Kiristyshaittaohjelmien uhkien määrä nelinkertaistui vuonna 2024, mikä osoittaa, miten kyberrikolliset hyödyntävät Kiristysohjelmat palveluna (RaaS). Tämä käy ilmi Barracuda Networksin uudesta raportista.
Vuoden aikana rekisteröity Barracudan tekoälypohjainen XDR-tietoturva-alusta huimat 11 biljoonaa IT-tapahtumaa – noin 350 000 tapahtumaa sekunnissa. Näistä tunnistettiin miljoona potentiaalista riskiä, mukaan lukien tuhansia vakavia tapauksia, jotka vaativat välittömiä toimia.
Analyytikko Barracudan turvallisuusoperaatiokeskus on tarkastellut laajaa aineistoa kartoittaakseen yleisimmät menetelmät, joita kyberrikolliset käyttävät soluttautuakseen yrityksiin ja sabotoidakseen niitä maailmanlaajuisesti.
Tutkimuksen tulokset lyhyesti:
- Kiristyshaittaohjelmien uhat nelinkertaistuivat vuonna 2024 RaaS-alustojen yleistyessä hyökkääjät hyödynsivät suojaamattomia laitteita ja haavoittuvia tukiasemia hyökkäysten valmisteluun ja toteuttamiseen.
- Puutteet todennuksessa ja salasanan hallinnassa ovat pari merkittävimmistä turvallisuusriskeistä. Kyberrikolliset kohdistettu Heikot salasanat, riittämätön monivaiheinen todennus ja sosiaalisen manipuloinnin taitojen puute olivat myös yleisiä kohteita. Myös heikkotasoiset VPN-ratkaisut ja huonosti hallitut etäkäyttöprotokollat olivat yleisiä kohteita.
- Sähköpostihyökkäykset Phishing-as-a-Service (PhaaS) -palvelun kautta lisääntyivät jyrkästi ja oli viidenneksi yleisin uhkakategoria. Tietojenkalasteluhyökkäykset ovat kehittyneet aiempaa hienostuneemmiksi, mikä asettaa jopa kokeneet käyttäjät alttiiksi huijauksille.
– Palveluna tarjottavien alustojen nousu tekee kyberhyökkäykset kehittyneempiä, joustavampia ja vaikeampia havaita. Näiden alustojen kehittäjillä on aikaa, resursseja ja asiantuntemusta investoida edistyneisiin työkaluihin ja menetelmiin. Siksi organisaatiot tarvitsevat laajan ja syvällisen tietoturvastrategian suojauksensa ja sietokykynsä vahvistamiseksi, sanoo Eric Russo, SOC:n puolustusturvallisuusjohtaja päällä Barracuda-verkot.
”"Hyökkääjät sopeutuvat salamannopeasti"”
Barracuda-verkot Tietoturva-asiantuntija Klas Palmér näkee selkeän trendin, jossa uhkatoimijat kehittävät jatkuvasti menetelmiään:
– Uhat kehittyvät nopeasti – ja turvallisuuden on kehityttävä samaan tahtiin. Siksi organisaatioiden on investoitava tekoälyyn perustuvaan valvontaan ja ennakoivaan toimintaan. turvallisuusratkaisut joka pystyy automaattisesti tunnistamaan ja neutraloimaan uhat reaaliajassa.








