Tietoturvayhtiö Check Point Research on julkaissut vuoden 2021 mobiilitietoturvaraporttinsa. Sen tulokset ovat häyttäviä. Tilastojen mukaan lähes jokaisen yrityksen mobiililaitteisiin yritettiin hyökätä viime vuoden aikana.
Mobiilihyökkäyspinta laajeni dramaattisesti koronaviruspandemian aikana yritysten siirtyessä laajasti etätyöhön, ja 97 prosenttia organisaatioista kohtaisi useita hyökkäysvektoreita käyttäviä mobiilihaittaohjelmia. Ennusteen mukaan vuoteen 2024 mennessä 60 prosenttia työntekijöistä työskentelee mobiililaitteilla, joten mobiililaitteiden tietoturvan tulisi olla prioriteetti kaikille organisaatioille.
Mobiililaitteisiin kohdistuneista hyökkäyksistä 93 prosenttia yritti huijata käyttäjiä klikkaamaan linkkiä ja asentamaan haittaohjelman verkkosivuston tai URL-osoitteen kautta. Toinen suosittu keino on käyttäjien tunnistetietojen varastaminen.
Haitallisia mobiilisovelluksia löytyi lähes joka toisesta organisaatiosta: 46 prosentissa organisaatioista ainakin yksi työntekijä oli ladannut haitallisen mobiilisovelluksen, joka vaaransi organisaation verkkoja ja tietoja vuonna 2020.
Neljässä kymmenestä mobiililaitteesta oli haavoittuvuus: Check Pointin Achilles-tutkimusosoitti, että vähintään 40 prosenttia maailman mobiililaitteista oli alunperinkin alttiita kyberhyökkäyksille piirisarjojensa puutteiden vuoksi, joten ne olivat pikaisen korjauksen tarpeessa.
Mobiililaitteiden haittaohjelmat nousussa. Viime vuonna Check Point havaitsi 15 prosentin kasvun käyttäjien mobiilipankkitunnukset vaarantavien pankkitroijalaisten toiminnassa. Hakkerit ovat levittäneet myös mobiililaitteiden etäyhteyden mahdollistavia MRAT-troijalaisia (Mobile Remote Access Trojan), pankkitroijalaisia ja soittohaittaohjelmia. Haittaohjelmat oli usein kätketty sovelluksiin, jotka väittävät tarjoavansa COVID-19-tietoja.
Mobiililaitteet APT-ryhmien kohteena: Mobiililaitteet ovat erittäin houkutteleva kohde APT-hyökkäyksiä tekeville ryhmille. Esimerkiksi Iranin Rampant Kitten on toteuttanut taidokkaita ja kehittyneitä kohdennettuja hyökkäyksiä käyttäjien vakoilemiseksi ja arkaluonteisten tietojen varastamiseksi.
Check Pointin vuoden 2021 mobiilitietoturvaraportti perustuu tietoihin, jotka on kerätty yhteensä 1800 organisaatiolta, jotka käyttävät Check Pointin Harmony Mobile -tietoturvaratkaisua. Raporttiin on kerätty tietoa myös Check Pointin ThreatCloudista, joka kartoittaa kyberuhkia ja hyökkäystrendejä maailmanlaajuisesti.
Raportti löytyy kokonaisuudessaan täältä.