From Phishing to Persistence – Näin hyökkääjät kaappaavat pilvitilit
Tietoturva ry:n Tietoturvakatsaus kokoaa yhteen alan asiantuntijat 26.11.2025 Helsingin Ritarihuoneelle. Päivän aikana kuullaan useita ajankohtaisia ja syvällisiä esityksiä – esimerkiksi iltapäivällä ohjelmassa on Proofpointin Cloud Threat Research Managerin Yaniv Mironin puheenvuoro.
Yaniv Miron on kansainvälisesti tunnettu tietoturva-asiantuntija, joka on esiintynyt alan johtavissa konferensseissa, kuten Black Hat, HackFest ja Hacker Halted. Hänellä on laaja kokemus tietoturvakonsultoinnista ja tutkimuksesta, ja hän on löytänyt useita 0-day-haavoittuvuuksia suurten toimittajien, kuten Microsoftin ja Oraclen, tuotteista. Mironilla on useita arvostettuja sertifikaatteja (CISO, CEPT, CREA, CSSA) ja hän on myös yrittäjä ja keksijä.
Puheenvuorossa ”From Phishing to Persistence: How Attackers Take Over Cloud Accounts” Miron avaa, miten hyökkääjät tänä päivänä kaappaavat pilvipalveluiden käyttäjätilejä. Hän kertoo muun muassa:
- Kuinka session evästeitä varastetaan huomaamatta
- Miten sähköpostitilien asetuksia muokataan salaa viestien sieppaamiseksi
- Kuinka OAuth-sovelluksia hyödynnetään pitkäaikaisen pääsyn varmistamiseksi – jopa salasanan vaihdon ja MFA:n jälkeen
Lisäksi Miron esittelee kaksi Proofpointin kehittämää red team -työkalua, ATOLS ja FASSA, jotka simuloivat todellisia hyökkäyspolkuja ja auttavat organisaatioita testaamaan havaitsemis- ja reagointikykyään turvallisessa ympäristössä.
Miksi sinun kannattaa tulla paikalle?
Koska nämä hyökkäystekniikat ovat usein täysin huomaamattomia ja voivat jatkua viikkoja tai kuukausia ilman hälytyksiä. Tämä on tilaisuutesi oppia, miten pysyt askeleen edellä.
Paikka: Ritarihuone, Helsinki
Aika: 26.11.2025 kello 12.00-16.15.
Ilmoittautuminen: Lue lisää Tietoturva ry:n tapahtumasivulta




