May 2, 2018 |

Kiristysohjelmien kultakausi näyttää päättyneen, mutta uhka on yhä olemassa

F-Securen tutkimusraportti kertoo kiristysohjelmien hyökkäysten määrän räjähtäneen viime vuonna Wannacryn ansiosta, mutta muun tyyppisten kiristysohjelmien väheneminen viittaa rikollisten toiminnan muuttumiseen. Helsinki, 2. toukokuuta 2018 – Kiristysohjelmien hyökkäysten määrä kasvoi yli 400 prosenttia viime vuonna verrattuna vuoteen 2016. F-Secure arvioi uudessa raportissaan kasvun syyksi verkkomadon tavoin leviävän WannaCry-kiristysohjelman, nk. kryptomadon, huomauttaa muiden kiristysohjelmien hyökkäysten harvenneen vuoden […]

F-Securen tutkimusraportti kertoo kiristysohjelmien hyökkäysten määrän räjähtäneen viime vuonna Wannacryn ansiosta, mutta muun tyyppisten kiristysohjelmien väheneminen viittaa rikollisten toiminnan muuttumiseen.

Helsinki, 2. toukokuuta 2018 – Kiristysohjelmien hyökkäysten määrä kasvoi yli 400 prosenttia viime vuonna verrattuna vuoteen 2016. F-Secure arvioi uudessa raportissaan kasvun syyksi verkkomadon tavoin leviävän WannaCry-kiristysohjelman, nk. kryptomadon, huomauttaa muiden kiristysohjelmien hyökkäysten harvenneen vuoden loppua kohden. Tämä kertoo mahdollisesta muutoksesta rikollisten tavassa käyttää kiristysohjelmia.

The Changing State of Ransomware -raportin mukaan kiristysohjelmat kehittyivät uhkana merkittävästi viime vuonna. Viime vuoden hallitsevia uhkia olivat tunnetut kiristysohjelmaperheet, kuten Locky, Cryptolocker ja Cerber. WannaCry nousi kuitenkin yleisimmäksi uhaksi viime vuonna. Pahamaineinen kryptomato löytyi yhdeksästä kymmenestä havaitusta hyökkäyksestä viime vuonna.

WannaCry-kiristysohjelmaperhe hallitsi loppuvuotta, mutta muut kiristyshaittaohjelmat vähenivät loppuvuotta kohden. F-Securen tietoturvaneuvonantaja Sean Sullivan sanoo tämän viittaavan siihen, että harrastelijarikolliset ovat menettämässä kiinnostustaan kiristysohjelmiin.

“Kesän jälkeen tapahtui merkittävä muutos kiristysohjelmien uusien versioiden luomisaktiivisuudessa pariin aiempaan vuoteen verrattuna. Aiemmin rikolliset ovat kehittäneet runsaasti uusia kiristysohjelmia, mutta tämä hiipui viime kesän jälkeen. Näyttää siltä, että kiristysohjelmien ”kultakuumeen ajat” ovat ohi, mutta näemme, että ammattikiristäjät jatkavat kiristysohjelmien käyttöä, ja hyökkäävät erityisesti organisaatioihin. WannaCry osoitti yritysten olevan haavoittuvia kohteita”, Sean sanoo.

Raportin mukaan kiristysohjelmien hiipumisen lisäksi on merkkejä painopisteen siirtymisestä yrityksiin kohdennettuihin hyökkäyksiin, esimerkiksi RDP-porttien kautta. SamSam-kiristysohjelmaperhe käyttää tätä tapaa ja on jo nyt hyökännyt onnistuneesti useisiin yhdysvaltalaisiin organisaatioihin tänä vuonna, esimerkiksi hiljan Atlantan kaupungin tietojärjestelmiin.*

Muita merkittäviä havaintoja raportista:

  • WannaCry, seuraajinaan Locky, Mole, Cerber, ja Cryptolocker olivat hallitsevat kiristysohjelmaperheet viime vuonna
  • Kiristysohjelmien hyökkäykset kasvoivat 415 prosenttia viime vuonna edellisvuoteen verrattuna
  • WannaCry pysyi aktiivisena viime vuoden jälkipuolella ja useimmat F-Securen havainnot tulivat Malesiasta, Japanista, Kolumbiasta, Vietnamista, Intiasta ja Indonesiasta.
  • Viime vuonna tutkijat havaitsivat 343 uniikkia kiristysohjelmaperhettä ja -muunnelmaa. Määrä kasvoi 62 prosenttia edellisvuodesta.
  • WannaCrytä lukuunottamatta uusien ja olemassaolevienolemassa olevien kiristysohjelmien käyttö näytti vähentyvän vuoden loppua kohden

Sullivanin mukaan on useita tekijöitä, jotka vaikuttavat kiristysohjelmien käytön muuttumiseen. “Bitcoinien hinnan muuttuminen on keskeinen tekijä, kun kryptovaluuttojen louhiminen toisten ihmisten tietokoneilla on paljon houkuttelevampaa ja riskit rikollisille ovat vähäisempiä. Otaksun myös tuottojen pienenevän, kun kiristysohjelmien uhka ohjaa ihmisiä huolehtimaan varmuuskopioista ja rikollisten lupauksiin tiedostojen palauttamisesta suhtaudutaan epäluuloisemmin. Kyberrikolliset keskittyvät aina helpoimpiin kohteisiin, ja palaavat käyttämään kiristysohjelmia, jos olosuhteet ovat otolliset.”

*Lähde: https://www.bleepingcomputer.com/news/security/city-of-atlanta-it-systems-hit-by-samsam-ransomware/

Lisätietoa:

Mitä kiristysohjelmat ovat ja miten niiltä voi suojautua

Ransomware: How to Predict, Prevent, Detect & Respond

F-Secure lyhyesti
F-Secure on johtava kyberturvallisuusyhtiö, joka on kolmen vuosikymmenen ajan edistänyt kyberturvallisuuden innovaatioita. F-Securella on ensiluokkainen kokemus päätelaitteiden suojaamisesta sekä hyökkäysten tunnistamisesta ja niihin vastaamisesta. F-Secure suojaa ratkaisuillaan yrityksiä ja kuluttajia niin kehittyneiltä kyberhyökkäyksiltä ja tietomurroilta kuin laajalle levinneiltä kiristyshaittaohjelmien tartunnoilta. F-Securen turvallisuusasiantuntijat ovat osallistuneet useampaan eurooppalaiseen kyberrikoksen tutkintaan kuin yhdenkään muun markkinoilla toimivan yrityksen. F-Securen tuotteita myyvät maailmanlaajuisesti yli 200 operaattoria ja tuhannet jälleenmyyjät.

Vuonna 1988 perustettu F-Secure on listattu NASDAQ OMX Helsinki Ltd:ssä.

f-secure.com | twitter.com/fsecure | facebook.com/f-secure

 

Mediayhteydenotot:
Simo Ristolainen
+358 50 405 3776

Lataukset ja muut herkut

changingstateofransomware.pdf
Social Media
Uusimmat tapahtumat
Lehdistöarkistot
Valitse vuosi

Uusimmat lehdistötiedotteet

December 11, 2018

Joulun lähestyessä verkkoshoppaajat ovat tavallista haavoittuvaisempia roskapostiviesteille

F-Secure varoittaa verkkoshoppailijoita toimitusilmoituksiksi naamioiduista roskapostiviesteistä Helsinki – 11. joulukuuta 2018: Tietoturvayhtiö F-Securen tuore tutkimus osoittaa, että kyberrikolliset suosivat roskasähköpostia hyökkäyskanavana näin joulun alla. Roskapostiviestit, jotka naamioidaan verkkokauppojen lähettämiksi toimitusilmoituksiksi tai laskuiksi ovat olleet kyberrikollisten suosiossa läpi vuoden, mutta tutkijoiden mukaan niiden tehokkuus voi nousta joulukuussa, kun kuluttajat ostavat verkosta paljon joululahjoja. F-Securen tutkimuksen mukaan […]

November 29, 2018

F-Secure toimi FBI:n apuna mainoshuijauksen selvittämisessä

Mainoshuijarit keräsivät bottiverkkojen avulla lähes 30 miljoonan dollarin mainostulot Helsinki, 29. marraskuuta 2018: Internetin käyttäjät saivat erävoiton, kun FBI:n vetämä operaatio lopetti massiivisen, monta vuotta kestäneen huijauksen, jossa verkkorikolliset hyödynsivät bottiverkkoja nettiliikenteen manipulointiin. Rikolliset ohjasivat verkkoliikennettä noin 1,7 miljoonasta IP-osoitteesta ja tuottivat sen avulla lähes 30 miljoonan dollarin mainostulot. F-Secure oli mukana viranomaisoperaatiossa ja auttoi […]

November 20, 2018

F-Secure julkaisee uuden ratkaisun kohdennettuja verkkohyökkäyksiä vastaan

F-Securen uusi Rapid Detection & Response -ratkaisu suojelee yrityksiä verkkohyökkäyksiltä ja auttaa havaitsemaan tietomurrot. Helsinki – 20. marraskuuta 2018: Päätelaitteiden suojaus ja hyökkäysten ennaltaehkäisy ovat erittäin tehokas keino taistelussa haittaohjelmien kaltaisia kyberuhkia vastaan. Mutta tehokkaampaa suojaa tarvitaan. Siksi F-Secure tarjoaa yhdessä kumppaneidensa kanssa entistä tehokkaampaa tietoturvaa: uusi F-Secure Rapid Detection & Response sisältää useita innovatiivisia […]

November 15, 2018

F-Securen tutkijat löysivät haavoittuvuuksia Xiaomin ja Samsungin kännyköistä

F-Securen MWR Labsin tiimi esitteli aiemmin julkistamattomien haavoittuvuuksien hyödyntämistä Mobile Pwn2Own -kilpailussa Helsinki – 14. marraskuuta 2018: F-Securen MWR Labsin tutkijatiimi esitteli Tokiossa järjestetyssä Mobile Pwn2own -kilpailussa onnistuneesti hyökkäyksiä, jotka hyödynsivät suosittujen älypuhelinten ns. nollapäivähaavoittuvuuksia. Tiimi kilpaili tapahtumassa kaikkiaan neljässä eri kategoriassa, ja onnistui esittelemään aiemmin tuntemattomien haavoittuvuuksien hyödyntämistä sekä Xiaomi M6- että Samsung Galaxy […]

%d bloggers like this: