Tekoäly Tietojenkalastelu- ja kiristyshaittaohjelmat ovat nopeimmin kasvava uhka kyberturvallisuudessa. Acronisin kyberuhkien raportti H2 2025. Raportti perustuu maailmanlaajuiseen telemetriatietoon, joka on kerätty mm. Acronis-uhkien tutkimusyksikkö TRU ja yrityksen globaalin anturiverkon, ja se osoittaa selvästi, kuinka kyberuhkat ovat lisääntyneet merkittävästi vuonna 2025, erityisesti vuoden jälkipuoliskolla.
Analyysi osoittaa selkeän muutoksen, jossa hyökkääjät eivät enää pelkästään jalosta vakiintuneita menetelmiä, kuten tietojenkalastelua ja kiristysohjelma mutta tekoälyä käytetään yhä enemmän operatiivisena työkaluna koko hyökkäysketjussa. Tuloksena on nopeampia, skaalautuvampia ja kehittyneempiä hyökkäyksiä, jotka haastavat perinteiset puolustusstrategiat.
Sähköpostipohjaisten hyökkäysten ja uusien hyökkäysmenetelmien jyrkkä kasvu
Raportin mukaan sähköpostihyökkäykset lisääntyivät 16 prosenttia organisaatiota kohden ja 20 prosenttia käyttäjää kohden edellisvuoteen verrattuna. Tietojenkalastelu on edelleen yleisin hyökkäyskohta, ja se muodostaa 52 prosenttia kaikista hyökkäyksistä hallittuja palveluntarjoajia (MSP) vastaan.
Samaan aikaan yhteistyöalustoja vastaan tehdyt edistyneet hyökkäykset ovat lisääntyneet dramaattisesti 12 prosentista vuonna 2024 31 prosenttiin vuonna 2025. Kehitys osoittaa selkeää siirtymistä kohti tehokkaita toissijaisia hyökkäysvektoreita, joissa hyökkääjät hyödyntävät vakiintuneita liiketoimintatyökaluja sivuttaiseen leviämiseen ja hakkerointi.
Raportin keskeiset havainnot
• PowerShell on maailmanlaajuisesti eniten väärinkäytetty laillinen työkalu, jonka esiintyvyys on erityisen korkea Saksa Yhdysvallat ja Brasilia
• Tietojenkalastelu muodosti 83 prosenttia kaikista sähköpostiuhkista vuoden 2025 toisella puoliskolla
• Kaikki vuonna 2025 MSP-alustoilla tunnistetut haavoittuvuudet luokiteltiin korkean riskin tai kriittisiksi
• Tekoälyä käytetään operatiivisesti tiedusteluun, kiristyshaittaohjelmien neuvotteluihin ja sosiaaliseen manipulointiin
• Intiassa, Yhdysvalloissa ja Alankomaissa oli korkein massatartuntojen ja lateraalisen leviämisen esiintyvyys
• Etelä-Korea oli haittaohjelmista eniten kärsinyt maa, jossa 12 prosenttia käyttäjistä kärsi
• Valmistusteknologia ja terveydenhuolto olivat haavoittuvimpia sektoreita
Tekoäly muuttaa kyberrikollisuuden pelin sääntöjä
Vuonna 2025 tekoälyavusteinen kyberrikollisuus lisääntyi dramaattisesti. Hyökkääjät käyttävät tekoälyä tiedustelun automatisointiin, hyökkäysten skaalaamiseen ja kiristysstrategioiden optimointiin. Selkeä esimerkki tästä on se, kuinka GLOBAL GROUP käytti tekoälypohjaisia järjestelmiä useiden uhrien kiristysohjelmaneuvottelujen käsittelemiseen rinnakkain, kun taas GTG 2002 sovelsi tekoälyavusteista tiedustelua ja tiedonsiirtoa vaikutuksen maksimoimiseksi.
Myös sosiaalisen manipuloinnin hyökkäykset ovat kehittyneet nopeasti. Virtuaalisissa kidnappaushuijauksissa käytetään tekoälyä luomaan vakuuttavia elonmerkkikuvia, mikä lisää huomattavasti uhrien psykologista painetta ja vaikeuttaa huijausten havaitsemista.
“Kyberuhkien kiihtyessä vuosi 2025 on osoittanut, että hyökkääjät eivät ainoastaan skaalaa perinteisiä menetelmiä, kuten tietojenkalastelua ja kiristysohjelmia, vaan käyttävät myös tekoälyä toimiakseen nopeammin, tehokkaammin ja skaalautuvammin”, sanoi Gerald Beuchelt. “Organisaatioiden on siksi ennakoitava uhkia, automatisoitava puolustuskeinonsa ja rakennettava kestäviä järjestelmiä, jotka kestävät sekä perinteisiä että tekoälypohjaisia hyökkäyksiä.”

Kiristysohjelmat hallitsevat edelleen uhkamaisemaa
Kiristysohjelmat hallitsivat edelleen uhkamaisemaa vuoden 2025 toisella puoliskolla. Lähes 150 hallinnoitua palvelua tarjoavaa yritystä ja teleorganisaatiota joutui suoran hyökkäyksen kohteeksi, ja yli 7 600 uhria paljastettiin julkisesti maailmanlaajuisesti. Aktiivisimmat kiristysohjelmaryhmät olivat Qilin 962 uhrilla, Akira 726 uhrilla ja Cl0p 517 uhrilla.
Yhdysvalloissa kirjattiin eniten uhreja, 3 243 ilmoitettua tapausta. Saman ajanjakson aikana ilmaantui myös uusia kiristysohjelmaryhmiä, kuten Sinobi TheGentlemen ja CoinbaseCartel, mikä lisäsi entisestään organisaatioihin kohdistuvaa painetta maailmanlaajuisesti.
Toimitusketjut ja MSP:t ovat edelleen korkean riskin kohteita
Hyökkäykset toimitusketjuja vastaan ja MSP ympäristöt ovat edelleen vakava uhka. Hyökkääjät hyödyntävät RMM-koodi työkaluja, kuten AnyDesk ja TeamViewer, ja se on vaikuttanut yli 1 200 kolmannen osapuolen yritykseen maailmanlaajuisesti. Yhdysvallat oli alttiimpi 574 organisaatiolla, joilla oli vaikutusta.
Akira ja Cl0p olivat myös hallitsevia toimijoita tässä asiassa, mikä korostaa MSP:iden ja heidän asiakkaidensa rakenteellista riskiä yhä verkottuneemmassa IT-ympäristössä.








