Maanantaina 27. heinäkuuta Veikkauksen ja K-ryhmän verkkosivuilla vierailleita kehotetaan tarkistamaan yksi tärkeä asia, jos he käyttävät kryptovaluuttoja. Kyse ei ollut käyttäjätunnusten tai asiakastietojen vuotamisesta, vaan haitallisesta koodista, joka saattoi yrittää muuttaa kryptovaluuttasiirtojen vastaanottajaosoitteita käyttäjän huomaamatta.
Haitallinen koodi havaittiin Veikkauksen ja Keskon verkkosivuilla käytetyssä ulkopuolisessa analytiikkapalvelussa. Asiasta kertovat Veikkaus, Kesko ja palvelun toimittaja Adform.
Kryptolompakon osoite saattoi vaihtua huomaamatta
Haitallinen koodi kohdistui käyttäjiin, joilla oli kryptovaluutan lompakko-osoite kopioituna selaimen leikepöydälle verkkosivuilla vierailun aikana.
Koodi pystyi tunnistamaan esimerkiksi Bitcoin-, Ethereum- ja Tron-lompakkojen osoitteita ja korvaamaan ne hyökkääjän omilla osoitteilla. Tällöin käyttäjä olisi voinut lähettää kryptovaluuttoja väärälle vastaanottajalle huomaamattaan.
Kyseessä oli niin sanottu toimitusketjuhyökkäys, jossa hyökkääjä onnistui lisäämään haitallista koodia Adformin jakamaan JavaScript-tiedostoon.
Asiakastiedot eivät vaarantuneet
Veikkauksen mukaan haitallinen koodi on poistettu ja palvelut ovat jälleen turvallisia käyttää.
Yhtiö korostaa, ettei tietoturvapoikkeama vaarantanut asiakkaiden käyttäjätunnuksia, henkilötietoja tai pelitileillä olevia varoja.
Myös Kesko kertoo, etteivät K-ryhmän palveluissa olevat asiakastiedot tai tunnukset ole vaarantuneet ja että verkkopalveluiden käyttö on nyt turvallista.
Näin toimit, jos käytät kryptovaluuttoja
Jos vierailit Veikkauksen tai K-ryhmän sivuilla maanantaina 27. heinäkuuta ja käytät kryptovaluuttoja, kannattaa tehdä muutama varotoimi:
- Tyhjennä selaimen välimuisti.
- Tarkista kryptolompakkosi viimeisimmät siirrot.
- Varmista, että kaikki tapahtumat ovat omiasi.
- Jos huomaat epäilyttäviä siirtoja, ota yhteyttä poliisiin sekä käyttämäsi kryptopalvelun tai lompakon tarjoajaan.
Vaikutukset ulottuivat laajemmalle
Veikkauksen ja Keskon mukaan kyse ei ollut vain niiden verkkosivustoihin kohdistuneesta ongelmasta, vaan saman toimitusketjuhyökkäyksen vaikutuksia havaittiin myös kansainvälisesti useilla verkkopalveluilla.
Vaikka tavallisten verkkopalveluiden käyttäjien ei tarvitse olla huolissaan asiakastietojensa puolesta, kryptovaluuttoja käyttävien kannattaa varmistaa, ettei lompakon osoitteita ole vaihdettu haitallisen koodin seurauksena.
