Moni muistaa vielä Stuxnetin, joka syötettiin Iranin ydinlaitoksiin USB-tikun avulla. USB-uhka ei ole sittemmin poistunut minnekään. Honeywellin tietoturvaraportti kertoo, että USB:n käyttö teollisuudessa kasvaa edelleen ja neljä viidestä tikuilla siirtyvistä haittaohjelmista pystyy keskeyttämään teollisuuslaitoksen verkon toiminnan.
Raportin mukaan USB-tikkujen tai siirrettävien levyjen käyttö kasvoi viime vuonna 30 prosenttia. Osin tähän vaikutti koronapandemia, kun esimerkiksi teknikkojen käyntejä tehtailla rajoitettiin. Samaan aikaan USB:n yli siirtyvien teollisuuden järjestelmiin tarkoitettujen haittaohjelmien määrä kaksinkertaistui.
teollisuuden haittaohjelmissa troijalaiset dominoivat 76 prosentin markkinaosuudella. Yli puolet haitoista oli matoja eli kykenivät monistamaan itsensä ja infektoimaan aina uusia laitteita. Matojen osuus kasvoi selvästi edellisvuodesta.
Huolestuttavaa raportissa on vakavien haittojen määrän kasvu. Vuonna 2019 noin 59 prosenttia teollisuuslaitteisiin suunnitelluista haitoista kykeni sammuttamaan verkkoja. Viime vuonna osuus nousi 79 prosenttiin eli neljä viidestä teollisuuden USB-haitasta oli ns. kriittinen.
Honeywellin raportin mukaan viime vuoden iso trendi oli haittaohjelmien siirtyminen ohjelmakoodeista (.exe- ja .zip-muotoiset tiedostot) osaksi toimistosovellusten dokumentteja. 12 prosenttia troijalaisista oli toimistodokumentteihin piilotettuja skriptejä ja makroja. Vastaavanlaisia lukemia toimistodokumenttien käytöstä haittaohjelmien levittämiseen ovat raportoineet muutkin, esimerkiksi MacAfee.
Honeywellin raporttiin Industrial Cybersecurity – USB Threat Report 2021 voi tutustua täällä.