Check Pointin uusin brändien tietojenkalasteluhyökkäysten raportti vuoden 2026 ensimmäiseltä neljännekseltä osoittaa, että Microsoft on edelleen maailmanlaajuisesti eniten hyödynnetty brändi tietojenkalasteluhyökkäysten kohteena. Raportti vahvistaa selkeän trendin, sillä peräti 22 prosenttia kaikista tietojenkalasteluyrityksistä kohdistuu käyttäjiin maailmanlaajuisesti: kyberrikolliset keskittyvät digitaalisiin identiteetteihin ja pilvipohjaisiin palveluihin.
IT-tietoturvayritys Check Point -ohjelmisto julkaisee uusimman bränditietojenkalasteluraporttinsa vuoden 2026 ensimmäiseltä neljännekseltä. Microsoft säilyttää kärkisijan ja sen osuus kaikista maailmanlaajuisista tietojenkalasteluhyökkäyksistä on 22 prosenttia. Yritys on pitänyt kärkisijaa jo pitkään, mikä osoittaa, kuinka johdonmukaisesti kyberrikolliset hyödyntävät luotettavia alustoja.
Tietojenkalastelu on edelleen yksi yleisimmistä tavoista päästä organisaatioihin. Raportti osoittaa, kuinka hyökkääjät järjestelmällisesti esiintyvät tunnettuina tuotemerkkeinä huijatakseen käyttäjiä luovuttamaan kirjautumistietojaan. Microsoftin jälkeen tulee Apple 11 prosentin osuudella ja Google 9 prosentin osuudella. Myös Amazon ja LinkedIn sijoittuvat korkealle, mikä heijastaa sitä, kuinka sekä kuluttajapalveluita että työelämään liittyviä alustoja käytetään portteina arkaluonteisiin tietoihin.
Neljä eniten hyödynnettyä brändiä vastaa yhteensä lähes puolesta kaikista hyökkäyksistä. Teknologiasektori on edelleen hallitseva, ja sitä seuraavat sosiaalinen media ja rahoitusala, mikä osoittaa, että digitaaliset identiteetit ja pilvipalvelut ovat hyökkääjien arvokkaimpia kohteita.
Vuosineljänneksen aikana tunnistettiin useita edistyneitä kampanjoita. Yhdessä tapauksessa pitkiä ja harhaanjohtavia URL-osoitteita käytettiin matkimaan Microsoftin kirjautumispalvelua ja keräämään tietoja. Toisessa tapauksessa hyödynnettiin WhatsAppia, jossa käyttäjät huijattiin skannaamaan QR-koodi, joka antoi hyökkääjille pääsyn heidän tileilleen. Myös väärennettyjä verkkokauppoja ja manipuloituja ohjelmistolatauksia käytettiin petosten tekemiseen ja haittaohjelmien levittämiseen.
Tätä kehitystä vauhdittaa se, että yhä useammat palvelut on linkitetty samaan digitaaliseen identiteettiin. Kaapattu tili voi antaa pääsyn sähköpostiin, yhteistyötyökaluihin ja liiketoimintakriittisiin tietoihin. Tämä tekee tietojenkalastelusta tehokkaan ensimmäisen askeleen laajemmissa hyökkäyksissä.

– Microsoftin jatkuva kärkisija osoittaa, kuinka keskeisiksi identiteeteistä ja pilvipalveluista on tullut hyökkääjille., sanoo Oscar Rodin, tietoturva-asiantuntija Check Point Softwarella. Samaan aikaan näemme LinkedInin kaltaisten alustojen merkityksen kasvavan, mikä viittaa lisääntyneeseen keskittymiseen yritysympäristöihin. Riskien vähentäminen edellyttää ennakoivaa tietoturvatyötä, jossa uhkatiedot ja suojaus integroidaan koko digitaaliseen työympäristöön.
Eniten jäljitellyt yritykset vuoden 2026 ensimmäisellä neljänneksellä
- Microsoft – 22%
- Apple – 11%
- Google – 9%
- Amazon – 7%
- LinkedIn – 6%
- Dropbox – 2%
- Facebook – 2%
- WhatsApp – 1%
- Tesla – 1%
- YouTube – 1%
Raportti perustuu tietoihin, jotka on saatu Check Point -tutkimus ja heidän globaali uhka-alustansa ThreatCloud.
Tarkempi kuvaus löytyy osoitteesta Check Pointin blogi.








