Microsoft on paneutunut vuoden merkittäviin tietoturvanäkymiin. Raportin mukaan esimerkiksi Valtiollisista kyberhyökkäyksistä 21 prosenttia kohdistui kuluttajiin ja 79 prosenttia organisaatioihin. Kaikista Microsoftin tunnistamista valtiollisista kyberhyökkäyksistä 58 prosenttia tuli Venäjältä.
Digital Defense -tietoturvaraportista käy ilmi, että valtiollisten toimijoiden suosituimpia hyökkäyskohteita olivat julkishallinto (48 % organisaatioihin kohdistuvista hyökkäyksistä), järjestöt ja ajatushautomot (31 %), oppilaitokset (3 %), kansainväliset järjestöt (3 %), IT (2 %), energia (1 %) ja media (1 %). Venäjän jälkeen eniten kyberhyökkäyksiä havaittiin Pohjois-Koreasta, Iranista ja Kiinasta.
Valtiollisten kyberhyökkäysten yleisin päämäärä on vakoilu, mutta hyökkäyksillä on myös muita tarkoitusperiä. Iran nelinkertaisti Israeliin kohdistuvat hyökkäyksensä, joista suuri osa pyrki lamauttamaan kriittistä infrastruktuuria. Pohjois-Korea puolestaan kohdisti hyökkäyksiä kryptovaluuttayhtiöihin, joilta valtio pyrki saamaan tuottoja sanktioiden ja koronaviruksen jäytämän taloutensa tukemiseksi. Vaikka Kiinan vakoilutoimet eivät ole ainutlaatuisia, raportti nostaa esiin useiden kiinalaistoimijoiden hyödyntämiä aiemmin tuntemattomia haavoittuvuuksia.
Kaiken kaikkiaan raportti vahvistaa kuvaa siitä, että kyberrikollisuuden markkinat ovat kasvaneet entisestään. Esimerkiksi Microsoft suodatti heinäkuusta 2020 kesäkuuhun 2021 noin 32 miljardia haitallista ja epäilyttävää sähköpostia ja 31 miljardia identiteettiin kohdistuvaa uhkaa. Modernit kyberuhkat vaativat uusien kyberturvallisuussääntöjen laatimista ja käyttöönottoa. Organisaatioiden ja työntekijöiden tulee huolehtia säännöllisten tietoturvapäivitysten ja kattavien varmuuskopiointikäytäntöjen käyttöönotosta.
Viime vuoden aikana eri toimialoista kiristyshaittaohjelmien hyökkäysten kohteena eniten olivat vähittäiskauppa (13 % hyökkäyksistä), finanssipalvelut (12 %), valmistava teollisuus (12 %), julkishallinto (11 %) ja terveydenhuolto (9 %). Kiristyshaittaohjelmahyökkäyksiä kohdistui ylivoimaisesti eniten Yhdysvaltoihin, missä niitä oli kolminkertaisesti verrattuna Kiinaan, joka oli seuraavaksi suosituin hyökkäysten kohde.
Kiristyshaittaohjelmahyökkäykset ovat viimeisen vuoden aikana muuttuneet entistä kehittyneemmiksi. Automaattiset, suuriin volyymeihin ja helposti maksettaviin rahavaatimuksiin perustuvat hyökkäykset ovat vaihtuneet kohdennettuun kiristykseen, jossa hyökkääjät hyödyntävät yrityksistä verkkohyökkäysten ja tietomurtojen kautta saatuja tietoja uhriensa kiristämiseen ja vaativat aiempaa huomattavasti korkeampia lunnaita. Myös erilaisten kyberrikollisuuspalveluiden tarjonta on kasvanut vauhdilla. Kuka tahansa voi tänä päivänä ostaa kyberhyökkäyksiä eri tarkoituksiin ilman erityistä teknistä osaamista.
Raporttiin voi tutustua täällä.