Tunnettujen tietojenkalastelupakettien (PhaaS) määrä kaksinkertaistui vuonna 2025, mikä lisäsi painetta tietoturvatiimeille, jotka yrittävät suojautua yhä kehittyneemmiltä hyökkäyksiltä. Tämä osoittaa, että Barrakudat vuosittainen tietojenkalastelukatsaus vuodelle 2025.
Uudet tietojenkalastelupaketit, kuten Whisper 2FA ja GhostFrame, esittelivät innovatiivisia ja vaikeasti havaittavia menetelmiä, mukaan lukien tekniikoita, jotka vaikeuttavat haittaohjelmien analysointia. Samaan aikaan vakiintuneet työkalut, kuten Mamba ja Tycoon, jatkoivat kehittymistään ja menestymistään, ja kukin paketeista oli vastuussa miljoonista hyökkäyksistä.
Yleisimmät tekniikat tietojenkalasteluohjelmissa vuonna 2025 olivat:
- Monivaiheisen todennuksen ohitus – käytetään 48 prosentissa hyökkäyksistä
- URL-osoitteiden väärentäminen – 48 prosenttia
- CAPTCHA-koodin väärinkäyttö paljastumisen välttämiseksi – 43 prosenttia
- Polymorfiset tekniikat ja haitalliset QR-koodit – kukin noin 20 prosenttia
- Haitalliset liitteet – 18 prosenttia
- Luotettavien verkkoalustojen väärinkäyttö ja generatiivisen tekoälyn käyttö – 10 prosenttia kumpaakin
Tietojenkalastelussa käytetyt aiheet ovat pitkälti samat kuin aiempina vuosina – mutta nyt niitä on kehitetty generatiivisen tekoälyn avulla. Vuonna 2025 lähes joka viides (19 prosenttia) tietojenkalastelusähköposteista koski maksu- ja laskupetoksia. Digitaaliset allekirjoitukset ja asiakirjojen tarkistus muodostivat 18 prosenttia, kun taas henkilöstöhallintoon liittyviä asiakirjoja oli 13 prosentissa tapauksista. Monet hyökkäykset hyödynsi tunnettuja tuotemerkkejä ja jäljitteli verkkosivustoja ja logoja yhä tarkemmin.

– Tietojenkalastelupaketit ottivat jälleen askeleen eteenpäin vuonna 2025 sekä lukumäärältään että kehittyneisyydeltään. Ne toimivat kokonaisvaltaisina hyökkäysalustoina, jotka mahdollistavat jopa vähemmän kokeneiden käyttäjien hyökkäykset. kyberrikolliset toteuttaa tehokkaita hyökkäyksiä laajamittaisesti, sanoo Ashok Sakthivel, Barracudan ohjelmistokehitysjohtaja.
– Suojellakseen itseään organisaatioiden on siirryttävä pois staattisista puolustusmekanismeista ja otettava käyttöön kerrospohjaisia strategiat käyttäjien koulutuksen, tietojenkalastelulta suojatun monitoimisen tarkastuksen ja jatkuvan valvonnan muodossa. Samalla on varmistettava, että sähköpostin turvallisuus on keskeinen osa integroitua ja kattavaa turvallisuusstrategiaa, Ashok Sakthivel päättää.
Lue lisää tietojenkalasteluhyökkäyksistä ja niiden kehityksestä vuonna 2025 tässä"»








