Acronis-uhkien tutkimusyksikkö (TRU) on julkaissut Kyberuhkien päivitys heinäkuulle 2026, maailmanlaajuinen uhkaraportti, joka perustuu yli miljoonan ainutlaatuisen päätelaitteen telemetriaan maailmanlaajuisesti. Raportti osoittaa, että maailmanlaajuinen kyberuhkakenttä on edelleen intensiivinen, vaikka haittaohjelmien havaitsemiset laskivat hieman kesäkuussa.
Kriittinen Oraclen haavoittuvuus nousi keskiöön
Kuukauden näkyvin tapaus oli kriittinen nollapäivähaavoittuvuus CVE-2026-35273 Oracle PeopleSoft PeopleToolsissa.
Haavoittuvuus mahdollisti hyökkääjien koodin suorittamisen etänä ilman todennusta, ja sitä hyödynnettiin aktiivisesti ennen kuin Oraclella oli aikaa julkaista tietoturvapäivityksiä. Acronisin mukaan hyökkäykset liittyivät kiristysohjelmaryhmään. ShinyHunters, jonka kerrottiin vaarantuneen noin 300 PeopleSoft-asennusta yli 100 organisaatiossa. Yliopistot ja muut oppilaitokset, joissa käsitellään arkaluonteisia opiskelija-, talous- ja henkilöstötietoja, kärsivät erityisen kovasti.
Oracle suosittelee, että kaikki asianomaiset organisaatiot asentavat tietoturvapäivitykset välittömästi ja suorittavat täydellisen ympäristöjensä tarkastuksen varmistaakseen, etteivät hyökkääjät ole saaneet pitkäaikaista pääsyä järjestelmään.
Haittaohjelmien määrä laski hieman, mutta uhkataso on edelleen korkea
Acronis esti haittaohjelmat kesäkuussa 6,0 prosenttia valvotuista päätelaitteista, hieman laskua vuodesta 6,2 prosenttia toukokuussa.
Positiivisesta kehityksestä huolimatta taso on edelleen huomattavasti korkeampi kuin vuoden alussa ja edustaa neljänneksi korkeinta kuukausittaista tasoa analysoidulla ajanjaksolla. Raportti osoittaa siis, että kyberrikollisuus on edelleen historiallisen korkealla tasolla.
Maat, joissa on eniten haittaohjelmia havaittu
Kolme maata, joissa haittaohjelmien havaintojen prosenttiosuus oli korkein kesäkuussa, olivat:
- Palestiina, 42,6 prosenttia
- Vietnam, 32,1 prosenttia
- Irak, 31,4 prosenttia
Palestiinassa ja Vietnamissa kirjattiin pieni lasku edelliskuukauteen verrattuna, kun taas Irakissa nähtiin selkeä nousu. Muutoksista huolimatta kaikki kolme maata säilyttivät asemansa tilastojen kärjessä.
Tietojenkalastelu- ja haitalliset URL-osoitteet lisääntyvät edelleen
URL-pohjaiset hyökkäykset ja tietojenkalastelukampanjat ovat edelleen yksi yleisimmistä hyökkäysmenetelmistä.
Korkeimmat pitoisuudet kirjattiin seuraavissa paikoissa:
- Kolumbia
- Intia
- Yhdysvallat
- Brasilia
- Meksiko
Samaan aikaan muun muassa Uudessa-Seelannissa ja Singaporessa havaittiin selviä laskuja, mikä osaltaan vakautti globaalia kehitystä aiempiin kuukausiin verrattuna.
Tietomurrot ja kiristysohjelmat jatkavat vallitsevia käytäntöjä
Acronis toteaa, että yli 705 julkisesti ilmoitettua tietomurtoa rekisteröitiin kesäkuussa.
Samaan aikaan kiristysohjelmaryhmät jatkavat hyökkäystensä kohdentamista sekä yksityisiin että julkisiin organisaatioihin. Tietovarkauksien, kiristyksen ja kriittisten haavoittuvuuksien hyödyntämisen yhdistelmä osoittaa, että hyökkääjät keskittyvät yhä enemmän organisaatioihin, joissa käyttökatkoksilla ja tietojen menetyksellä on merkittäviä taloudellisia seurauksia.
Acronis suosittelee monikerroksista suojausta
Tunkeutumisriskin vähentämiseksi Acronis suosittelee useisiin suojauskerroksiin perustuvaa tietoturvalähestymistapaa.
Tärkeimmistä toimenpiteistä yhtiö nostaa esiin:
- Tekoäly ja käyttäytymiseen perustuva uhkien tunnistus
- Kiristyshaittaohjelmien suojaus
- Sähköpostin suojaus ja URL-osoitteiden suodatus
- XDR valvontaan ja tapahtumien hallintaan
- Tietoturvapäivitysten nopea asennus
- Generatiivisten tekoälypalveluiden käytön hallinta tietovuotojen riskin vähentämiseksi
Acronis korostaa, että nykyaikaiset kyberhyökkäykset ovat yhä kehittyneempiä ja että organisaatioiden on yhdistettävä ennaltaehkäisevät turvallisuustoimet jatkuvaan valvontaan ja nopeaan reagointiin tulevien hyökkäysten seurausten vähentämiseksi.








