Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Sophos: Vaarantuneet identiteetit olivat 79 prosentin tämän vuoden kiristysohjelmahyökkäysten takana

Sophosin kiristysohjelmien tila 2026 raportin kansineen, keskeisine tilastoineen ja kyberturvallisuusteemoineen, jotka osoittavat, että vaarantuneista identiteeteistä on tullut yleisin kiristysohjelmahyökkäysten pääsyreitti. Sophosin kiristysohjelmien tila 2026 raportin kansineen, keskeisine tilastoineen ja kyberturvallisuusteemoineen, jotka osoittavat, että vaarantuneista identiteeteistä on tullut yleisin kiristysohjelmahyökkäysten pääsyreitti.
Sophos rapport State of Ransomware 2026 visar att komprometterade identiteter nu är den vanligaste initiala attackvektorn vid ransomware-attacker mot företag.

Sophos senaste rapport visar att komprometterade identiteter nu är den vanligaste vägen in för ransomware-attacker. Samtidigt ökar andelen attacker där data krypteras, trots att både lösenkrav och lösensummor fortsätter att minska.

Sophos har publicerat den sjunde upplagan av sin årliga rapport State of Ransomware, baserad på en undersökning bland IT- och cybersäkerhetsansvariga i 17 länder. Rapporten visar att fyra av fem ransomware-attacker under det senaste året, motsvarande 79 procent, började med komprometterade identiteter. Därmed har identitetsbaserade intrång blivit den vanligaste initiala attackvektorn för ransomware.

Mukaan Sophos speglar utvecklingen ett tydligt skifte i angriparnas metoder. För första gången på fyra år är utnyttjade sårbarheter inte längre den vanligaste grundorsaken till ransomware-attacker. I stället dominerar skadlig e-post (26 procent) och nätfiske (24 procent), vilket visar att cyberkriminella i allt högre grad fokuserar på att komma över användarnas inloggningsuppgifter i stället för att utnyttja tekniska säkerhetsbrister.

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

Samtidigt visar rapporten att attacker som utnyttjar sårbarheter i exempelvis brandväggar fortfarande är särskilt kostsamma. I 59 procent av dessa fall uppgick lösenkravet till minst en miljon dollar, jämfört med 48 procent för samtliga ransomware-attacker.

Rapporten visar också att 56 procent av de organisationer som drabbades av ransomware fick sina data krypterade. Det innebär en ökning jämfört med föregående år och bryter den nedåtgående trend som noterats under de senaste två åren.

State of Ransomware 2026

Viktiga resultat i rapporten

  • Två tredjedelar av ransomware-offren (67 procent) uppger att ransomware-attacken också var deras allvarligaste identitetsincident, vilket ytterligare understryker att komprometterade identiteter blivit en central angreppsmetod.
  • I 56 procent av ransomware-attackerna lyckades angriparna kryptera organisationens data. Av dessa incidenter omfattade 16 procent både datakryptering och datastöld. Andelen har ökat från 50 procent 2025, men ligger fortfarande under toppnivån på 75 procent som noterades 2023.
  • När data krypterades valde 48 procent av organisationerna att betala lösensumman. Den genomsnittliga betalningsgraden under de senaste fyra åren ligger därmed på cirka 50 procent.
  • Endast 34 procent av organisationer med 100 till 250 anställda lyckades stoppa attacken innan kryptering eller utpressning genomfördes. Bland organisationer med 3 001 till 5 000 anställda var motsvarande andel 46 procent.
  • I 97 procent av ransomware-attackerna som började med komprometterade inloggningsuppgifter var någon form av multifaktorautentisering (MFA) aktiverad. Enligt Sophos visar detta att MFA fortfarande är en viktig säkerhetsåtgärd, men att den inte räcker på egen hand om den inte är korrekt implementerad och täcker alla åtkomstpunkter.
  • Storbritannien hade det högsta medianvärdet för lösenkrav i undersökningen, med 2,5 miljoner dollar.

Snabbare återställning trots ökade kostnader

Rapporten visar också att organisationer blivit bättre på att återställa verksamheten efter en ransomware-attack. Förbättrade säkerhetskopior och effektivare återställningsrutiner innebär att 55 procent kunde återställa verksamheten inom en vecka, medan 16 procent lyckades göra det på mindre än ett dygn.

Samtidigt fortsätter många organisationer att förhandla med angriparna. Av dem som valde att betala lösensumman lyckades 51 procent förhandla ned lösenkravet till ett belopp under angriparnas ursprungliga krav. Medianvärdet för lösenkraven har dessutom minskat med 65 procent under de senaste två åren. Andelen organisationer som betalar lösensummor har sjunkit till 48 procent, den näst lägsta nivån sedan Sophos började mäta utvecklingen.

Trots detta fortsätter de totala återställningskostnaderna att öka. Den genomsnittliga kostnaden för att återställa verksamheten efter en ransomware-attack uppgår nu till 1,7 miljoner dollar per incident.

Sophos rekommenderar

För att minska risken för ransomware rekommenderar Sophos att organisationer:

  • behandlar identitet som en central del av säkerhetsarbetet genom att införa avancerad övervakning av identitetshot, använda nätfiskeresistent multifaktorautentisering och regelbundet granska både mänskliga och maskinella identiteter,
  • stärker säkerhetskopiering och återställning genom att testa säkerhetskopior regelbundet, lagra dem offline eller i oföränderliga format samt integrera dem i organisationens incidenthanteringsplan,
  • arbetar systematiskt med exponeringshantering genom kontinuerlig patchning, prioritering av internetexponerade system och användning av AI-stödda verktyg för att identifiera och åtgärda sårbarheter snabbare,
  • minskar exponeringen via brandväggar genom att säkerställa snabba säkerhetsuppdateringar, begränsa internetexponerade administrationsgränssnitt och ansluta brandväggar till XDR- och MDR-plattformar för snabbare upptäckt och respons på attacker.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ