Tietoturvayritys Check Point on julkaissut toisen osan vuoden 2019 tietoturvaraportistaan. Yksi raportin tärkeitä huomioita on se, että vaikka kryptolouhija saastutti viime vuonna kymmenen kertaa enemmän verkkoja kuin kiristyshaittaohjelmat, ne jäävät usein huomaamatta myös kyberammattilaisilta.
Check Pointin raportin mukaan kyberrikollisuus on demokratisoitunut, kun haittaohjelmien myymisestä palveluna (malware as a service) on tullut ansaintamuoto, ja kehittyneitä hyökkäysmenetelmiä on tarjolla kaikille, jotka ovat halukkaita maksamaan niistä.
Raportin mukaan kasvussa ovat etenkin useita erilaisia tekniikoita hyödyntävät hyökkäykset, jotka pyrkivät välttämään yritysten tietoturvatutkat. Raportissa kerrotaan myös, minkä tyyppisiä hyökkäyksiä yritysten IT- ja tietoturvatiimit pitivät isoimpina uhkina organisaatioilleen.
Kryptolouhintaohjelmat tartuttivat vuonna 2018 kymmenkertaisen määrän organisaatioita kiristyshaittaohjelmiin verrattuna, mutta vain yksi viidestä IT-ammattilaisesta oli tietoinen siitä, että oman organisaation tietoverkko oli saanut tartunnan. Kryptolouhijoiden globaali esiintyvyys oli 37 prosenttia kaikista organisaatioista viime vuonna. Joka viides yritys joutuu edelleen louhijahyökkäyksen joka viikko, vaikka kryptovaluuttojen arvo on laskenut huippunoteerauksista 80 prosenttia.
Kryptolouhijoiden riski aliarvioidaan organisaatioissa. Kun yritysten IT- ja tietoturvavastaavilta kysyttiin, mitkä olivat tärkeimpiä tietoturvan uhkia heidän organisaatiossaan, vain 16 prosenttia mainitsi kryptolouhijat. Palvelunestohyökkäykset (34 %), tietovuodot (53%), kiristysohjelmat (54 %) ja kalastelu (66 %) mainittiin useammin. Tämä on huolestuttavaa, koska kryptolouhijat voivat toimia muiden haittaohjelmien kulkua helpottavina takaovina.
Uusi trendi on myös haittaohjelmien ostaminen palveluna. Amatööritkin pystyvät nykyään käärimään rahaa kiristyshaittaohjelmien avulla, kuten GandCrab -kumppanuusohjelman tapaus osoitti. Yhteistyökumppanit pitävät noin 60 prosenttia uhreilta kootuista lunnaista, ja haittaohjelman kehittäjät saavat loput noin 40 prosenttia. GandCrabilla on yli 80 aktiivista levittäjää, jotka tartuttivat kahden kuukauden aikana 50 000 uhria ja perivät lunnaita arviolta 300 000 ja 600 000 dollarin välillä liikkuvan summan.
Check Pointin Security Report 2019 perustuu Check Pointin globaalin ThreatCloud-verkoston ajantasaisesti keräämiin hyökkäystietoihin, Check Pointin viime vuoden aikana tekemiin tutkimuksiin sekä kyselyyn, jonka Check Point teetti IT-ammattilaisten ja yritysjohtajien parissa.