WithSecuren uusi raportti kertoo Ransomware- eli kiristyshaittaohjelmien uusista trendeistä. Tänä vuonna hyökkäysten tahti näyttää tasaantuvan, mutta pienet ja keskisuuret yritykset ovat entistä suuremmassa vaarassa joutua rikollisten uhriksi.
Viime vuoden aikana tehdyt viranomaisten toimet ovat iskeneet useisiin merkittäviin ransomware-ryhmiin, kuten Lockbitiin ja ALPHV, mutta nämä iskut eivät ole täysin hiljentäneet rikollisten toimintaa. Sen sijaan monet kiristysohjelmaoperaattorit ovat siirtyneet hyökkäämään pienempiin kohteisiin, jotka eivät voi suojautua yhtä tehokkaasti kuin suuret yritykset.
Tilastot osoittavat, että vuonna 2024 ransomware-operaatioiden tuotto on edelleen korkeampi kuin vastaavina ajankohtina vuosina 2022 ja 2023, vaikka hyökkäysten määrä on alkanut laskea. Erityisesti Lockbitin toiminnan häirintä on johtanut sen jälleenrakentamiseen, mikä antaa viitteitä siitä, että ryhmä aikoo palata vahvempana ja järjestäytyneempänä. Tämä osoittaa, että vaikka lyhyellä aikavälillä viranomaistoimet ovatkin vähentäneet kiristysohjelmien tuottavuutta, pitkän aikavälin vaikutukset jäävät vielä nähtäväksi.
Vuoden 2024 ensimmäisellä puoliskolla erityisesti teollisuus- ja valmistussektorit ovat olleet suurimpia kohteita, mutta myös terveydenhuollon ja kiinteistöalan yritykset ovat joutuneet hyökkäysten kohteeksi. Pienet yritykset muodostavat nyt merkittävän osan kiristysohjelmien uhrien kokonaismäärästä, mikä viittaa siihen, että hyökkääjät ovat sopeuttaneet strategiaansa ja siirtyneet "pienempien kalojen" pyyntiin, mikä voi tarjota nopeamman ja tehokkaamman tuoton.
Raportin mukaan 78 % yrityksistä, jotka maksoivat kiristysohjelman vaatiman lunnaat, joutuivat uudelleen hyökkäyksen kohteeksi, usein saman ryhmän toimesta. Tämä korostaa sitä, että lunnaiden maksaminen ei takaa turvaa tulevilta hyökkäyksiltä, vaan voi pikemminkin tehdä yrityksistä houkuttelevampia kohteita jatkossa.
Vaikka kiristysohjelmahyökkäykset ovat saaneet alkunsa usein Venäjältä ja Itä-Euroopasta, raportti osoittaa, että nämä hyökkäykset leviävät yhä enemmän muualta maailmasta, mukaan lukien Kiinasta ja Iranista. Tämä laajentaa hyökkäysten maantieteellistä ulottuvuutta ja tuo esiin tarpeen globaalille yhteistyölle niiden torjumiseksi.
Raporttiin voi tutustua täällä.