Tietoturvayhtiö Check Point ennustaa kylmää kybersotaa idän ja lännen välille. Yhtiön ensi vuoden ennusteen mukaan selvä merkki tästä on se, että isot valtiot rahoittavat pienten valtioiden välisiä kyberhyökkäyksiä vahvistaakseen ja laajentaakseen vaikutusvaltaansa.
Tämä kehitys on jo näkynyt esimerkiksi Iranin vastaisissa kyberhyökkäyksissä, joita seurasivat Saudi-Arabian öljylaitoksiin kohdistuneet hyökkäykset. Toinen merkki uudesta tilanteesta löytyy Yhdysvalloista ja sen valeuutiskampanjoista.
Check Point puhuu nyt toisen polven valeuutisista. USA:n edellisen presidentinvaalit vuonna 2016 vaalit tunnetaan tekoälypohjaisen valeuutisten levityksen alkupisteenä. Kampanjoinnin tueksi perustettiin tuolloin erityisiä valeuutisryhmiä, jotka loivat ja levittivät valheellisia tarinoita vastustajan kampittamiseksi. Ulkopuoliset tahot toteuttavat todennäköisesti jo nyt suunnitelmia, joiden tarkoituksena on manipuloida äänestäjiä vuoden 2020 vaaleissa.
Kolmas trendi liittyy siihen, että hyökkäykset sähköverkkoihin ja muuhun kriittiseen infraan yleistyvät. Sähköverkkoihin on tänä vuonna kohdistettu kyberhyökkäyksiä ainakin Yhdysvalloissa ja Etelä-Afrikassa. Kriittinenkin energia- ja vesi-infrastruktuuri perustuu monin paikoin ikääntyneeseen tekniikkaan, joka on altista hyökkäyksille. Päivitykset on voitu jättää tekemättä esimerkiksi jakelun keskeytysten pelossa. Monet valtiot joutuvat nyt harkitsemaan kriittisen infrastruktuurinsa kybersuojauksen huomattavaa vahvistamista.
Ensin vuoden kolmeksi tietoturvatrendiksi Check Point nimeää nämä:
- Kohdistetut kiristyshaittaohjelmat yleistyvät – Jo tänä vuonna on nähty tarkasti yrityksiin, viranomaisiin ja terveydenhuollon organisaatioihin kohdennettuja kiristyshaittaohjelmahyökkäyksiä. Hyökkääjät ovat käyttäneet aikaa tietojen keruuseen kohteista varmistaakseen toimintahäiriön laajuuden ja lunnaiden sopivan tason. Hyökkäyksistä on tullut niin vahingollisia, että FBI on pehmentänyt kantaansa lunnaiden maksamiseen: se myöntää nyt, että joissakin tapauksissa yritysten kannattaa harkita maksamista suojatakseen omistajiaan, työntekijöitään ja asiakkaitaan.
- Kalastelua tapahtuu muuallakin kuin sähköpostissa – Sähköposti säilyy kyberrikollisten suosituimpana hyökkäysmenetelmänä, mutta he käyttävät myös monia muita menetelmiä houkutellessaan potentiaalisia uhreja luovuttamaan henkilötietoja tai salasanoja ja jopa lähettämään rahaa. Yhä useammin kalastelussa käytetään tekstiviestejä, sosiaalista mediaa ja pelialustoja.
- Mobiililaitteiden riskit kasvavat – Tämän vuoden ensimmäisellä vuosipuoliskolla mobiililaitteiden pankkihaittaohjelmien hyökkäysmäärä kasvoi 50 prosenttia verrattuna vuoteen 2018. Nämä haittaohjelmat voivat varastaa maksutietoja, käyttöoikeustietoja ja rahaa uhrin pankkitililtä. Uusia ohjelmaversioita on verkossa myytävänä kenelle tahansa, joka on valmis maksamaan kehittäjille. Myös mobiililaitteissa tapahtuvista kalasteluyrityksistä tulee entistä hienostuneempia ja tehokkaampia. Niissä uhri houkutellaan klikkaamaan linkkiä, joka johtaa haitalliselle verkkosivulle.
Check Pointin perustaja ja toimitusjohtaja Gil Shwedin mukaan hyökkäysten määrä kasvaa jatkuvasti. - Tämän vuoden aikana ThreatCloud-palvelumme on pysäyttänyt lähes 90 miljardia hyökkäysyritystä päivässä. Googlessa tehtiin samaan aikaan kuusi miljardia hakua.