Kryptolouhijat ahkeroivat viime vuonna 37 prosentissa yrityksiä, kertoo tietoturvayhtiö Check Pointin uusi tietoturvaraportti. Kryptolouhijan hyökkäyksen kohteena on edelleen 20 prosenttia yrityksistä joka viikko. Kolmasosassa yrityksistä saatiin viime vuonna kiinni jokin mobiilihaittaohjelma, mutta kiristyshaittaohjelma löytyi vain 4 prosentista. Haitat ovat hyvin yleisiä myös Suomessa.
Viime vuonna tietoturvauhkien kärkeen nousivat kryptolouhijat. Neljä globaalisti runsaimmin liikkeellä ollutta haittaohjelmaa olivat kaikki kryptolouhijoita, joiden esiintyvyys organisaatioissa oli yhteensä 37 prosenttia vuonna 2018. Vaikka kaikkien kryptovaluuttojen arvo on laskenut, 20 prosenttia yrityksistä joutuu edelleen louhijahyökkäyksen kohteeksi joka viikko. Louhintaohjelmat ovat viime aikoina myös kehittyneet. Osa ohjelmista osaa hyödyntää ohjelmistojen haavoittuvuuksia ja välttää joutumista tietoturvaratkaisun hiekkalaatikkoon.
Mobiililaitteet ovat liikkuva maali: 33 prosenttia organisaatioista koki vuoden aikana yhden tai useampia mobiilihaittaohjelmien hyökkäyksiä. Viime vuoden kolme yleisintä mobiililaitteiden haittaohjelmaa oli suunnattu Android-laitteille. Mobiilihaittaohjelma oli muutamissa esiin tulleissa tapauksissa asennettu laitteelle jo ennen sen käyttöönottoa, ja sovelluskaupoista löytyi sovellukseksi naamioituja haittaohjelmia.
Bottiverkot käynnistävät monenlaisia hyökkäyksiä: Botit olivat kolmanneksi yleisin haittaohjelmatyyppi, jonka esiintyvyys oli 18 prosenttia organisaatioista. Botteja käytetään käynnistämään palvelunestohyökkäyksiä ja levittämään muita haittaohjelmia. Bottitartunta löytyi vuonna 2018 melkein joka toisesta (49 prosenttia) organisaatiosta, joka koki palvelunestohyökkäyksen.
Suomi ei esiinny Check Pointin raportissa erityisenä lintukotona. Maailman ja Euroopan yleisimmät haittaohjelmat olivat yleisimpiä myös Suomessa, ja niiden keskinäiset voimasuhteet olivat lähes samat kuin muualla. Niiden esiintyvyys oli kuitenkin Suomessa hieman korkeampi kuin Euroopassa keskimäärin.
Coinhiven esiintyvyys oli Suomessa 31 ja EMEA-alueella 23 prosenttia, Cryptolootin 25/14 %, Jsecoinin 16/12 %, Nivdortin 15/6 %, Necursin 13/7 %, Ramnitin 12/6 %, Fireballin 10/5 %, Dorkbotin 10/5 %, XMRigin 9/6 % ja Authedminen 9/4 %.
Miksi tietyt haittaohjelmat olivat Suomessa yleisempiä kuin muualla? Tietoturva-asiantuntija Rami Rauanmaa Check Pointin Suomen toimistolta vastaa, että täsmällistä syytä on vaikea sanoa. - Haittaohjelmatilanne vaihtelee kuukaudesta toiseen. Yleensä ottaen Suomessa tavataan vähemmän bottiverkkoja kuin muualla maailmassa, kun taas kryptolouhijoita on meillä liikkeellä enemmän kuin muualla, Rauanmaa sanoo.