Etsitkö lyhyempää yleiskatsausta?
Tekoälyn yhteenveto
Keskeiset hetket
Haittaohjelmien vähentäminen
Globaalit haittaohjelmien havaitsemisasteet laskivat huhtikuun 6,8%:stä heinäkuun 5,6%:hen.Tietomurtojen lisääntyminen
Ilmoitettujen tietomurtojen määrä nousi heinäkuussa 705:stä 885:een.Kiristyshaittaohjelmien ryhmän toiminta
Ryhmät, kuten The Gentlemen ja Qilin, lisäsivät merkittävästi toimintaansa ja saivat enemmän uhreja.Monikerroksisen strategian merkitys
Acronis korostaa jatkuvan valvonnan ja vahvan tietoturvastrategian tarvetta kyberuhkia vastaan.Acronisin viimeisin kyberuhkien päivitys osoittaa kaksijakoisen trendin maailmanlaajuisessa kyberuhkien maisemassa. Havaittujen haittaohjelmien prosenttiosuus laski kolmantena peräkkäisenä kuukautena, kun taas ilmoitettujen tietomurtojen määrä kasvoi jyrkästi ja kiristysohjelmaryhmät jatkoivat hyökkäystensä tehostamista.
Maailmanlaajuinen kyberuhkien tilanne näytti heinäkuussa vaihtelevia trendejä. Acronisin telemetriatietojen mukaan maailmanlaajuinen haittaohjelmien havaitsemisaste laski kolmantena peräkkäisenä kuukautena 5,6 prosenttiin. Myös URL-pohjaiset uhat vähenivät kaikilla 16 markkina-alueella, joita yritys erityisesti seuraa.
Samaan aikaan ilmoitettujen tietomurtojen määrä kasvoi merkittävästi 885:een edellisen kuukauden 705:stä. Lisäksi kiristysohjelmaryhmät, kuten The Gentlemen ja Qilin, ovat lisänneet aktiivisuuttaan merkittävästi vain muutamassa viikossa.
Acronis-kyberuhkien päivitys julkaistaan kuukausittain ja se kokoaa yhteen ajankohtaisia näkemyksiä kyberuhkamaisemasta sekä Acronis Threat Research Unitin (TRU) asiantuntijoiden analyysejä.
Korvausohjelma pienenee kolmatta kuukautta peräkkäin
Acronisin telemetriatietojen mukaan haittaohjelmien havaitsemisaste laski heinäkuussa 0,4 prosenttiyksikköä 6,0 prosenttiin 5,6 prosenttiin.
Tämä on kolmas peräkkäinen kuukausittainen lasku sitten huhtikuun, jolloin inflaatio oli vuoden korkeimmalla tasolla, 6,8 prosenttia.
Myös URL-pohjaiset uhat osoittivat parannusta heinäkuussa, ja normalisoitu havaitsemisaste laski kesäkuuhun verrattuna kaikilla 16 kohdemarkkina-alueella.
Saksassa taso laski 2,5 prosenttiyksikköä 7,3 prosenttiin. Erityisen suuria laskuja havaittiin Brasiliassa, 11,2 prosentista 6,7 prosenttiin, Italiassa, 10,6 prosentista 7,0 prosenttiin ja Kolumbiassa, 12,9 prosentista 9,4 prosenttiin.
Kiristyshaittaohjelmaryhmät jatkavat aktiivisuutensa kasvua
Samaan aikaan kiristyshaittaohjelmien kehitys jatkui erittäin dynaamisena.
Herrat olivat listan kärjessä heinäkuussa 162 tunnetulla uhrilla, jota seurasivat Qilin 128 tapauksella ja DragonForce 42 tapauksella.
Herrat ja Qilin lisäsivät siten aktiivisuuttaan merkittävästi kesäkuuhun verrattuna, jolloin ryhmät yhdistettiin 91 ja 78 uhriin.
Samaan aikaan DragonForce nousi kolmen aktiivisimman toimijan joukkoon LockBit 5.0:n kustannuksella. Luvut osoittavat, kuinka nopeasti yksittäiset kiristysohjelmaryhmät voivat skaalata toimintaansa ylös tai alas vain muutamassa viikossa.
Vidar, AsyncRAT ja XWorm aktiivisimpien uhkien joukossa
Haittaohjelmatoiminnan osalta Vidar, AsyncRAT ja XWorm olivat kärjessä.
Raportin mukaan tietoja varastavien haittaohjelmien ja etäkäyttötyökalujen yhdistelmä osoittaa, kuinka kyberrikolliset yrittävät sekä varastaa arkaluonteisia tietoja suoraan että saada pitkäaikaisen pääsyn vaarantuneisiin järjestelmiin.
Raportin lisähavainnot
Heinäkuun aikana ilmoitettiin 885 tietomurtoa, mikä on selkeä kasvu edellisen kuukauden 705 tapaukseen verrattuna.
Korkeimmat normalisoidut haittaohjelmien havaitsemisasteet kirjattiin Palestiinassa 42,6 prosenttia, Vietnamissa 30,5 prosenttia ja Guadeloupella 26,8 prosenttia.
Haitallisten URL-osoitteiden osalta Singapore oli kohdemarkkinoiden kärjessä 10,2 prosentin osuudella, jota seurasivat Intia 10,0 prosentin ja Kolumbia 9,4 prosentin osuudella. Yhdysvaltojen osuus oli 8,8 prosenttia.
Kuukauden tapaus: Ernst & Young
Acronis nostaa esiin myös Ernst & Young EY:hen liittyvän tapauksen.
Luvattomat toimijat pääsivät väitetysti käsiksi järjestelmään ulkopuolisen IT-palveluntarjoajan tarjoaman alustan kautta, jota veroneuvontayritys käytti 28. maaliskuuta ja 12. huhtikuuta 2026 välisenä aikana. Hyökkääjät pystyivät näin lataamaan asiakirjoja useilta asiakkailta.
ShinyHunters-kiristysohjelmaryhmä ilmoitti julkisesti olevansa vastuussa hyökkäyksestä 27. heinäkuuta vedoten toimitusketjun tunnistetietojen vaarantumiseen.
Mukaan Acronis Tapaus korostaa erityisesti palveluntarjoajien ja ulkopuolisten tahojen tilien suojaamisen tärkeyttä, joilla on pääsy ITSM-, DevOps- ja pilviympäristöihin.
Acronis: Ei ole syytä alentaa vartijaa
“Kolmas peräkkäinen lasku on myönteinen merkki, mutta vaaraa ei ole syytä liioitella. Haittaohjelmien havaitsemisaste on edelleen selvästi vuoden alun tasoa korkeampi, ja alueelliset painopisteet muuttuvat nopeasti. Yritysten tulisi siksi keskittyä jatkuvaan valvontaan, johdonmukaisesti suojattuun kolmannen osapuolen pääsyyn ja monikerroksiseen tietoturvastrategiaan”, sanoi Markus Fritz, Acroniksen DACH-johtaja.
Acronis-neuvoja suojautumiseen nykyisiltä kyberuhilta
Acronis suosittelee muun muassa, että organisaatiot käyttävät vahvoja ja yksilöllisiä salasanoja sekä salasananhallintaa ja salattua pilvitallennustilaa luottamuksellisille tiedostoille.
Yritysten tulisi myös ottaa käyttöön salattujen tai peukaloitujen tiedostojen automaattinen palautus ja käyttää edistynyttä sähköpostin suojausta ja URL-suodatusta vahvistaakseen suojausta tietojenkalastelua ja muita sosiaalisen manipuloinnin muotoja vastaan.
Korjauspäivitysten hallintaa tulisi käyttää ohjelmiston pitämiseen ajan tasalla. Lisäksi allekirjoitetut asennustiedostot tulisi tarkistaa paitsi niiden allekirjoituksen myös niiden sisältämien määritystietojen perusteella.
Acronis suosittelee myös etäkäyttöohjelmistojen huolellista tarkistamista ja niiden käytön rajoittamista siihen, mikä on todella tarpeen.
Lopuksi yritys korostaa vankan tietoturvaratkaisun merkitystä, joka sisältää käyttäytymiseen, tekoälyyn ja koneoppimiseen perustuvaa havaitsemista sekä heuristiikkaa kiristysohjelmia vastaan suojaamiseksi.
Tietoja Acronisista
Acronis on maailmanlaajuinen kyberturvallisuusyritys, joka tarjoaa integroidun alustan kyberturvallisuuteen, tietosuojaan ja infrastruktuurin hallintaan hallinnoiduille palveluntarjoajille ja IT-osastoille.
Acroniksen ratkaisut auttavat organisaatioita tunnistamaan ja suojaamaan IT-ympäristöjään, havaitsemaan ja hallitsemaan uhkia sekä palauttamaan ja hallitsemaan tietoja tietojen eheyden ja liiketoiminnan jatkuvuuden varmistamiseksi.
Acronis on sveitsiläinen yritys, joka perustettiin Singaporessa vuonna 2003. Yrityksellä on 15 toimistoa maailmanlaajuisesti ja työntekijöitä yli 60 maassa. Acronis Cyber Platform on saatavilla 26 kielellä ja yli 150 maassa, ja sitä käyttää yli 21 000 palveluntarjoajaa.








