Tietoturvayhtiö Check Point Software Technologies julkistaa kuukausittain listauksen yleisimmistä haittaohjelmista, jotka piinaavat yritysverkkoja kautta maailman ja Suomessa. Zeus-pankkitroijalainen on edelleen Suomen listan ykkönen, ja kansainvälisellä listalla se nousi kaksi pykälää kolmossijalle.
Check Pointin listat olivat syyskuun ja lokakuun osalta lähes identtiset. Locky-kiristyshaittaohjelma nousi kansainvälisen listan kakkoseksi oltuaan ennen kolmosena. Suomessa Locky piti hopeasijansa. Mobiililaitteiden haittaohjelmien kärjessä jatkaa HummingBad jo seitsemättä kuukautta peräkkäin.
Haittaohjelmavarianttien lukumäärä ja hyökkäysten määrä nousivat molemmat 5 prosenttia. Etenkin Lockystä lähti liikkeelle uusia muotoja. Sitä levitettiin useiden erilaisten liitetiedostotyyppien mukana (ainakin doc, xls ja wsf), ja saatekirjeestä tuli uusia versioita. Check Pointin tietoturvatutkijoiden mukaan Lockyssä ei sinänsä ole mitään kovin kummallista, mutta kyberrikolliset ovat käyttäneet paljon aikaa ja vaivaa mahdollisimman laajan tartunnan varmistamiseen.
- Se, että lista on säilynyt lähes samana, kertoo haittaohjelmien tehosta. Niitä ei jaksettaisi hioa ja levittää, ellei työ kannattaisi. Tästä taas voi päätellä, että monen yritysten ja organisaatioiden olisi järkevää parantaa tietoturvansa tasoa, sanoo Check Pointin Suomen maajohtaja Petri Sonkeri.
Sonkerin mukaan yritykset eivät ilmeisesti käytä uusimpia, monikerroksisia suojausmenetelmiä, jotka saisivat Confickerin tapaiset, hyvin tunnetut haittaohjelmat kiinni.
Check Point ylläpitää myös tietoturvan riski-indeksiä, johon se listaa maailman valtiot riskialttiuden mukaan. Suomi oli lokakuussa 121 maan joukossa sijalla 90. Listan ykkösenä eli maailman tietoturvan kannalta riskialttein maa oli Botswana, joka sai indeksissä lukeman 100. Suomen indeksi oli 51,3.