Skip to main content

Microsoft on havainnut merkittävän kasvun yritysten kohdistuneissa ACR Stealer -hyökkäyksissä, joilla varastetaan selaimen salasanoja ja tunnistetietoja.

Microsoft on varoittanut yritysasiakkaitaan ACR Stealer -haittaohjelmien käytön merkittävästä kasvusta. Hyökkääjät hyödyntävät tätä haittaohjelmaa varastaakseen selaimiin tallennettuja salasanoja, istuntotunnisteita ja yritysten kriittisiä asiakirjoja. Tämäntyyppinen tietovarkaus on noussut merkittäväksi uhaksi erityisesti yritysympäristöissä, joissa tunnistetietojen suojaaminen on liiketoiminnan jatkuvuuden kannalta elinehto.

Hyökkäysketjut alkavat usein kalastelulla tai saastuneiden tiedostojen kautta, joiden avulla ACR Stealer asettuu uhrin työasemalle. Kun haittaohjelma on saanut jalansijan, se suodattaa keräämänsä tiedot hyökkääjien hallinnoimille palvelimille. Varastettuja istuntotunnisteita käytetään edelleen yleisesti MFA-suojauksen (monivaiheinen tunnistautuminen) ohittamiseen, mikä tekee hyökkäyksistä vaarallisia jopa vahvasti suojatuissa verkoissa.

IT-ylläpitäjien ja tietoturvatiimien on tarkistettava päätelaitteiden valvontajärjestelmät haittaohjelman tunnettujen toimintamallien varalta. Suositeltavia varotoimia ovat pääsynhallinnan tiukentaminen, epäilyttävien prosessien monitorointi sekä säännöllinen päätepisteiden skannaus. Microsoft korostaa tarvetta tarkastella erityisesti selainten suojausasetuksia ja varmistaa, että käyttäjien tunnistetiedot ovat asianmukaisessa suojauksessa.

Tilanne vaatii nopeaa reagointia, sillä hyökkäysaalto on kohdistunut laaja-alaisesti eri toimialoihin vuoden 2026 aikana. Yritysten on tärkeää päivittää tietoturvaohjeistuksensa ja kouluttaa henkilöstöä tunnistamaan ACR Stealer -kampanjoihin liittyvät uudet jakelutavat. Proaktiivinen valvonta on ainoa tehokas tapa pysäyttää tietojenkalastelu ennen kuin arkaluonteinen tieto päätyy ulkopuolisten käsiin.

Tärkeimmät pointit

  • Kohde: Yritysten työasemat ja selainpohjaiset tunnistetiedot
  • Haittaohjelman tyyppi: ACR Stealer (tietovaras)
  • Varastettava sisältö: Selainten salasanat, MFA-istuntotunnisteet, arkaluonteiset tiedostot
  • Hyökkäysvektori: Kalastelu ja haitalliset tiedostolataukset
  • Suositellut toimet: Päätelaitteiden monitorointi, istuntohallinnan valvonta ja MFA-suojausten tarkistus

Lähde: Bleeping Computer — alkuperäinen artikkeli julkaistu 18.7.2026