[{"data":1,"prerenderedAt":1400},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":489,"author-fi-jan-geisbauer-d67b39f1391e5":519,"content-fi-jan-geisbauer":549,"content-events-fi-jan-geisbauer":1382,"authors_data:Jan Geisbauer":1383},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"fi":13},{"title":14,"url":15,"alt":16},"Etusivu","/fi","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"fi":21},{"title":22,"description":23},"Workplace","Microsoft 365 -pohjaiset älykkäät, turvalliset ja joustavat työympäristöt, jotka yhdistävät nykyaikaiset teknologiat ja identiteettipalvelut.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"fi":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"fi":34},{"title":35,"url":36},"Managed Intune","/fi/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"fi":40},{"title":41,"url":42},"Managed Entra","/fi/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"fi":46},{"title":47,"url":48},"Managed Workplace","/fi/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"fi":52},{"title":53,"url":54},"Consulting Services","/fi/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"fi":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"fi":64},{"title":65,"url":66},"Microsoft Entra Suite","/fi/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"fi":70},{"title":71,"url":72},"Microsoft Intune","/fi/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"fi":76},{"title":77,"url":78},"Microsoft Windows","/fi/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"fi":82},{"title":83,"url":84},"Windows 365 Cloud PC","/fi/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"fi":88},{"title":89,"url":90},"Cloud Workplace Foundation","/fi/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"fi":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"fi":100},{"title":101,"url":102},"Microsoft 365 Copilot","/fi/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"fi":106},{"title":107,"url":108},"Teams","/fi/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"fi":112},{"title":113,"url":114},"SharePoint & Power Platform","/fi/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"fi":118},{"title":119,"url":120},"Exchange Online","/fi/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"fi":124},{"title":125,"url":126},"Information Protection & Compliance","/fi/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"fi":130},{"title":131,"description":132},"Azure","Vauhdita kasvua Azurella: leikkaa pilvikustannuksia, paranna tehokkuutta ja edistä innovaatioita IaaS:n ja PaaS:n avulla.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"fi":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"fi":142},{"title":143,"url":144},"Azure Managed Services","/fi/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"fi":148},{"title":149,"url":150},"Azure Consulting","/fi/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"fi":154},{"title":155},"Skenaariot",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"fi":160},{"title":161,"url":162},"Suunnittele pilvesi","/fi/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"fi":166},{"title":167,"url":168},"Siirry pilveen","/fi/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"fi":172},{"title":173,"url":174},"Uudista liiketoimintasi","/fi/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"fi":178},{"title":179,"url":180},"Mieti VMware-strategiasi uudelleen","/fi/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"fi":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"fi":190},{"title":191,"url":192},"Azure Foundation","/fi/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"fi":196},{"title":197,"url":198},"Azure AI Foundation","/fi/azure/azure-ai-foundation",{"name":86,"languages":200},{"fi":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"fi":205},{"title":206,"url":207},"Azure Data Foundation","/fi/azure/azure-data-foundation",{"name":188,"languages":209},{"fi":210},{"title":211,"url":212},"Azure Container Foundation","/fi/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"fi":216},{"title":217,"url":218},"Managed Dark Tenant","/fi/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"fi":222},{"title":223,"url":224},"Cloud Adoption Framework","/fi/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"fi":228},{"title":229,"url":230},"Cloud Competence Center","/fi/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"fi":234},{"title":235,"description":236,"emergency":237},"Tietoturva","Valppautta pilvessä palkitulla 24/7-hallintapalvelulla, häiriötilanteiden hallinnalla ja huippuluokan suojauksella infrastruktuurillesi.",{"text":238,"href":239,"skin":240,"icon":241},"Hyökkäyksen kohteena?","/fi/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"fi":249},{"title":250,"url":251},"Managed Red Tenant","/fi/security/managed-red-tenant",{"name":214,"languages":253},{"fi":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"fi":259},{"title":260,"url":261},"Sentinel Data Lake","/fi/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"fi":265},{"title":266,"url":267},"Security Consulting","/fi/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"fi":274},{"title":275,"url":276},"Cloud Security Operations Center","/fi/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"fi":280},{"title":281,"url":282},"Global Secure Access","/fi/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"fi":286},{"title":287,"url":288},"MyWorkID","/fi/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"fi":295},{"title":296,"url":297},"Preventive Services","/fi/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"fi":301},{"title":302,"url":303},"Data Security Service","/fi/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"fi":307},{"title":308,"url":309},"Security Copilot Agents","/fi/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"fi":313},{"title":314,"url":315},"NIS2:n käyttöönotto","/fi/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"fi":319},{"title":320,"description":321},"Tuotteet","Innovatiiviset täydentävät tuotteet täysin turvalliseen, 100-prosenttisesti pilvipohjaiseen Microsoft-ympäristöön, jotka parantavat yhteistyötä, verkon todennusta ja ohjelmistojen hallintaa.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"fi":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Pilvipohjainen ohjelmistojen jakelu",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"fi":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Varmenteiden jakelu pilvestä",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"fi":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Työskentele paikallisten Office 365 -tietojesi kanssa",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"fi":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Siirrä tietosi palvelimelta toiselle",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"fi":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider Microsoft 365:lle",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"fi":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Todennus verkollesi",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"fi":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Etsi yhteystietoja Microsoft Teamsista",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"fi":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot -valvonta reaaliajassa",{"name":396,"languages":397},"casestudies",{"fi":398},{"title":399,"url":400,"description":401},"Asiakastarinat","/fi/casestudies","Pilven edelläkävijä: paras Microsoft-kumppanisi kattaviin pilviratkaisuihin Blueprint-pohjaisella lähestymistavalla ja Infrastructure-as-Code-osaamisella.",{"name":403,"languages":404,"children":407},"company",{"fi":405},{"title":406,"description":401},"Yritys",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"fi":411},{"title":412},"Tietoa meistä",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"fi":417},{"title":418,"url":419},"Faktat ja luvut","/fi/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"fi":423},{"title":424,"url":425},"Yhteystiedot ja toimipisteet","/fi/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"fi":429},{"title":430,"url":431},"glueckkanja Sveitsi","/fi/company/switzerland",{"name":433,"languages":434},"austria",{"fi":435},{"title":436,"url":437},"glueckkanja Itävalta","/fi/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"fi":441},{"title":442},"Ura",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"fi":447},{"title":448,"url":449},"Urakatsaus","/fi/career",{"name":451,"languages":452},"company-young-professionals",{"fi":453},{"title":454,"url":455},"Young Professionals","/fi/young-professionals",{"name":457,"languages":458},"company-jobs",{"fi":459},{"title":460,"url":461},"Avoimet työpaikat","/fi/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"fi":465},{"title":466},"Uusimmat",[468,474],{"name":469,"languages":470},"company-blog",{"fi":471},{"title":472,"url":473},"Blogi","/fi/blog",{"name":469,"languages":475},{"fi":476},{"title":477,"url":478},"Tapahtumat","/fi/events",[480],{"name":481,"languages":482},"career-meta",{"fi":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"fi":487},{"title":488,"url":425,"active":484},"Yhteystiedot",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksFi":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Tietosuoja","/fi/privacy",{"title":514,"url":515},"Oikeudelliset tiedot","/fi/imprint",{"title":517,"url":518},"Ei evästeitä","/fi/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/jan-geisbauer.md","Jan Geisbauer",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Seit über 20 Jahren beschäftigt sich Jan Geisbauer beruflich mit Microsoft-Technologien. Die meiste Zeit davon als Consultant bei glueckkanja. Heute leitet er das Security Team, zu dem einige der erfahrensten Security Experten der Branche gehören. Als Microsoft Security MVP baut er Brücken zwischen den Security Produkt-Gruppen und den Experten bei glueckkanja. Zusammen mit seinem Kollegen Marco Scheel veranstaltet er einen der erfolgreichsten deutschen Podcasts rund um Microsoft-Technologie: Hairless in the Cloud.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"Jan Geisbauer has been professionally involved with Microsoft technologies for over 20 years. Most of this time as a consultant at glueckkanja. Today, he leads the Security Team, which includes some of the most experienced security experts in the industry. As Microsoft Security MVP, he builds bridges between the security product groups and the experts at glueckkanja. Together with his colleague Marco Scheel, he hosts one of the most successful German podcasts about Microsoft technology: Hairless in the Cloud.","Jan Geisbauer trabaja profesionalmente con tecnologías de Microsoft desde hace más de 20 años, la mayor parte de ese tiempo como Consultant en glueckkanja. Hoy dirige el Security Team, del que forman parte algunos de los expertos en seguridad más experimentados del sector. Como Microsoft Security MVP, tiende puentes entre los grupos de producto de seguridad y los expertos de glueckkanja. Junto con su compañero Marco Scheel produce uno de los podcasts alemanes de mayor éxito sobre tecnología de Microsoft: Hairless in the Cloud.","Jan Geisbauer har arbetat professionellt med Microsoft-teknik i över 20 år, större delen av tiden som Consultant på glueckkanja. I dag leder han Security Team, som består av några av branschens mest erfarna säkerhetsexperter. Som Microsoft Security MVP bygger han broar mellan säkerhetsproduktgrupperna och experterna på glueckkanja. Tillsammans med sin kollega Marco Scheel driver han en av de mest framgångsrika tyska poddarna om Microsoft-teknik: Hairless in the Cloud.","Jan Geisbauer on työskennellyt Microsoft-teknologioiden parissa jo yli 20 vuoden ajan, suurimman osan siitä ajasta Consultant-roolissa glueckkanjalla. Nykyään hän johtaa Security Teamia, johon kuuluu joitakin alan kokeneimmista tietoturva-asiantuntijoista. Microsoft Security MVP:nä hän rakentaa siltoja tietoturvatuoteryhmien ja glueckkanjan asiantuntijoiden välille. Yhdessä kollegansa Marco Scheelin kanssa hän tuottaa yhtä menestyneimmistä saksalaisista Microsoft-teknologiaan keskittyvistä podcasteista: Hairless in the Cloud.","Jan Geisbauer har i over 20 år arbejdet professionelt med Microsoft-teknologier, størstedelen af tiden som Consultant hos glueckkanja. I dag leder han Security Team, som tæller nogle af branchens mest erfarne sikkerhedseksperter. Som Microsoft Security MVP bygger han bro mellem sikkerhedsproduktgrupperne og eksperterne hos glueckkanja. Sammen med sin kollega Marco Scheel står han bag en af de mest succesfulde tyske podcasts om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauer는 20년 넘게 Microsoft 기술 분야에서 전문적으로 일해 왔으며, 그 대부분의 기간을 glueckkanja의 Consultant로 보냈습니다. 현재는 업계에서 가장 경험이 풍부한 보안 전문가들이 속해 있는 Security Team을 이끌고 있습니다. Microsoft Security MVP로서 그는 보안 제품 그룹과 glueckkanja의 전문가들 사이에서 가교 역할을 합니다. 동료 Marco Scheel과 함께 Microsoft 기술을 다루는 독일에서 가장 성공적인 팟캐스트 중 하나인 Hairless in the Cloud를 운영하고 있습니다.","Jan Geisbauer werkt al meer dan 20 jaar beroepsmatig met Microsoft-technologieën, het grootste deel daarvan als Consultant bij glueckkanja. Vandaag leidt hij het Security Team, waartoe enkele van de meest ervaren security experts van de branche behoren. Als Microsoft Security MVP bouwt hij bruggen tussen de security productgroepen en de experts bij glueckkanja. Samen met zijn collega Marco Scheel maakt hij een van de succesvolste Duitse podcasts over Microsoft-technologie: Hairless in the Cloud.","Jan Geisbauer har jobbet profesjonelt med Microsoft-teknologier i over 20 år, mesteparten av tiden som konsulent hos glueckkanja. I dag leder han Security-teamet, som består av noen av bransjens mest erfarne security-eksperter. Som Microsoft Security MVP bygger han bro mellom Microsofts security-produktgrupper og ekspertene hos glueckkanja. Sammen med kollegaen Marco Scheel driver han en av de mest suksessrike tyske podkastene om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauerは20年以上にわたり、仕事としてMicrosoftの技術に取り組んできました。その大半はglueckkanjaのコンサルタントとしてです。現在は、業界でも屈指の経験を持つセキュリティ専門家が集まるSecurity Teamを率いています。Microsoft Security MVPとして、Microsoftのセキュリティ製品グループとglueckkanjaの専門家をつなぐ役割も担っています。同僚のMarco Scheelとともに、Microsoftの技術を扱うドイツで最も成功しているポッドキャストの一つ「Hairless in the Cloud」を制作しています。","/jan-geisbauer",{"title":521,"description":528},"jan-geisbauer","dkj56BbDIjLEIV9w-pzPM-QPN_dHwnhULkWaoQUDOWE",[550,904,1200],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":558,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":812,"moment":816,"navigation":325,"path":897,"seo":898,"stem":899,"tags":900,"webcast":484,"__hash__":903},"content_fi/posts/2026-03-20-stryker-attack-intune-privilege.md","Yksi admin-tili oli kaikki, mitä siihen tarvittiin.",[521],{"type":523,"value":555,"toc":798},[556,559,562,567,570,573,576,580,582,585,588,591,594,598,600,603,606,610,612,615,618,621,625,627,630,637,642,645,652,655,658,661,668,671,678,689,693,695,701,704,714,717,720,723,726,729,732,736,738,741,744,747,755,758,761,765,767],[526,557,558],{},"Keskiviikko 11. maaliskuuta 2026. Stryker-toimistojen työntekijät 79 maassa käynnistivät tietokoneensa ja löysivät ne tyhjinä. Kirjautumisnäytöt korvattuina logolla. Yrityksen kannettavat, työpuhelimet, yksityiset laitteet, jotka oli rekisteröity yrityksen BYOD-ohjelmaan – kaikki pyyhitty yhtä aikaa, yhden yön aikana. Ei kiristysohjelmaa, ei haittaohjelmasignatuureja, ei mitään, minkä päätelaitteiden suojaustyökalu olisi voinut havaita.",[526,560,561],{},"Hyökkääjä, iranmielinen hakteivistiryhmä nimeltä Handala, oli valjastanut Strykerin oman IT-hallintainfrastruktuurin aseeksi.",[563,564,566],"h2",{"id":565},"mitä-todella-tapahtui","Mitä todella tapahtui",[526,568,569],{},"{: .h3-font-size}",[526,571,572],{},"Hyökkäyksen ydin ei ollut hienostunut exploit eikä nollapäivähaavoittuvuus, vaan jotain paljon yksinkertaisempaa ja paljon yleisempää: yksi järjestelmänvalvojan tili kaapattiin, ja tuolla tilillä oli pääsy Microsoft Intuneen.",[526,574,575],{},"BleepingComputerin raporttien mukaan noin 80 000 laitetta pyyhittiin kello 5.00 ja 8.00 UTC välillä. Handala väitti luvun ylittäneen 200 000, mukaan lukien palvelimet ja mobiililaitteet yrityksen globaalissa toiminnassa 79 maassa. Hyökkäys, joka toteutettiin yksinomaan laillisen hallintakonsolin kautta.",[563,577,579],{"id":578},"miksi-hyökkäys-onnistui","Miksi hyökkäys onnistui",[526,581,569],{},[526,583,584],{},"Tämän tapauksen juurella on rakenteellinen ongelma, joka ei ole Strykerille erityinen. Se koskee useimpia yrityksiä.",[526,586,587],{},"Useimmat organisaatiot kohtelevat hallintatehtäviä ja päivittäistä työtä toimintoina, jotka voivat ongelmitta olla rinnakkain samalla laitteella saman käyttäjäidentiteetin alla. IT-järjestelmänvalvoja vastaa sähköposteihin, selaa verkkoa, klikkaa toisinaan linkkiä ja hallinnoi samasta istunnosta, samalta laitteelta pilvi-infrastruktuuria, hyväksyy pääsyoikeusmuutoksia tai koskee, kuten tässä tapauksessa, laitehallintakonsoliin, jolla on oikeus pyyhkiä koko laitekanta.",[526,589,590],{},"Se on hyökkäyspinta. Kun arkinen työkonteksti ja etuoikeutettu hallintakonteksti jakavat saman päätelaitteen ja saman identiteetin, mikä tahansa tuon päätelaitteen kaappaus on automaattisesti kaappaus kaikkeen, mihin tuo identiteetti yltää. Tietojenkalastelu, tunnusten varastaminen infostealer-haittaohjelmalla, adversary-in-the-middle (AiTM) -istuntotunnusten varastaminen – kaikesta tästä tulee suora reitti ympäristön voimakkaimpiin hallintaoikeuksiin. Oikeuksien eskalointia ei tarvita. Hyökkääjä käyttää yksinkertaisesti sitä, mikä on jo olemassa.",[526,592,593],{},"Strykerin tapauksessa tämä pääsy kattoi Intune-tenantin, joka hallinnoi laitteita kuudella mantereella.",[563,595,597],{"id":596},"cisa-on-nähnyt-tarpeeksi","CISA on nähnyt tarpeeksi",[526,599,569],{},[526,601,602],{},"Hyökkäyksen laajuus ja röyhkeys laukaisivat epätavallisen reaktion: CISA, Yhdysvaltain Cybersecurity and Infrastructure Security Agency, julkaisi ohjeistuksen, joka käsittelee suoraan kaapattujen laitehallinta-alustojen riskiä. Virasto vahvisti tuntevansa hyökkäysvektorin ja kehotti organisaatioita ryhtymään konkreettisiin toimiin – varmistamaan, että korkean riskin Intune-toiminnot, kuten laitteiden pyyhkiminen, vaativat toisen järjestelmänvalvojan hyväksynnän ennen suorittamista.",[526,604,605],{},"Se on harvinainen ja merkittävä signaali. Kun liittovaltion tietoturvavirasto antaa kohdennettua ohjeistusta välittömästi konkreettisen tapauksen jälkeen, viesti on selvä: tämä ei ole reunatapaus. Tämä on kaava, ja muut organisaatiot ovat suurella todennäköisyydellä alttiina samalle riskille.",[563,607,609],{"id":608},"erottelu-ei-ole-ylellisyyttä-se-on-kontrolli","Erottelu ei ole ylellisyyttä. Se on kontrolli.",[526,611,569],{},[526,613,614],{},"Stryker-hyökkäys osoittaa selvin sanoin, miten laaja tasainen oikeusmalli voi olla. Hyökkääjän ei tarvinnut eskaloida oikeuksia haavoittuvuuksien ketjun kautta. Hän sai pääsyn tunnuksiin tai istuntotunnukseen yhdellä tasolla ja totesi, että tuo taso riitti jo aiheuttamaan katastrofaalista, globaalia ja peruuttamatonta vahinkoa.",[526,616,617],{},"Tähän ongelmaan on arkkitehtuurinen vastaus, jolla on nimi: Microsoft Enterprise Access Model (EAM). Sen ydinperiaate on porrastettu hallinta: etuoikeutetut operaatiot suoritetaan omilla, erillisillä tileillä ja erillisillä laitteilla, tiukasti erotettuina arkisesta työkontekstista. Tämä least-privilege-lähestymistapa tarkoittaa, ettei kaapattu tuottavuustili yllä hallintatasolle eikä kaapattu hallintatili pysty suorittamaan control plane -operaatioita. Tämä pätee yhtä lailla pelkkiin pilviympäristöihin ja hybridikokoonpanoihin, mukaan lukien on-premises-yhteys Active Directoryyn Entra ID:n kautta, jossa yksikin yli-oikeutettu tili voi edelleen yhdistää pilven ja toimialueen.",[526,619,620],{},"Ajatus on yksinkertainen. Hallintatyö tapahtuu hallintalaitteilla. Identiteetti, jota käytetään Microsoft 365 -tenantin, Intune-ympäristön tai Azure-infrastruktuurin hallintaan, ei ole koskaan sama identiteetti, jota käytetään sähköpostien lukemiseen tai Teams-puheluihin osallistumiseen. Laite, jota käytetään näihin hallintaistuntoihin, on kovennettu, rajoitettu ja eristetty tavallisesta verkkoselailusta ja tuottavuuskontekstista, joka luo hyökkäyspinnan. Lateraalisesta liikkumisesta tulee rakenteellisesti vaikeampaa, koska lateraalista reittiä ei ole.",[563,622,624],{"id":623},"kaksi-puolustustasoa","Kaksi puolustustasoa",[526,626,569],{},[526,628,629],{},"Jotta tämä uhkamalli otetaan kunnolla huomioon, on työskenneltävä samanaikaisesti kahdella tasolla: turvattava se, kuka voi koskea hallintatasoon ja sen tunnuksiin, ja kovennettava se, miten tämä hallintataso itse konfiguroidaan ja sitä käytetään. Nämä eivät ole sama ongelma, ja molemmat ovat tärkeitä.",[526,631,632],{},[633,634],"img",{"alt":635,"src":636},"Riski- ja tuotekartoitus Stryker-hyökkäysskenaariolle: Managed Red Tenant käsittelee identiteetti- ja pääsyriskit, Managed Intune käsittelee päätelaitehallinnan riskit","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[638,639,641],"h3",{"id":640},"managed-red-tenant-hallintakontekstin-suojaaminen","Managed Red Tenant: hallintakontekstin suojaaminen",[526,643,644],{},"{: .h4-font-size}",[526,646,647,648,651],{},"Ensimmäinen taso on etuoikeutetun pääsyn täydellinen eristäminen. Juuri tähän ",[649,650,250],"a",{"href":251}," on suunniteltu.",[526,653,654],{},"Managed Red Tenant tarjoaa täysin eristetyn, pilvipohjaisen hallintaympäristön – oman Microsoft Entra -tenantin („the Red Tenant\"), jota käytetään yksinomaan etuoikeutettuihin operaatioihin. Hallintaidentiteetit asuvat täällä. Hallintalaitteet hallinnoidaan täällä. Mikään tavallisesta työympäristöstä ei virtaa yli.",[526,656,657],{},"Kaikkein kriittisimmille rooleille – niille, joilla on control plane -pääsy, kuten Global Administratoreille – toteutamme „Clean Keyboard\" -lähestymistavan: fyysisen Privileged Admin Workstationin (PAW), jolla on oma laitteisto, kovennetut käytännöt eikä minkäänlaisia kosketuspintoja arkiseen työkontekstiin. Control planen alapuolella oleville hallintarooleille tarjoamme skaalautuvia Virtual Access Workstationeja (VAW), jotka on rakennettu kovennetun Azure Virtual Desktop -infrastruktuurin päälle Red Tenantin sisällä. Itse pääsyreitti on suojattu Microsoft Entra Private Accessilla, Zero Trust Network Accessilla ja Conditional Access -käytännöillä, ennen kuin istunto voidaan muodostaa.",[526,659,660],{},"Microsoft Entra Internet Access estää julkisen internet-pääsyn hallintaistunnoista ja rajaa yhteydet tiukasti etuoikeutettuihin rajapintoihin ja valtuutettuihin tenant-ympäristöihin. Lähes reaaliaikainen istunnon peruutus on mahdollista Universal Conditional Access Evaluationin ansiosta, mikä tarkoittaa, ettei peruutettu tunnus säily voimassa olevana istuntona.",[526,662,663,664,667],{},"Managed Red Tenantia valvoo ympäri vuorokauden ",[649,665,666],{"href":276},"Cloud Security Operations Center (CSOC)",", jonka havaintologiikka on erityisesti kehitetty kohdistumaan hallintaoikeuksiin ja pääsymalleihin. Hyökkääjällä, joka jotenkin kaappaisi tunnuksen tässä ympäristössä, ei olisi kolmea havaitsematonta tuntia aikaa suorittaa pyyhkimiskäskyjä globaalille laitekannalle.",[526,669,670],{},"Tämä on erityisen relevanttia rooleille kuten Intune-järjestelmänvalvojille. He tietävät, miten asiakaslaitteet turvataan, mutta etuoikeutetun admin-työaseman suojaaminen vaatii toisenlaisia taitoja: Enterprise Access Architecture, identiteetin kovennus, Zero Trust -kontrollit. Nämä kuuluvat tyypillisesti tietoturvatiimille. Managed Red Tenant ottaa tämän taakan kokonaan pois: Intune-adminit saavat ammattimaisesti hallinnoidun, johdonmukaisesti kovennetun työaseman ilman, että heidän itse tarvitsee tulla tietoturvatyöasemien asiantuntijoiksi. Tämä pätee jokaiseen organisaation korkean etuoikeuden rooliin.",[672,673],"video-frame",{"thumb":674,"alt":675,"id":676,":full-width":677},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer ja Thomas Naunheim keskustelevat Managed Red Tenant -kyberturvastrategiasta","rOEIvItNkjE","true",[679,680,682,683],"div",{"style":681},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Lisää ",[649,684,688],{"href":685,"target":330,"rel":686},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[687],"noopener","YouTube-kanavallamme",[638,690,692],{"id":691},"managed-intune-hallintatason-itsensä-turvaaminen","Managed Intune: hallintatason itsensä turvaaminen",[526,694,644],{},[526,696,697,698,700],{},"Toinen taso on varmistaa, että Intune – työkalu, joka valjastettiin aseeksi Stryker-hyökkäyksessä – konfiguroidaan, sitä käytetään ja sitä ylläpidetään jatkuvasti korkeimman tietoturvastandardin mukaan. Tästä vastaa ",[649,699,35],{"href":36}," -palvelumme.",[526,702,703],{},"Yksi keskeinen havainto tällaisista tapauksista on, että organisaatiot perivät usein Intune-ympäristöjä, jotka ovat kasvaneet orgaanisesti: käytäntöjä käytäntöjen päälle pinottuna, manuaalisia muutoksia portaalin kautta, joita on vaikea auditoida, ja tietoturvan perustason (baseline), joka ei ole pysynyt Microsoftin omien, kehittyvien suositusten tahdissa. Juuri tällaisessa ympäristössä konfiguraatiodrifti luo hyväksikäytettäviä aukkoja.",[526,705,706,707,713],{},"Microsoft julkaisi hiljattain ",[649,708,712],{"href":709,"rel":710},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[711],"nofollow","parhaat käytännöt Microsoft Intunen turvaamiseen"," – merkki siitä, että myös Microsoft pitää Intunen kovennusta aiheena, joka vaatii koko toimialan tasolla nimenomaista huomiota. Managed Intune -palvelumme perustuu näihin periaatteisiin, ja olemme toteuttaneet Microsoftin suositukset osana perustasoamme.",[526,715,716],{},"Managed Intune -palvelumme perustuu glueckkanja Intune Foundationiin: hyväksi todettu, jatkuvasti ylläpidetty joukko laitehallinnan parhaita käytäntöjä, toimitettuna kokonaan koodina Terraformilla ja omalla TerraProviderillamme. Jokainen muutos on automatisoitu, versionhallittu ja auditoitava. Ei ole olemassa dokumentoimattomia click-through-konfiguraatioita, joita hyökkääjä voisi käyttää hyväkseen ymmärtämällä eron aiotun ja tosiasiassa asetetun välillä.",[526,718,719],{},"Tietoturvan näkökulmasta tämä tarkoittaa, että Zero Trust, App Protection Policies ja Endpoint Security -konfiguraatiot sovelletaan johdonmukaisesti by design – Windowsin, macOS:n, iOS:n ja Androidin yli – eivät kertaluontoisina käyttöönottoina vaan jatkuvasti pakotettuina, jatkuvasti päivitettävinä perustasoina, jotka seuraavat Microsoftin omaa tietoturvaohjeistusta.",[526,721,722],{},"Ratkaisevaa on, että Managed Intune heijastaa sitä operatiivista kypsyyttä, jota moderni päätelaitehallinta vaatii: jatkuva vaatimustenmukaisuuden valvonta, jäsennelty muutoshallinta ja säännölliset palvelukatselmukset – eivät valinnaisina lisinä vaan perustason toimintoina. Mutta Intune-konfiguraation turvaaminen on vasta puolet asiasta. Jos järjestelmänvalvoja, joka käyttää konsolia, tekee sen suojaamattomalta laitteelta, hallintataso pysyy silti alttiina – juuri tässä Managed Red Tenant täydentää mallin.",[526,724,725],{},"Koska kaikki konfiguraatiot toimitetaan koodina Intune Foundationin pohjalta, pakotamme tiukan neljän silmän periaatteen vertaisarvioinnilla (peer review), lisäksi automatisoidulla validoinnilla ja hallituilla käyttöönottoputkilla. Tämä eliminoi hallitsemattomat portaalimuutokset Intune Foundationin sisällä ja varmistaa johdonmukaisen, auditoitavan ja turvallisen perustason kaikkien laitteiden yli.",[526,727,728],{},"Hallinnollista pääsyä ohjataan least-privilege-mallilla GDAP:n ja Azure Lighthousen avulla, selkeästi määritellyin vastuin ja tiukasti rajatulla pääsyllä asiakkaan tenantiin. Tämä vähentää merkittävästi etuoikeutettuihin operaatioihin liittyvää hyökkäyspintaa.",[526,730,731],{},"Laitetason toiminnot, mukaan lukien tuhoavat operaatiot, jäävät asiakkaan vastuulle, koska niiden suorittaminen liittyy tiiviisti organisaatiokohtaisiin prosesseihin ja sisäisiin hallintomalleihin. Microsoft ja CISA suosittelevat tällaisten toimintojen turvaamista lisäsuojauksilla, esimerkiksi Intunen monen järjestelmänvalvojan hyväksyntäkontrolleilla (multi-admin approval).",[563,733,735],{"id":734},"epämukava-kysymys","Epämukava kysymys",[526,737,569],{},[526,739,740],{},"Stryker-hyökkäys ei ole syytös Microsoft Intunea vastaan. Intune toimi täsmälleen niin kuin se on suunniteltu toimimaan. Se suoritti käskyt, jotka se sai autentikoidulta järjestelmänvalvojalta. Vika ei ollut työkalussa. Se oli siinä, että puuttuivat kontrollit sen suhteen, kuka pystyi ylettymään työkaluun, mistä kontekstista ja millä valtuutustasolla.",[526,742,743],{},"Se on hallinnan ja arkkitehtuurin ongelma. Ja se on sama ongelma, joka vallitsee useimmissa organisaatioissa, jotka käyttävät nykyään Microsoft 365:tä.",[526,745,746],{},"Jos järjestelmänvalvojasi käyttävät Intunea, Entra ID:tä tai Azurea samoilta laitteilta ja identiteeteiltä, joita he käyttävät arkiseen työhön – ja jos Intune-ympäristösi on kasvanut vuosien manuaalisten portaalimuutosten myötä jäsennellyn, automatisoidun toimintamallin sijaan – kannat samaa rakenteellista riskiä, jota Stryker kantoi 11. maaliskuuta. Kysymys on, löytääkö hyökkääjä tämän haavoittuvuuden ennen kuin ehdit sulkea sen.",[526,748,749,751,752,754],{},[649,750,250],{"href":251}," käsittelee etuoikeus- ja identiteettitason. ",[649,753,35],{"href":36}," käsittelee konfiguraatio- ja toimintatason. Yhdessä ne sulkevat ne kaksi aukkoa, jotka tekivät Stryker-hyökkäyksen mahdolliseksi.",[526,756,757],{},"Jos haluat ymmärtää, miten jompikumpi palvelu soveltuu nykyiseen ympäristöösi tai missä konkreettiset haavoittuvuutesi ovat, keskustelemme siitä mielellämme.",[526,759,760],{},"Julkaisemme myös pian syväluotaavan artikkelin, joka tarkastelee, miten Stryker-tapaus ylipäätään pystyi tapahtumaan.",[563,762,764],{"id":763},"lisätietoja","Lisätietoja",[526,766,569],{},[768,769,770,778,784,791],"ul",{},[771,772,773],"li",{},[649,774,777],{"href":775,"rel":776},"https://www.cisa.gov/secure-cloud-business-applications",[711],"CISA: Securing Cloud Business Applications",[771,779,780],{},[649,781,783],{"href":709,"rel":782},[711],"Microsoft: Best Practices for Securing Microsoft Intune",[771,785,786],{},[649,787,790],{"href":788,"rel":789},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[711],"TechCrunch: CISA urges companies to secure Microsoft Intune systems after hackers mass-wipe Stryker devices",[771,792,793],{},[649,794,797],{"href":795,"rel":796},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[711],"Managed Red Tenant Azure Marketplacessa",{"title":530,"searchDepth":531,"depth":531,"links":799},[800,801,802,803,804,809,810],{"id":565,"depth":531,"text":566},{"id":578,"depth":531,"text":579},{"id":596,"depth":531,"text":597},{"id":608,"depth":531,"text":609},{"id":623,"depth":531,"text":624,"children":805},[806,808],{"id":640,"depth":807,"text":641},3,{"id":691,"depth":807,"text":692},{"id":734,"depth":531,"text":735},{"id":763,"depth":531,"text":764},"post",{"lang":813,"seoTitle":814,"titleClass":815,"date":816,"categories":817,"blogtitlepic":819,"socialimg":820,"customExcerpt":821,"keywords":822,"asideNav":823,"contactInContent":838,"maxContent":484,"published":325},"fi","Stryker-hyökkäys: kuinka yksi kaapattu admin-tili pyyhki 80 000 laitetta Intunen kautta","h2-font-size","2026-03-20",[818],"Security","head-stryker.jpg","/blog/heads/head-stryker.jpg","11. maaliskuuta 2026 Handala pyyhki laitteita 79 maassa, ja siihen tarvittiin vain yksi kaapattu Intunen admin-tili. Ei haittaohjelmia, ei exploittia, pelkkiä laillisia hallintatyökaluja käännettynä niiden omistajia vastaan. Mitä tapahtui, miksi se toimi ja mitkä kaksi arkkitehtuurin aukkoa on suljettava.","Stryker-hyökkäys, Handala, Microsoft Intune wipe, Privileged Access Management, admin-työasema, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, päätelaitehallinnan tietoturva",{"menuItems":824},[825,827,829,831,834,836],{"href":826,"text":566},"#mitä-todella-tapahtui",{"href":828,"text":579},"#miksi-hyökkäys-onnistui",{"href":830,"text":597},"#cisa-on-nähnyt-tarpeeksi",{"href":832,"text":833},"#erottelu-ei-ole-ylellisyyttä-se-on-kontrolli","Erottelu ei ole ylellisyyttä",{"href":835,"text":624},"#kaksi-puolustustasoa",{"href":837,"text":735},"#epämukava-kysymys",{"quote":325,"infos":839},{"bgColor":840,"headline":841,"subline":842,"level":563,"textStyling":843,"flush":844,"person":845,"form":850},"var(--color-gk-dark-blue)","Ota yhteyttä","Haluatko tietää, miten Managed Red Tenant ja Managed Intune sulkevat aukot, joita Stryker-hyökkäys käytti hyväkseen? Täytä lomake, niin kerromme, miten se soveltuu sinun ympäristöösi.","text-light","justify-content-end",{"image":846,"cloudinary":325,"alt":847,"name":521,"quotee":521,"quoteeTitle":848,"quote":849},"/people/people-jan-geisbauer-csoc.jpg","Muotokuva Jan Geisbauerista, Head of Security glueckkanjalla","Head of Security","Työkalu teki juuri sen, mitä sille käskettiin. Ongelma oli, ettei kenenkään olisi pitänyt pystyä käskemään sitä – ei kaapatulta arkitililtä, ei ilman toista hyväksyntää, ei ilman eristettyä hallintaympäristöä. Juuri tämän aukon sulkemisessa autamme organisaatioita.",{"ctaText":851,"cta":852,"method":811,"action":854,"fields":855},"Lähetä",{"skin":853},"primary on-surface","/send",[856,860,865,868,872,877,882,884,887,890,893,895],{"type":857,"id":858,"value":859},"hidden","_next","successful",{"label":861,"type":862,"id":863,"required":325,"requiredMsg":864},"Nimi*","text","name","Anna nimesi.",{"label":866,"type":862,"id":403,"required":325,"requiredMsg":867},"Yritys*","Anna yrityksesi.",{"label":869,"type":870,"id":870,"required":325,"requiredMsg":871},"Sähköpostiosoite*","email","Anna sähköpostiosoitteesi.",{"label":873,"type":874,"id":875,"required":484,"requiredMsg":876},"Viestisi meille","textarea","message","Anna viesti.",{"label":878,"type":879,"id":880,"required":325,"requiredMsg":881},"Tietosi tallennetaan ja niitä käytetään pyyntösi käsittelyyn. Lisätietoja löydät \u003Ca href=\"/fi/privacy\">tietosuojaselosteestamme\u003C/a>.","checkbox","dataprotection","Vahvista",{"type":857,"id":883,"value":818},"_topic",{"type":857,"id":885,"value":886},"_location","World",{"type":857,"id":888,"value":889},"_subject","Form: Blog Stryker Attack Intune Privilege | FI",{"type":857,"id":891,"value":892},"inbox_key","gkgab-contact-form",{"type":857,"id":894},"_gotcha",{"type":857,"id":896},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":552,"description":558},"posts/2026-03-20-stryker-attack-intune-privilege",[71,901,902],"Privileged Access","Zero Trust","gqLiPymK5VRzZ8ocYhHkVE8R3nTi6edTDjWFrbfXTjg",{"id":905,"title":906,"author":907,"body":908,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1165,"moment":1167,"navigation":325,"path":1193,"seo":1194,"stem":1195,"tags":1196,"webcast":484,"__hash__":1199},"content_fi/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Mitä OpenAI/Hugging-Face-tapaus paljastaa ja mitä ei",[521],{"type":523,"value":909,"toc":1155},[910,914,916,925,934,937,940,944,946,949,952,955,959,961,970,973,977,979,988,991,995,997,1000,1003,1006,1015,1019,1021,1030,1037,1043,1047,1049,1052,1055,1059,1061],[563,911,913],{"id":912},"mitä-tapahtui","Mitä tapahtui",[526,915,569],{},[526,917,918,919,924],{},"Muutama päivä sitten OpenAI ja Hugging Face ",[649,920,923],{"href":921,"rel":922},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[711],"julkistivat tapauksen",", joka on sähköistänyt tietoturvayhteisön: autonominen AI-agentti, jota ajoivat GPT-5.6 Sol ja vielä julkaisematon, tehokkaampi malli, murtautui sisäisen tietoturvatestin aikana ulos eristetystä testiympäristöstään. Agentti hankki itselleen askel askeleelta enemmän pääsyä OpenAI:n järjestelmien sisällä, käytti tähän muun muassa siihen asti tuntematonta nollapäivähaavoittuvuutta, pääsi internetiin ja tunkeutui lopulta Hugging Facen sisäisiin järjestelmiin hankkiakseen sieltä tietoja, joiden etsiminen sille oli alun perin annettu tehtäväksi.",[526,926,927,928,933],{},"Sittemmin ensimmäiset tekniset yksityiskohdat ovat julkisia, muun muassa ",[649,929,932],{"href":930,"rel":931},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[711],"Simon Willisonin koostamassa tapauskuvauksessa",": testi ajettiin exploit-benchmarkin puitteissa, tarkoituksella kevennetyin suojamekanismein. Testiympäristöllä oli täsmälleen yksi yhteys ulospäin, sisäinen pakettiproxy riippuvuuksien asentamiseen, ja juuri tästä proxysta malli löysi nollapäivähaavoittuvuuden. Ulosmurtautuminen oli siis vähemmän taikuutta kuin ainoan olemassa olevan oven kangettaminen auki. Hugging Facella reitti kulki sen jälkeen haitallisen datasetin kautta käsittelyinfrastruktuuriin, sieltä napattujen tunnusten kautta useisiin sisäisiin klustereihin.",[526,935,936],{},"Motiivi on tässä melkein koko tarinan paras pointti: malli etsi tietoja, joiden avulla se pystyi lunttaamaan omassa arvioinnissaan. Oletettavasti ensimmäinen täysin autonomisesti toteutettu AI-hyökkäys oli siis tarkkaan ottaen tapaus koevilppiä. Sivuvahinkojen kera.",[526,938,939],{},"Hugging Face kuvaa tapausta jonakin, joka eroaa kaikesta, mitä siellä on tähän asti käsitelty: \"driven, end to end, by an autonomous AI agent system\". OpenAI puhuu ennennäkemättömästä kyberpoikkeamasta. Emme halua millään muotoa vähätellä tämän hyökkäyksen merkitystä. Mutta haluamme ottaa kiihkon ja tunnelatauksen pois keskustelusta, sillä juuri ne ovat tällä hetkellä suurin riski hyville päätöksille.",[563,941,943],{"id":942},"miksi-tämä-tapaus-tuntuu-niin-uhkaavalta","Miksi tämä tapaus tuntuu niin uhkaavalta",[526,945,569],{},[526,947,948],{},"Katsaus psykologiaan auttaa. Riskitutkija Paul Slovic on osoittanut, että emme arvioi riskejä niiden tilastollisen vaarallisuuden perusteella vaan ennen kaikkea kahden ulottuvuuden mukaan: kuinka tuttu riski meille on ja kuinka paljon sitä pelkäämme? Autoilu on objektiivisesti vaarallista, mutta tuntuu vaarattomalta, koska se vaikuttaa tutulta ja hallittavalta. Laboratoriosta ulos murtautunut AI-malli sen sijaan osuu tuntemattoman ja hallitsemattoman hermoon ja päätyy siten täsmälleen siihen kategoriaan, jota Slovic kuvaa nimellä \"dread risk\".",[526,950,951],{},"Daniel Kahneman on kuvannut teoksessa \"Ajattelu, nopeasti ja hitaasti\", mitä sitten tapahtuu: tuntemattomien, uhkaavilta vaikuttavien riskien kohdalla ohjat ottaa nopea, intuitiivinen, emotionaalinen ajattelujärjestelmämme, ei hidas, analyyttinen. Juuri tätä kaavaa havaitsemme nyt monilla kommenttipalstoilla: tapausta ei analysoida, se tunnetaan.",[526,953,954],{},"Eli: vedetään kerran syvään henkeä, kytketään järjestelmä 2 päälle ja katsotaan tapausta muistakin näkökulmista.",[563,956,958],{"id":957},"näkökulma-1-näyttäkää-todisteet-florian-roth","Näkökulma 1: näyttäkää todisteet (Florian Roth)",[526,960,569],{},[526,962,963,964,969],{},"Tietoturvatutkija Florian Roth (tunnettu mm. Sigmasta ja THORista) tarttuu ",[649,965,968],{"href":966,"rel":967},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[711],"LinkedIn-julkaisussaan"," yhteen keskeiseen kohtaan: puuttuvaan dokumentaatioon. Hugging Face väittää, että hyökkäystä ajoi \"end to end\" autonominen agenttijärjestelmä. Mutta uhrin telemetria voi periaatteessa näyttää vain sen, mitä omassa ympäristössä tapahtui. Se ei voi näyttää, ovatko ihmiset upstreamissa muokanneet kehotteita, käynnistäneet ajoja uudelleen, valinneet onnistuneita polkuja tai auttaneet käsin ratkaisevissa kohdissa. Rothin vaatimus on yhtä yksinkertainen kuin oikeutettu: jos OpenAI:lla on jäljet (kehotteet, työkalukutsut, epäonnistuneet ajot, ihmisen väliintulot), heidän tulisi julkaista ne. Siihen asti \"täysin autonominen\" on väite, ei forensinen havainto. Yksi kommentoija täydentää osuvasti: sittenkään tuskin voitaisiin osoittaa epäilyksettä, kuinka paljon ihmisen vuorovaikutusta todella tapahtui.",[526,971,972],{},"Ja Roth lisää vielä yhden piikin. Molempien AI-yritysten kertomus tiivistyy ytimeltään kolmeen riviin: AI hyökkäsi kimppuumme. AI pelasti meidät. Eli nyt kaikki tarvitsevat lisää AI:ta. Se, mikä kymmenen vuotta sitten olisi ollut nolo moka (heikko eristys, liian laajat oikeudet, riittämätön segmentointi, valtava blast radius), paketoidaan tänään capability-demoksi ja sankarilliseksi AI vastaan AI -tarinaksi. Hänen kuiva havaintonsa: rate limitit, egress-rajoitukset, eristetyt workerit ja siististi rajatut tunnukset olisivat jarruttaneet suurta osaa tästä toiminnasta ja tehneet sen näkyväksi varhain. Siihen ei tarvita LLM:ää.",[563,974,976],{"id":975},"näkökulma-2-olemme-selvinneet-pahemmasta-marcus-hutchins","Näkökulma 2: olemme selvinneet pahemmasta (Marcus Hutchins)",[526,978,569],{},[526,980,981,982,987],{},"Marcus Hutchins, tietoturvatutkija, joka pysäytti WannaCry-epidemian vuonna 2017 kill switchillä, asettaa tapauksen ",[649,983,986],{"href":984,"rel":985},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[711],"julkaisussaan"," historialliseen kehykseen. Se, joka joutuu paniikkiin \"täysin autonomisista kyberhyökkäyksistä\", muistakoon tietokonematojen kultakauden: ILOVEYOU, Code Red, SQL Slammer. Itseään monistavia haittaohjelmia, jotka saastuttivat ilman minkäänlaista ihmisen myötävaikutusta miljoonia järjestelmiä yhden ainoan päivän aikana, aikana, jolloin monet järjestelmät roikkuivat suojaamattomina suoraan internetissä.",[526,989,990],{},"Hänen argumenttinsa: agenttiset hyökkäykset ovat nopeuden ja kustannusten takia perustavasti rajattuja. Siinä ajassa, jossa AI-malli tuottaa yhden ainoan vastauksen, klassinen mato olisi ehtinyt saastuttaa tuhansia ja taas tuhansia järjestelmiä, ja miljoonien järjestelmien autonomisen hakkeroinnin token-kustannukset ylittävät useimpien hyökkääjien budjetin. Lisäksi: palomuurit, EDR, verkkosegmentointi, sandboxaus, MFA ja monet muut kontrollit ovat tänään standardia ja muodostavat aitoja esteitä, joita silloin ei yksinkertaisesti ollut. Hänen johtopäätöksensä: AI-tuetut hyökkäykset eivät voi heittää kyberturvaa vuosikymmeniä taaksepäin. Ne eivät voi hävittää maailmasta kertaalleen vakiintuneita turvakontrolleja ja perushygieniaa. Attack Surface Reduction toimii. Nollapäivähaavoittuvuus ei voi osua järjestelmään, johon se ei ylety.",[563,992,994],{"id":993},"mitä-molemmat-sanovat-ja-mitä-siitä-seuraa","Mitä molemmat sanovat ja mitä siitä seuraa",[526,996,569],{},[526,998,999],{},"Molemmat asiantuntijat päätyvät eri teitä samaan johtopäätökseen: keskittyminen olennaiseen. Yritykset, jotka parantavat jatkuvasti security posturea ja toteuttavat johdonmukaisesti konsepteja kuten Zero Trust, least privilege ja selkeä tier-erottelu, joutuvat uhriksi selvästi pienemmällä todennäköisyydellä riippumatta siitä, istuuko toisessa päässä ihminen, skripti vai kielimalli.",[526,1001,1002],{},"Tapaus on siitä huolimatta otettava vakavasti, ja nimenomaan riippumatta siitä, miten todistelukysymys ratkeaa. Tämä tapaus ei ole esimerkki siitä, miten AI valtaa internetin. Mutta se näyttää, miltä kohdennettu hyökkäys uudella tasolla näyttää: kahden erillisen hyökkäysketjun autonominen ketjuttaminen kahden vieraan infrastruktuurin yli, toteutettuna monina tuhansina yksittäistoimina lyhytikäisten sandboxien parvesta. Jos OpenAI julkaisee jäljet ja osoittaa täyden autonomian, kuva ei muutu vaarattomammaksi. Puolustuksen logiikkaan se ei kuitenkaan muuta mitään. Se vahvistaa sitä.",[526,1004,1005],{},"Se, että hyökkääjät löytävät reittejä, joita ei ole etukäteen otettu huomioon, ei ole uusi havainto vaan jokapäiväistä leipää kaikille, jotka työskentelevät tietoturvan parissa. Juuri siksi on olemassa defense in depth: jos en havaitse tai pysäytä hyökkääjää hyökkäysketjun asemalla 4, niin sitten asemalla 5. Tämä sisältää nimenomaisesti myös nollapäivähaavoittuvuudet. Infrastruktuureja voi rakentaa niin, että ne kestävät myös rajut myrskyt. Ei siksi, että jokainen myrsky ennakoitaisiin, vaan siksi, että rakennetaan myrskyjä varten.",[526,1007,1008,1009,1014],{},"Sivuhuomiona yksi ironia, joka melussa melkein hukkuu: forensiseen analyysiin Hugging Face turvautui nimenomaan avoimeen kiinalaiseen malliin, myös siksi, että hostattu yhdysvaltalainen frontier-malli ",[649,1010,1013],{"href":1011,"rel":1012},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[711],"yksinkertaisesti kieltäytyi analysoimasta takaovea",". Keskustelu siitä, mitä työkaluja puolustajat saavat tositilanteessa käyttää ja kuinka nopeasti, on siis vasta alkanut, ja se on vähintään yhtä tärkeä kuin kysymys siitä, mihin hyökkääjät jatkossa kykenevät.",[563,1016,1018],{"id":1017},"ei-autonomista-socta-mutta-parempi","Ei autonomista SOC:ta, mutta parempi",[526,1020,569],{},[526,1022,1023,1024,1029],{},"Sekä puolustus että hyökkäys ovat saaneet uusia työkaluja. Vaikka \"työkalu\" ei meillä enää pitkään aikaan ole osunut asian ytimeen. AI ei ole SOC:ssamme lisäosa vaan itsestään selvä osa jokaista poikkeamankäsittelyn vaihetta: havainnoinnista triagen ja rikastuksen kautta responseen analyytikkomme työskentelevät rinta rinnan Microsoftin ja Anthropicin ratkaisujen ja mallien kanssa. Toistuva työ kulkee automatisoituna, jotta asiantuntijamme voivat keskittyä siihen, mikä tekee eron: kaivaa jokaisesta poikkeamasta uusia havaintoja ja terävöittää detectioneja, playbookeja ja konfiguraatioita yhä edelleen. 100 % autonominen SOC ei ole tällä hetkellä mahdollinen, ",[649,1025,1028],{"href":1026,"rel":1027},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[711],"tätä mieltä on muuten myös Gartner",". Mutta säädin ei ole meillä uskonkysymys vaan asetus, jota arvioimme jatkuvasti uudelleen: jokaisen mallisukupolven ja jokaisen kertyneen kokemuksen myötä käännämme sitä täsmälleen niin ylös kuin laatu sallii. Ei pidemmälle, mutta ei myöskään millimetriä vähempää.",[526,1031,1032,1033,1036],{},"Tämä ihmisen, mallin ja menetelmän yhteispeli on ",[649,1034,1035],{"href":276},"Cloud Security Operations Centerimme (CSOC)"," ydin: 24/7 Detection & Response yhdistettynä jatkuvaan parantamiseen. Joka kuukausi pala parempi security posture, perustuen blueprinteihimme ja siihen, mitä uhka-asiantuntijamme havaitsevat luonnossa.",[526,1038,1039,1040,1042],{},"Ja siihen perusongelmaan, jonka Florian Roth erittelee niin täsmällisesti (heikko eristys, rehottavat oikeudet, puuttuva segmentointi), meillä on hyvin konkreettinen vastaus: ",[649,1041,250],{"href":251},". Täysin eristetty hallintaympäristö, joka estää lateraalisen liikkumisen ja oikeuksien eskaloinnin rakenteellisesti. Oikealla arkkitehtuurilla ja oikeilla konfiguraatioilla hyökkäykset valuvat tyhjään, myös AI-agenttien tekemät. Sillä koostuipa hyökkääjä lihasta ja verestä tai tokeneista: tier-rajaa vastaan, jota ei voi ylittää, ei auta parhainkaan reasoning.",[563,1044,1046],{"id":1045},"yhteenveto","Yhteenveto",[526,1048,569],{},[526,1050,1051],{},"OpenAI/Hugging-Face-tapaus on merkkipaalu: varoituksena, tapaustutkimuksena ja esimakuna. Mutta se ei ole syy paniikkiin vaan prioriteeteille. Tulevaisuuden hyökkäykset voivat muuttua autonomisemmiksi; puolustus, joka niitä vastaan auttaa, on hämmästyttävän tuttua: Zero Trust, least privilege, siisti tier-erottelu, defense in depth ja SOC, joka ei koskaan nuku.",[526,1053,1054],{},"Tai, pysytään tämän tapauksen pointissa: jos AI:n kerran on murtauduttava ulos lunttaamaan omassa kokeessaan, huolehtikaamme siitä, ettei se meiltä ainakaan löydä vastauksia.",[563,1056,1058],{"id":1057},"lähteet-ja-lisälukemista","Lähteet ja lisälukemista",[526,1060,569],{},[768,1062,1064,1065,1064,1077,1064,1086,1064,1095,1064,1104,1064,1113,1064,1122,1064,1132,1064,1142,1064,1149],{"style":1063},"margin: 0.25rem 0","\n  ",[771,1066,1067,1071,1072,1076],{},[1068,1069,1070],"strong",{},"CNBC:"," ",[649,1073,1075],{"href":921,"target":330,"rel":1074},[687],"OpenAI cyber models broke out of training environment to hack Hugging Face"," (22.07.2026)",[771,1078,1079,1071,1082],{},[1068,1080,1081],{},"Florian Roth LinkedInissä:",[649,1083,1085],{"href":966,"target":330,"rel":1084},[687],"\"One thing about this OpenAI / Hugging Face incident really bothers me\"",[771,1087,1088,1071,1091],{},[1068,1089,1090],{},"Marcus Hutchins LinkedInissä:",[649,1092,1094],{"href":984,"target":330,"rel":1093},[687],"Tietokonematojen kultakaudesta",[771,1096,1097,1071,1100],{},[1068,1098,1099],{},"Hugging Face:",[649,1101,1103],{"href":1011,"target":330,"rel":1102},[687],"Forensic-Refusal-datajoukko (GLM 5.2)",[771,1105,1106,1071,1109,1076],{},[1068,1107,1108],{},"Simon Willison:",[649,1110,1112],{"href":930,"target":330,"rel":1111},[687],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[771,1114,1115,1071,1118],{},[1068,1116,1117],{},"Pete Shoard (Gartner) LinkedInissä:",[649,1119,1121],{"href":1026,"target":330,"rel":1120},[687],"Miksi täysin autonominen SOC ei ole realistinen",[771,1123,1124,1071,1127],{},[1068,1125,1126],{},"Paul Slovic:",[649,1128,1131],{"href":1129,"target":330,"rel":1130},"https://de.wikipedia.org/wiki/Paul_Slovic",[687],"Wikipedia",[771,1133,1134,1071,1137,1141],{},[1068,1135,1136],{},"Daniel Kahneman:",[649,1138,1131],{"href":1139,"target":330,"rel":1140},"https://de.wikipedia.org/wiki/Daniel_Kahneman",[687],", \"Ajattelu, nopeasti ja hitaasti\"",[771,1143,1144,1071,1147],{},[1068,1145,1146],{},"glueckkanja:",[649,1148,666],{"href":276},[771,1150,1151,1071,1153],{},[1068,1152,1146],{},[649,1154,250],{"href":251},{"title":530,"searchDepth":531,"depth":531,"links":1156},[1157,1158,1159,1160,1161,1162,1163,1164],{"id":912,"depth":531,"text":913},{"id":942,"depth":531,"text":943},{"id":957,"depth":531,"text":958},{"id":975,"depth":531,"text":976},{"id":993,"depth":531,"text":994},{"id":1017,"depth":531,"text":1018},{"id":1045,"depth":531,"text":1046},{"id":1057,"depth":531,"text":1058},{"lang":813,"seoTitle":1166,"titleClass":815,"date":1167,"categories":1168,"blogtitlepic":1169,"socialimg":1170,"customExcerpt":1171,"keywords":1172,"asideNav":1173,"published":325},"OpenAI:n tekoäly hakkeroi Hugging Facen: mitä autonominen tekoälyhyökkäys merkitsee yrityksille","2026-07-24",[818],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","AI-agentti murtautuu ulos testiympäristöstään, löytää nollapäivähaavoittuvuuden ja hakkeroi toisen yrityksen. Kuulostaa käsikirjoitukselta, mutta tapahtui todella heinäkuussa 2026. Aika asettaa asia raittiiseen kehykseen: hieman psykologiaa, kaksi tietoturvaveteraania ja kysymys siitä, mitä tämä merkitsee teidän puolustuksellenne.","OpenAI Hugging Face -tapaus, OpenAI:n tekoäly hakkeroi Hugging Facen, autonominen tekoälyhyökkäys, tekoälyagentin sandbox-pako, autonominen kyberhyökkäys, tekoäly ja kyberturva, agenttiset hyökkäykset, GPT-5.6 Sol, nollapäivähaavoittuvuus, Florian Roth, Marcus Hutchins, Zero Trust, Defense in Depth, autonominen SOC, Cloud Security Operations Center",{"menuItems":1174},[1175,1177,1180,1183,1186,1189,1191],{"href":1176,"text":913},"#mitä-tapahtui",{"href":1178,"text":1179},"#miksi-tämä-tapaus-tuntuu-niin-uhkaavalta","Psykologia taustalla",{"href":1181,"text":1182},"#näkökulma-1-näyttäkää-todisteet-florian-roth","Näkökulma 1: Florian Roth",{"href":1184,"text":1185},"#näkökulma-2-olemme-selvinneet-pahemmasta-marcus-hutchins","Näkökulma 2: Marcus Hutchins",{"href":1187,"text":1188},"#mitä-molemmat-sanovat-ja-mitä-siitä-seuraa","Mitä siitä seuraa",{"href":1190,"text":1018},"#ei-autonomista-socta-mutta-parempi",{"href":1192,"text":1046},"#yhteenveto","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":906,"description":530},"posts/2026-07-24-outbreak-openai-hugging-face",[1197,1198,902],"AI","SOC","mrCPf4VE9-8KlnF8JWuprvLsgdFKpHYdVZaANvUl_QQ",{"id":1201,"title":1202,"author":1203,"body":1204,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1317,"moment":1319,"navigation":325,"path":1376,"seo":1377,"stem":1378,"tags":1379,"webcast":484,"__hash__":1381},"content_fi/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin ja arki samalla koneella? Game Over.",[521],{"type":523,"value":1205,"toc":1310},[1206,1210,1212,1215,1218,1221,1224,1228,1230,1233,1237,1239,1245,1254,1257,1260,1264,1266,1274,1280,1284,1286,1289,1296,1304,1307],[563,1207,1209],{"id":1208},"yksi-kone-kaksi-välilehteä-yksi-klikkaus","Yksi kone, kaksi välilehteä, yksi klikkaus",[526,1211,569],{},[526,1213,1214],{},"Skenaario on epädramaattinen, ja juuri se tekee siitä niin vaarallisen: administraattori istuu tutun toimistoläppärinsä ääressä. Vasemmassa selainvälilehdessä on auki Microsoft 365 Admin Center, Global Admin- ja Intune-admin-oikeuksineen. Oikeassa välilehdessä hän lataa ”ilmaisen työkalun”, Invoice_2026.pdf.exe. Yksi klikkaus, PowerShell-payload, persistenssi pystyssä, privilege escalation käynnissä. Tie Tier 0:aan, yritys-IT:n sydämeen, on auki.",[526,1216,1217],{},"Game Over.",[526,1219,1220],{},"MITRE ATT&CK dokumentoi enterprise-ympäristöille tällä hetkellä 222 tekniikkaa ja niiden lisäksi 475 alatekniikkaa, yhteensä vajaat 700 tunnettua tapaa eskaloida oikeuksia, liikkua lateraalisesti ja päästä yrityksen herkimpiin asseteihin. Hyökkääjä tarvitsee niistä täsmälleen yhden. Ja useimmissa incident response -keikoissa, joissa olemme mukana, näkyy sama kuvio: hallinnointi tehtiin samalla laitteella, jolla myös luettiin sähköposteja, surffattiin ja chatattiin Teamsissa.",[526,1222,1223],{},"Se, joka ottaa ”Assume Breachin” tosissaan, ja NIS2:n jälkeen vaihtoehtoja on vähän, joutuu hyväksymään epämukavan seurauksen: jotkin asiat eivät yksinkertaisesti kuulu samalle koneelle. Puolittainen erottelu ei ole erottelu.",[563,1225,1227],{"id":1226},"miksi-lähimmät-vastaukset-eivät-riitä","Miksi lähimmät vastaukset eivät riitä",[526,1229,569],{},[526,1231,1232],{},"Tavanomaiset refleksit tunnemme kaikki. Jump-palvelin? Yksi reverse proxy -tunneli kompromentoidulta clientiltä, ja hyökkääjä ratsastaa suoraan jump boxin läpi: sama kone, sama selain, sama riski. Klassinen Privileged Access Management (PAM) rakennettuna omaan tenanttiin? Silloin nousee heti kysymys: kuka hallinnoi hallintaympäristöä? Jos suojatut admin-työasemat elävät samassa tenantissa, jota niiden pitäisi suojata, on rakennettu ympyrä, ei muuria. Entä virtuaalityöpöytä toimistoläppäriltä? Se perii sen keyloggerin. Näyttö on virtuaalinen, näppäinpainallukset ovat oikeita. Zero Trust loppuu täsmälleen siihen, missä admin ja arki jakavat laitteen.",[563,1234,1236],{"id":1235},"managed-red-tenant-erottelu-arkkitehtuurina","Managed Red Tenant: erottelu arkkitehtuurina",[526,1238,569],{},[526,1240,1241,1242,1244],{},"Juuri tähän ",[649,1243,250],{"href":251}," (MRT) tarttuu: oma, kokonaan koodilla hallinnoitu ja massiivisesti kovennettu tenant-ympäristö yksinomaan hallinnolliseen työhön. Tier 0 -tehtäviä varten on tarjolla Managed Servicenä ajettavia Privileged Access Workstationeja (PAW), kovennettuja hardware-PAWeja omina fyysisinä laitteinaan. Tier 1 -työhön käytetään VAWeja, virtuaalisia access-työasemia Azure Virtual Desktopin pohjalta, tavoitettavissa vain compliant-laitteilta, vain FIDO2:lla, vain Conditional Accessin alla. Täydennyksenä erityisesti ja maksimaalisen turvallisesti konfiguroidut iPadit mukavuuden vuoksi.",[679,1246,1248],{"style":1247},"grid-column: content",[526,1249,1250],{},[633,1251],{"alt":1252,"src":1253},"Kahden tenantin skemaattinen vertailu: vasemmalla Managed Red Tenant suojattuna tilana, jossa admin-työasemat PAW, VAW ja iPAW, oikealla tuotannollinen tenant internetin, sähköpostin, Teamsin ja SharePointin kanssa pohjapiirroksena avoine kulkuaukkoineen, ja niiden välissä yhtenäinen punainen väliseinä","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-1.jpg",[526,1255,1256],{},"Ratkaiseva kohta CIO:ille ei kuitenkaan ole tekniikka vaan toimintamalli. Jokainen muutos Red Tenantiin kulkee Configuration as Codena CI/CD-pipelinen läpi ja deployataan vasta asiakkaan nimenomaisen hyväksynnän jälkeen. Tämä shared responsibility -periaate vastaa kysymykseen, joka jokaisen Managed Servicejen ostajan pitäisi esittää: mitä tapahtuu, jos palveluntarjoaja itse kompromentoidaan? Vastaus: ei mitään. Ilman asiakkaan hyväksyntää Red Tenantissa ei muutu riviäkään konfiguraatiota. Hallintataso on asiakkaan riskivyöhykkeen ulkopuolella, veto-oikeus jää asiakkaalle.",[526,1258,1259],{},"Operatiivinen hyöty on kaksinkertainen. Ensinnäkin syntyy erottelutarkkuus, jollaista harvoin on: jokainen legitiimi hallinnollinen pääsy tuotantoympäristöön tulee määritelmän mukaan MRT-koneelta. Kaikki muu on hyökkäys. Se antaa SOC:lle signaalin ilman kohinaa, johon se voi reagoida heti sen sijaan että lajittelisi vääriä hälytyksiä. Toiseksi onnistuneessa hyökkäyksessä toimistoympäristöön tiellä on muuri eikä hidastetöyssy: hyppy kompromentoidulta toimistoläppäriltä hardware-PAWlle, joka seisoo omana laitteenaan sen vieressä työpöydällä, on hyökkääjälle äärimmäisen vaikea tai mahdoton.",[563,1261,1263],{"id":1262},"entä-jos-se-silti-tapahtuu-extra-life","Entä jos se silti tapahtuu? Extra Life.",[526,1265,569],{},[526,1267,1268,1269,1273],{},"Jokainen kokenut CIO tietää: sataprosenttista turvallisuutta ei ole. Assume Breach tarkoittaa nimenomaan myös oman puolustuksen pettämisen ennakoimista. ",[649,1270,1272],{"href":1271},"/fi/posts/2026-03-20-stryker-attack-intune-privilege","Stryker-tapaus maaliskuussa 2026"," osoitti, miten kapea harjanne on: yksi kompromentoitu Intune-admin-tili riitti laitteiden pyyhkimiseen 79 maassa. Ransomware-ryhmät tähtäävät tänään kohdennetusti varmuuskopioihin, Active Directoryyn, täsmälleen niihin järjestelmiin, joita jälleenrakennukseen tarvittaisiin. Se, joka silloin alkaa improvisoida salattujen tiedostopalvelinten kanssa, ilman toimivia identiteettejä, puhelinketjulla viestintäinfrastruktuurin sijaan, menettää päiviä ja viikkoja, joiden ajan yritys seisoo.",[526,1275,1276,1277,1279],{},"Jos Red Tenant estää sen, että lopputulos on ”Game Over”, niin ",[649,1278,217],{"href":218}," on Extra Life: valmisteltu, normaalitilanteessa lepäävä toipumisympäristö, joka aktivoidaan tositilanteessa. Yksi soitto 24/7-hätänumeroon käynnistää disaster recovery -prosessin. Virtuaalinen war room pystyttää välittömästi turvallisen viestinnän kaikkien avainsidosryhmien kanssa riippumatta mahdollisesti kompromentoidusta tuotantoympäristöstä. Koska Dark Tenant on rakennettu Infrastructure as Codena, kaikki kriittiset toipumisprosessit ovat ennalta määriteltyjä ja automatisoituja: järjestelmäkriittiset komponentit kuten Active Directory ja identiteetit palautetaan puhtaasti sen sijaan että ne kasattaisiin stressitilanteessa ad hoc. Tuloksena on muutaman tunnin tai muutaman päivän Recovery Time Objective (RTO) ja määritelty Recovery Point Objective (RPO) niiden viikkojen sijaan, jotka improvisoidut toipumiset käytännössä säännöllisesti maksavat.",[563,1281,1283],{"id":1282},"resilienssi-kaksoispakkauksena","Resilienssi kaksoispakkauksena",[526,1285,569],{},[526,1287,1288],{},"Red Tenant ja Dark Tenant vastaavat kahteen eri kysymykseen, jotka vasta yhdessä muodostavat täyden kuvan. Red Tenant vastaa: miten estän sen, että kompromentoidusta clientistä tulee koskaan kompromentoitu domain? Dark Tenant vastaa: miten pysyn toimintakykyisenä, jos se silti tapahtuu? Toinen on muuri, toinen turvaverkko.",[526,1290,1291,1292,1295],{},"Itävaltalaisille yrityksille tulee mukaan ",[649,1293,1294],{"href":315},"regulatorinen ulottuvuus",", ja siitä tulee pian hyvin konkreettinen. NISG 2026:n myötä, joka astuu voimaan 1. lokakuuta 2026, noin 4 000 itävaltalaista yritystä joutuu osoitettavien kyberturvallisuusvelvoitteiden piiriin, nimenomaisesti mukaan lukien riskienhallinta, business continuity, valmiussuunnitelma ja kriisinhallinta. Se, joka pystyy selittämään valvontaelimelle, että hallinnolliset pääsyt on eristetty arkkitehtonisesti ja että tositilannetta varten on valmiina testattu, automatisoitu toipumisympäristö, käy toisenlaista keskustelua kuin se, joka viittaa awareness-koulutuksiin ja toivoon.",[679,1297,1298],{"style":1247},[526,1299,1300],{},[633,1301],{"alt":1302,"src":1303},"Taulukko NIS2:n riskitoimenpiteistä artiklan 21.2 mukaan, riveinä Incident Handling, Business Continuity, Supply Chain Security, Security in Network and Information Systems, Effectiveness of Cybersecurity Risk Management Measures, Human Resources Security and Access Control sekä Multifactor Authentication, ja rastit sarakkeissa Managed Red Tenant ja Managed Dark Tenant","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-2.jpg",[526,1305,1306],{},"Molempia palveluita ajamme Managed Servicenä tiimillä, joka BSI-pätevöityneenä APT-response-palveluntarjoajana seisoo säännöllisesti toisella puolella silloin kun jo palaa, ja joka syöttää tämän kokemuksen suoraan takaisin arkkitehtuuriin. Asiakkaisiimme kuuluu DAX-konserneja yhtä lailla kuin kriittisen infrastruktuurin operaattoreita.",[526,1308,1309],{},"Jotkin asiat eivät kuulu samalle koneelle. Ja jotkin yritykset eivät voi ottaa varaa Game Overiin. Silloin mieluummin muurin ja Extra Lifen kanssa.",{"title":530,"searchDepth":531,"depth":531,"links":1311},[1312,1313,1314,1315,1316],{"id":1208,"depth":531,"text":1209},{"id":1226,"depth":531,"text":1227},{"id":1235,"depth":531,"text":1236},{"id":1262,"depth":531,"text":1263},{"id":1282,"depth":531,"text":1283},{"lang":813,"seoTitle":1318,"titleClass":815,"date":1319,"categories":1320,"blogtitlepic":1321,"socialimg":1322,"customExcerpt":1323,"keywords":1324,"asideNav":1325,"contactInContent":1340,"maxContent":484,"published":325,"scripts":1375},"Managed Red Tenant ja Managed Dark Tenant: hallinnollinen eristys ja toipuminen CIO:ille","2026-09-21",[818],"head-game-over-en.jpg","/blog/heads/head-game-over-en.jpg","Miksi yksi tenant ei riitä CIO:lle, ja miksi toista harvoin ajatellaan mukaan. Managed Red Tenant erottaa hallinnollisen työn arkkitehtonisesti toimistoympäristöstä, Managed Dark Tenant pitää yrityksen toimintakykyisenä silloinkin, kun puolustus kaatuu. Mitä se tarkoittaa toimintamallille, SOC-signaalille ja NISG 2026:n näyttövelvollisuuksille.","Managed Red Tenant, Managed Dark Tenant, Privileged Access Workstation, PAW, Tier 0, Assume Breach, Zero Trust, Disaster Recovery Microsoft 365, Recovery Time Objective, NISG 2026, NIS2 Itävalta, Configuration as Code, Infrastructure as Code, APT Response, CIO Kongress",{"menuItems":1326},[1327,1329,1332,1335,1338],{"href":1328,"text":1209},"#yksi-kone-kaksi-välilehteä-yksi-klikkaus",{"href":1330,"text":1331},"#miksi-lähimmät-vastaukset-eivät-riitä","Lähimmät vastaukset",{"href":1333,"text":1334},"#managed-red-tenant-erottelu-arkkitehtuurina","Erottelu arkkitehtuurina",{"href":1336,"text":1337},"#entä-jos-se-silti-tapahtuu-extra-life","Extra Life",{"href":1339,"text":1283},"#resilienssi-kaksoispakkauksena",{"quote":325,"infos":1341},{"bgColor":840,"color":1342,"boxBgColor":491,"boxColor":1342,"headline":841,"subline":1343,"level":563,"textStyling":843,"flush":844,"person":1344,"form":1357},"var(--color-gk-white)","Haluatteko tietää, miten Managed Red Tenant ja Managed Dark Tenant toimivat yhdessä teidän ympäristössänne? Ottakaa yhteyttä, niin käymme teidän tapauksenne konkreettisesti läpi.",{"image":846,"cloudinary":325,"alt":1345,"name":521,"quotee":521,"quoteeTitle":848,"quote":1346,"detailsHeader":1347,"details":1348},"Muotokuva Jan Geisbauerista, glueckkanjan Head of Security","Puolittainen erottelu ei ole erottelu. Jos hallinnollinen työ ajaa samalla laitteella kuin sähköposti ja selain, yksi ainoa klikkaus ratkaisee pääsyn Tier 0:aan. Juuri tämän aukon suljemme arkkitehtonisesti, emme awarenessilla.","Odotamme innolla,\u003Cbr />että kuulemme teistä.",[1349,1353],{"text":492,"href":1350,"details":1351,"icon":1352},"tel:+49 69 4005520","Soita nyt","site/phone",{"text":1354,"href":1355,"icon":1356},"sales@glueckkanja.com","mailto:sales@glueckkanja.com","site/mail",{"ctaText":851,"cta":1358,"method":811,"action":854,"fields":1359},{"skin":853},[1360,1361,1362,1363,1364,1365,1367,1368,1370,1372,1373,1374],{"type":857,"id":858,"value":859},{"label":861,"type":862,"id":863,"required":325,"requiredMsg":864},{"label":866,"type":862,"id":403,"required":325,"requiredMsg":867},{"label":869,"type":870,"id":870,"required":325,"requiredMsg":871},{"label":873,"type":874,"id":875,"required":484,"requiredMsg":876},{"label":1366,"type":879,"id":880,"required":325,"requiredMsg":881},"Tietojasi säilytetään meillä pyyntösi käsittelyä ja siihen vastaamista varten. Lisätietoja tietosuojasta löydät \u003Ca href=\"/fi/privacy\">tietosuojaselosteestamme\u003C/a>.",{"type":857,"id":883,"value":818},{"type":857,"id":885,"value":1369},"AT",{"type":857,"id":888,"value":1371},"Form: Blog Red Tenant Dark Tenant CIO | FI",{"type":857,"id":891,"value":892},{"type":857,"id":894},{"type":857,"id":896},{"form":325},"/posts/2026-09-21-red-tenant-dark-tenant-cio",{"title":1202,"description":530},"posts/2026-09-21-red-tenant-dark-tenant-cio",[818,901,902,1380],"NIS2","-bQZRWFU2KHltJ2H2OQTH6C1PN9L3CS9dxi70vsURPk",[],{"id":1384,"extension":1385,"meta":1386,"stem":8,"__hash__":1399},"authors_data/authors.json","json",{"Jan Geisbauer":1387},{"display_name":521,"avatar":1388,"permalink":1389,"twitter":1390,"linkedin":1390,"imageOffsetTop":1391,"socials":1392},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer","72%",[1393,1396],{"text":1394,"href":1395},"Blog","https://emptydc.com",{"text":1397,"href":1398},"Podcast","https://hairlessinthecloud.com","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383970370]