Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Acronis: Vähemmän haittaohjelmia havaittu, mutta enemmän tietomurtoja

Acronis raportoi paradoksaalisesta kehityksestä, jossa haittaohjelmat vähenevät samalla kun tietomurrot ja kiristyshaittaohjelmien toiminta lisääntyvät jyrkästi maailmanlaajuisesti heinäkuun aikana.
Acronis: Vähemmän haittaohjelmia havaittu, mutta enemmän tietomurtoja | IT-ala Acronis: Vähemmän haittaohjelmia havaittu, mutta enemmän tietomurtoja | IT-ala
Acronis: Vähemmän haittaohjelmia havaittu, mutta enemmän tietomurtoja

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Haittaohjelmien vähentäminen

Globaalit haittaohjelmien havaitsemisasteet laskivat huhtikuun 6,8%:stä heinäkuun 5,6%:hen.

Tietomurtojen lisääntyminen

Ilmoitettujen tietomurtojen määrä nousi heinäkuussa 705:stä 885:een.

Kiristyshaittaohjelmien ryhmän toiminta

Ryhmät, kuten The Gentlemen ja Qilin, lisäsivät merkittävästi toimintaansa ja saivat enemmän uhreja.

Monikerroksisen strategian merkitys

Acronis korostaa jatkuvan valvonnan ja vahvan tietoturvastrategian tarvetta kyberuhkia vastaan.

Acronisin viimeisin kyberuhkien päivitys osoittaa kaksijakoisen trendin maailmanlaajuisessa kyberuhkien maisemassa. Havaittujen haittaohjelmien prosenttiosuus laski kolmantena peräkkäisenä kuukautena, kun taas ilmoitettujen tietomurtojen määrä kasvoi jyrkästi ja kiristysohjelmaryhmät jatkoivat hyökkäystensä tehostamista.

Maailmanlaajuinen kyberuhkien tilanne näytti heinäkuussa vaihtelevia trendejä. Acronisin telemetriatietojen mukaan maailmanlaajuinen haittaohjelmien havaitsemisaste laski kolmantena peräkkäisenä kuukautena 5,6 prosenttiin. Myös URL-pohjaiset uhat vähenivät kaikilla 16 markkina-alueella, joita yritys erityisesti seuraa.

Kolmas peräkkäinen lasku on positiivinen signaali, mutta vaaraa ei ole syytä liioitella.

Samaan aikaan ilmoitettujen tietomurtojen määrä kasvoi merkittävästi 885:een edellisen kuukauden 705:stä. Lisäksi kiristysohjelmaryhmät, kuten The Gentlemen ja Qilin, ovat lisänneet aktiivisuuttaan merkittävästi vain muutamassa viikossa.

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

Acronis-kyberuhkien päivitys julkaistaan kuukausittain ja se kokoaa yhteen ajankohtaisia näkemyksiä kyberuhkamaisemasta sekä Acronis Threat Research Unitin (TRU) asiantuntijoiden analyysejä.

Korvausohjelma pienenee kolmatta kuukautta peräkkäin

Acronisin telemetriatietojen mukaan haittaohjelmien havaitsemisaste laski heinäkuussa 0,4 prosenttiyksikköä 6,0 prosenttiin 5,6 prosenttiin.

Tämä on kolmas peräkkäinen kuukausittainen lasku sitten huhtikuun, jolloin inflaatio oli vuoden korkeimmalla tasolla, 6,8 prosenttia.

Myös URL-pohjaiset uhat osoittivat parannusta heinäkuussa, ja normalisoitu havaitsemisaste laski kesäkuuhun verrattuna kaikilla 16 kohdemarkkina-alueella.

Saksassa taso laski 2,5 prosenttiyksikköä 7,3 prosenttiin. Erityisen suuria laskuja havaittiin Brasiliassa, 11,2 prosentista 6,7 prosenttiin, Italiassa, 10,6 prosentista 7,0 prosenttiin ja Kolumbiassa, 12,9 prosentista 9,4 prosenttiin.

Kiristyshaittaohjelmaryhmät jatkavat aktiivisuutensa kasvua

Samaan aikaan kiristyshaittaohjelmien kehitys jatkui erittäin dynaamisena.

Herrat olivat listan kärjessä heinäkuussa 162 tunnetulla uhrilla, jota seurasivat Qilin 128 tapauksella ja DragonForce 42 tapauksella.

Herrat ja Qilin lisäsivät siten aktiivisuuttaan merkittävästi kesäkuuhun verrattuna, jolloin ryhmät yhdistettiin 91 ja 78 uhriin.

Samaan aikaan DragonForce nousi kolmen aktiivisimman toimijan joukkoon LockBit 5.0:n kustannuksella. Luvut osoittavat, kuinka nopeasti yksittäiset kiristysohjelmaryhmät voivat skaalata toimintaansa ylös tai alas vain muutamassa viikossa.

Vidar, AsyncRAT ja XWorm aktiivisimpien uhkien joukossa

Haittaohjelmatoiminnan osalta Vidar, AsyncRAT ja XWorm olivat kärjessä.

Raportin mukaan tietoja varastavien haittaohjelmien ja etäkäyttötyökalujen yhdistelmä osoittaa, kuinka kyberrikolliset yrittävät sekä varastaa arkaluonteisia tietoja suoraan että saada pitkäaikaisen pääsyn vaarantuneisiin järjestelmiin.

Raportin lisähavainnot

Heinäkuun aikana ilmoitettiin 885 tietomurtoa, mikä on selkeä kasvu edellisen kuukauden 705 tapaukseen verrattuna.

Korkeimmat normalisoidut haittaohjelmien havaitsemisasteet kirjattiin Palestiinassa 42,6 prosenttia, Vietnamissa 30,5 prosenttia ja Guadeloupella 26,8 prosenttia.

Haitallisten URL-osoitteiden osalta Singapore oli kohdemarkkinoiden kärjessä 10,2 prosentin osuudella, jota seurasivat Intia 10,0 prosentin ja Kolumbia 9,4 prosentin osuudella. Yhdysvaltojen osuus oli 8,8 prosenttia.

Kuukauden tapaus: Ernst & Young

Acronis nostaa esiin myös Ernst & Young EY:hen liittyvän tapauksen.

Luvattomat toimijat pääsivät väitetysti käsiksi järjestelmään ulkopuolisen IT-palveluntarjoajan tarjoaman alustan kautta, jota veroneuvontayritys käytti 28. maaliskuuta ja 12. huhtikuuta 2026 välisenä aikana. Hyökkääjät pystyivät näin lataamaan asiakirjoja useilta asiakkailta.

ShinyHunters-kiristysohjelmaryhmä ilmoitti julkisesti olevansa vastuussa hyökkäyksestä 27. heinäkuuta vedoten toimitusketjun tunnistetietojen vaarantumiseen.

Mukaan Acronis Tapaus korostaa erityisesti palveluntarjoajien ja ulkopuolisten tahojen tilien suojaamisen tärkeyttä, joilla on pääsy ITSM-, DevOps- ja pilviympäristöihin.

Acronis: Ei ole syytä alentaa vartijaa

“Kolmas peräkkäinen lasku on myönteinen merkki, mutta vaaraa ei ole syytä liioitella. Haittaohjelmien havaitsemisaste on edelleen selvästi vuoden alun tasoa korkeampi, ja alueelliset painopisteet muuttuvat nopeasti. Yritysten tulisi siksi keskittyä jatkuvaan valvontaan, johdonmukaisesti suojattuun kolmannen osapuolen pääsyyn ja monikerroksiseen tietoturvastrategiaan”, sanoi Markus Fritz, Acroniksen DACH-johtaja.

Acronis-neuvoja suojautumiseen nykyisiltä kyberuhilta

Acronis suosittelee muun muassa, että organisaatiot käyttävät vahvoja ja yksilöllisiä salasanoja sekä salasananhallintaa ja salattua pilvitallennustilaa luottamuksellisille tiedostoille.

Yritysten tulisi myös ottaa käyttöön salattujen tai peukaloitujen tiedostojen automaattinen palautus ja käyttää edistynyttä sähköpostin suojausta ja URL-suodatusta vahvistaakseen suojausta tietojenkalastelua ja muita sosiaalisen manipuloinnin muotoja vastaan.

Korjauspäivitysten hallintaa tulisi käyttää ohjelmiston pitämiseen ajan tasalla. Lisäksi allekirjoitetut asennustiedostot tulisi tarkistaa paitsi niiden allekirjoituksen myös niiden sisältämien määritystietojen perusteella.

Acronis suosittelee myös etäkäyttöohjelmistojen huolellista tarkistamista ja niiden käytön rajoittamista siihen, mikä on todella tarpeen.

Lopuksi yritys korostaa vankan tietoturvaratkaisun merkitystä, joka sisältää käyttäytymiseen, tekoälyyn ja koneoppimiseen perustuvaa havaitsemista sekä heuristiikkaa kiristysohjelmia vastaan suojaamiseksi.

Tietoja Acronisista

Acronis on maailmanlaajuinen kyberturvallisuusyritys, joka tarjoaa integroidun alustan kyberturvallisuuteen, tietosuojaan ja infrastruktuurin hallintaan hallinnoiduille palveluntarjoajille ja IT-osastoille.

Acroniksen ratkaisut auttavat organisaatioita tunnistamaan ja suojaamaan IT-ympäristöjään, havaitsemaan ja hallitsemaan uhkia sekä palauttamaan ja hallitsemaan tietoja tietojen eheyden ja liiketoiminnan jatkuvuuden varmistamiseksi.

Acronis on sveitsiläinen yritys, joka perustettiin Singaporessa vuonna 2003. Yrityksellä on 15 toimistoa maailmanlaajuisesti ja työntekijöitä yli 60 maassa. Acronis Cyber Platform on saatavilla 26 kielellä ja yli 150 maassa, ja sitä käyttää yli 21 000 palveluntarjoajaa.

Aiheeseen liittyvät julkaisut

Sectran toistuvat pilviliikevaihdot ylittivät miljardin rajan

Sectran toistuvat pilviliikevaihdot ylittivät miljardin kruunun rajan, ja myynti ja liikevoitto kasvoivat jyrkästi.

Acer panostaa paikalliseen tekoälyyn ja kestävään yritystietokoneiden käyttöön

Acer julkistaa strategiansa vahvistaakseen asemaansa Euroopan yritysmarkkinoilla ja keskittyy laajasti paikalliseen tekoälyyn, kompakteihin työasemiin ja korjattaviin yritystietokoneisiin.

Arrow Electronics laajentaa HPE:n tarjontaa lisäämällä täyden HPE Networking -portfolion Pohjois-Amerikassa ja EMEA-alueella

Arrow Electronics laajentaa HPE-tarjontaansa ja lisää koko HPE Networking -portfolion. Investointi sisältää HPE Aruba Networkingin ja HPE Juniper Networkingin ja vahvistaa kanavakumppaneiden osaamista verkostoitumisessa,…

Kysymyksiin vastattu

Miten havaittujen haittaohjelmien määrä on muuttunut viime aikoina?

Se laski kolmena peräkkäisenä kuukautena 5,6 prosenttiin heinäkuussa.

Mitkä kiristysohjelmaryhmät olivat aktiivisimpia heinäkuussa?

Herrat ja Qilin lisäsivät aktiivisuuttaan merkittävästi.

Miten tietomurtojen määrä on kehittynyt viimeisen kuukauden aikana?

Raportoitujen tapausten määrä nousi 705:stä 885:een.

Mitä suojaustoimenpiteitä Acronis suosittelee nykyisiä kyberuhkia vastaan?

Monikerroksinen strategia, jossa on vahvat salasanat, valvonta ja tekoälypohjainen tunnistus.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU