Tietoturvayhtiö Check Point Software on julkaissut vuoden ensimmäisen tietoturvaraporttinsa. ”Cyber Attack Trends: 2021 Mid-Year Report” kertoo, että kyberiskujen määrä yrityksiin ja organisaatioihin on alkuvuonna kasvanut globaalisti 29 prosenttia. Euroopassa lukema on 36 prosenttia.
Raportin mukaan verkkorikolliset hyödyntävät edelleen Covid-19-pandemiaa. Check Pointin mukaan raportin hätkähdyttävin luku on 93 prosentin nousu kiristyshyökkäysten määrässä vuodentakaiseen verrattuna.
Tämän vuoden uusi trendit on kolminkertaisen kiristyksen eli ns. Triple Extortion -tekniikan käyttö. Yhä useammin rikolliset käyttivät kolmoiskiristystekniikkaa eli uhkasivat julkaista anastamansa arkaluontoiset, kolmatta osapuolta koskevat tiedot, ellei lunnaita makseta. Kiristys kohdistui tällöin sekä yritykseen että sen asiakkaisiin ja/tai yhteistyökumppaneihin.
Myös kyberrikollisuuden kansainvälinen torjuntaverkosto saavutti voittoja, esimerkkinä pahamaineisen Emotet-botnetin alasajo. Samaan aikaan rikolliset hääräsivät kuitenkin yritysten toimitusketjujen parissa aiheuttaen tuhoa hienostuneilla hyökkäyksillä.
Yksi tämän vuoden isoja trendejä on hyökkäysten kohdistuminen toimitusketjuihin. paljon julkisuudessa ollut SolarWinds-ohjelmistoyrityksen toimitusketjuun kohdistunut hyökkäys erottui laajuutensa takia, mutta se ei ollut ainoa. Muita esimerkkejä ovat huhtikuussa tapahtunut Codecovin hakkerointi ja tuoreempi Kaseya.
- Vuoden ensimmäisen puoliskon aikana kyberrikolliset ovat jatkaneet työmenetelmiensä sopeuttamista etä- ja hybridityöhön. Ne ovat myös ottaneet kohteekseen yritysten toimitusketjut tavoitteenaan tehdä mahdollisimman suurta tuhoa yrityksen ja sen yhteistyökumppaneiden parissa. Kyberhyökkäysten määrä on rikkonut aiemmat ennätykset, ja olemme todistaneet kiristyshyökkäysten määrän suurta kasvua, kommentoi Check Pointin tutkimusjohtaja Maya Horowitz.
Raportin voi ladata täältä.