Kiristysohjelmien hyökkäysten määrä kasvoi yli 400 prosenttia viime vuonna verrattuna vuoteen 2016. F-Secure arvioi uudessa raportissaan kasvun syyksi verkkomadon tavoin leviävän WannaCry-kiristysohjelman, mutta huomauttaa muiden kiristysohjelmien hyökkäysten harvenneen vuoden loppua kohden. Tämä kertoo mahdollisesta muutoksesta rikollisten tavassa käyttää kiristysohjelmia.
The Changing State of Ransomware -raportin mukaan kiristysohjelmat kehittyivät uhkana merkittävästi viime vuonna. Viime vuoden hallitsevia uhkia olivat tunnetut kiristysohjelmaperheet, kuten Locky, Cryptolocker ja Cerber. WannaCry nousi kuitenkin yleisimmäksi uhaksi viime vuonna. Pahamaineinen kryptomato löytyi yhdeksästä kymmenestä havaitusta hyökkäyksestä viime vuonna.
WannaCry-kiristysohjelmaperhe hallitsi loppuvuotta, mutta muut kiristyshaittaohjelmat vähenivät loppuvuotta kohden. F-Securen tietoturvaneuvonantaja Sean Sullivan sanoo tämän viittaavan siihen, että harrastelijarikolliset ovat menettämässä kiinnostustaan kiristysohjelmiin.
- Kesän jälkeen tapahtui merkittävä muutos kiristysohjelmien uusien versioiden luomisaktiivisuudessa pariin aiempaan vuoteen verrattuna. Aiemmin rikolliset ovat kehittäneet runsaasti uusia kiristysohjelmia, mutta tämä hiipui viime kesän jälkeen. Näyttää siltä, että kiristysohjelmien 'kultakuumeen ajat' ovat ohi, Sean sanoo.
Raportin mukaan kiristysohjelmien hiipumisen lisäksi on merkkejä painopisteen siirtymisestä yrityksiin kohdennettuihin hyökkäyksiin, esimerkiksi RDP-porttien kautta. SamSam-kiristysohjelmaperhe käyttää tätä tapaa ja on jo nyt hyökännyt onnistuneesti useisiin yhdysvaltalaisiin organisaatioihin tänä vuonna, esimerkiksi hiljan Atlantan kaupungin tietojärjestelmiin.