Veikkaus on tiedottanut verkkosivuillaan tietoturvapoikkeamasta, joka liittyy yhtiön käyttämän analytiikkakumppani Adformin palveluun. Poikkeama havaittiin ulkopuolisen palveluntarjoajan tuottamassa JavaScript-koodissa, eikä sen lähteenä ollut Veikkauksen oma järjestelmä.
Veikkauksen mukaan tietoturvapoikkeama on saattanut vaikuttaa osaan käyttäjistä, jotka vierailivat veikkaus.fi-sivustolla maanantaina 27. heinäkuuta 2026.
Yhtiö korostaa, ettei poikkeama ole vaarantanut asiakkaiden henkilötietoja, käyttäjätunnuksia tai pelitileillä olevia varoja.
Kyse ei ollut Veikkaukseen kohdistuneesta hakkeroinnista
Vaikka uutinen on herättänyt huomiota erityisesti rahapelien pelaajien keskuudessa, Veikkaus painottaa, ettei hyökkäys kohdistunut sen omiin järjestelmiin.
Tietoturvapoikkeama liittyi Adformin analytiikkapalveluun, jota hyödyntävät lukuisat verkkosivustot Suomessa ja maailmalla. Adform on tanskalainen digitaalisen markkinoinnin ja analytiikan teknologiayhtiö, jonka palveluita käyttävät tuhannet yritykset ja verkkopalvelut. Kun palveluun syötettyyn JavaScript-koodiin päätyi haitallista sisältöä, vaikutukset saattoivat ulottua kaikkiin sivustoihin, jotka latasivat kyseisen koodin.
Kyseessä oli niin sanottu toimitusketjuhyökkäys (supply chain attack), jossa hyökkääjä kohdistaa iskunsa palveluntarjoajaan sen sijaan, että murtautuisi yksittäisten verkkosivustojen omiin järjestelmiin.
Haitallinen koodi saattoi muuttaa kryptolompakon osoitteen
Veikkauksen mukaan haitallinen koodi on voinut vaikuttaa käyttäjiin kahdella tavalla.
Ensinnäkin se on voinut yrittää vaihtaa käyttäjän leikepöydällä olleen kryptovaluutan lompakko-osoitteen toiseen osoitteeseen. Tämä koskee Bitcoin-, Ethereum- ja Tron-lompakoita. Veikkaus kuitenkin muistuttaa, ettei sen palveluissa voi käyttää kryptovaluuttoja maksamiseen.
Lisäksi verkkosivulla vierailun yhteydessä käytetty IP-osoite sekä vierailtu sivupolku ovat voineet välittyä ulkopuoliselle taholle.
Tapaus kiinnostaa myös pokerinpelaajia
Tietoturvaan liittyvät uutiset herättävät ymmärrettävästi huomiota myös pokeri- ja rahapeliyhteisössä. Monet suomalaiset käyttävät Veikkauksen palveluita nettipokerin ja muiden rahapelien pelaamiseen, joten kaikki palvelun turvallisuuteen liittyvät ilmoitukset kiinnostavat aktiivisia pelaajia.
Tässä tapauksessa Veikkauksen viesti on kuitenkin selkeä: asiakastiedot, käyttäjätunnukset ja pelitileillä olevat varat eivät vaarantuneet. Kyse oli ulkopuolisen palveluntarjoajan kautta levinneestä haitallisesta koodista, ei Veikkauksen omiin järjestelmiin kohdistuneesta tietomurrosta.
Mitä käyttäjien kannattaa tehdä?
Veikkaus suosittelee kaikkia maanantaina 27. heinäkuuta sivustolla vierailleita tyhjentämään selaimensa välimuistin. Näin mahdollisesti selaimeen tallentunut haitallinen koodi poistuu.
Mikäli käyttäjille herää kysymyksiä tapahtuneesta, Veikkaus kehottaa ottamaan yhteyttä asiakaspalveluunsa.
Adform on poistanut haitallisen koodin palvelustaan, ja Veikkauksen mukaan sen verkkopalvelut ovat jälleen turvallisia käyttää.
























