Kyberhyökkäysten tahti kiihtyy globaalisti tekoälyn ja automaation myötä. Fortinetin kyberturvatutkimusyksikkö FortiGuard Labsin tuoreen Global Threat Landscape 2025 -raportin mukaan rikolliset hyödyntävät yhä enemmän automatisoituja työkaluja haavoittuvuuksien etsimiseen ja hyödyntämiseen, mikä lyhentää merkittävästi aikaa ensimmäisestä skannauksesta varsinaiseen hyökkäykseen.
Raportin mukaan haavoittuvuuksien skannaus on noussut ennätystasolle. Vuonna 2024 aktiivisten skannausten määrä kasvoi 16,7 prosenttia edellisvuodesta, ja FortiGuard Labsin mukaan järjestelmiä seulottiin globaalisti jopa 36 000 kertaa sekunnissa. Skannerit eivät enää tyydy etsimään vain avoimia portteja, vaan ne on ohjelmoitu paikantamaan tiettyjä haavoittuvia järjestelmiä, kuten SIP- ja RDP-palveluita sekä OT/IoT-protokollia, kuten Modbus TCP.
Tekoälyn hyödyntäminen rikollisessa toiminnassa on yleistynyt nopeasti. Rikolliset käyttävät tekoälyä luodakseen entistä uskottavampia tietojenkalasteluviestejä sekä ohittaakseen perinteisiä suojauksia. Työkalut, kuten FraudGPT, BlackmailerV3 ja ElevenLabs, mahdollistavat tarkasti kohdennetut ja vaikeasti havaittavat hyökkäykset. Koska nämä työkalut eivät noudata kaupallisten tekoälypalveluiden eettisiä rajoituksia, niiden käyttö rikollisessa tarkoituksessa on houkuttelevaa.
Pimeän verkon markkinapaikat ovat kehittyneet entistä ammattimaisemmiksi, ja niillä käydään vilkasta kauppaa varastetuilla tiedoilla ja hyökkäystyökaluilla. Vuonna 2024 National Vulnerability Database -tietokantaan lisättiin yli 40 000 uutta haavoittuvuutta, mikä on 39 prosenttia enemmän kuin edellisvuonna. Samanaikaisesti haittaohjelmilla saastuneiden tietokoneiden määrä kasvoi jopa 500 prosenttia. Seurauksena pimeässä verkossa levisi 1,7 miljardia varastettua tunnistetietoa.
Kriittiset toimialat, kuten terveydenhuolto, rahoitus ja erityisesti teollisuus, olivat kohteena useissa kyberhyökkäyksissä vuoden 2024 aikana. Pilvipalveluihin kohdistuneet hyökkäykset lisääntyivät merkittävästi, ja niiden taustalla olivat usein heikot suojausasetukset sekä luvattomat kirjautumiset. Fortinetin mukaan jopa 70 prosentissa tapauksista hyökkääjät pääsivät järjestelmiin kirjautumalla sisään maantieteellisesti poikkeavista sijainneista, mikä korostaa identiteetin valvonnan ja käyttäjähallinnan merkitystä.
Raportti myös paljastaa, että käyttäjätiedot ovat edelleen kyberrikollisten arvokkainta valuuttaa. Vuoden aikana pimeässä verkossa jaettiin yli 100 miljardia varastettua henkilö- ja kirjautumistietoa. Näitä käytetään esimerkiksi automatisoituihin tilien kaappauksiin, talouspetoksiin ja yritysvakoiluun. Määrä kasvoi 42 prosenttia verrattuna edellisvuoteen, mikä osoittaa trendin olevan edelleen nousussa.
Raportti löytyy täältä.