Barrakuda SOC Threat Radar maaliskuussa 2026 osoittaa identiteettipohjaisten hyökkäysten selkeää kasvua, samalla kun uudet vakoiluohjelmia ja haitallisia PDF-tiedostoja käyttävät kampanjat leviävät maailmanlaajuisesti.
Alla on tärkeimmät havainnot helmikuulta 2026.
Lisää kaapattuja tilejä – epätavallisen paljon epäilyttäviä kirjautumisia Romaniasta
Varastettuihin kirjautumistiedoihin perustuvien hyökkäysten määrä kasvaa edelleen. Helmikuussa noin joka kuudestoista epäilyttävä kirjautuminen tuli Romaniasta, mikä erottuu joukosta aiempiin kuukausiin verrattuna.
Organisaatiot ovat erityisen suuressa riskissä, jos ne käyttävät heikkoja tai uudelleenkäytettyjä salasanoja, niiltä puuttuu monivaiheinen todennus, ne eivät valvo kirjautumisia tai eivät estä kirjautumisia sijainneista, joissa ne eivät toimi.
Suositukset:
Käytä vahvoja salasanoja, ota käyttöön monitoimitunnistus kaikkialla, seuraa kirjautumisyrityksiä odottamattomista sijainneista ja ota käyttöön ehdollinen käyttöoikeus. Myös tietojenkalastelun tunnistamiseen liittyvä koulutus on tärkeää.
Muistio++:n manipuloitua päivitystoimintoa hyödynnettiin vakoilukampanjassa
Barrakudat Tietoturvakeskus (SOC) havaitsi hyökkäyksen, jossa hyökkääjät olivat vaarantaneet Notepad++-tekstieditorin päivitysten jakamiseen käytetyn toiminnon. Itse ohjelmaa ei hakkeroitu, mutta jotkut ihmiset ohjattiin väärennettyyn asennustiedostoon, jossa oli mukautettu vakoiluohjelma nimeltä Chrysalis. Kampanja on yhdistetty Kiinan valtion tukemaan toimijaan, joka keskittyy Aasian ja Tyynenmeren alueen kohteisiin.
Riskit kasvavat, kun organisaatiot eivät hallitse ohjelmien asennusta ja päivitystä tai niillä ei ole kykyä havaita epätavallista toimintaa.
Suositukset:
Päivitä Notepad++ manuaalisesti versioon 8.9.1 viralliselta verkkosivustolta ja estä väliaikaisesti muut päivityspolut. Varmista, että kaikki lataukset ovat hyväksytyiltä verkkotunnuksilta ja käytä monikerroksista suojausta, joka voi pysäyttää epäilyttävät asennukset.
Haitalliset PDF-tiedostot – useat kampanjat levittivät tietovarkaita
Jakson aikana SOC pysäytti useita hyökkäyksiä, joissa haitallista koodia levitettiin PDF-tiedostojen kautta.
Yksi työkaluista, TampereredChef, varastaa arkaluonteisia tietoja, kuten kirjautumistietoja ja evästeitä. Hyökkääjät käyttävät väärennettyjä verkkosivustoja, joita mainostetaan Googlen mainosten avulla, ja huijaavat käyttäjiä lataamaan "ilmaisen" PDF-editorin, joka todellisuudessa asentaa haittaohjelman.
Toinen kampanja käyttää Santa Stealer, uusi haittaohjelma myydään palveluna (haittaohjelma palveluna eli MaaS). Se toimii muistissa välttääkseen havaitsemisen ja varastaa kaiken tilitiedoista kryptolompakoiden tietoihin.
Tämän tyyppistä haittaohjelmaa hyödynnetään usein verkkoihin pääsyn hankkimiseksi, uhrien kiristämiseksi tai niin sanottujen alkuperäisen käyttöoikeuden välittäjien myymiseksi edelleen kiristyshaittaohjelmien hyökkääjille tai muille toimijoille.
Suositukset:
Käytä vahvoja salasanoja ja monitunnistusta (MFA), valvo poikkeavia kirjautumisyrityksiä ja epäilyttävää etäkäyttöä, kouluta käyttäjiä turvallisesta selaamisesta ja tietojenkalasteluhyökkäyksistä, päivitä järjestelmiä säännöllisesti ja käytä edistynyttä päätelaitteiden ja sähköpostin suojausta, joka voi pysäyttää haittaohjelmat reaaliajassa.
Lue lisää tässä"»








