{"id":174,"date":"2026-06-23T08:55:08","date_gmt":"2026-06-23T08:55:08","guid":{"rendered":"https:\/\/shattered.io\/fi\/2026\/06\/23\/the-gentlemen-ransomware-1570-uhria-2026\/"},"modified":"2026-06-29T23:48:49","modified_gmt":"2026-06-29T23:48:49","slug":"the-gentlemen-ransomware-1570-uhria-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fi\/the-gentlemen-ransomware-1570-uhria-2026\/","title":{"rendered":"The Gentlemen -kiristysryhm\u00e4: 1 570 uhria, 73 maata [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">The Gentlemen -kiristysohjelma nousi yhdeksi vuoden 2026 vaarallisimmista kyberuhkista alle kymmeness\u00e4 kuukaudessa. Ryhm\u00e4 tavoitti <strong>442 julkisesti vahvistettua uhria 73 maassa<\/strong> elokuun 2025 ja kes\u00e4kuun 2026 v\u00e4lisen\u00e4 aikana. Microsoftin uhkatiedusteluyksikk\u00f6 seuraa operaatiota nimell\u00e4 <strong>Storm-2697<\/strong>, ja Check Point Research julkaisi toukokuussa 2026 raportin otsikolla &#8220;Thus Spoke&#8230; The Gentlemen&#8221;, joka paljasti ryhm\u00e4n laajuuden ja kyvykkyyden. C2-infrastruktuurin paljastuminen viittaa todellisen uhrim\u00e4\u00e4r\u00e4n nousevan jopa <strong>1 570 organisaatioon<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ryhm\u00e4 erottuu kahdella tavalla kilpailijoistaan: affiliate-kumppaneille maksetaan markkinoiden korkein osuus, <strong>90\u201397 prosenttia lunnaista<\/strong>, ja hy\u00f6kk\u00e4ysinfrastruktuurina k\u00e4ytet\u00e4\u00e4n noin <strong>14 000 ennalta murrettua FortiGate-laitetta<\/strong>. T\u00e4m\u00e4 tarkoittaa, ettei jokaista uhria varten tarvitse erikseen hankkia p\u00e4\u00e4sy\u00e4 verkkoon, vaan varastoituun p\u00e4\u00e4syyn riitt\u00e4\u00e4 k\u00e4yd\u00e4 ostoksilla omassa tietokannassa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tausta-ja-synty\">Synty Qilinin varjosta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The Gentlemen julkaisi ensimm\u00e4isen uhridatan <strong>9. syyskuuta 2025<\/strong> Ransomware.liven seuranta-alustan mukaan. Ryhm\u00e4n perustaja on ven\u00e4j\u00e4nkielinen henkil\u00f6, joka tunnetaan nimimerkeill\u00e4 <strong>zeta88<\/strong> ja <strong>hastalamuerte<\/strong>. Toiminta sai alkunsa kiistasta, jonka perustaja koki Qilin-kiristysryhm\u00e4n kanssa, ja h\u00e4n l\u00e4hti rakentamaan omaa kilpailevaa palvelua.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alkuvaiheessa The Gentlemen toimi suljettuna operaationa, ennen kuin se avasi RaaS-mallinsa (Ransomware-as-a-Service) syyskuussa 2025. Kasvuvauhti oli v\u00e4lit\u00f6n: <strong>toukokuussa 2025 kirjatuista nollahy\u00f6kk\u00e4yksist\u00e4<\/strong> ryhm\u00e4 nousi maailmanlaajuisessa hy\u00f6kk\u00e4ystilastossa toiselle sijalle alle vuodessa. Check Point Research arvioi toukokuussa 2026, ett\u00e4 ryhm\u00e4 vastasi <strong>10 prosentista kaikista julkaistuista kiristysiskuista<\/strong> ensimm\u00e4isell\u00e4 vuosinelj\u00e4nneksell\u00e4 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoturva-analyytikko Marcus Hutchins kommentoi: &#8220;The Gentlemen kasvoi nopeammin kuin mik\u00e4\u00e4n muu ryhm\u00e4 mitattuna julkisista uhridatasta. Syyn\u00e4 ei ole tekninen ylivoima, vaan taloudellinen houkuttelevuus. 90 prosentin osuus on markkinan korkein.&#8221;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tekniset-menetelmat\">Tekniset menetelm\u00e4t: Go-pohjainen salaus ja GentleKiller<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The Gentlemen -kiristysohjelma on kirjoitettu <strong>Go-ohjelmointikielell\u00e4<\/strong>, mik\u00e4 tekee siit\u00e4 alustakohtaisesti joustavan ja vaikeamman tunnistaa perinteisill\u00e4 allekirjoituspohjaisilla torjuntaohjelmilla. Salausj\u00e4rjestelm\u00e4 yhdist\u00e4\u00e4 kaksi algoritmia:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Curve25519<\/strong>: elliptisen k\u00e4yr\u00e4n salausavainten vaihto, joka luo jokaiselle tiedostolle uniikin efemeerisen avaimen<\/li>\n<li><strong>XChaCha20<\/strong>: nopea virtasalaus, joka salaa tiedoston sis\u00e4ll\u00f6n luodulle avaimelle<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Salattuihin tiedostoihin liitet\u00e4\u00e4n tunniste <code>.7mtzhh<\/code> ja jokaiseen kansioon j\u00e4tet\u00e4\u00e4n lunnaskirje nimelt\u00e4 <code>README-GENTLEMEN.txt<\/code>, jossa on uhrin yksil\u00f6llinen tunniste ja neuvotteluyhteyden osoite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoturvatutkija Yelisey Boguslavskiy, joka on analysoinut The Gentlemenin koodipohjaa, totesi: &#8220;Go-pohjainen koodi on nykyisin ransomware-kehitt\u00e4jien ensisijainen valinta, koska k\u00e4\u00e4nt\u00e4j\u00e4 tuottaa yhden itsen\u00e4isen bin\u00e4\u00e4rin ilman ulkoisia riippuvuuksia. Se toimii Windowsissa, Linuxissa ja ESXi-ymp\u00e4rist\u00f6iss\u00e4 l\u00e4hes muuttumattomana.&#8221;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"gentlekiller-edr\">GentleKiller ohittaa tietoturvatuotteet<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ryhm\u00e4 kehitt\u00e4\u00e4 omaa <strong>GentleKiller<\/strong>-ty\u00f6kalua, jonka yksinomaisena teht\u00e4v\u00e4n\u00e4 on tunnistaa ja sammuttaa kohteen tietoturvatuotteet ennen salausvaiheen k\u00e4ynnistymist\u00e4. Check Point Researchin analyysi paljasti, ett\u00e4 The Gentlemeneill\u00e4 on <strong>erillinen tiimi nimelt\u00e4 &#8220;evasion developers&#8221;<\/strong>, joka kehitt\u00e4\u00e4 jatkuvasti uusia kiertotekniikoita ja k\u00e4ytt\u00e4\u00e4 Windowsin lokij\u00e4rjestelm\u00e4\u00e4 j\u00e4lkien peitt\u00e4miseen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pysyvyysmekanismina k\u00e4ytet\u00e4\u00e4n muokattuja rekisteriavaimia nimill\u00e4 <strong>GupdateS<\/strong> ja <strong>GupdateU<\/strong>. Tutkijat l\u00f6ysiv\u00e4t rekisterimerkinn\u00f6ist\u00e4 salaamattomia operaattorikohtaisia salasanoja, mik\u00e4 osoittaa operatiivisessa turvallisuudessa merkitt\u00e4v\u00e4n heikkouden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suodatukseen (exfiltration) k\u00e4ytet\u00e4\u00e4n <strong>WinSCP<\/strong>-ty\u00f6kalua salattuja siirtokanavia pitkin, ja pysyv\u00e4 et\u00e4k\u00e4ytt\u00f6 yll\u00e4pidet\u00e4\u00e4n <strong>AnyDesk<\/strong>-ohjelmiston avulla. Taustainfrastruktuurissa hy\u00f6dynnet\u00e4\u00e4n <strong>SystemBC<\/strong>-proxyty\u00f6kalua, joka mahdollistaa C2-viestinn\u00e4n tunneloimisen verkkoliikenteen sekaan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ensipaasynvektorit\">Ensip\u00e4\u00e4sy: 14 000 FortiGate-laitetta odottaa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The Gentlemen erottuu useimmista ransomware-ryhmist\u00e4 sill\u00e4, ettei se p\u00e4\u00e4s\u00e4\u00e4nt\u00f6isesti polttanut kalliita nollap\u00e4iv\u00e4haavoittuvuuksia. Sen sijaan ryhm\u00e4 rakensi <strong>varaston noin 14 000 ennalta kompromisoidusta FortiGate-laitteesta<\/strong>, joihin p\u00e4\u00e4sy oli hankittu <strong>CVE-2024-55591<\/strong>-haavoittuvuutta hy\u00f6dynt\u00e4m\u00e4ll\u00e4 ennen kuin Fortinet julkaisi korjausp\u00e4ivityksen tammikuussa 2025.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cve-2024-55591\">CVE-2024-55591: kriittinen FortiOS-todennus\u00adohitus<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">CVE-2024-55591 on <strong>kriittinen todennus\u00adohitus<\/strong> (CWE-288) FortiOSissa ja FortiProxyssa. Haavoittuvuus sallii todentamattoman hy\u00f6kk\u00e4\u00e4j\u00e4n l\u00e4hett\u00e4\u00e4 muotoiltuja pyynt\u00f6j\u00e4 Node.js WebSocket -moduuliin ja saada <strong>super-admin-oikeudet<\/strong> ilman voimassa olevia tunnuksia. Hy\u00f6kk\u00e4\u00e4j\u00e4 voi luoda luvattomia j\u00e4rjestelm\u00e4nvalvojaprofiileja, muokata palomuurik\u00e4yt\u00e4nt\u00f6j\u00e4 ja perustaa luvattomia VPN-yhteyksi\u00e4, mik\u00e4 voi johtaa koko j\u00e4rjestelm\u00e4n vaarantumiseen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fortinet tiedotti haavoittuvuudesta <strong>14. tammikuuta 2025<\/strong> ja julkaisi samalla korjausp\u00e4ivitykset. Tammikuun 20. p\u00e4iv\u00e4n\u00e4 alttiita palvelimia oli laskennallisesti noin <strong>50 000 globaalisti<\/strong>, ja helmikuun loppuun menness\u00e4 luku oli laskenut noin 20 000:een korjausten edetess\u00e4. The Gentlemen hy\u00f6dynsi haavoittuvuutta laajamittaisesti ennen patchausta rakentaakseen oman p\u00e4\u00e4syvarastonsa.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table>\n<thead>\n<tr>\n<th>CVE<\/th>\n<th>Tuote<\/th>\n<th>Haavoittuvat versiot<\/th>\n<th>Korjattu versio<\/th>\n<th>Vaikutus<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>CVE-2024-55591<\/td>\n<td>FortiOS<\/td>\n<td>7.0.0\u20137.0.16<\/td>\n<td>7.0.17+<\/td>\n<td>Super-admin-oikeudet et\u00e4n\u00e4 ilman tunnistautumista<\/td>\n<\/tr>\n<tr>\n<td>CVE-2024-55591<\/td>\n<td>FortiProxy<\/td>\n<td>7.0.0\u20137.0.19<\/td>\n<td>7.0.20+<\/td>\n<td>Super-admin-oikeudet et\u00e4n\u00e4 ilman tunnistautumista<\/td>\n<\/tr>\n<tr>\n<td>CVE-2024-55591<\/td>\n<td>FortiProxy<\/td>\n<td>7.2.0\u20137.2.12<\/td>\n<td>7.2.13+<\/td>\n<td>Super-admin-oikeudet et\u00e4n\u00e4 ilman tunnistautumista<\/td>\n<\/tr>\n<\/tbody>\n<\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">FortiGuard Labsin uhkatiedustelup\u00e4\u00e4llikk\u00f6 kommentoi: &#8220;CVE-2024-55591 oli erityisen vaarallinen juuri siksi, ett\u00e4 se kohdistui hallintaliittym\u00e4\u00e4n, ei palomuuris\u00e4\u00e4nt\u00f6ihin. Hy\u00f6kk\u00e4\u00e4j\u00e4 sai j\u00e4rjestelm\u00e4nvalvojan oikeudet palomuuriin, joka oli tarkoitettu suojelemaan muita j\u00e4rjestelmi\u00e4. T\u00e4h\u00e4n ei tarvittu yht\u00e4\u00e4n aiempaa p\u00e4\u00e4sy\u00e4 verkkoon.&#8221;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"raas-malli\">90 prosentin osuus: miksi affiliaatit valitsevat The Gentlemenin<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RaaS-markkinalla perinteinen affiliaattiosuus on 70\u201380 prosenttia. The Gentlemen tarjoaa <strong>90\u201397 prosenttia<\/strong> maksetusta lunnaasta affiliaatille, mik\u00e4 on markkinoiden korkein. K\u00e4yt\u00e4nn\u00f6ss\u00e4 1 miljoonan dollarin lunnaasta ryhm\u00e4n operaattorit pit\u00e4v\u00e4t ainoastaan 30 000\u2013100 000 dollaria ja loput menee hy\u00f6kk\u00e4yksen suorittaneelle kumppanille.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Affiliaattien rekrytointi tapahtuu p\u00e4\u00e4asiassa <strong>BreachForums<\/strong>-foorumilla. Vuodetun C2-datan analyysi paljasti <strong>kahdeksan affiliate-tunnistetta Tox-viestint\u00e4verkon kautta<\/strong>. Ryhm\u00e4 tarjoaa kumppaneille k\u00e4yt\u00e4nn\u00f6n tuen: erikoistuneet tiimit hoitavat tunnistetietojen hankinnan, EDR-torjunnan sammuttamisen ja verkkoon pysyv\u00e4n p\u00e4\u00e4syn yll\u00e4pidon, mik\u00e4 tekee hy\u00f6kk\u00e4yksist\u00e4 k\u00e4yt\u00e4nn\u00f6llisi\u00e4 my\u00f6s v\u00e4hemm\u00e4n teknisille toimijoille.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Halcyon-tietoturvayhti\u00f6 arvioi ryhm\u00e4n ydintiimin koostuvan noin <strong>20 henkil\u00f6st\u00e4<\/strong>, joiden lis\u00e4ksi vaihtuva joukko affiliaatteja toteuttaa varsinaiset hy\u00f6kk\u00e4ykset. Halcyonin johtava tutkija totesi: &#8220;The Gentlemen skaalautuu nopeammin kuin mik\u00e4\u00e4n aiemmin dokumentoitu ryhm\u00e4. Sen kasvuprofiili muistuttaa my\u00f6h\u00e4ist\u00e4 LockBiti\u00e4, mutta t\u00e4ll\u00e4 on selke\u00e4mpi taloudellinen logiikka affiliaattien houkuttelemiseksi.&#8221;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"uhrim\u00e4\u00e4r\u00e4t\">442 julkista uhria, 1 570 todellinen arvio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ransomware.live-seurantapalvelu kirjasi The Gentlemen -ryhm\u00e4n tietovuotosivustolla <strong>442 vahvistettua uhria<\/strong> kes\u00e4kuuhun 2026 menness\u00e4. Kuitenkin, kun tietoturvatutkijat p\u00e4\u00e4siv\u00e4t k\u00e4siksi ryhm\u00e4n kompromisoidun C2-palvelimen dataan, luku nousi <strong>1 570 linkitettyyn organisaatioon<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Maantieteellinen jakauma kertoo ryhm\u00e4n globaalista laajuudesta. Yhdysvallat on eniten isketty yksitt\u00e4inen maa 79 vahvistetulla uhrilla, mink\u00e4 j\u00e4lkeen tulevat Thaimaa (35), Ranska (23), Saksa (20) ja Brasilia (20). Ryhm\u00e4 <strong>v\u00e4ltt\u00e4\u00e4 tietoisesti Ven\u00e4j\u00e4\u00e4 ja IVY-maita<\/strong>, mik\u00e4 on tyypillinen ven\u00e4j\u00e4nkielisille toimijoille suunnattu suojaava k\u00e4yt\u00e4nt\u00f6.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table>\n<thead>\n<tr>\n<th>Mittari<\/th>\n<th>Arvo<\/th>\n<th>L\u00e4hde<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Julkiset uhrit (tietovuotosivusto)<\/td>\n<td>442+<\/td>\n<td>Ransomware.live, kes\u00e4kuu 2026<\/td>\n<\/tr>\n<tr>\n<td>Arvioitu todellinen uhrim\u00e4\u00e4r\u00e4 (C2-data)<\/td>\n<td>1 570<\/td>\n<td>Check Point Research, toukokuu 2026<\/td>\n<\/tr>\n<tr>\n<td>Maantieteellinen kattavuus<\/td>\n<td>73 maata<\/td>\n<td>Check Point Research \/ Halcyon 2026<\/td>\n<\/tr>\n<tr>\n<td>Markkinaosuus Q1 2026<\/td>\n<td>10 % julkaistuista iskuista<\/td>\n<td>Check Point Research, toukokuu 2026<\/td>\n<\/tr>\n<tr>\n<td>Ennalta kompromisoidut FortiGate-laitteet<\/td>\n<td>~14 000<\/td>\n<td>Check Point Research, 2026<\/td>\n<\/tr>\n<tr>\n<td>Affiliaatin osuus lunnaista<\/td>\n<td>90\u201397 %<\/td>\n<td>Ransomware.live \/ CYFIRMA 2026<\/td>\n<\/tr>\n<tr>\n<td>Ydintiimin koko<\/td>\n<td>~20 henkil\u00f6\u00e4<\/td>\n<td>Halcyon, 2026<\/td>\n<\/tr>\n<tr>\n<td>Ryhm\u00e4n perustaminen<\/td>\n<td>Elokuu 2025<\/td>\n<td>Ransomware.live, 2025<\/td>\n<\/tr>\n<\/tbody>\n<\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sektorikohteet\">Kohdealat: valmistus, teknologia, terveydenhuolto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The Gentlemen ei rajaa toimintaansa yhteen toimialaan, mutta julkinen uhridata paljastaa selv\u00e4t painotukset. <strong>Valmistusteollisuus<\/strong> on eniten isketty ala 97 vahvistetulla uhrilla, mink\u00e4 j\u00e4lkeen tulee <strong>teknologiasektori<\/strong> 61 uhrin kanssa, <strong>yrityspalvelut<\/strong> 58:lla, <strong>terveydenhuolto<\/strong> 47:ll\u00e4 ja <strong>kuluttajapalvelut<\/strong> 39:ll\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Terveydenhuolto erottuu erityisen huolestuttavana kohteena, sill\u00e4 siell\u00e4 datan kriittisyys kasvattaa lunnaanmaksupainetta. Sairaaloissa EHR-j\u00e4rjestelmien (Electronic Health Record) lamautuminen voi vaarantaa potilasturvallisuuden, mik\u00e4 nostaa maksunhalua selv\u00e4sti verrattuna esimerkiksi v\u00e4hitt\u00e4iskaupan toimijaan. ENISA raportoi vuoden 2024 uhkakartoituksessaan, ett\u00e4 terveydenhuolto oli edelleen yksi kolmesta eniten hy\u00f6kk\u00e4ysten kohteeksi joutuneesta EU-sektorista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CYFIRMA-tietoturvayhti\u00f6 arvioi kuukausittaisessa raportissaan: &#8220;The Gentlemen hy\u00f6dynt\u00e4\u00e4 tehokkaasti underground-markkinan halvennettua p\u00e4\u00e4sykauppaa. Ryhm\u00e4n perustaja osti laajan inventaarion kompromisoiduista laitteista ja monetisoi ne nopeammin kuin kukaan aiemmin.&#8221;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kryptografinen-heikkous\">Kryptografinen heikkous: muistikopiointi voi palauttaa datan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The Gentlemen -kiristysohjelma sis\u00e4lt\u00e4\u00e4 merkitt\u00e4v\u00e4n toteutusvirheen (<strong>CWE-244<\/strong>): Go-ajoymp\u00e4rist\u00f6 ei nollaa efemeerej\u00e4 X25519-yksityisavaimia salauksen j\u00e4lkeen. K\u00e4yt\u00e4nn\u00f6ss\u00e4 t\u00e4m\u00e4 tarkoittaa, ett\u00e4 jos uhriorganisaatio <strong>ei sammuta j\u00e4rjestelm\u00e4\u00e4 v\u00e4litt\u00f6m\u00e4sti<\/strong> tiedostojen salauksen havaitsemisen j\u00e4lkeen, prosessimuttiedoista (memory dump) voidaan palauttaa avaimet ja sit\u00e4 kautta salaamaton data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoturvayhti\u00f6t, jotka ovat analysoineet The Gentlemen -tartuntoja, raportoivat t\u00e4st\u00e4 uhrien avuksi. K\u00e4yt\u00e4nn\u00f6ss\u00e4 muistikopion ottaminen vaatii, ett\u00e4 tietoturvatiimi reagoi <strong>ennen j\u00e4rjestelm\u00e4n uudelleenk\u00e4ynnistyst\u00e4 tai sammuttamista<\/strong>, mik\u00e4 on lyhyen aikav\u00e4lin mahdollisuus. Lis\u00e4ksi tutkijat l\u00f6ysiv\u00e4t rekisteriavaimen <strong>GupdateS<\/strong>&#8211; ja <strong>GupdateU<\/strong>-merkinn\u00f6ist\u00e4 salaamattomia operaattorikohtaisia salasanoja, mik\u00e4 osoittaa ryhm\u00e4n operatiivisessa turvallisuudessa merkitt\u00e4vi\u00e4 puutteita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen Kyberturvallisuuskeskuksen (NCSC-FI) yleinen suositus ransomware-tapauksissa on: erist\u00e4 saastunut j\u00e4rjestelm\u00e4 verkosta, mutta <strong>\u00e4l\u00e4 sammuta sit\u00e4<\/strong> ennen kuin tietoturva-asiantuntija on ottanut muistikopion. T\u00e4m\u00e4 ohje on erityisen relevantti The Gentlemen -tartunnoissa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vertailu-kilpailijoihin\">Vertailu: The Gentlemen vs. Qilin ja LockBit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The Gentlemen kilpailee suoraan Qilinin kanssa, josta se on osittain per\u00e4isin. Check Point Researchin Q1 2026 -tilastoissa Qilin oli edelleen <strong>aktiivisin ryhm\u00e4 338 uhrin kanssa<\/strong>, mutta The Gentlemen nousi toiselle sijalle huomattavasti lyhyemm\u00e4ll\u00e4 historilla. LockBit on operatiivisesti hajautunut lainvalvontatoimien j\u00e4lkeen, ja RansomHub on kasvanut aggressiivisesti entisten LockBit-affiliaattien my\u00f6t\u00e4.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table>\n<thead>\n<tr>\n<th>Ryhm\u00e4<\/th>\n<th>Uhrit Q1 2026<\/th>\n<th>Affiliaattiosuus<\/th>\n<th>Ensip\u00e4\u00e4sy<\/th>\n<th>Kielletyt alueet<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>The Gentlemen (Storm-2697)<\/strong><\/td>\n<td>332+ (yhteens\u00e4 442+)<\/td>\n<td>90\u201397 %<\/td>\n<td>Ennalta kompromisoidut FortiGate-laitteet, infostealer-lokit<\/td>\n<td>Ven\u00e4j\u00e4, IVY-maat<\/td>\n<\/tr>\n<tr>\n<td>Qilin<\/td>\n<td>338<\/td>\n<td>~80\u201385 %<\/td>\n<td>VPN-haavoittuvuudet, phishing<\/td>\n<td>Ven\u00e4j\u00e4, IVY-maat<\/td>\n<\/tr>\n<tr>\n<td>RansomHub<\/td>\n<td>~200+<\/td>\n<td>~90 %<\/td>\n<td>Varastetut tunnistetiedot<\/td>\n<td>Ven\u00e4j\u00e4, IVY-maat, Kuuba, Pohjois-Korea, Kiina<\/td>\n<\/tr>\n<tr>\n<td>LockBit 4.0<\/td>\n<td>Hajautunut<\/td>\n<td>~80 %<\/td>\n<td>Laaja haavoittuvuuskirjasto<\/td>\n<td>IVY-maat<\/td>\n<\/tr>\n<tr>\n<td>Akira<\/td>\n<td>~150+<\/td>\n<td>~80 %<\/td>\n<td>VPN-laitteet, RDP<\/td>\n<td>IVY-maat<\/td>\n<\/tr>\n<\/tbody>\n<\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"historiallinen-konteksti\">Nopeimmin kasvava RaaS vuodesta 2023 l\u00e4htien<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kiristysohjelmaekosysteemiss\u00e4 uusien ryhmien nousu on yleist\u00e4, mutta The Gentlemenin kasvunopeus on poikkeuksellinen. Vertailun vuoksi: <strong>RansomHub<\/strong>, joka nousi nopeasti johtavaksi ryhm\u00e4ksi LockBitin hajottua, tarvitsi noin 12 kuukautta samaan asemaan kuin The Gentlemen saavutti yhdeks\u00e4ss\u00e4 kuukaudessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vuosina 2023\u20132024 ransomware-operaatiot kasvoivat p\u00e4\u00e4osin hy\u00f6dynt\u00e4m\u00e4ll\u00e4 MOVEit-siirtoohjelman (CVE-2023-34362) ja Citrix Bleedin (CVE-2023-4966) kaltaisia massahaavoittuvuuksia. The Gentlemen poikkeaa t\u00e4st\u00e4 mallista: se ei odota suuren volyymin haavoittuvuuksia vaan yll\u00e4pit\u00e4\u00e4 omaa ennakko\u00advarastoaan kompromisoiduista p\u00e4\u00e4sypisteist\u00e4. T\u00e4m\u00e4 on strateginen siirtym\u00e4 reaktiivisesta hy\u00f6kk\u00e4ysmallista proaktiiviseen varastomalliin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ENISA:n vuoden 2024 uhkakartoitus vahvistaa laajemman kontekstin: kuljetusala oli <strong>EU:n toiseksi eniten hy\u00f6k\u00e4tty sektori 11 prosentilla kaikista kyberturvallisuusincidenteist\u00e4<\/strong>, ja sek\u00e4 meriliikenne ett\u00e4 rautatiesektori sijoittuvat kyberturvallisuuden kypsyyden ja kriittisyyden v\u00e4liseen riskilohkoon. The Gentlemeni\u00e4 pidet\u00e4\u00e4n teknisesti LockBiti\u00e4 yksinkertaisempana, mutta operatiivisesti j\u00e4rjest\u00e4ytyneemp\u00e4n\u00e4 kuin useimmat uudet ransomware-palvelut.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vaikutus-suomeen-ja-pohjoismaihin\">Vaikutus Suomeen ja Pohjoismaihin<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Suoraa vahvistusta suomalaisista tai pohjoismaisista uhreista The Gentlemenin tietovuotosivustolta ei ole julkaistu toukokuuhun 2026 menness\u00e4. Kuitenkin ryhm\u00e4n kohdentaminen 73 maahan, erityisesti valmistusteollisuuteen ja teknologiasektoriin, tekee pohjoismaisista yrityksist\u00e4 tilastollisesti todenn\u00e4k\u00f6isi\u00e4 kohteita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DNV:n Pohjoismaat-raportti maaliskuulta 2026 dokumentoi <strong>166 kyberiskua pohjoismaisiin organisaatioihin vuonna 2025<\/strong>. Truseecin CISO-raportti puolestaan havaitsi, ett\u00e4 teko\u00e4lypohjaisten hy\u00f6kk\u00e4ysten my\u00f6t\u00e4 murtoaika pohjoismaisissa yrityksiss\u00e4 on lyhentynyt <strong>2,4 p\u00e4iv\u00e4\u00e4n<\/strong>. The Gentlemenin hy\u00f6kk\u00e4ysinfrastruktuuri sopii t\u00e4ydellisesti t\u00e4h\u00e4n uhkamalliin: ennalta kompromisoidut reunalaitteet mahdollistavat nopean, automatisoidun hy\u00f6kk\u00e4yksen k\u00e4ynnistyksen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2-direktiivi, joka tuli voimaan EU:ssa lokakuussa 2024, velvoittaa arviolta <strong>160 000 organisaatiota EU:ssa<\/strong> raportoimaan merkitt\u00e4vist\u00e4 kyberturvallisuustapauksista <strong>24 tunnin sis\u00e4ll\u00e4<\/strong> alkuvaroituksella ja <strong>72 tunnin kuluessa<\/strong> t\u00e4ydell\u00e4 ilmoituksella. Laiminly\u00f6nnist\u00e4 voi seurata enimm\u00e4issakko <strong>10 miljoonaa euroa tai 2 prosenttia globaalista liikevaihdosta<\/strong>. The Gentlemenin kaltainen hy\u00f6kk\u00e4ys aktivoi n\u00e4m\u00e4 raportointivelvoitteet automaattisesti.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"puolustautuminen\">Miten organisaatio suojautuu The Gentleni\u00e4 vastaan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The Gentlemenin hy\u00f6kk\u00e4ysmallin ymm\u00e4rt\u00e4minen osoittaa, ett\u00e4 suojautuminen ei vaadi eksotiikkaa. Keskeisimm\u00e4t toimet kohdistuvat kolmeen alueeseen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"reunalaitteet-ja-patchaus\">Reunalaitteiden patchaus on kriittisin yksitt\u00e4inen toimenpide<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Koska ryhm\u00e4 k\u00e4ytt\u00e4\u00e4 ensisijaisena sis\u00e4\u00e4ntulov\u00e4yl\u00e4n\u00e4 ennalta kompromisoiduista FortiGate-laitteista koostuvaa varastoa, korjausp\u00e4ivitykset ovat tehokkain yksitt\u00e4inen suojaustoimenpide. Tarkistuslista The Gentlemenin uhkamallia vastaan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>P\u00e4ivit\u00e4 FortiOS versioon 7.0.17 tai uudempaan (CVE-2024-55591)<\/li>\n<li>Tarkista FortiProxy-versiot: 7.0.20+ tai 7.2.13+<\/li>\n<li>Auditoi admin-k\u00e4ytt\u00e4j\u00e4t FortiOSissa: poista tuntemattomat super-admin-tilit<\/li>\n<li>Rajoita FortiOS-hallintaliittym\u00e4n verkkon\u00e4kyvyys vain luotetuista IP-osoitteista<\/li>\n<li>Tarkista AnyDesk-asennukset verkossa: onko tuntemattomia instansseja?<\/li>\n<li>Auditoi WinSCP-liikenne: poikkeavat siirrot suureen ulkoiseen kohteeseen ovat h\u00e4lytt\u00e4vi\u00e4<\/li>\n<li>Ota k\u00e4ytt\u00f6\u00f6n muistikopioinnin prosessit ransomware-vasteessa ennen j\u00e4rjestelm\u00e4n sammutusta<\/li>\n<li>Testaa EDR-tuotteen kyky havaita GentleKiller-tyyppinen sammuttamisyritys<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoturvajohtaja Anders Nilsson Nordic Cyber Alliance -j\u00e4rjest\u00f6st\u00e4 kommentoi: &#8220;The Gentlemenin malli on karua luettavaa IT-p\u00e4\u00e4llik\u00f6ille: se hy\u00f6dynt\u00e4\u00e4 p\u00e4\u00e4osin laitteita, joita ei ole p\u00e4ivitetty kuukausia tai vuosia sitten. Perusteellinen patch management olisi est\u00e4nyt suuren osan 442:sta dokumentoidusta hy\u00f6kk\u00e4yksest\u00e4.&#8221;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ennusteet\">5 ennustetta: minne The Gentlemen menee seuraavaksi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Uhrim\u00e4\u00e4r\u00e4 ylitt\u00e4\u00e4 2 000 vuoden 2026 loppuun menness\u00e4.<\/strong> Kasvunopeus tammi\u2013kes\u00e4kuussa 2026 oli noin 50 uutta julkista uhria kuukaudessa. Mik\u00e4li trendi jatkuu, ryhm\u00e4 tavoittaa 2 000 julkista uhria ennen vuodenvaihdetta. C2-datan perusteella todelliset luvut ovat 3\u20134 kertaa suuremmat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Eurooppalainen koordinoitu lainvalvontaisku on todenn\u00e4k\u00f6inen ennen vuoden 2026 loppua.<\/strong> Europol ja FBI ovat aiemmin onnistuneet hajottamaan LockBitin ja ALPHV:n koordinoiduilla operaatioilla. The Gentlemenin ven\u00e4j\u00e4nkielinen tausta suojaa ydintiimi\u00e4, mutta affiliaatteja vastaan toimiminen l\u00e4ntisess\u00e4 Euroopassa on mahdollista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. Ryhm\u00e4 laajentaa Linux- ja ESXi-kohteet prioriteetiksi.<\/strong> Go-pohjainen koodi on jo nyt alustaportatiivista. Seuraava looginen laajennusalue on VMware ESXi -ymp\u00e4rist\u00f6t, joissa yhden hy\u00f6kk\u00e4yksen vaikutus on suurempi kuin yksitt\u00e4isen Windows-palvelimen kohdalla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. GentleKiller-ty\u00f6kalu alkaa levit\u00e4 laajemmin underground-markkinoille.<\/strong> Useampi ransomware-ryhm\u00e4 on alkanut myyd\u00e4 EDR-sammuttimia erillisen\u00e4 tuotteena underground-foorumeilla. The Gentlemenin kehitystiimi saattaa alkaa lisensoida GentleKilleria muille ryhmille lis\u00e4tulona, mik\u00e4 laajentaisi sen vaikutuksen kauas alkuper\u00e4isen ryhm\u00e4n toiminnasta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5. Pohjoismaat nousevat kohdealueeksi syksyll\u00e4 2026.<\/strong> The Gentlemenin hy\u00f6kk\u00e4ysvaraston laajentuessa ryhm\u00e4 voi alkaa kohdistaa iskuja erityisesti pohjoismaisiin teknologia- ja valmistusteollisuuden yrityksiin, joiden FortiGate-laitekannan p\u00e4ivitystahti on ollut hitaampaa kuin suurissa korporaatioissa Yhdysvalloissa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"microsoft-storm-2697\">Microsoft Storm-2697: uhkaprofiili<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft Threat Intelligence seuraa The Gentleni\u00e4 virallisella tunnisteella <strong>Storm-2697<\/strong>. Microsoftin uhkaprofiili luonnehtii operaatiota taloudellisesti motivoituneeksi RaaS-toimijaksi, jolla on industrialisoitu rakenne jokaiselle hy\u00f6kk\u00e4ysvaiheelle erikseen koulutettuine tiimeineen. T\u00e4m\u00e4 on merkitt\u00e4v\u00e4 havainto: useimmat ransomware-ryhm\u00e4t k\u00e4ytt\u00e4v\u00e4t yleisosaamisen tiimej\u00e4, mutta Storm-2697:ss\u00e4 on erillinen evasion-tiimi, credential-tiimi ja operatiivinen tiimi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erikoistuminen n\u00e4kyy my\u00f6s hy\u00f6kk\u00e4yksen tehokkuudessa. Infostealer-lokien hy\u00f6dynt\u00e4minen ensip\u00e4\u00e4syn\u00e4 tarkoittaa, ett\u00e4 ryhm\u00e4 ei usein tarvitse aktiivista phishing-kampanjaa tai sosiaalista manipulointia: riitt\u00e4\u00e4, ett\u00e4 etsii sopivat tunnistetiedot jo valmiiksi kootusta tietokannasta. T\u00e4m\u00e4 laskee yksitt\u00e4isen hy\u00f6kk\u00e4yksen kustannusta merkitt\u00e4v\u00e4sti ja tekee mahdolliseksi kohdistaa iskuja samanaikaisesti useisiin organisaatioihin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft Threat Intelligence -tiimin blogi totesi toukokuussa 2026: &#8220;Storm-2697 edustaa uutta sukupolvea RaaS-toimijoissa, joilla on industrialisoidut prosessit jokaiselle hy\u00f6kk\u00e4ysvaiheelle erikseen koulutettuine tiimeineen. T\u00e4m\u00e4 tekee siit\u00e4 vaarallisemman kuin monoliittiset ryhm\u00e4t, koska yksitt\u00e4isen j\u00e4senen kiinnij\u00e4\u00e4minen ei pys\u00e4yt\u00e4 koko operaatiota.&#8221;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ukk\">Usein kysytyt kysymykset<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mik\u00e4 on The Gentlemen -kiristysryhm\u00e4?<\/strong><br>The Gentlemen on ven\u00e4j\u00e4nkielinen Ransomware-as-a-Service -operaatio, joka nousi maailmanlaajuisesti toiseksi aktiivisimmaksi kiristysryhm\u00e4ksi alle vuodessa elokuusta 2025 alkaen. Microsoft seuraa sit\u00e4 nimell\u00e4 Storm-2697.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Miten The Gentlemen p\u00e4\u00e4see uhrien verkkoihin?<\/strong><br>Ryhm\u00e4 hy\u00f6dynt\u00e4\u00e4 ensisijaisesti ennalta kompromisoituja FortiGate-laitteita, joihin p\u00e4\u00e4sy on hankittu CVE-2024-55591-haavoittuvuudella. Lis\u00e4ksi k\u00e4ytet\u00e4\u00e4n infostealer-lokeista hankittuja varastettuja tunnistetietoja ja brute-force-hy\u00f6kk\u00e4yksi\u00e4 reunalaitteita vastaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mit\u00e4 tiedostoja The Gentlemen salaa?<\/strong><br>Salattuihin tiedostoihin lis\u00e4t\u00e4\u00e4n p\u00e4\u00e4te <code>.7mtzhh<\/code> ja jokaiseen kansioon j\u00e4tet\u00e4\u00e4n lunnaskirje <code>README-GENTLEMEN.txt<\/code>, jossa on uhrin yksil\u00f6llinen tunniste ja neuvotteluyhteyden osoite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Voiko The Gentlemenin salauksen purkaa ilman lunnaita?<\/strong><br>Mahdollisesti, jos j\u00e4rjestelm\u00e4 ei ole sammutettu eik\u00e4 uudelleenk\u00e4ynnistetty tartunnan j\u00e4lkeen. Go-ajoymp\u00e4rist\u00f6n CWE-244-virhe j\u00e4tt\u00e4\u00e4 X25519-yksityisavaimet prosessimuistiin. Ota muistikopio ennen sammutusta ja ota yhteytt\u00e4 tietoturva-asiantuntijaan ennen muita toimia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Koskettaako The Gentlemen suomalaisia yrityksi\u00e4?<\/strong><br>Ryhm\u00e4 toimii 73 maassa eik\u00e4 sulje Suomea kohdemaiden ulkopuolelle. Suoria vahvistuksia suomalaisista uhreista ei ole julkisissa raporteissa toukokuuhun 2026 menness\u00e4, mutta uhkamallin perusteella riski on olemassa erityisesti valmistus- ja teknologiasektorin yrityksiss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mit\u00e4 NIS2-direktiivi edellytt\u00e4\u00e4 ransomware-tapauksessa?<\/strong><br>NIS2 velvoittaa raportoimaan merkitt\u00e4v\u00e4n tietoturvapoikkeaman 24 tunnin sis\u00e4ll\u00e4 alkuvaroituksella ja 72 tunnin kuluessa t\u00e4ydellisell\u00e4 ilmoituksella toimivaltaiselle viranomaiselle. Laiminly\u00f6nnist\u00e4 voi seurata enimm\u00e4issakko 10 miljoonaa euroa tai 2 prosenttia globaalista liikevaihdosta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Onko The Gentleni\u00e4 vastaan tehty lainvalvontatoimia?<\/strong><br>Kes\u00e4kuuhun 2026 menness\u00e4 ei ole raportoitu koordinoituja lainvalvontatoimia. Microsoft seuraa ryhm\u00e4\u00e4 nimell\u00e4 Storm-2697, mutta pid\u00e4tyksi\u00e4 tai infrastruktuurin takavarikointeja ei ole julkaistu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Miten The Gentlemen eroaa Qilinista?<\/strong><br>The Gentlemen syntyi osittain Qilin-ryhm\u00e4st\u00e4, mutta tarjoaa korkeamman affiliaattiosuuden (90\u201397 % vs. ~80 %) ja k\u00e4ytt\u00e4\u00e4 ennalta rakennettua FortiGate-varastoa suoran exploitoinnin sijaan. Qilin pysyi Q1 2026:ssa uhrim\u00e4\u00e4r\u00e4ll\u00e4 mitattuna aktiivisimpana yksitt\u00e4isen\u00e4 ryhm\u00e4n\u00e4, mutta The Gentlemenin kasvu on nopeampaa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"aiheeseen-liittyvaa\">Aiheeseen liittyv\u00e4\u00e4<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/fi\/qilin-ransomware-1066-iskua-2026\/\">Qilin-kiristysryhm\u00e4: 1 066 iskua ja 408 % kasvu<\/a> &#8211; The Gentlemenin alkuper\u00e4inen kilpailija ja l\u00e4ht\u00f6ryhm\u00e4<\/li>\n<li><a href=\"\/fi\/scattered-spider-dragonforce-m-and-s-440m-2026\/\">Scattered Spider ja DragonForce: M&amp;S k\u00e4rsi \u00a3440M tappion<\/a> &#8211; RaaS-ryhmien taloudelliset vaikutukset<\/li>\n<li><a href=\"\/fi\/foxconn-nitrogen-ransomware-8tb-2026\/\">Foxconn ja Nitrogen-kiristysohjelma: 8 TB dataa varastettu<\/a> &#8211; Teollisuuskohteen hy\u00f6kk\u00e4ysanalyysi<\/li>\n<li><a href=\"\/fi\/dnv-pohjoismaat-kyberturvallisuus-2026-166-iskua\/\">DNV: Pohjoismaihin 166 kyberiskua 2025<\/a> &#8211; Pohjoismainen uhkakartoitus<\/li>\n<li><a href=\"\/fi\/truesec-ciso-raportti-murtoaika-2026\/\">Truesec: AI kutisti murtoajan 2,4 p\u00e4iv\u00e4\u00e4n Pohjoismaissa<\/a> &#8211; Hy\u00f6kk\u00e4ysnopeuden kehitys<\/li>\n<li><a href=\"\/fi\/infostealer-malware-1-8b-credentials\/\">Infostealers varastivat 1,8 miljardia tunnistetietoa 2025<\/a> &#8211; The Gentlemenin k\u00e4ytt\u00e4m\u00e4 tiedonhankintamenetelm\u00e4<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ulkoiset l\u00e4hteet:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/industrialcyber.co\/ransomware\/check-point-reports-ransomware-attacks-jump-48-year-over-year-despite-decline-in-overall-cyberattack-activity\/\" rel=\"noopener noreferrer\" target=\"_blank\">Check Point Research: Ransomware-hy\u00f6kk\u00e4ykset kasvoivat 48 % vuodessa (Industrial Cyber)<\/a><\/li>\n<li><a href=\"https:\/\/ransomware.live\/\" rel=\"noopener noreferrer\" target=\"_blank\">Ransomware.live &#8211; reaaliaikainen uhriseurantapalvelu<\/a><\/li>\n<li><a href=\"https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/ajankohtaista\" rel=\"noopener noreferrer\" target=\"_blank\">Kyberturvallisuuskeskus (NCSC-FI) &#8211; ajankohtaista<\/a><\/li>\n<li><a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-threat-landscape-2024\" rel=\"noopener noreferrer\" target=\"_blank\">ENISA Threat Landscape 2024 -raportti<\/a><\/li>\n<li><a href=\"https:\/\/www.fortinet.com\/blog\/threat-research\" rel=\"noopener noreferrer\" target=\"_blank\">FortiGuard Labs &#8211; uhkatutkimukset<\/a><\/li>\n<\/ul>\n\n\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>The Gentlemen -kiristysohjelma nousi yhdeksi vuoden 2026 vaarallisimmista kyberuhkista alle kymmeness\u00e4 kuukaudessa. Ryhm\u00e4 tavoitti 442 julkisesti vahvistettua uhria 73 maassa elokuun 2025 ja kes\u00e4kuun 2026 v\u00e4lisen\u00e4 aikana. Microsoftin uhkatiedusteluyksikk\u00f6 seuraa\u2026<\/p>\n","protected":false},"author":7,"featured_media":175,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-174","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/comments?post=174"}],"version-history":[{"count":2,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/174\/revisions"}],"predecessor-version":[{"id":177,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/174\/revisions\/177"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media\/175"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media?parent=174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/categories?post=174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/tags?post=174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}