Microsoftin ilmoitus Windows 10 -käyttöjärjestelmän tuen päättymisestä lokakuussa 2025 merkitsee suurta murroskohtaa tietoturvassa – mutta ei pelkästään käyttäjien näkökulmasta. Verkkorikollisille luvassa on nimittäin todelliset kissanpäivät, mikäli yritykset eivät nopeuta siirtymistä uudempiin järjestelmiin.
Kyberturvallisuusyritys NordStellarin tuore tutkimus paljastaa karun tilanteen: 59 % infostealereiden kohteeksi joutuneista järjestelmistä joulukuussa 2024 käytti yhä Windows 10:tä. Infostealerit ovat haittaohjelmia, jotka on suunniteltu varastamaan salasanoja, evästeitä, maksutietoja ja muuta arkaluonteista dataa käyttäjän huomaamatta.
- Windows 10 on jo ennestään ollut suosittu kyberrikollisten kohde sen laajan käytön vuoksi. Kun järjestelmä lakkaa saamasta suojauspäivityksiä, se muuttuu entistä houkuttelevammaksi hyökkäyskohteeksi, sanoo NordStellarin kyberturva-asiantuntija Vakaris Noreika.
NordStellarin julkaisema graafi infostealerien kohdistamista hyökkäyksistä kertoo, että Windows 10:n osuus on ollut jatkuvasti dominoiva: vielä vuoden 2023 lopussa 82 % hyökkäyksen kohteista käytti kyseistä järjestelmää. Vuoden 2024 aikana nähtiin hienoinen lasku – mutta joulukuussa 2024 se oli yhä 59 %.
Samaan aikaan Windows 11:n osuus alkoi kasvaa, muttei riittävän nopeasti. Noreikan mukaan tällä hetkellä siirtymisvauhti on liian hidas: arvioiden mukaan 30–40 % laitteista saattaa käyttää Windows 10:tä vielä sen elinkaaren päättymisen jälkeen.
Microsoftin tai Windows-käyttäjille tämä ei ole mitään uutta. Windows 7:n elinkaaren päättyessä vuonna 2020 järjestelmällä oli vielä 20 % markkinaosuus. Vielä vuonna 2025 noin 2 % infostealer-hyökkäyksistä kohdistuu Windows 7 -laitteisiin.
- Olemme nähneet tämän ennen. Vanhoja järjestelmiä ei päivitetä ajoissa, ja rikolliset hyödyntävät tunnettuja haavoittuvuuksia tehokkaasti, Noreika muistuttaa.
Hänen mukaansa pelkkä käyttöjärjestelmän päivitys ei riitä. Yritysten tulisi investoida kyberturvallisuuskoulutukseen, luoda kokonaisvaltainen tietoturvastrategia ja seurata aktiivisesti omaa hyökkäyspinta-alaa ja mahdollisia tietovuotoja verkon pimeällä puolella.