Tietoturvayhtiö Palo Alto Networks on julkaissut raportin, jonka mukaan erilaiset kiristysyritykset ja huijausviestit edustavat jo peräti 70 prosenttia kyberrikollisuuden muodoista. Tämä selviää Palo Alto Networksin Unit 42 -yksikön koostamasta raportista, jota varten on tutkittu kyberrikollisuuden ilmenemismuotoja.
Erityisen houkuttelevia erilaiset kiristys- ja huijausyritykset ovat siksi, että ne ovat tekijöilleen vaivattomia ja mahdollinen saalis on vaivaan nähden iso. Kyse on niin sanotusta alhaisen riskin ja korkean palkinnon mallista, joka houkuttaa puoleensa myös taitamattomia rikollisia.
Asiaa vauhdittavat rikolliskäyttöön tehdyt ja verrattain helposti saatavat työkalut sekä taloudelliset paineet. Kun kiinnijäämisen mahdollisuus on pieni ja työkalut ovat helposti saatavilla, kiristys- ja huijausoperaatioihin on helppo lähteä mukaan. Osa näistä kyberrikollisista saattaakin olla mukana ensimmäistä kertaa. Unit 42 mainitsee raportissaan, että peräti 75 prosenttia yritysten sisäisistä uhista liittyy entisiin työntekijöihin.
Uusia kiristystoimenpiteiden kohteita julkaistaan tietovuotojen verkkosivuilla keskimäärin neljän tunnin välein. Mahdollisimman ajoissa havaittu kiristystoiminta onkin ehdottoman tärkeää organisaatioille. Lunnasvaatimukset urkituista tiedoista ovat kasvaneet ja enimmillään yrityksiltä on vaadittu lähes 30 miljoonaa euroa. Suurimmat maksetut lunnaat kiristystapauksissa ovat olleet noin kahdeksan miljoonaa euroa. Painetta lunnaiden maksamiseen on perusteltu esimerkiksi yrityksen tiedoista tehtävillä vuodoilla. Suurimmat lunnasvaatimukset ovat kohdistuneet finanssi- ja kiinteistöaloihin.
Raportin mukaan valtaosa (77 %) hyökkääjien käyttämistä keinoista ovat salasanojen ja tunnisteiden urkkimista (phishing), käytettävien ohjelmistojen tunnettujen heikkouksien hyödyntämistä ja salasanojen murtamista. Tutkimuksen yksityiskohtaiset tiedot ja luvut ovat luettavissa Unit 42:n laatimasta raportista.
Incident Response Report 2022 -raportin voi ladata täältä.
Kuva: AdobeStock