Tietoturvayritys Check Point Softawaren tuoreen haittaohjelmia koskevan puolivuosiraportin mukaan jopa 42 prosenttia yrityksistä on kärsinyt kryptolouhijoiden hyökkäyksistä maailmalaajuisesti. Viidennen sukupolven kyberhyökkäykset puolestaan kohdistuvat kasvavissa määrin pilvipalveluihin.
Cyber Attack Trends: 2018 Mid-Year Report -tutkimusraportin mukaan kyberrikolliset pyrkivät nyt ansaitsemaan rahaa levittämällä kryptolouhintaohjelmia yritysten koneille. Vuoden 2018 tammikuun ja kesäkuun välisenä aikana kryptolouhijoiden kohteena olleiden yritysten määrä nousi 42 prosenttiin. Määrä tuplaantui edelliseen vuoteen verrattuna, jolloin vastaava prosenttiluku oli 20,5.
Louhijoiden käyttämät haittaohjelmat kaappaavat uhrinsa koneen prosessorin, ja käyttävät sitä kryptovaluutan louhimiseen. Louhinta kaappaa suorittimen tehosta jopa 65 prosenttia. Kolme tämän vuoden käytetyintä haittaohjelmaa ovat kaikki kryptolouhijoita.
Kuluvan vuoden aikana myös pilvipalveluihin kohdistuvat hyökkäykset ovat lisääntyneet. Yritysten siirtäessä yhä enemmän tietoa pilveen myös hakkerit kohdistavat iskujaan pilvipalveluihin hyödyntääkseen niiden suurta laskentatehoa.
- Todistimme kryptolouhinnan kasvua jo viime vuonna. Samoin pilvipalveluihin sekä muihin monitasoisiin toimintaympäristöihin kohdistuvia hyökkäyksiä näkyi jo vuoden 2017 puolella. Nopeasti tapahtuvat, suuren mittaluokan verkkohyökkäykset lisääntyvät jatkuvasti. Yritysten tuleekin kiinnittää entistä enemmän huomiota omiin kyberturvallisuusstrategioihinsa. Monitasoisen ja huolellisesti laaditun suunnitelman avulla yrityksen verkkoyhteydet ja tiedot pysyvät suojassa, kertoo Check Pointin tietoturvatutkijoiden ryhmää vetävä Maya Horowitz.
Top 3 kryptolouhijat vuonna 2018
- Coinhive: Kryptolouhija, joka on suunniteltu louhimaan Moneroa käyttäjän tietämättä, kun tämä vierailee verkkosivulla. Lähti kasvamaan vasta syyskuussa 2017, mutta jo 12 prosenttia yrityksistä ympäri maailman on kärsinyt siitä.
- Cryptoloot: Kryptolouhija, joka käyttää uhrin koneen prosessoritehoa kryptovaluutan louhimiseen.
- JSEcoin: Verkkosivustolle istutettava kryptolouhija.