Psykoterapiakeskus Varaamon potilastietojen vuotaminen verkkorikollisen käsiin oli yksi lokakuun kuumimpia puheenaiheita Suomessa, mutta kyse ei ole harvinaisesta eikä paikallisesta ilmiöstä. Check Point Software kertoo lokakuun haittaohjelmakatsauksessaan, että sairaaloihin ja terveydenhuollon toimijoihin kohdistuvat hyökkäykset ovat kovassa kasvussa.
Potilasdataa yritetään varastaa kiristyshaittaohjelmilla. Hyökkäysten voimakkaan yleistymisen takana ovat kaksi maailman käytetyintä haittaohjelmaa, Trickbot- ja Emotet-troijalaiset.
FBI ja muut Yhdysvaltain valtiolliset virastot varoittivat äskettäin terveydenhuoltosektoriin kohdistuvista kiristyshyökkäyksistä. Maailmanlaajuisesti arviolta yli miljoonaa Trickbot-tartuntaa käytetään tiedostoja salaavien kiristysohjelmien, kuten Ryukin, lataamiseen ja levittämiseen. Ryukia jaetaan myös Emotet-troijalaisen kautta, joka on maailman yleisin haittaohjelma jo neljättä kuukautta peräkkäin.
Check Pointin mukaan lokakuussa Yhdysvalloissa kiristyshyökkäykset kohdistuivat eniten terveydenhuoltoalaan, ja ne lisääntyivät 71 prosenttia syyskuusta. Euroopassa kiristyshyökkäykset terveydenhuollon organisaatioihin ja sairaaloihin kasvoivat lokakuussa 36 prosenttia ja Aasiassa 33 prosenttia.
Check Pointin Suomen maajohtaja Sampo Vehkaojan mukaan etenkin terveydenhuoltoalaan kohdistuvat hyökkäykset ovat lisääntyneet huolestuttavasti viimeisten kolmen kuukauden aikana, ja niiden takana ovat usein TrickBot- ja Emotet-tartunnat.
- Yritysjohdon velvollisuus on varmistaa, että yrityksen tai yhteisön tietoturvaan liittyvät asiat ovat kunnossa, jotta Vastaamon kaltaisia valitettavia kiristyksiä ei tapahdu jatkossa. Johtavana tietoturvayrityksenä näemme, että monilla kotimaisilla yrityksillä on aukkoja tietoturvassa, siksi on äärimmäisen tärkeää päivittää tietoturva ajan tasalle, Vehkaoja muistuttaa.
Suomessa Trickbot oli lokakuun kolmanneksi yleisin haittaohjelma, ja sitä esiintyi yli viidessä prosentissa yritysverkoista. Suomen listakärjessä oli Android-haittaohjelma Hiddad, jonka esiintyvyys oli yli 10 prosenttia.
Suomen yleisimmät haittaohjelmat lokakuussa 2020
- Hiddad – Android-haittaohjelma, joka paketoi sovelluksia uudelleen ja julkaisee ne sovelluskaupassa. Pääasiassa se levittää mainoksia, mutta pystyy myös nappaamaan puhelimen käyttäjätietoja. Esiintyvyys Suomessa 10,28 %.
- Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 5,93 %.
- TrickBot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma. Esiintyvyys 5,53 %.
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään nykyään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 4,74 %.
- Dridex – Windows-laitteiden pankkitroijalainen, joka ohjaa uhrin pankkitiedot hyökkääjän hallitsemaan palvelimeen. Dridex ottaa yhteyttä etäpalvelimeen, lähettää tietoja tartunnan saaneesta järjestelmästä ja voi myös ladata ja suorittaa lisämoduuleja kauko-ohjausta varten. Esiintyvyys 4,74 %.
- XMRig – Monero-kryptovaluutan louhija. Esiintyvyys 3,16 %.
- Remcos – Jakaa haittaohjelmia roskaposteihin liitettyjen Microsoft Office -asiakirjojen kautta. Esiintyvyys 1,98 %.
- Mofksys – Esiintyvyys 1,58 %.
- FalloutEk –Esiintyvyys 1,58 %.
- Maze – Ensimmäisen kerran vuonna 2019 havaittu kiristysohjelma, joka käyttää kaksoiskiristys-strategiaa. Kiristäjät avasivat erillisen verkkosivun, jossa he uhrien tietojen salaamisen lisäksi alkoivat julkaista uhreilta varastettuja arkaluonteisia tietoja, jos nämä kieltäytyivät maksamasta lunnaita. Esiintyvyys 1,19 %.
- Resur ja RigEK. Molempien esiintyvyys 1,19 %.