Joka kolmas sähköpostiviesti on nyt ei-toivottu tai haitallinen, uuden raportin mukaan. Barracuda-verkot. Samaan aikaan tekoäly ja tietojenkalastelu palveluna (phishing-as-a-service) lisäävät jyrkästi edistyneitä tietojenkalasteluhyökkäyksiä ja tilien kaappauksia.
Raportissa Vuoden 2026 sähköpostiuhkaraportti osoittaa, kuinka sekä tietojenkalasteluhyökkäysten laajuus että tarkkuus kasvavat. Keskeinen selitys on "tietojenkalastelu palveluna", jota käytetään tällä hetkellä 90 prosentissa laajamittaisista kampanjoista. Yhdessä tekoälypohjaisen sosiaalisen manipuloinnin kanssa tämä antaa hyökkääjille mahdollisuuden työskennellä systemaattisemmin ja samalla lisätä onnistumisen todennäköisyyttä.
Hyökkääjät vaihtavat taktiikkaa
Samaan aikaan hyökkäysmenetelmät muuttuvat. Perinteisten liitteiden sijaan hyökkääjät käyttävät yhä enemmän linkkejä, jotka usein upotetaan dokumentteihin tai esitetään QR-koodien muodossa ja jotka johtavat haitallisille verkkosivustoille. Raportin mukaan 70 prosenttia haitallisista PDF-tiedostoista sisältää QR-koodeja, joissa on linkkejä tietojenkalastelusivustoille.
Raportti osoittaa myös, että hyökkääjät hyödyntävät yhä enemmän kaapattuja sähköpostitilejä. Lähettämällä viestejä laillisilta lähettäjiltä he voivat ohittaa monia turvatarkastuksia ja lisätä todennäköisyyttä, että vastaanottaja luottaa sisältöön.
Samaan aikaan 34 prosenttia organisaatioista raportoi kokevansa ainakin yhden tilin kaappauksen kuukaudessa.
Analyysi perustuu tammikuulta 2026 kerättyyn maailmanlaajuiseen dataan ja sisältää yli 3,1 miljardia sähköpostia. Se osoittaa muun muassa, että:
• Joka kolmas sähköposti on haitallista tai ei-toivottua roskapostia
• 48 prosenttia kaikista haitallisista sähköposteista on tietojenkalastelua
• 34 prosenttia organisaatioista kokee vähintään yhden tilin kaappauksen kuukaudessa
• Yli 10 prosenttia HTML-liitteistä on haitallisia
• 70 prosenttia haitallisista PDF-tiedostoista sisältää QR-koodeja, jotka johtavat tietojenkalastelusivustoille
• 90 prosenttia laajamittaisista tietojenkalastelukampanjoista käyttää tietojenkalastelua palveluna
Sähköposti on edelleen tärkeä työkalu
– Sähköposti ei ole enää vain viestintäkanava, vaan se on ratkaisevan tärkeä identiteettien hallinnassa, luottamuksen rakentamisessa ja yritysten pyörittämisessä., sanoo Merium Khalid, SOC:n hyökkäysturvallisuusjohtaja, teknologiajohtajan toimisto Barracuda-verkot.
”Hyökkääjien teollistuessa tietojenkalastelun avulla tekoälyn ja palvelupohjaisten työkalujen avulla, puolustusmenetelmien on kehityttävä samaan tahtiin. Organisaatiot, jotka pysyvät edellä, priorisoivat integroitua sähköpostin suojausta identiteetin suojauksen ja automatisoitujen toimenpiteiden rinnalla osana laajempaa strategiaa hyökkäysten torjumiseksi.”.
– Kun ennaltaehkäisevät toimenpiteet, nopea havaitseminen ja automatisoitu tapausten hallinta toimivat yhdessä, yritykset voivat vähentää riskejä, rajoittaa vaarantuneiden tilien vaikutusta ja ylläpitää toimintaa, vaikka uhat lisääntyisivät.
Tekoäly ja tietojenkalastelu palveluna muuttavat uhkakuvaa
Tekoälyn lisääntyvä käyttö kyberrikollisuudessa tarkoittaa, että tietojenkalasteluhyökkäyksistä on tulossa uskottavampia, automatisoituja ja vaikeampia havaita. Aiemmin kirjoitusvirheet, yleisluontoiset sanamuodot ja huono kielenkäyttö saattoivat paljastaa hyökkäykset. Generatiivisen tekoälyn avulla hyökkääjät voivat nyt luoda ammattimaisia ja räätälöityjä sähköposteja useilla kielillä suurella tarkkuudella.
Samaan aikaan tietojenkalastelu palveluna on mahdollistanut vielä vähemmän teknisesti edistyneille toimijoille monimutkaisten hyökkäysten toteuttamisen. Valmiita alustoja myydään rikollisfoorumien kautta, joilla hyökkääjät saavat käyttöönsä tietojenkalastelupaketteja, automatisoituja kampanjoita, väärennettyjä kirjautumissivuja ja työkaluja turvasuodattimien ohittamiseen.
Tämä kehitys tarkoittaa, että yritysten on vahvistettava identiteettien, pilvipalveluiden ja sähköpostialustojen, kuten Microsoft 365:n ja Google Workspacen, suojausta. Samalla tietoturva-asiantuntijat huomauttavat, että nollaluottamusstrategiat, monivaiheinen todennus ja tekoälypohjainen uhkien tunnistus ovat yhä tärkeämpiä riskien vähentämiseksi.
Mitä tämä tarkoittaa ruotsalaisille yrityksille?
Ruotsalaisille yrityksille tämä kehitys tarkoittaa, että sähköpostin turvallisuutta ei voida enää käsitellä erillisenä IT-ongelmana. Tekoälyn käytön myötä sosiaalisen manipuloinnin ja tietojenkalastelun automatisointiin kasvaa tarve integroiduille tietoturva-alustoille, jatkuvalle valvonnalle ja käyttäjien koulutukselle.
Erityisen haavoittuvaisia ovat julkisen sektorin, rahoitusalan, koulutuksen ja terveydenhuollon organisaatiot, joissa käsitellään päivittäin suuria määriä identiteettitietoja ja liiketoimintakriittistä tietoa.
Mitä tämä tarkoittaa pohjoismaisille MSP:ille?
Pohjoismaisten MSP-palveluntarjoajien ja tietoturvakumppaneiden kysyntä hallitulle havaitsemiselle ja reagoinnille, SOC-palveluille, identiteetin suojaukselle ja automatisoidulle tapausten hallinnalle kasvaa. Yritykset etsivät yhä enemmän kokonaisvaltaisia ratkaisuja, jotka yhdistävät sähköpostin suojauksen, tekoälypohjaisen analytiikan ja tilin kaappauksen suojauksen.
Se luo myös uusia liiketoimintamahdollisuuksia kyberturvallisuusalan toimittajille ja hallinnoidut palvelut.
Riskit ja mahdollisuudet
Riskeihin kuuluvat lisääntyneet kyberhyökkäykset, identiteettivarkaudet, liiketoiminnan seisokit ja talouspetokset. Samaan aikaan nämä kehityskulut luovat mahdollisuuksia organisaatioille, jotka investoivat nykyaikaiseen kyberturvallisuuteen, automaatioon ja tekoälypohjaisiin puolustusratkaisuihin.
Yritykset, jotka työskentelevät ennakoivasti tietoturvastrategioiden ja identiteetin suojauksen parissa, ovat todennäköisesti huomattavasti vahvempia uhkakuvan kehittyessä.








