Tietoturvayritys Check Point Software Technologiesin viime vuoden tietoturvaraportin mukaan kyberhyökkäykset organisaatioihin lisääntyivät maailmanlaajuisesti keskimäärin 50 prosenttia edellisvuodesta. Suomessa kasvua oli jopa 120 prosenttia.
Täällä yrityksiin ja organisaatioihin kohdistui keskimäärin 586 hyökkäystä viikossa. Hakkereiden kohteena olivat globaalisti useimmin koulutus- ja tutkimusalan organisaatiot, joihin kohdistui maailmanlaajuisesti keskimäärin 1605 hyökkäystä viikoittain.
Viime vuoden nouseviin trendeihin lukeutuivat myös mobiililaitteisiin kohdistuvat hyökkäykset ja pilvipalvelujen haavoittuvuuksien hyödyntämisyritykset. Myös pahamaineinen Emotet-bottiverkko teki paluun. Check Pointin tutkijat nostavat useita tapahtumia kyberrikollisuuden kärkeen.
Esimerkiksi surullisenkuuluisan SolarWinds-hyökkäyksen myötä toimitusketjuhyökkäykset lisääntyivät vuonna 2021. Tällaisia kehittyneitä hyökkäyksiä olivat muun muassa Codecov huhtikuussa, Kaseya heinäkuussa sekä joulukuun Log4j-haavoittuvuus, jonka mittavat vaikutukset osoittavat, kuinka suuri riski ohjelmistojen toimitusketjuihin liittyy.
Viime vuonna kriittiseen infrastruktuuriin kohdistui suuri määrä hyökkäyksiä, jotka johtivat valtaviin häiriöihin ihmisten jokapäiväisessä elämässä, joissakin tapauksissa jopa uhaten heidän turvallisuudentunnettaan. Pilvipalveluntarjoajien haavoittuvuudet olivat vuonna 2021 entistä huolestuttavimpia. Vuoden aikana paljastuneet haavoittuvuudet ovat antaneet hyökkääjille mahdollisuuden suorittaa haluamaansa koodia, hankkia pääkäyttäjän oikeudet ja päästä käsiksi suuriin määriin yksityistä sisältöä.
Myös mobiililaitteet ovat yhä useammin hyökkäysten kohteena. Viime vuonna hakkerit käyttivät yhä useammin smishingiä (SMS-phishing) haittaohjelmien levittämiseen ja hakkeroivat sosiaalisen median tilejä päästääkseen käsiksi mobiililaitteisiin. Pankkisektorin digitalisaation myötä vuonna 2021 otettiin käyttöön uusia, kasvokkain tapahtuvaa vuorovaikutusta rajoittavia sovelluksia, mikä on osaltaan johtanut uusien uhkien leviämiseen.
Huomattava ilmiö viime vuonna oli myös Emotetin paluu. Tämä yksi historian vaarallisimmista bottiverkoista teki paluun marraskuussa 2021. Check Point ennustaa Emotetin vaivaavan verkossa vielä pitkälle vuoteen 2022, ainakin seuraavaan poistoyritykseen asti.
Check Pointin raporttiin voi tutustua täällä.