23.7.2026: Tietoturvapoikkeama DirectAdmin-palvelimilla – palautustyö jatkuu
Päivitys pe 24.7.2026 klo 19.00:
Palvelimet
www21.zoner.fi klo 15:52
www37.zoner.fi klo 16:46
www28.zoner.fi klo 18:07
www69.zoner.fi klo 18:51
on palautettu käyttöön.
Tilanne lyhyesti
Havaitsimme 21.7.2026 luvatonta pääsyä seuraaville DirectAdmin-palvelimille:
www21.zoner.fi
www28.zoner.fi
www37.zoner.fi
www42.zoner.fi
www69.zoner.fi
Häiriön kohteena olevat palvelimet ovat edelleen poissa käytöstä. Tilanne koskee pientä määrää asiakkaita, joille on tiedotettu asiasta suoraan. Arviomme mukaan palvelimet palautuvat normaalitoimintaan tämän päivän aikana. Jatkamme tilanteesta tiedottamista.
Tällä hetkellä meillä ei ole näyttöä siitä, että asiakkaiden verkkosivujen, tietokantojen tai sähköpostien sisältöä olisi tarkasteltu, kopioitu tai menetetty. Haavoittuvuuden hyväksikäytöstä seuranneet toimet on saatu rajattua.
Muut DirectAdmin-palvelimet ja SSH-yhteydet
Verkkosivusto- ja sähköpostipalvelut toimivat normaalisti muilla kuin edellä mainituilla DirectAdmin-palvelimilla. SSH-yhteydet DirectAdmin-palvelimille ovat edelleen varotoimenpiteenä rajoitettuja.
Päivityshistoria
Alkuperäinen tiedote 21.7. klo 11.14: Neljällä DirectAdmin palvelimellamme on havaittu tietoturvapoikkeama 21.7.2026. Palvelimet on suljettu liikenteeltä kokonaisuudessaan, estäen sivustojen ja sähköpostin toiminnan. Lisäksi varotoimena pääsy DirectAdmin hallintapaneeliin on toistaiseksi rajoitettu kaikilla asiakkailla. Tilanteen selvitys ja korjaus on käynnissä.
Päivitys 21.7. klo 16.27: ssh-yhteydet Direct Admin palvelimille estetään varotoimena ainakin 22.7.2026 aamuun asti.
Päivitys 22.7. klo 9.35: Toistaiseksi tilanne jatkuu ennallaan. Päivitämme lisätietoja mahdollisimman pian.
Päivitys 22.7. klo 11:35: Palvelin www42.zoner.fi on myös suljettu tietoturvapoikkeaman vuoksi. Sulku koskettaa kaikkia sivustoja ja sähköpostilaatikoita kyseisellä palvelimella.
Päivitys 22.7. klo 14:08: Pääsy Direct Admin hallintaan on nyt avattu muille kuin yllä listatuille viidelle palvelimelle. Ssh-yhteyksiä joudutaan vielä toistaiseksi rajoittamaan.
23.7. klo 16.10: Vaikutuksen kohteena olevien viiden palvelimen puhdistus, päivittäminen ja turvallisuuden tarkistaminen jatkuvat. Verkkosivut ja sähköpostipalvelut ovat edelleen poissa käytöstä. Tähänastisessa tutkinnassa ei ole havaittu viitteitä laajamittaisesta tietojen kopioinnista. Tutkinta jatkuu.
23.7. klo 16.27: lisätty alkuperäisen tiedotteen yhteenveto päivityshistoriaan.
23.7. klo 19.30: Tilannepäivitys tiedotteen yläosaan.
24.7. klo 9.00: Palautus työ on edelleen käynnissä.
24.7. klo 9.09: Seuraavan päivityksen ajankohta klo 12.00
24.7. klo 12.05: Tilannepäivitys. Tiedostojen palautus etenee, mutta ei ole vielä valmis.
24.7. klo 13.50: Tiiviimpi tiedote ja tilannepäivitys