Uusi raportti Barrakuda osoittaa, että peräti 90 prosenttia kaikista kiristysohjelmatapauksista vuonna 2025 hyödynsi palomuureja joko vanhentuneen ohjelmiston tai suojaamattomien käyttäjätilien kautta. Nopein kirjattu hyökkäystrendi edeni tietomurrosta täyteen salaukseen vain kolmessa tunnissa. Tulokset käyvät ilmi Barracuda Managed XDR Global Threat Report -raportista, joka korostaa kyberrikollisten toimintaa ja sitä, mitkä haavoittuvuudet tekevät organisaatioista erityisen haavoittuvaisia.
Tuhansien tosielämän tapausten perusteella raportti osoittaa, kuinka hyökkääjät käyttävät laillisia IT-työkaluja, kuten etäkäyttöohjelmia, suojaamattomien laitteiden hyväksikäyttöön. Se korostaa myös vanhentuneen salauksen, käytöstä poistettujen suojausominaisuuksien sekä laajennetuilla oikeuksilla kirjautumiseen tai käyttöön liittyvien poikkeavien toimintatapojen riskejä.

”Organisaatiot ja niiden tietoturvatiimit, erityisesti ne, joilla on yksi IT-päällikkö, kohtaavat valtavia haasteita. Rajallisilla resursseilla ja pirstaloituneilla tietoturvaratkaisuilla niiden on suojattava identiteettejä, omaisuutta ja tietoja nopeasti kehittyviltä uusilta uhilta, joissa hyökkäykset voidaan toteuttaa muutamassa tunnissa”, sanoo. Merium Khalid, Barracudan SOC-hyökkäysturvallisuusjohtaja.
Raportin keskeiset tiedot
- 90 prosenttia kiristyshaittaohjelmista hyödynsi palomuureja tunnettujen haavoittuvuuksien (CVE) tai heikkojen tilien kautta. Hyökkääjät voivat näin saada verkon hallintaansa ja piilottaa toimintansa palomuurin suojan taakse.
- Nopein hyökkäys käytti Akira-kiristysohjelmaa ja kesti kolme tuntia tunkeutumisesta salaukseen, mikä antaa puolustajille hyvin rajallisesti liikkumavaraa.
- Joka kymmenennellä löydetyllä haavoittuvuudella oli tunnettu hyväksikäyttötapa. Kyberrikolliset hyödyntävät edelleen ohjelmistojen haavoittuvuuksia, usein toimittajatasolla, mikä korostaa järjestelmien oikea-aikaisen päivittämisen tärkeyttä.
- Yleisin havaituista haavoittuvuuksista oli vuodelta 2013. CVE-2013-2566 vaikuttaa vanhentuneeseen salausalgoritmiin, jota on edelleen käytössä vanhemmissa palvelimissa, sulautetuissa järjestelmissä ja sovelluksissa.
- 96 prosenttia tapauksista, joissa hyökkääjä liikkui verkossa sivusuunnassa, päättyi kiristysohjelmahyökkäykseen. Sivuttaisliike on selvä merkki kehittyvästä kohtauksesta.
- 66 prosenttia kaikista tapauksista liittyi toimitusketjuun tai kolmannen osapuolen toimittajiin – selkeä nousu edellisvuodesta, 45 prosenttia.
– Yrityksen haavoittuvuuden tekee usein jokin helposti huomaamatta jäävä asia, kuten luvaton laite, josta puuttuu suojaa, tili, jota ei ole suljettu käyttäjän lopettaessa, vanhentunut sovellus tai väärin määritetty turvaominaisuus. Hyökkääjien tarvitsee löytää vain yksi heikko kohta. Integroitu, tekoälypohjainen ja autonomisempi turvaratkaisu, jossa asiantuntijat huolehtivat toiminnasta, on usein ratkaiseva ero, Merium Khalid toteaa.
Lyhyesti tutkimuksesta
Tulokset perustuvat laajaan dataan, joka on kerätty mm. Barrakuda Hallinnoi XDR:ää vuonna 2025 yli kahdella biljoonalla IT-tapahtumalla, lähes 600 000 tietoturvahälytyksellä ja yli 300 000 suojatulla asiakkaalla, palomuurilla, palvelimella ja pilviresurssilla.
Lue raportti täältä »








