{"id":77,"date":"2026-06-14T08:54:49","date_gmt":"2026-06-14T08:54:49","guid":{"rendered":"https:\/\/shattered.io\/fi\/2026\/06\/14\/apt28-office-nollapaiva-2026\/"},"modified":"2026-06-14T12:41:00","modified_gmt":"2026-06-14T12:41:00","slug":"apt28-office-nollapaiva-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fi\/apt28-office-nollapaiva-2026\/","title":{"rendered":"Office-nollap\u00e4iv\u00e4 CVE-2026-21509: APT28 takana [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Microsoft Officea vastaan suunnattu nollap\u00e4iv\u00e4haavoittuvuus nousi vuoden 2026 alun vakavimmaksi yritysuhaksi, kun Yhdysvaltain kyberturvallisuusvirasto CISA lis\u00e4si 26. tammikuuta 2026 luetteloonsa haavoittuvuuden <strong>CVE-2026-21509<\/strong>. Haavoittuvuutta oli jo hy\u00f6dynnetty aktiivisesti hy\u00f6kk\u00e4yksiss\u00e4, ja sen takaa paljastui Ven\u00e4j\u00e4n sotilastiedusteluun yhdistetty toimija APT28. Tapaus on osa laajempaa ilmi\u00f6t\u00e4: Googlen uhkatiedusteluyksikk\u00f6 GTIG laski 90 villiss\u00e4 luonnossa hyv\u00e4ksik\u00e4ytetty\u00e4 nollap\u00e4iv\u00e4haavoittuvuutta vuonna 2025, kun luku oli 78 vuonna 2024. Suunta on selv\u00e4, ja se koskettaa suoraan my\u00f6s suomalaisia ja pohjoismaisia organisaatioita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 uutisanalyysi k\u00e4y l\u00e4pi, mit\u00e4 CVE-2026-21509 -tapauksessa tapahtui, kuka APT28 on, miten hy\u00f6kk\u00e4ys teknisesti toimi ja mit\u00e4 se tarkoittaa eurooppalaisille puolustajille. Mukana on lukuja, asiantuntija-arvioita, historiallinen konteksti ja viisi ennustetta loppuvuodelle 2026.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"mita-cve-2026-21509-nollapaivahaavoittuvuudessa-tapahtui\">Mit\u00e4 CVE-2026-21509 -nollap\u00e4iv\u00e4haavoittuvuudessa tapahtui<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CVE-2026-21509 on Microsoft Officeen ja Microsoft 365 -tuotteisiin vaikuttava haavoittuvuus, jonka avulla hy\u00f6kk\u00e4\u00e4j\u00e4 pystyy ohittamaan Officen suojausominaisuuksia. Recorded Futuren tammikuun 2026 haavoittuvuuskatsauksen mukaan vika luokiteltiin eritt\u00e4in kriittiseksi, ja sit\u00e4 hy\u00f6dynnettiin nollap\u00e4iv\u00e4n\u00e4 eli ennen kuin korjausp\u00e4ivitys oli yleisesti saatavilla. Microsoftin neuvonnassa ei ollut yksil\u00f6ity tarkkoja haavoittuvia versioita, mik\u00e4 tarkoittaa k\u00e4yt\u00e4nn\u00f6ss\u00e4, ett\u00e4 laaja joukko Office-asennuksia oli vaarassa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hy\u00f6kk\u00e4yskampanjalle annettiin nimi Operation Neusploit. Tutkijoiden mukaan toimija toimitti haittakoodin aseistetuilla RTF-tiedostoilla, jotka n\u00e4ytt\u00e4v\u00e4t uhrille tavallisilta tekstidokumenteilta. Avattuna tiedosto k\u00e4ynnisti ketjun, joka ohitti Officen OLE-suojaukset ja asensi koneelle vakoiluun tarkoitettuja takaovia. Raporttien mukaan hy\u00f6tykuormina k\u00e4ytettiin MiniDoor- ja PixyNetLoader-haittaohjelmia sek\u00e4 Covenant Grunt -implanttia, joka antaa hy\u00f6kk\u00e4\u00e4j\u00e4lle pysyv\u00e4n et\u00e4yhteyden kohdej\u00e4rjestelm\u00e4\u00e4n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yksi katsauksen l\u00e4hde antoi haavoittuvuudelle riskipistem\u00e4\u00e4r\u00e4n 99 sadasta. On syyt\u00e4 huomata, ett\u00e4 kyseess\u00e4 ei ole virallinen CVSS-pistem\u00e4\u00e4r\u00e4 vaan toimittajakohtainen riskiluokitus. Riippumatta tarkasta numerosta arvio kertoo selv\u00e4n viestin: kyseess\u00e4 oli vakava, helposti hy\u00f6dynnett\u00e4v\u00e4 ja aktiivisesti k\u00e4ytetty haavoittuvuus, joka ansaitsi v\u00e4litt\u00f6m\u00e4n huomion. Alla on tapauksen keskeiset tiedot tiivistettyn\u00e4.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Tieto<\/th><th>Yksityiskohta<\/th><\/tr><\/thead><tbody>\n<tr><td>CVE-tunnus<\/td><td>CVE-2026-21509<\/td><\/tr>\n<tr><td>Tuote<\/td><td>Microsoft Office \/ Microsoft 365<\/td><\/tr>\n<tr><td>Haavoittuvuustyyppi<\/td><td>Suojausominaisuuden ohitus (OLE-suojausten kierto)<\/td><\/tr>\n<tr><td>Hy\u00f6kk\u00e4ysvektori<\/td><td>Aseistetut RTF-tiedostot<\/td><\/tr>\n<tr><td>Toimija<\/td><td>APT28 (Ven\u00e4j\u00e4n sotilastiedusteluun yhdistetty)<\/td><\/tr>\n<tr><td>Kampanjan nimi<\/td><td>Operation Neusploit<\/td><\/tr>\n<tr><td>Hy\u00f6tykuormat<\/td><td>MiniDoor, PixyNetLoader, Covenant Grunt<\/td><\/tr>\n<tr><td>Lis\u00e4tty CISA KEV -luetteloon<\/td><td>26. tammikuuta 2026<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kuka-on-apt28-ja-miksi-se-iskee-eurooppaan\">Kuka on APT28 ja miksi se iskee Eurooppaan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">APT28 tunnetaan my\u00f6s nimill\u00e4 Fancy Bear, Sofacy ja Sednit. L\u00e4nsimaisten tiedustelupalveluiden mukaan kyseess\u00e4 on Ven\u00e4j\u00e4n sotilastiedustelun GRU:n yksikk\u00f6 26165. Ryhm\u00e4 on toiminut yli vuosikymmenen, ja sen kohteina ovat olleet hallitukset, puolustusteollisuus, poliittiset puolueet, mediayhti\u00f6t ja kansainv\u00e4liset j\u00e4rjest\u00f6t. APT28:n tavoitteet ovat tyypillisesti tiedustelullisia ja poliittisia, eiv\u00e4t suoraan taloudellisia, mik\u00e4 erottaa sen rahaa tavoittelevista kiristysohjelmajengeist\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eurooppa on ryhm\u00e4lle keskeinen toiminta-alue. APT28 on yhdistetty Saksan liittop\u00e4ivien laajaan tietomurtoon vuonna 2015, Yhdysvaltain demokraattipuolueen vuotoihin vuonna 2016, kemiallisten aseiden kieltoj\u00e4rjest\u00f6n OPCW:n vastaiseen operaatioon Haagissa vuonna 2018 sek\u00e4 Norjan suurk\u00e4r\u00e4jien s\u00e4hk\u00f6postij\u00e4rjestelm\u00e4n murtoon vuonna 2020. Vuosina 2023 ja 2024 ryhm\u00e4 hy\u00f6dynsi Microsoft Outlookin haavoittuvuutta CVE-2023-23397 eurooppalaisia poliittisia ja sotilaallisia kohteita vastaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pohjoismaiden kannalta APT28 ei ole et\u00e4inen uhka. Norjan tapaus vuonna 2020 osoitti, ett\u00e4 ryhm\u00e4 on valmis iskem\u00e4\u00e4n suoraan pohjoismaisiin parlamentteihin. Suomen ja muiden Pohjoismaiden Nato-j\u00e4senyyden my\u00f6t\u00e4 alueen poliittinen ja sotilaallinen merkitys on kasvanut, mik\u00e4 lis\u00e4\u00e4 kiinnostusta valtiollisten toimijoiden silmiss\u00e4. Office-pohjainen hy\u00f6kk\u00e4ys, kuten CVE-2026-21509, sopii hyvin t\u00e4h\u00e4n kaavaan, koska Office on k\u00e4yt\u00f6ss\u00e4 l\u00e4hes jokaisessa hallinnon ja yrityksen ty\u00f6asemassa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"nain-hyokkays-teknisesti-toimi-rtf-tiedostot-ja-ole\">N\u00e4in hy\u00f6kk\u00e4ys teknisesti toimi: RTF-tiedostot ja OLE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ymm\u00e4rt\u00e4\u00e4kseen hy\u00f6kk\u00e4yksen vaarallisuuden kannattaa avata kaksi k\u00e4sitett\u00e4. RTF eli Rich Text Format on Microsoftin tekstidokumenttimuoto, joka n\u00e4ytt\u00e4\u00e4 tavalliselta asiakirjalta mutta voi sis\u00e4lt\u00e4\u00e4 upotettuja objekteja ja komentoja. OLE eli Object Linking and Embedding on Microsoftin tekniikka, jolla dokumenttiin voidaan upottaa toisia tiedostoja ja objekteja. Hy\u00f6kk\u00e4\u00e4j\u00e4t ovat jo vuosia v\u00e4\u00e4rink\u00e4ytt\u00e4neet OLE-objekteja piilottaakseen ja k\u00e4ynnist\u00e4\u00e4kseen haitallista koodia n\u00e4enn\u00e4isen harmittomien dokumenttien sis\u00e4ll\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CVE-2026-21509 -tapauksessa APT28 rakensi RTF-tiedoston, joka kiersi Officen OLE-suojaukset. Kun uhri avasi liitteen, dokumentti ei vaatinut n\u00e4kyv\u00e4\u00e4 toimintoa tai makrojen sallimista, vaan suojausominaisuuden ohitus tapahtui taustalla. T\u00e4m\u00e4 tekee hy\u00f6kk\u00e4yksest\u00e4 erityisen petollisen, koska monet organisaatiot luottavat siihen, ett\u00e4 makrojen est\u00e4minen riitt\u00e4\u00e4 suojaksi. Suojausominaisuuden ohitus ei kuitenkaan tarvitse makroja toimiakseen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ketjun loppup\u00e4\u00e4ss\u00e4 ladattiin vakoiluun tarkoitetut implantit. Covenant Grunt on avoimen l\u00e4hdekoodin komento- ja hallintakehyksen agentti, jota my\u00f6s rikolliset ja valtiolliset toimijat k\u00e4ytt\u00e4v\u00e4t, koska se sulautuu normaaliin liikenteeseen ja vaikeuttaa havaitsemista. T\u00e4llainen el\u00e4v\u00e4n maaston hy\u00f6dynt\u00e4minen, jossa hy\u00f6kk\u00e4\u00e4j\u00e4 k\u00e4ytt\u00e4\u00e4 laillisia tai laajalti tunnettuja ty\u00f6kaluja, on tyypillist\u00e4 APT28:n kaltaisille edistyneille toimijoille.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cisa-kev-luettelo-ja-26-tammikuuta-2026\">CISA KEV -luettelo ja 26. tammikuuta 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CISA:n Known Exploited Vulnerabilities eli KEV-luettelo on yksi kyberpuolustuksen t\u00e4rkeimmist\u00e4 julkisista ty\u00f6kaluista. Luetteloon p\u00e4\u00e4tyv\u00e4t vain haavoittuvuudet, joiden aktiivinen hyv\u00e4ksik\u00e4ytt\u00f6 on vahvistettu. Yhdysvaltain liittovaltion siviilihallinnon virastoja velvoittava sitova m\u00e4\u00e4r\u00e4ys edellytt\u00e4\u00e4, ett\u00e4 KEV-luetteloon lis\u00e4tyt viat korjataan CISA:n asettamaan m\u00e4\u00e4r\u00e4aikaan menness\u00e4. Vaikka velvoite koskee virallisesti Yhdysvaltain virastoja, luettelosta on tullut maailmanlaajuinen priorisointistandardi, jota my\u00f6s eurooppalaiset organisaatiot seuraavat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun CVE-2026-21509 lis\u00e4ttiin KEV-luetteloon 26. tammikuuta 2026, viesti puolustajille oli yksiselitteinen: t\u00e4m\u00e4 ei ole teoreettinen riski vaan k\u00e4ynniss\u00e4 oleva hy\u00f6kk\u00e4ys. KEV-merkint\u00e4 toimii k\u00e4yt\u00e4nn\u00f6n priorisointiohjeena tietoturvatiimeille, joiden on jatkuvasti valittava, mitk\u00e4 sadat haavoittuvuudet korjataan ensin. Aktiivisesti hy\u00f6dynnetyt viat nousevat jonon k\u00e4rkeen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tammikuu 2026 oli kiireinen kuukausi. Recorded Futuren mukaan kuukauden aikana havaittiin 23 aktiivisesti hyv\u00e4ksik\u00e4ytetty\u00e4 CVE:t\u00e4, joiden joukossa oli APT28:n Office-nollap\u00e4iv\u00e4n lis\u00e4ksi kriittisi\u00e4 todennuksen ohittavia haavoittuvuuksia yritysk\u00e4yt\u00f6ss\u00e4. Volyymi kertoo, ett\u00e4 puolustajien on k\u00e4sitelt\u00e4v\u00e4 jatkuvaa virtaa kiireellisi\u00e4 korjauksia, eik\u00e4 yksitt\u00e4inen kuukausi anna heng\u00e4hdystaukoa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"nollapaivien-ennatysvuosi-90-hyvaksikayttoa-vuonna-2025\">Nollap\u00e4ivien enn\u00e4tysvuosi: 90 hyv\u00e4ksik\u00e4ytt\u00f6\u00e4 vuonna 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CVE-2026-21509 ei ole poikkeus vaan jatkumo. Googlen uhatiedusteluyksikk\u00f6 GTIG raportoi maaliskuussa 2026 julkaistussa katsauksessaan, ett\u00e4 vuonna 2025 villiss\u00e4 luonnossa hy\u00f6dynnettiin 90 nollap\u00e4iv\u00e4haavoittuvuutta. Edellisvuonna luku oli 78, eli kasvua kertyi noin 15 prosenttia. GTIG:n keskeinen havainto oli, ett\u00e4 l\u00e4hes puolet n\u00e4ist\u00e4 haavoittuvuuksista kohdistui yritystuotteisiin, kuten tietoturva- ja verkkolaitteisiin, eik\u00e4 kuluttajien selaimiin tai puhelimiin kuten aiemmin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 siirtym\u00e4 kuluttajatuotteista yritystuotteisiin on merkitt\u00e4v\u00e4. Yritystuotteiden haavoittuvuudet antavat hy\u00f6kk\u00e4\u00e4j\u00e4lle p\u00e4\u00e4syn suoraan organisaation ytimeen, ohittaen usein perinteiset p\u00e4\u00e4telaitesuojaukset. GTIG:n arvion mukaan suuntaus heijastaa sek\u00e4 valtiollisten toimijoiden ett\u00e4 kaupallisten vakoiluohjelmatoimittajien kasvavaa kiinnostusta korkean arvon kohteisiin. Nollap\u00e4iv\u00e4haavoittuvuus on hy\u00f6kk\u00e4\u00e4j\u00e4lle arvokas, koska sit\u00e4 vastaan ei ole viel\u00e4 korjausta.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><figcaption>Aktiivisesti hyv\u00e4ksik\u00e4ytetyt nollap\u00e4iv\u00e4haavoittuvuudet (l\u00e4hde: Google GTIG ja Recorded Future)<\/figcaption><table><thead><tr><th>Ajanjakso<\/th><th>Hyv\u00e4ksik\u00e4ytetyt haavoittuvuudet<\/th><th>Huomio<\/th><\/tr><\/thead><tbody>\n<tr><td>2024 (koko vuosi)<\/td><td>78 nollap\u00e4iv\u00e4\u00e4<\/td><td>GTIG:n vahvistama luku<\/td><\/tr>\n<tr><td>2025 (koko vuosi)<\/td><td>90 nollap\u00e4iv\u00e4\u00e4<\/td><td>noin 15 % kasvu edellisvuodesta<\/td><\/tr>\n<tr><td>2025: yrityskohteet<\/td><td>l\u00e4hes puolet kaikista<\/td><td>siirtym\u00e4 kuluttajatuotteista yritystuotteisiin<\/td><\/tr>\n<tr><td>Tammikuu 2026<\/td><td>23 aktiivista CVE:t\u00e4<\/td><td>mukana APT28:n Office-nollap\u00e4iv\u00e4<\/td><\/tr>\n<tr><td>Tammikuu 2026<\/td><td>CVE-2026-21509<\/td><td>lis\u00e4tty CISA KEV -luetteloon 26.1.2026<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"microsoftin-nollapaivaaalto-alkuvuonna-2026\">Microsoftin nollap\u00e4iv\u00e4aalto alkuvuonna 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">APT28:n Office-haavoittuvuus ei j\u00e4\u00e4nyt vuoden 2026 ainoaksi Microsoft-nollap\u00e4iv\u00e4ksi. Helmikuun 2026 Patch Tuesday -p\u00e4ivityksiss\u00e4 CrowdStrike nosti esiin haavoittuvuuden CVE-2026-21513, joka koski MSHTML-kehyst\u00e4 ja luokiteltiin julkisesti paljastetuksi ja aktiivisesti hyv\u00e4ksik\u00e4ytetyksi suojausominaisuuden ohitukseksi. MSHTML on vanha Internet Explorer -pohjainen render\u00f6intikomponentti, jota hy\u00f6kk\u00e4\u00e4j\u00e4t ovat toistuvasti v\u00e4\u00e4rink\u00e4ytt\u00e4neet, koska se on yh\u00e4 l\u00e4sn\u00e4 monissa Windows-ymp\u00e4rist\u00f6iss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Maaliskuun 2026 Patch Tuesday korjasi puolestaan kaksi Microsoft Officen et\u00e4koodin suoritushaavoittuvuutta, CVE-2026-26110 ja CVE-2026-26113, kuten Malwarebytes raportoi. Et\u00e4koodin suoritus on haavoittuvuustyypeist\u00e4 vakavin, koska se antaa hy\u00f6kk\u00e4\u00e4j\u00e4lle mahdollisuuden ajaa omaa koodiaan uhrin koneella. Kun n\u00e4m\u00e4 yhdistet\u00e4\u00e4n tammikuun APT28-tapaukseen, syntyy kuva alkuvuodesta, jossa Microsoftin tuoteperhe oli toistuvasti hy\u00f6kk\u00e4ysten kohteena.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><figcaption>Microsoftin nollap\u00e4iv\u00e4- ja kriittiset haavoittuvuudet alkuvuonna 2026<\/figcaption><table><thead><tr><th>CVE-tunnus<\/th><th>Tuote \/ komponentti<\/th><th>Haavoittuvuustyyppi<\/th><th>L\u00e4hde \/ ajankohta<\/th><\/tr><\/thead><tbody>\n<tr><td>CVE-2026-21509<\/td><td>Microsoft Office \/ 365<\/td><td>suojausominaisuuden ohitus (OLE)<\/td><td>APT28, CISA KEV 26.1.2026<\/td><\/tr>\n<tr><td>CVE-2026-21513<\/td><td>MSHTML-kehys<\/td><td>suojausominaisuuden ohitus<\/td><td>CrowdStrike, helmikuun Patch Tuesday<\/td><\/tr>\n<tr><td>CVE-2026-26110<\/td><td>Microsoft Office<\/td><td>et\u00e4koodin suoritus (RCE)<\/td><td>Malwarebytes, maaliskuun Patch Tuesday<\/td><\/tr>\n<tr><td>CVE-2026-26113<\/td><td>Microsoft Office<\/td><td>et\u00e4koodin suoritus (RCE)<\/td><td>Malwarebytes, maaliskuun Patch Tuesday<\/td><\/tr>\n<tr><td>23 CVE:t\u00e4 (kokonaiskuva)<\/td><td>useita yritysk\u00e4yt\u00f6n tuotteita<\/td><td>aktiivisesti hyv\u00e4ksik\u00e4ytetty<\/td><td>Recorded Future, tammikuu 2026<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"markkinavaikutus-ja-yritysten-kustannukset\">Markkinavaikutus ja yritysten kustannukset<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nollap\u00e4iv\u00e4haavoittuvuuksien siirtyminen yritystuotteisiin muuttaa puolustajien laskelmia. Kun l\u00e4hes puolet vuoden 2025 hyv\u00e4ksik\u00e4ytetyist\u00e4 haavoittuvuuksista kohdistui yritystuotteisiin, perinteinen ajattelutapa, jossa luotetaan p\u00e4\u00e4telaitteen virustorjuntaan, ei en\u00e4\u00e4 riit\u00e4. Office-pohjainen hy\u00f6kk\u00e4ys, kuten CVE-2026-21509, hy\u00f6dynt\u00e4\u00e4 ty\u00f6kalua, joka on k\u00e4yt\u00e4nn\u00f6ss\u00e4 jokaisella ty\u00f6ntekij\u00e4ll\u00e4, joten hy\u00f6kk\u00e4yspinta on valtava.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4nn\u00f6n kustannukset syntyv\u00e4t kolmesta l\u00e4hteest\u00e4. Ensimm\u00e4inen on korjausp\u00e4ivitysten hallinta, joka vaatii ty\u00f6aikaa ja testausta ennen p\u00e4ivitysten levitt\u00e4mist\u00e4 tuotantoon. Toinen on havainnointi ja reagointi, joka edellytt\u00e4\u00e4 investointeja p\u00e4\u00e4telaite- ja verkkovalvontaan. Kolmas on mahdollisen murron j\u00e4lkihoito, joka voi sis\u00e4lt\u00e4\u00e4 tutkinnan, tietosuojaviranomaisille ilmoittamisen ja maineen palauttamisen. Valtiollisen toimijan tunkeutuminen on erityisen kallista, koska se voi olla syv\u00e4ll\u00e4 j\u00e4rjestelmiss\u00e4 kuukausia ennen havaitsemista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e4\u00e4ntely lis\u00e4\u00e4 painetta entisest\u00e4\u00e4n. EU:n verkko- ja tietoturvadirektiivi NIS2 sek\u00e4 tuotteiden kyberturvallisuutta s\u00e4\u00e4ntelev\u00e4 Cyber Resilience Act asettavat organisaatioille velvoitteita haavoittuvuuksien hallintaan ja h\u00e4iri\u00f6ist\u00e4 ilmoittamiseen. Aktiivisesti hy\u00f6dynnetyn nollap\u00e4iv\u00e4n, kuten CVE-2026-21509, k\u00e4sittely ei siis ole vain tekninen vaan my\u00f6s juridinen kysymys eurooppalaisille toimijoille.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pohjoismainen-nakokulma-miksi-tama-koskettaa-suomea\">Pohjoismainen n\u00e4k\u00f6kulma: miksi t\u00e4m\u00e4 koskettaa Suomea<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Suomalaisille ja pohjoismaisille organisaatioille APT28:n Office-kampanja on konkreettinen muistutus. Microsoft Office ja Microsoft 365 ovat hallinnon, terveydenhuollon, koulutuksen ja yritysten perusty\u00f6kaluja koko alueella. Jos haavoittuvuutta voidaan hy\u00f6dynt\u00e4\u00e4 pelk\u00e4ll\u00e4 dokumentin avaamisella ilman makroja, tavanomaiset k\u00e4ytt\u00e4j\u00e4koulutukset eiv\u00e4t yksin riit\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pohjoismaiden geopoliittinen asema on muuttunut. Suomen ja Ruotsin Nato-j\u00e4senyys, It\u00e4meren kohonnut j\u00e4nnite ja toistuvat raportit kybervakoilusta ja merikaapeleiden vaurioista ovat nostaneet alueen valtiollisten toimijoiden kohdelistalle. APT28:n historia, johon kuuluu Norjan suurk\u00e4r\u00e4jien murto vuonna 2020, osoittaa, ett\u00e4 pohjoismaiset instituutiot ovat olleet ryhm\u00e4n t\u00e4ht\u00e4imess\u00e4 jo aiemmin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4nn\u00f6n johtop\u00e4\u00e4t\u00f6s on, ett\u00e4 pohjoismaisten organisaatioiden on seurattava CISA:n KEV-luettelon kaltaisia l\u00e4hteit\u00e4 ja priorisoitava aktiivisesti hy\u00f6dynnettyjen haavoittuvuuksien korjaaminen. Kansalliset toimijat, kuten Suomen Kyberturvallisuuskeskus, jakavat varoituksia, mutta vastuu nopeasta korjaamisesta on jokaisella organisaatiolla itsell\u00e4\u00e4n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"historiallinen-konteksti-apt28n-jalki-euroopassa\">Historiallinen konteksti: APT28:n j\u00e4lki Euroopassa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CVE-2026-21509 asettuu pitk\u00e4\u00e4n jatkumoon. APT28 on ollut yksi n\u00e4kyvimmist\u00e4 valtiollisista toimijoista yli vuosikymmenen ajan, ja sen kampanjat ovat toistuvasti hy\u00f6dynt\u00e4neet juuri s\u00e4hk\u00f6posti- ja dokumenttipohjaisia hy\u00f6kk\u00e4ysreittej\u00e4. Alla oleva aikajana kokoaa ryhm\u00e4n tunnetuimpia operaatioita Euroopassa ja sen l\u00e4hialueilla.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><figcaption>APT28:n (Fancy Bear) tunnettuja kampanjoita<\/figcaption><table><thead><tr><th>Vuosi<\/th><th>Kohde<\/th><th>Kuvaus<\/th><\/tr><\/thead><tbody>\n<tr><td>2015<\/td><td>Saksan liittop\u00e4iv\u00e4t (Bundestag)<\/td><td>laaja verkon kompromissi ja tietojen vienti<\/td><\/tr>\n<tr><td>2016<\/td><td>Yhdysvaltain demokraattipuolue (DNC)<\/td><td>vaalivuodon vaikuttamisoperaatio<\/td><\/tr>\n<tr><td>2018<\/td><td>OPCW, Haag<\/td><td>l\u00e4hiverkkohy\u00f6kk\u00e4ysyritys, jonka Alankomaiden tiedustelu paljasti<\/td><\/tr>\n<tr><td>2020<\/td><td>Norjan suurk\u00e4r\u00e4j\u00e4t (Storting)<\/td><td>s\u00e4hk\u00f6postij\u00e4rjestelm\u00e4n murto<\/td><\/tr>\n<tr><td>2023-2024<\/td><td>eurooppalaiset poliittiset ja sotilaalliset kohteet<\/td><td>Outlook-haavoittuvuuden CVE-2023-23397 hy\u00f6dynt\u00e4minen<\/td><\/tr>\n<tr><td>2026<\/td><td>Microsoft Office (CVE-2026-21509)<\/td><td>Operation Neusploit, RTF-pohjainen vakoilu<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Aikajana paljastaa kaavan. APT28 suosii hy\u00f6kk\u00e4ysreittej\u00e4, jotka hy\u00f6dynt\u00e4v\u00e4t jokap\u00e4iv\u00e4isi\u00e4 ty\u00f6kaluja: s\u00e4hk\u00f6postia, Outlookia ja Office-dokumentteja. T\u00e4m\u00e4 tekee ryhm\u00e4st\u00e4 erityisen vaarallisen, koska se ei tarvitse harvinaisia tai eksoottisia kohteita vaan iskee siihen ohjelmistoon, joka on jo asennettu jokaiseen ty\u00f6asemaan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"asiantuntijoiden-arviot-tilanteesta\">Asiantuntijoiden arviot tilanteesta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Useat uhatiedustelua tuottavat organisaatiot ovat arvioineet vuoden 2026 alun nollap\u00e4iv\u00e4tilannetta. Arviot piirt\u00e4v\u00e4t yhten\u00e4isen kuvan kiihtyv\u00e4st\u00e4 hyv\u00e4ksik\u00e4yt\u00f6st\u00e4 ja siirtym\u00e4st\u00e4 yritystuotteisiin.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Googlen uhatiedusteluyksikk\u00f6 GTIG totesi vuoden 2025 katsauksessaan, ett\u00e4 90 villiss\u00e4 luonnossa hyv\u00e4ksik\u00e4ytetty\u00e4 nollap\u00e4iv\u00e4\u00e4 oli korkea luku ja ett\u00e4 l\u00e4hes puolet niist\u00e4 kohdistui yritystuotteisiin. Yksik\u00f6n mukaan suuntaus heijastaa valtiollisten ja kaupallisten vakoilutoimijoiden kasvavaa kiinnostusta korkean arvon kohteisiin.<\/p><cite>Google Threat Intelligence Group, 2025 Zero-Days in Review<\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Recorded Future korosti tammikuun 2026 haavoittuvuuskatsauksessaan, ett\u00e4 kuukauden 23 aktiivisesti hy\u00f6dynnetty\u00e4 CVE:t\u00e4 merkitsiv\u00e4t valtiollisten nollap\u00e4ivien paluuta. Katsauksen mukaan APT28:n Office-haavoittuvuus oli yksi kuukauden vakavimmista, ja se osoitti, ett\u00e4 dokumenttipohjaiset hy\u00f6kk\u00e4ykset ovat yh\u00e4 tehokkaita.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>CrowdStrikein helmikuun 2026 Patch Tuesday -analyysin mukaan MSHTML-kehyksen suojausominaisuuden ohitus CVE-2026-21513 oli aktiivisesti hy\u00f6dynnetty ja julkisesti paljastettu, mik\u00e4 korostaa tarvetta korjata vanhat komponentit nopeasti.<\/p><cite>CrowdStrike, helmikuun 2026 Patch Tuesday -analyysi<\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Lis\u00e4ksi GTIG:n toukokuussa 2026 julkaistu raportti varoitti, ett\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4t hy\u00f6dynt\u00e4v\u00e4t yh\u00e4 enemm\u00e4n teko\u00e4ly\u00e4 haavoittuvuuksien etsimisess\u00e4 ja alkup\u00e4\u00e4syn hankkimisessa. T\u00e4m\u00e4 viittaa siihen, ett\u00e4 nollap\u00e4ivien l\u00f6yt\u00e4minen ja aseistaminen voi nopeutua entisest\u00e4\u00e4n l\u00e4hivuosina, kun automaatio yleistyy hy\u00f6kk\u00e4\u00e4jien ty\u00f6kalupakissa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kilpailutilanne-miten-puolustusratkaisut-vertautuvat\">Kilpailutilanne: miten puolustusratkaisut vertautuvat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kun nollap\u00e4iv\u00e4t kohdistuvat yh\u00e4 useammin yritystuotteisiin, puolustusratkaisujen markkina on jakautunut useaan l\u00e4hestymistapaan. P\u00e4\u00e4telaitteiden havainnointi ja reagointi eli EDR pyrkii tunnistamaan poikkeavan k\u00e4ytt\u00e4ytymisen koneella, vaikka itse haavoittuvuutta ei tunnettaisi. T\u00e4m\u00e4 on tehokas tapa havaita Covenant Gruntin kaltaisten implanttien toiminta, mutta se vaatii jatkuvaa seurantaa ja osaavaa henkil\u00f6st\u00f6\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Toinen l\u00e4hestymistapa on haavoittuvuuksien hallinta ja korjausp\u00e4ivitysten automatisointi. T\u00e4m\u00e4 keskittyy nopeuteen: mit\u00e4 lyhyemm\u00e4ksi aika haavoittuvuuden paljastumisesta korjaukseen saadaan, sit\u00e4 pienempi on hy\u00f6kk\u00e4ysikkuna. Kolmas l\u00e4hestymistapa on s\u00e4hk\u00f6postin ja dokumenttien suodatus, joka pyrkii pys\u00e4ytt\u00e4m\u00e4\u00e4n aseistetut RTF-tiedostot ennen kuin ne saapuvat k\u00e4ytt\u00e4j\u00e4lle. Yksik\u00e4\u00e4n n\u00e4ist\u00e4 ei yksin riit\u00e4, vaan tehokas puolustus yhdist\u00e4\u00e4 ne kerroksiksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4nn\u00f6ss\u00e4 organisaatiot vertaavat ratkaisuja kolmen mittarin kautta: kuinka nopeasti ne havaitsevat poikkeaman, kuinka hyvin ne integroituvat olemassa oleviin j\u00e4rjestelmiin ja kuinka paljon ne vaativat henkil\u00f6resursseja. Valtiollisen toimijan, kuten APT28:n, kohdalla painopiste siirtyy ehk\u00e4isyst\u00e4 havaitsemiseen, koska t\u00e4ysin uuden nollap\u00e4iv\u00e4n est\u00e4minen ennakolta on \u00e4\u00e4rimm\u00e4isen vaikeaa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"viisi-ennustetta-loppuvuodelle-2026\">Viisi ennustetta loppuvuodelle 2026<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Nollap\u00e4ivien hyv\u00e4ksik\u00e4ytt\u00f6 jatkaa kasvuaan.<\/strong> Kun vuoden 2025 luku oli 90 ja kasvua kertyi noin 15 prosenttia, koko vuoden 2026 luku todenn\u00e4k\u00f6isesti ylitt\u00e4\u00e4 sadan rajan, jos alkuvuoden tahti jatkuu.<\/li>\n<li><strong>Teko\u00e4ly nopeuttaa haavoittuvuuksien l\u00f6yt\u00e4mist\u00e4.<\/strong> GTIG:n toukokuun 2026 varoituksen mukaisesti hy\u00f6kk\u00e4\u00e4j\u00e4t automatisoivat haavoittuvuuksien etsint\u00e4\u00e4, mik\u00e4 lyhent\u00e4\u00e4 puolustajien reagointiaikaa.<\/li>\n<li><strong>Office ja dokumenttipohjaiset hy\u00f6kk\u00e4ykset pysyv\u00e4t suosittuina.<\/strong> APT28:n pitk\u00e4 historia osoittaa, ett\u00e4 jokap\u00e4iv\u00e4iset ty\u00f6kalut ovat tehokkain reitti uhrin koneelle, eik\u00e4 t\u00e4m\u00e4 muutu nopeasti.<\/li>\n<li><strong>Yritystuotteet ovat kasvavan kohteen keski\u00f6ss\u00e4.<\/strong> L\u00e4hes puolet vuoden 2025 nollap\u00e4ivist\u00e4 kohdistui yritystuotteisiin, ja siirtym\u00e4 pois kuluttajalaitteista todenn\u00e4k\u00f6isesti syvenee.<\/li>\n<li><strong>S\u00e4\u00e4ntely kirist\u00e4\u00e4 vaatimuksia.<\/strong> NIS2 ja Cyber Resilience Act lis\u00e4\u00e4v\u00e4t painetta nopeaan haavoittuvuuksien hallintaan, ja aktiivisesti hy\u00f6dynnettyjen vikojen k\u00e4sittelyst\u00e4 tulee yh\u00e4 selvemmin my\u00f6s juridinen velvoite.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"nain-suojaudut-office-nollapaivahaavoittuvuuksilta\">N\u00e4in suojaudut Office-nollap\u00e4iv\u00e4haavoittuvuuksilta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vaikka nollap\u00e4iv\u00e4\u00e4 ei m\u00e4\u00e4ritelm\u00e4ns\u00e4 mukaan voi torjua etuk\u00e4teisell\u00e4 korjauksella, organisaatiot voivat pienent\u00e4\u00e4 riski\u00e4 merkitt\u00e4v\u00e4sti. T\u00e4rkein toimenpide on nopea korjausp\u00e4ivitysten asentaminen heti kun Microsoft julkaisee korjauksen, sill\u00e4 monet hy\u00f6kk\u00e4ykset jatkuvat pitk\u00e4\u00e4n sen j\u00e4lkeen, kun korjaus on jo saatavilla. CVE-2026-21509:n kaltaiset KEV-luettelon viat tulee priorisoida muiden edelle.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Est\u00e4 tai rajoita RTF-tiedostojen avaaminen ja k\u00e4sittely, erityisesti ulkoisista l\u00e4hteist\u00e4 saapuvissa liitteiss\u00e4.<\/li>\n<li>Ota k\u00e4ytt\u00f6\u00f6n Microsoftin suositellut Office-suojausasetukset, kuten suojattu n\u00e4kym\u00e4 ja makrojen est\u00e4minen internetist\u00e4 per\u00e4isin olevissa tiedostoissa.<\/li>\n<li>Ota k\u00e4ytt\u00f6\u00f6n p\u00e4\u00e4telaitteiden havainnointi ja reagointi (EDR), joka tunnistaa poikkeavan k\u00e4ytt\u00e4ytymisen, vaikka itse haavoittuvuutta ei tunnettaisi.<\/li>\n<li>Seuraa CISA:n KEV-luetteloa ja kansallisia varoituksia, ja priorisoi aktiivisesti hy\u00f6dynnetyt haavoittuvuudet.<\/li>\n<li>Segmentoi verkko niin, ett\u00e4 yksitt\u00e4isen ty\u00f6aseman murto ei anna hy\u00f6kk\u00e4\u00e4j\u00e4lle suoraa p\u00e4\u00e4sy\u00e4 koko ymp\u00e4rist\u00f6\u00f6n.<\/li>\n<li>Harjoittele h\u00e4iri\u00f6tilanteiden hallintaa, jotta tunkeutuminen havaitaan ja eristet\u00e4\u00e4n nopeasti.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Suojautuminen on kerroksittaista. Yksik\u00e4\u00e4n yksitt\u00e4inen toimenpide ei pys\u00e4yt\u00e4 m\u00e4\u00e4r\u00e4tietoista valtiollista toimijaa, mutta yhdess\u00e4 n\u00e4m\u00e4 kerrokset nostavat hy\u00f6kk\u00e4yksen kustannusta ja kasvattavat todenn\u00e4k\u00f6isyytt\u00e4, ett\u00e4 tunkeutuminen havaitaan ennen vahinkoa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"aiheeseen-liittyvaa-related-coverage\">Aiheeseen liittyv\u00e4\u00e4 (Related Coverage)<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/fi\/salt-typhoon-fbi-salakuuntelu-2026\/\">Salt Typhoon: 80 maata ja FBI:n salakuuntelu<\/a><\/li>\n<li><a href=\"\/fi\/supo-katsaus-2026-kybervakoilu\/\">Supo: kybervakoilu ja katkenneet merikaapelit<\/a><\/li>\n<li><a href=\"\/fi\/pohjoismaiden-kyberuhat-44-hairiota-2026\/\">Pohjoismaiden kyberuhat: 44 h\u00e4iri\u00f6t\u00e4 Suomessa<\/a><\/li>\n<li><a href=\"\/fi\/cyber-resilience-act-suomi-2026\/\">Cyber Resilience Act: 15 M\u20ac sakot<\/a><\/li>\n<li><a href=\"\/fi\/nis2-suomi-kyberturvallisuuslaki-2026\/\">NIS2 Suomessa: 24 tunnin ilmoitus, 10 M\u20ac sakot<\/a><\/li>\n<li><a href=\"\/fi\/tietojenkalastelu\/\">Tietojenkalastelu: tunnista huijaus ja suojaudu<\/a><\/li>\n<li><a href=\"\/fi\/security-hub\/\">Verkkoturvallisuus: opas digitaalisen el\u00e4m\u00e4n suojaamiseen<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"usein-kysytyt-kysymykset\">Usein kysytyt kysymykset<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mika-on-cve-2026-21509\">Mik\u00e4 on CVE-2026-21509?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">CVE-2026-21509 on Microsoft Officea ja Microsoft 365 -tuotteita koskeva nollap\u00e4iv\u00e4haavoittuvuus, joka mahdollistaa Officen suojausominaisuuksien ohittamisen. Sit\u00e4 hy\u00f6dynnettiin aktiivisesti aseistetuilla RTF-tiedostoilla, ja CISA lis\u00e4si sen Known Exploited Vulnerabilities -luetteloon 26. tammikuuta 2026.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kuka-on-apt28\">Kuka on APT28?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">APT28, tunnettu my\u00f6s nimell\u00e4 Fancy Bear, on valtiollinen toimija, joka l\u00e4nsimaisten tiedustelupalveluiden mukaan on yhdistetty Ven\u00e4j\u00e4n sotilastiedustelun GRU:n yksikk\u00f6\u00f6n 26165. Ryhm\u00e4 on iskenyt yli vuosikymmenen ajan hallituksiin, puolustusteollisuuteen ja poliittisiin kohteisiin Euroopassa ja sen l\u00e4hialueilla.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mika-on-nollapaivahaavoittuvuus\">Mik\u00e4 on nollap\u00e4iv\u00e4haavoittuvuus?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nollap\u00e4iv\u00e4haavoittuvuus on tietoturva-aukko, jota hy\u00f6dynnet\u00e4\u00e4n ennen kuin valmistajalla on saatavilla korjausp\u00e4ivitys. Nimi viittaa siihen, ett\u00e4 puolustajilla on ollut nolla p\u00e4iv\u00e4\u00e4 aikaa korjata vika ennen hy\u00f6kk\u00e4yst\u00e4. Googlen GTIG laski 90 t\u00e4llaista aktiivisesti hy\u00f6dynnetty\u00e4 haavoittuvuutta vuonna 2025.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"miksi-rtf-tiedostot-ovat-vaarallisia\">Miksi RTF-tiedostot ovat vaarallisia?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">RTF eli Rich Text Format -tiedostot n\u00e4ytt\u00e4v\u00e4t tavallisilta asiakirjoilta mutta voivat sis\u00e4lt\u00e4\u00e4 upotettuja OLE-objekteja ja komentoja. Hy\u00f6kk\u00e4\u00e4j\u00e4t k\u00e4ytt\u00e4v\u00e4t niit\u00e4 piilottaakseen haitallista koodia, ja CVE-2026-21509:n tapauksessa pelkk\u00e4 tiedoston avaaminen riitti k\u00e4ynnist\u00e4m\u00e4\u00e4n hy\u00f6kk\u00e4yksen ilman makrojen sallimista.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"koskeeko-tama-suomalaisia-organisaatioita\">Koskeeko t\u00e4m\u00e4 suomalaisia organisaatioita?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kyll\u00e4. Microsoft Office on k\u00e4yt\u00f6ss\u00e4 l\u00e4hes jokaisessa suomalaisessa hallinnon ja yrityksen ty\u00f6asemassa, joten hy\u00f6kk\u00e4yspinta on laaja. APT28 on aiemmin iskenyt pohjoismaisiin kohteisiin, kuten Norjan suurk\u00e4r\u00e4jiin vuonna 2020, ja Pohjoismaiden kohonnut geopoliittinen merkitys lis\u00e4\u00e4 kiinnostusta valtiollisten toimijoiden silmiss\u00e4.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"miten-suojaudun-parhaiten\">Miten suojaudun parhaiten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Asenna Microsoftin korjausp\u00e4ivitykset nopeasti, priorisoi CISA:n KEV-luettelon viat, rajoita RTF-tiedostojen k\u00e4sittely\u00e4, ota k\u00e4ytt\u00f6\u00f6n EDR-suojaus ja segmentoi verkko. Yksik\u00e4\u00e4n yksitt\u00e4inen toimenpide ei riit\u00e4, mutta kerroksittainen puolustus nostaa hy\u00f6kk\u00e4yksen kustannusta ja parantaa havaitsemisen todenn\u00e4k\u00f6isyytt\u00e4.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mista-loydan-virallista-tietoa-haavoittuvuuksista\">Mist\u00e4 l\u00f6yd\u00e4n virallista tietoa haavoittuvuuksista?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Luotettavia l\u00e4hteit\u00e4 ovat <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" target=\"_blank\" rel=\"noopener\">Microsoftin tietoturvap\u00e4ivitysopas<\/a>, <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/2025-zero-day-review\" target=\"_blank\" rel=\"noopener\">Google GTIG:n uhatiedustelu<\/a>, <a href=\"https:\/\/www.recordedfuture.com\/blog\/january-2026-cve-landscape\" target=\"_blank\" rel=\"noopener\">Recorded Futuren haavoittuvuuskatsaukset<\/a>, <a href=\"https:\/\/www.enisa.europa.eu\/\" target=\"_blank\" rel=\"noopener\">EU:n kyberturvallisuusvirasto ENISA<\/a> sek\u00e4 <a href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2026\/03\/march-2026-patch-tuesday-fixes-two-zero-day-vulnerabilities\" target=\"_blank\" rel=\"noopener\">Malwarebytesin Patch Tuesday -analyysit<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Julkaistu 14. kes\u00e4kuuta 2026. Artikkeli perustuu Google GTIG:n, Recorded Futuren, CrowdStrikein ja Malwarebytesin julkaisemiin tietoihin vuosilta 2024-2026.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Officea vastaan suunnattu nollap\u00e4iv\u00e4haavoittuvuus nousi vuoden 2026 alun vakavimmaksi yritysuhaksi, kun Yhdysvaltain kyberturvallisuusvirasto CISA lis\u00e4si 26. tammikuuta 2026 luetteloonsa haavoittuvuuden CVE-2026-21509. Haavoittuvuutta oli jo hy\u00f6dynnetty aktiivisesti hy\u00f6kk\u00e4yksiss\u00e4, ja sen\u2026<\/p>\n","protected":false},"author":5,"featured_media":78,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-77","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/77","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/comments?post=77"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/77\/revisions"}],"predecessor-version":[{"id":79,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/77\/revisions\/79"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media\/78"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media?parent=77"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/categories?post=77"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/tags?post=77"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}