Kiristyshaittaohjelmahyökkäysten määrä kasvoi alkuvuonna 2025 peräti 126 prosenttia edellisvuoteen verrattuna, kertoo Check Point Researchin tuore raportti. Tammi-maaliskuussa kiristyshaittaohjelmaryhmät ilmoittivat yhteensä 2289 uhrista – enemmän kuin koskaan aiemmin yhden vuosineljänneksen aikana.
Raportin mukaan hyökkäykset ovat muuttuneet älykkäämmiksi ja kohdistetummiksi. Tekoälyn käyttö, tekaistut uhrit ja alueellinen kohdentaminen muovaavat uhkakuvaa entistä vaikeammin hallittavaksi. Esimerkiksi FunkSec-ryhmän epäillään hyödyntävän tekoälyllä kehitettyjä haittaohjelmia, mikä madaltaa hyökkäysten kynnystä ja hämärtää rajanvetoa talousrikollisuuden ja haktivismin välillä.
Cl0p nousi alkuvuoden aktiivisimmaksi ryhmäksi, keskittyen erityisesti Pohjois-Amerikkaan ja kuluttajatuotealaan. Samalla uudet ryhmät, kuten RansomHub, täyttävät markkinoille jääneitä aukkoja. Yhä useammin kiristyksen kohteena on uhrin maine: tiedostoja ei aina salata, vaan julkisuuden uhalla pyritään painostamaan uhreja.
Vaikka hyökkäysten määrä kasvaa, lunnasvaatimuksiin suostutaan harvemmin. Chainalysisin mukaan lunnaiden maksaminen on laskenut 35 prosenttia, mikä osittain selittää tekaistujen uhrien määrän lisääntymisen.
Check Pointin mukaan organisaatioiden on siirryttävä reaktiivisesta suojautumisesta ennakoivaan, tiedusteluun perustuvaan kyberturvaan. Muuttunut toimintaympäristö vaatii uudenlaista varautumista, sillä kyberhyökkäykset yleistyvät edelleen nopeasti – Suomessa organisaatiot kokivat alkuvuonna keskimäärin 1 030 hyökkäystä viikossa, mikä on 6 % enemmän kuin vuotta aiemmin.