IT-tietoturvayritys Check Point -ohjelmisto on julkaissut toukokuun tietoturvaraporttinsa. Uusi kiristyshaittaohjelmaryhmä SafePay on yhtäkkiä noussut merkittävimmäksi uhaksi kiristysohjelma. Terveydenhuolto ja viestintä ovat haavoittuvimpia aloja, ja FakeUpdates on edelleen yleisin haittaohjelma Ruotsissa.
SafePay tunnistettiin vuoden 2024 lopulla, ja se on sittemmin kasvanut nopeasti. Kiristysohjelmaryhmä, jolla on potentiaalisia yhteyksiä Venäjällä, käyttää niin sanottua kaksoiskiristysmallia, jossa tiedot sekä salataan että varastetaan uhrien painostuksen lisäämiseksi. Toisin kuin monet muut kiristysohjelmatoimijat, SafePay ei ole palveluna (RaaS), vaan se toimii sisäisen tiimin ja selkeä rakenne. Tämä on johtanut jatkuviin ja tehokkaisiin hyökkäyksiin sekä suuria että pieniä yrityksiä vastaan.
Samaan aikaan toukokuussa toteutettiin kansainvälinen tehoisku Lumma-haittaohjelmaalustaa vastaan, johon osallistuivat muun muassa Europol, FBI ja Microsoft osallistui. Tuhansia verkkotunnuksia takavarikoitiin ja alustan infrastruktuuri kaatui tilapäisesti. Vaikka heidän keskuspalvelimensa Venäjällä palautettiin nopeasti, tukahduttaminen on aiheuttanut vahinkoa, muun muassa luomalla epäluottamusta ja epävarmuutta käyttäjien keskuudessa.
Ruotsin haavoittuvimmat toimialat olivat terveydenhuolto ja viestintä, joissa hyökkäyksiä tehtiin keskimäärin 2 729 ja 2 543 viikossa organisaatiota kohden. Tämä osoittaa kriittisen infrastruktuurin jatkuvaa suurta kuormitusta. Väärennetyt päivitykset ovat edelleen suurin uhka Ruotsissa, ja niiden vaikutus koko maahan on 5,16 prosenttia. Seuraavaksi suurimmat uhkat ovat AndroRAT (3,07 prosenttia) ja Remcos (1,39 prosenttia).
”Uhkaympäristö kehittyy edelleen nopeasti”, sanoo Mats Ekdahl, tietoturva-asiantuntija Check Point -ohjelmisto. Uusia toimijoita, kuten SafePay, on ilmaantunut, järjestäytynyttä kyberrikollisuutta vastaan tehdään merkittäviä ponnisteluja, ja vakiintuneita uhkia, kuten FakeUpdates, esiintyy edelleen. Näinä aikoina on tärkeää pitää järjestelmät ajan tasalla, koska muutokset tapahtuvat niin nopeasti.
Lisätietoja on Check Point Softwaren blogissa: https://blog.checkpoint.com/research/may-2025-malware-spotlight-safepay-surges-to-the-forefront-of-cyber-threats/








