Tietoturvayhtiö F-Securen julkaiseman uuden tutkimuksen mukaan hyökkäysten aiheuttama verkkoliikenne kasvoi merkittävästi vuoden 2018 jälkimmäisellä puoliskolla. Lähes kaikki verkkohyökkäykset ovat bottien tai haittaohjelmien generoimia. F-Securen mukaan 99,9 prosenttia kaikesta haitallisesta verkkoliikenteestä on automaattisesti tuotettua. Ihminen lähettää vain promillen verkkohyökkäyksistä.
F-Securen hyökkääjille syötiksi asettamien palvelinten havaitsema hyökkäysliikenne kasvoi vuonna 2018 noin 32 prosenttia edelliseen vuoteen verrattuna. Vuoden jälkimmäisellä puoliskolla hyökkäysliikenne kasvoi nelinkertaiseksi vuoden ensimmäiseen puolikkaaseen verrattuna.
Tuore tutkimus osoittaa, että useilla yrityksillä on vaikeuksia havainnoida hyökkäyksiä, jotka pääsevät ohi palomuurista, päätelaitteen tietoturvasovelluksesta tai muista torjuntamenetelmistä. F-Securen tutkimus paljasti, että 22 prosenttia yrityksistä ei omien sanojensa mukaan kohdannut koko vuonna yhtäkään heihin kohdistunutta hyökkäystä. 20 prosenttia vastaajista tunnisti vain yhden hyökkäyksen ja 31 prosenttia 2–5 hyökkäystä samalla ajanjaksolla.
Hyvän vertailukohdan edellä mainituille luvuille antaa se, että F-Securen tunnistus- ja reagointipalvelu tunnisti yhden kuukauden aikana noin 15 uhkaa yhtiössä, jossa on 1 300 päätelaitetta, ja 7 uhkaa yhtiössä, jossa oli 325 päätelaitetta. Karkeasti arvioiden noin kolmasosa F-Securen tutkimukseen vastanneista ilmoitti käyttävänsä tunnistus- ja reagointipalvelua (EDR, endpoint detection & response).
F-Securen tietoturvatuotteiden tutkimus- ja kehitysjohtaja Leszek Tasiemski ei ole lainkaan yllättynyt tutkimustuloksista. - Nykyiset uhat ovat hyvin erilaisia kuin 10 tai edes 5 vuotta sitten. Ennaltaehkäisevät keinot ja strategiat eivät pysäytä enää kaikkea, joten voimme olettaa, että useilla tutkimukseen vastanneilla yrityksillä ei ole kunnon ymmärrystä siitä, mitä heidän järjestelmissään tapahtuu, sanoo Tasiemski.
Tutkimuksen mukaan Telnet oli TCP-porteista suosituin hyökkäyskohde. Se todennäköisesti on seurausta siitä, että yhä useammat IoT-laitteet on murrettu ja valjastettu etsimään uusia, haavoittuvia laitteita. Havaitun hyökkäysliikenteen yleisin lähde ja kohde oli yhdysvaltalainen IP-osoite. Tämä ei tarkoita, että amerikkalaiset olisivat verkkohyökkäysten takana, sillä rikolliset osaavat reitittää liikenteensä välipalvelimien kautta.