Tietoturvayhtiö Trend Micron uusi raportti tarjoaa yhteenvedon viime vuoden sähköpostiuhista. Vuonna 2022 skannatuista yli 79 miljardista sähköpostista yli 39 miljoonaa luokiteltiin erittäin vaarallisiksi ja estettiin Trend Micron asiakkailta. Ennestään tuntemattomien haittaohjelmaliitteiden määrä kasvoi merkittävästi (46 prosentilla) vuoteen 2021 verrattuna. Yhteensä niitä havaittiin kokonaiset 3,8 miljoonaa.
Kaiken kaikkiaan Trend Micro pysäytti vuonna 2022 yli 146 miljardia uhkaa. Näistä 55 % löytyi sähköposteista, tehden sähköpostista kaikkein suurimman ja vaarallisimman Trend Micron asiakkaita uhkaavan hyökkäysvektorin.
Yksi mielenkiintoisimmista havainnoista oli aiemmin tuntemattomien ja tunnettujen haittaohjelmien käyttäminen sähköpostin liitteinä. Vuonna 2022 jo tunnettujen haittaohjelmien liittäminen sähköposteihin väheni 32 prosentilla. Tuntemattomat haittaohjelmat ovat uusia, vasta kehitettyjä ohjelmia, jotka ovat vaikeampia havaita ja joita vastaan on vaikeampi puolustautua.
Samalla sähköpostiliitteiden kautta tehtyjen kiristyshaittaohjelmahyökkäysten määrä on selvässä laskussa. Tätä selittää muun muassa se, että kiristyshaittaohjelmilla hyökätään uhrien kimppuun vasta viimeisenä keinona, sillä näin suoritetut hyökkäykset eivät jää huomaamatta ja ne saattavat herättää suurtakin huomiota. Kiristyshaittaohjelmatartunta havaitaan vääjäämättä viimeistään siinä vaiheessa, kun saastuneiden tietokoneiden ruuduille aukeaa kiristäjien viestejä ponnahdusikkunoissa. Raportin mukaan kiristyshaittaohjelmien osuus sähköpostiliitteissä väheni vuonna 2022 42 prosentilla edellisvuoteen verrattuna.
Myös tietojenkalasteluhyökkäyksten tiimoilla liikkuu paljon tuntemattomia uhkia. Esimerkiksi tunnistetietoja varastetaan kasvavassa määrin. Hyökkääjät muun muassa upottavat sähköpostiviesteihin väärennettyjä linkkejä, joiden kautta he avaavat tämän koneelle väärennettyjä kirjautumissivuja. Näiden kautta yritetään urkkia esimerkiksi uhrien Office 365 -palvelujen tunnukset. Monet uhreista ovat yritysten johtoportaan ja hallitusten jäseniä, tai taloushallinnon ja henkilöstöosaston työntekijöitä.
Tavanomaiset tietojenkalastelusähköpostit ovat edelleen suosittuja hyökkäysvektoreita. Niillä yritetään avata reittejä työntekijöiden tietokoneille ja yritysten sisäverkkoon. Trend Micro pysäytti vuonna 2022 yli 22 miljoonaa tietojenkalastelusähköpostia, 29 prosenttia edellisvuotta enemmän.
Trend Micron Annual Cloud App Security Threat -raportin voi lukea täällä.