May 2, 2018 |

Kiristysohjelmien kultakausi näyttää päättyneen, mutta uhka on yhä olemassa

F-Securen tutkimusraportti kertoo kiristysohjelmien hyökkäysten määrän räjähtäneen viime vuonna Wannacryn ansiosta, mutta muun tyyppisten kiristysohjelmien väheneminen viittaa rikollisten toiminnan muuttumiseen. Helsinki, 2. toukokuuta 2018 – Kiristysohjelmien hyökkäysten määrä kasvoi yli 400 prosenttia viime vuonna verrattuna vuoteen 2016. F-Secure arvioi uudessa raportissaan kasvun syyksi verkkomadon tavoin leviävän WannaCry-kiristysohjelman, nk. kryptomadon, huomauttaa muiden kiristysohjelmien hyökkäysten harvenneen vuoden […]

F-Securen tutkimusraportti kertoo kiristysohjelmien hyökkäysten määrän räjähtäneen viime vuonna Wannacryn ansiosta, mutta muun tyyppisten kiristysohjelmien väheneminen viittaa rikollisten toiminnan muuttumiseen.

Helsinki, 2. toukokuuta 2018 – Kiristysohjelmien hyökkäysten määrä kasvoi yli 400 prosenttia viime vuonna verrattuna vuoteen 2016. F-Secure arvioi uudessa raportissaan kasvun syyksi verkkomadon tavoin leviävän WannaCry-kiristysohjelman, nk. kryptomadon, huomauttaa muiden kiristysohjelmien hyökkäysten harvenneen vuoden loppua kohden. Tämä kertoo mahdollisesta muutoksesta rikollisten tavassa käyttää kiristysohjelmia.

The Changing State of Ransomware -raportin mukaan kiristysohjelmat kehittyivät uhkana merkittävästi viime vuonna. Viime vuoden hallitsevia uhkia olivat tunnetut kiristysohjelmaperheet, kuten Locky, Cryptolocker ja Cerber. WannaCry nousi kuitenkin yleisimmäksi uhaksi viime vuonna. Pahamaineinen kryptomato löytyi yhdeksästä kymmenestä havaitusta hyökkäyksestä viime vuonna.

WannaCry-kiristysohjelmaperhe hallitsi loppuvuotta, mutta muut kiristyshaittaohjelmat vähenivät loppuvuotta kohden. F-Securen tietoturvaneuvonantaja Sean Sullivan sanoo tämän viittaavan siihen, että harrastelijarikolliset ovat menettämässä kiinnostustaan kiristysohjelmiin.

“Kesän jälkeen tapahtui merkittävä muutos kiristysohjelmien uusien versioiden luomisaktiivisuudessa pariin aiempaan vuoteen verrattuna. Aiemmin rikolliset ovat kehittäneet runsaasti uusia kiristysohjelmia, mutta tämä hiipui viime kesän jälkeen. Näyttää siltä, että kiristysohjelmien ”kultakuumeen ajat” ovat ohi, mutta näemme, että ammattikiristäjät jatkavat kiristysohjelmien käyttöä, ja hyökkäävät erityisesti organisaatioihin. WannaCry osoitti yritysten olevan haavoittuvia kohteita”, Sean sanoo.

Raportin mukaan kiristysohjelmien hiipumisen lisäksi on merkkejä painopisteen siirtymisestä yrityksiin kohdennettuihin hyökkäyksiin, esimerkiksi RDP-porttien kautta. SamSam-kiristysohjelmaperhe käyttää tätä tapaa ja on jo nyt hyökännyt onnistuneesti useisiin yhdysvaltalaisiin organisaatioihin tänä vuonna, esimerkiksi hiljan Atlantan kaupungin tietojärjestelmiin.*

Muita merkittäviä havaintoja raportista:

  • WannaCry, seuraajinaan Locky, Mole, Cerber, ja Cryptolocker olivat hallitsevat kiristysohjelmaperheet viime vuonna
  • Kiristysohjelmien hyökkäykset kasvoivat 415 prosenttia viime vuonna edellisvuoteen verrattuna
  • WannaCry pysyi aktiivisena viime vuoden jälkipuolella ja useimmat F-Securen havainnot tulivat Malesiasta, Japanista, Kolumbiasta, Vietnamista, Intiasta ja Indonesiasta.
  • Viime vuonna tutkijat havaitsivat 343 uniikkia kiristysohjelmaperhettä ja -muunnelmaa. Määrä kasvoi 62 prosenttia edellisvuodesta.
  • WannaCrytä lukuunottamatta uusien ja olemassaolevienolemassa olevien kiristysohjelmien käyttö näytti vähentyvän vuoden loppua kohden

Sullivanin mukaan on useita tekijöitä, jotka vaikuttavat kiristysohjelmien käytön muuttumiseen. “Bitcoinien hinnan muuttuminen on keskeinen tekijä, kun kryptovaluuttojen louhiminen toisten ihmisten tietokoneilla on paljon houkuttelevampaa ja riskit rikollisille ovat vähäisempiä. Otaksun myös tuottojen pienenevän, kun kiristysohjelmien uhka ohjaa ihmisiä huolehtimaan varmuuskopioista ja rikollisten lupauksiin tiedostojen palauttamisesta suhtaudutaan epäluuloisemmin. Kyberrikolliset keskittyvät aina helpoimpiin kohteisiin, ja palaavat käyttämään kiristysohjelmia, jos olosuhteet ovat otolliset.”

*Lähde: https://www.bleepingcomputer.com/news/security/city-of-atlanta-it-systems-hit-by-samsam-ransomware/

Lisätietoa:

Mitä kiristysohjelmat ovat ja miten niiltä voi suojautua

Ransomware: How to Predict, Prevent, Detect & Respond

F-Secure lyhyesti
F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristyshaittaohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

Vuonna 1988 perustettu F-Secure on listattu NASDAQ OMX Helsinki Ltd:ssä.

f-secure.com | twitter.com/fsecure | facebook.com/f-secure

 

Mediayhteydenotot:
Simo Ristolainen
+358 50 405 3776

Lataukset ja muut herkut

changingstateofransomware.pdf
Uusimmat tapahtumat
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

October 4, 2018

F-Securen ohjelmisto turvaa Zyxelin langattomat reitittimet

Uuden sopimuksen myötä F-Securen Connected Home Security -tietoturvaratkaisu varmistaa Zyxelin kotitalouksille tarkoitettujen reitittimien turvallisuuden Helsinki, 4. lokakuuta 2018: Tietoturvayhtiö F-Secure ja laajakaistaratkaisujen toimittaja Zyxel yhdistävät voimansa ja tuovat markkinoille kotikäyttöön suunnattuja, turvallisia langattomia reitittimiä. Tuoreen sopimuksen mukaan yhtiöt tuovat operaattorien kautta kuluttajien saataville tietoturvallisia reitittimiä, jotka tarjoavat laajamittaista tietoturvaa tietokoneille, älytelevisioille, mobiililaitteille sekä kaikille muille […]

September 18, 2018

Uudistunut F-Secure TOTAL suojaa sinut, laitteesi ja kotisi

F-Securen uusi kuluttajille suunnattu tietoturvapaketti yhdistää kodin älylaitteiden suojan, salasanahallinnan, verkon tietoturvan sekä VPN-palvelun.

September 13, 2018

F-Secure varoittaa: Kannettavien tietokoneiden laiteohjelmiston haavoittuvuus paljastaa salausavaimet

Asiantuntijoiden mukaan kannettavien tietokoneiden nykyiset turvakäytännöt eivät riitä suojaamaan koneen sisältämää dataa, jos se katoaa tai varastetaan. Helsinki – 13.9.2018: F-Securen asiantuntijat ovat löytäneet uusista kannettavista tietokoneista heikkouden, jonka avulla hyökkääjät voivat varastaa koneiden salausavaimen ja muita luottamuksellisia tietoja. Haavoittuvuuden löytäneet tutkijat varoittavat PC-myyjiä ja käyttäjiä siitä, etteivät koneiden nykyiset turvakäytännöt riitä suojaamaan koneilla olevaa […]

July 31, 2018

Roskaposti on yhä verkkorikollisten suosikkiase – 40 vuoden jälkeenkin

Rikolliset kehittävät uusia kikkoja roskapostiin, ja se on suurin haittaohjelmien lähde, ilmenee F-Securen ja MWR InfoSecurityn tuoreesta tutkimuksesta. Helsinki, 31. heinäkuuta 2018: Verkkorikolliset ovat tulleet fiksummiksi, mutta he käyttävät yhä vuosikymmeniä vanhoja keinoja. F-Securen tutkimuksen mukaan roskaposti on edelleen yleisin keino haitallisten web-osoitteiden, huijausten ja haittaohjelmien levittämiseen – 40 vuotta ensimmäisen roskapostilähetyksen jälkeen.* “Sähköpostilla lähetetty […]

%d bloggers like this: