Tietoturvayhtiö Check Point on laatinut ransomware-vuosiraportin viime vuodelta. 2024 oli ennätyksellinen kiristysohjelmahyökkäyksille, joita raportoitiin peräti 5414, mikä on 11 prosenttia enemmän kuin edellisvuonna. Vuoden keskeisin trendi oli hajautettujen ja ammattimaisten kiristysohjelmaryhmien nousu sekä siirtymä tietovuotopohjaiseen kiristykseen (Data Leak Extortion, DXF).
Raportin keskeisiin havaintoihin kuuluu esimerkiksi hajautettujen ryhmien nousu. Suurten, keskitettyjen kiristysohjelmaoperaattoreiden, kuten LockBitin ja ALPHV:n, alasajot loivat tyhjiön, jonka täytti 46 uutta toimijaa. Aktiivisten ryhmien määrä nousi 95:een, ja RansomHub nousi johtavaksi toimijaksi 531 hyökkäyksellään.
Perinteisten, salaukseen perustuvien hyökkäysten teho heikkeni organisaatioiden varmuuskopioiden ja puolustusten kehittymisen vuoksi. DXF-hyökkäykset, jotka keskittyvät arkaluonteisten tietojen varastamiseen ja niiden julkaisemisella uhkaamiseen, yleistyivät ja saavuttivat 35 % ratkaisuasteen, kun salaukseen perustuvilla hyökkäyksillä se oli vain 32 %.
Check Pointin mukaan vuoden 2024 kehitys korostaa tarvetta siirtyä reaktiivisista strategioista ennakoivaan uhkien torjuntaan, parantaa tietojen suojausta ja rakentaa kestäviä puolustuksia erityisesti hajautettuja ja tietovuotopohjaisia uhkia vastaan.