Loihde Trust järjesti tänään kyberturvallisuuteen keskittyneen tilaisuuden, jossa käytiin lpi ajankohtaisia verkon turvallisuusasioita. Microsoftin asiantuntija Virve Kettunen kertoi, että tällä hetkellä Microsoftin verkkoihin kohdistuu jo 4000 salasanahyökkäystä sekunnissa. - Vuosi sitten luku oli 800, alkuvuodesta tuhat ja nyt jo siis 4000. Tämä kertoo jotain siitä, kuinka älyttömän räjähdysmäistä kasvu on.
Kyberiskuihin vastaaminen ja varautuminen on erittäin nopeaa kilpajuoksua. - Kalasteluviestin klikkaamisesta menee reilu tunti yli 72 minuuttia siihen, että hyökkääjä pääsee käsiksi henkilökohtaiseen dataan
Tilannetta ei helpota se, että tällä hetkellä markkinoilla on huutava osaajapula kyberosaajista. Globaalisti osaajapulan kooksi on arvioitu noin 3,5 miljoonaa ammattilaista.
Suomi ei ole millään mittarilla kärjessä, kun kyberiskujen määrää lasketaan. Silti emme ole immuuneja hyökkäyksille. Vuosittain Suomessa tehdään yli 10 000 DDoS- eli palvelunestohyökkäystä.
Microsoftilla on oma yksikkönsä (Digitla Crimes Unit), joka tunnistaa ja estää kyberhyökkäyksiä. Lukujen perusteella työt ovat kovassa kasvussa. Viimeisen vuoden aikana yksikkö on estänyt 2,75 miljoonan rekisteröidyn sivuston toiminnan, ajanut alas yli 530 tuhatta tietojenkalastelusivustoa ja poistanut 10 000 kyberrikollisten sivustoa.
Microsoft kertoo estävänsä 32 miljardia sähköpostihaittaa joka vuosi. Se tarkoittaa lähes 90 miljoonaa haittaa joka päivä. On siinä työsarkaa Microsoftin 8500 tietoturvaosaajan joukolle. Osa työstä liittyy reilun 140 kyberrikollistyöryhmän monitorointiin. Näistä yli 40 on muuten valtiollisia toimijoita eli Venäjän, Kiinan, Iranin ja Pohjois-Korean valtionjohdon ohjaamia joukkoja. Aktiivisimmaksi ryhmäksi Virve Kettunen esitti pohjoiskorealaista Sapphire Sleet -ryhmää.
Näiden ryhmien kohdealueista Lähi-Itä on kaikkein aktiivisin alue, mutta tämä selittyy pitkälti Iranin valtiollisten kyberrikollisryhmien pyrkimyksistä hyökätä Israelin valtion organisaatioihin ja yrityksiin.
Kaikilla Venäjän valtion turvallisuuspalveluilla (GRU, SVR ja FSB) on omat kyberrikollisryhmänsä, jotka kalastelevat laajasti Venäjän mielestä vihamielisten valtioiden organisaatioita. Esimerkiksi ulkomaantiedustelupalvelu SVR:n kyberhyökkäysyksikölle on annettu nimi Nobelium.