183 miljoonan salasanan vuoto: Gmail mukana – näin suojaat tilisi
Yli 183M salasanaa ja Gmail-kirjautumisia paljastui 2025:n suurimmassa tietovuodossa. Lue, miten tarkistat HIBP:stä, vaihdat salasanat ja otat 2FA:n käyttöön.
Yli 183M salasanaa ja Gmail-kirjautumisia paljastui 2025:n suurimmassa tietovuodossa. Lue, miten tarkistat HIBP:stä, vaihdat salasanat ja otat 2FA:n käyttöön.
© RusPhotoBank
Verkkoon on ilmestynyt valtava tietokanta, jossa on yli 183 miljoonaa salasanaa – mukana myös Gmail-kirjautumisia. Jo pelkkä mittakaava pysäyttää: kyse on yhdestä vuoden 2025 suurimmista tietovuodoista. Varastettu aineisto on jo lisätty Have I Been Pwned -palveluun (HIBP), josta jokainen voi tarkistaa, osuiko vuoto omalle tilille.
Kyberturva-asiantuntija Troy Hunt vahvisti tapauksen ja kertoi, että kokonaisuus koostuu niin sanotuista stealer-lokeista – haittaohjelmien viime vuoden aikana keräämistä tietueista. Toisin sanoen kyse ei todennäköisesti ole yhdestä yksittäisestä murrosta, vaan vähitellen kertyneestä tunnistetietojen saaliista.
Tapauksen analysoinut Synthient arvioi, että datasetti on kooltaan 3,5 teratavua ja sisältää 23 miljardia tietuetta. Jokaisessa merkinnässä on sivuston osoite, käyttäjätunnus ja salasana – esimerkiksi Gmail.com ja siihen liitetty sähköpostiosoite.
Hunt tarkasti 94 000 tietueen otoksen ja havaitsi, että noin 8 prosenttia merkinnöistä oli uutta, eli sellaista, jota ei ollut aiemmin julkaistu. Se vastaa arviolta 16,4 miljoonaa yksilöllistä sähköpostiosoitetta. Osa HIBP:n käyttäjistä on jo vahvistanut, että vuodetut salasanat pitävät paikkansa, mikä korostaa aineiston tuoreutta.
Mitä Gmailin käyttäjien kannattaa tehdä? Asiantuntijat painottavat muutamaa askelta: tarkista osoitteesi palvelussa haveibeenpwned.com; jos tietosi löytyvät vuodosta, vaihda salasanat heti; käytä joka palvelussa eri salasanaa; ota käyttöön kaksivaiheinen todennus (2FA); ja aseta HIBP-hälytykset, jotta saat tiedon uusista vuodoista viipymättä. Tässä kohtaa nopeus on liittolainen.
Tapaus muistuttaa, että tunnistetietojen varastaminen on jatkuva prosessi. Vaikka tällä kertaa selviäisit, sama salasana voi nousta esiin myöhemmin uusissa yhdistelmissä. Turvallisuus vaatii säännöllistä huomiota: päivitä salasanat, tukeudu salasananhallintaohjelmaan ja pidä perushygienia kunnossa. Tässä pelissä tuuri ei riitä.