\u00e4, paljasti 15. toukokuuta 2025 tietomurron, joka kosketti 69 461 k\u00e4ytt\u00e4j\u00e4\u00e4. Hy\u00f6kk\u00e4ys ei turvautunut perinteiseen hakkerointiin tai nollap\u00e4iv\u00e4haavoittuvuuksiin: rikollisryhm\u00e4 lahjoi ulkoistettuja asiakaspalveluagentteja, jotka alkoivat varastaa asiakastietoja\u2026<\/p>\n","protected":false},"author":5,"featured_media":102,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-101","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cryptocurrency"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/comments?post=101"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/101\/revisions"}],"predecessor-version":[{"id":103,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/101\/revisions\/103"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media\/102"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media?parent=101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/categories?post=101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/tags?post=101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}