Kyberrikollisryhmien toiminta ammattimaistuu kiihtyvällä vauhdilla, todetaan tietoturvayhtiö WithSecuren raportissa. Nyt kehitystä nopeuttavat kiristyshaittaohjelmat, kertoo yhtiön vanhempi analyytikko Stephen Robinson.
- Kiristysohjelmat eivät ole synnyttäneet kyberrikollisuutta, mutta ne ovat todellakin vauhdittaneet sen kasvua. Koska kiristysohjelmia käyttävät rikollisryhmät haluavat itselleen yhä suuremman osan alalla saatavilla olevista valtavista tuotoista, ne ostavat palveluja verkkorikollisuuteen erikoistuneilta toimittajilta – aivan kuten lailliset yritykset ulkoistavat toimintoja kasvattaakseen liiketulostaan, Robinson kuvaa.
Kiristysohjelmia on käytetty vuosikymmenten ajan, mutta niitä on vuosien aikana jatkuvasti kehitetty mukautumaan paranneltuihin suojausmenetelmiin. Tällä hetkellä kiristysohjelmia käyttävät erityisesti rikollisryhmät, jotka hyödyntävät samanaikaisesti useita eri kiristysstrategioita. Ne käyttävät salausta tietojen käytön estämiseen että datan varastamista tietojen vuotamiseen julkisuuteen painostaakseen uhreja suorittamaan maksuja.
Yli 3 000 useita eri kiristysmenetelmiä hyödyntävien rikollisryhmien aiheuttamaa tietovuotoa kattaneen analyysin mukaan useimmiten tällaisten hyökkäysten uhreja olivat yhdysvaltalaiset organisaatiot. Seuraavaksi useimmin uhriksi joutuivat kanadalaiset, isobritannialaiset, saksalaiset, ranskalaiset ja australialaiset organisaatiot. Yhteenlaskettuna näiden maiden organisaatioihin kohdistui kolme neljäsosaa kaikista analyysiin sisältyneistä tietovuodoista.
Hyökkäyksiä vaikuttaa kohdistuvan eniten rakennusalan yrityksiin, jotka kattoivat 19 prosenttia tietovuodoista. Autoteollisuuden yrityksiin puolestaan kohdistui vain 6 prosenttia hyökkäyksistä. Näiden kahden ryhmän väliin mahtui monia eri toimialoja, sillä kiristysohjelmia käyttävät rikollisryhmät kohdistavat hyökkäyksensä eri uhreihin eri tavalla – jotkut niistä keskittävät hyökkäyksensä yhden tai useamman toimialan organisaatioihin selvästi muita useammin.
- Usein puhutaan kiristysohjelmahyökkäysten uhreille aiheuttamista vahingoista. Vähemmälle huomiolle jää se, miten lunnasrahat tarjoavat hyökkääjille lisäresursseja, mikä on edistänyt raportissa kuvattua ammattimaistumista. Lähitulevaisuudessa tämä muuttuva ekosysteemi todennäköisesti vaikuttaa siihen, millaisia resursseja ja hyökkäyksiä puolustautujat joutuvat kohtaamaan, sanoo WithSecuren uhkatiedustelusta vastaava johtaja Tim West.
Raporttiin voi tutustua täällä.