Kyberturvallisuus

Vuoden 2024 kyberturvallisuustrendit ja näkymät: Mitä sinun tarvitsee tietää

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

H1 2024 kyberturvallisuustrendit ja näkymät -raportti Perception Pointilta paljastaa nopeasti kehittyvän kyberuhkatilannekuvan, jolle on ominaista sekä hyökkäysten monimutkaisuuden että määrän lisääntyminen. 24 prosentin nousun myötä hyökkäyksissä käyttäjäkohtaisesti verrattuna H1 2023:een, raportti korostaa kasvavia haasteita, joiden kanssa organisaatiot kamppailevat digitaalisten ympäristöjensä suojelemisessa. Tarkastelemme syvällisemmin raportin keskeisiä löytöjä ja tarjoamme yksityiskohtaisen analyysin uusimmista trendeistä, tilastoista ja vahvistettujen kyberturvallisuusjärjestelyjen kriittisestä tarpeesta.

Liiketoimintasähköpostin ja toimittajien sähköpostin hyökkäysten lisääntyminen

Liiketoimintasähköpostin hyökkäys (BEC) on kehittynyt yhdeksi merkittävimmistä uhista vuoden 2024 ensimmäisellä puoliskolla. BEC-hyökkäykset, joissa kyberrikolliset esiintyvät korkean tason liiketoimintahahmoina pettääkseen työntekijöitä siirtämään varoja tai paljastamaan luottamuksellista tietoa, ovat kasvaneet 42 prosenttia vuodesta toiseen. Nämä hyökkäykset lisääntyivät 15 prosentista kaikista sähköpostihyökkäyksistä H1 2023:sta 21 prosenttiin H1 2024:ään. BEC-ilmien nousu korostaa sosiaalisen insinöörityön tehokkuutta, joka hyödyntää ihmisen käyttäytymistä teknisten haavoittuvuuksien sijaan​.

Toimittajien sähköpostin hyökkäys (VEC), erityinen tyyppi BEC-hyökkäyksistä, joka kohdistuu toimittajien ja toimitusketjun viestintään, on kokenut vielä jyrkemän kasvun. VEC-hyökkäykset ovat lisääntyneet 66 prosenttia edellisen vuoden aikana ja muodostavat 2 prosenttia kaikista pahantahtoisista sähköpostihyökkäyksistä H1 2024:ään. Nämä hyökkäykset usein käsittävät tilin kaappauksia, joissa hyökkääjä saa haltuunsa toimittajan sähköpostitilin lähettääksesi petollisia maksuohjeita tai pyytääksesi arkaluontoista tietoa liikekumppaneilta. Toimittajien suhteiden luottamuksellinen luonne tekee näistä hyökkäyksistä erityisen vaarallisia, koska ne voivat ohittaa standardit turvallisuusjärjestelyt​.

Phishing: Hallitseva uhka useilla kanavilla

Phishing jatkaa olemassaoloaan yleimpänä kyberturvallisuusuhkana, erityisesti sähköposti- ja web-pohjaisissa hyökkäyksissä. H1 2024:ään mennessä phishing käsitti 75 prosenttia kaikista pahantahtoisista sähköposteista, ylläpitäen asemiaan sähköpostipohjaisen uhan kärjessä. Tämä on johdonmukaista H1 2023:n kanssa, heijastaen hyökkääjien jatkuvaa suosiota phishingiä luotettavana menetelmänä, jolla huijataan käyttäjiä luottamuksellisten tietojen paljastamiseen​.

Monivaiheinen phishing, taktiikka, joka käyttää uudelleenohjausta välttääkseen havaitsemisen, on tullut yhä yleisemmäksi. Nämä monimutkaiset hyökkäykset kasvoivat 175 prosenttia vuonna 2023 ja ovat jatkaneet merkittävänä uhkana vuonna 2024. Monivaiheinen phishing usein käsittää epäilyttävien linkkien lähettämisen, jotka myöhemmin uudelleenohjataan phishing-sivuille, mikä tekee näistä hyökkäyksistä vaikeamman havaitsemisen ja estämisen perinteisillä turvallisuusjärjestelyillä​.

Web-pohjaisissa uhissa phishing oli vastuussa 89 prosentista kaikista selainpohjaisista hyökkäyksistä H1 2024:ään, nousussa 83 prosentista H1 2023:sta. Nämä hyökkäykset tyypillisesti käsittävät väärennettyjä sivustoja tai brändien mimmitystä, joiden tarkoituksena on varastaa henkilökohtaisia tietoja käyttäjiltä. Selain on edelleen kriittinen vektori phishingille laajamittaisen ammattimaisen työkalujen ja palvelujen käytön vuoksi​.

Muuttuvat hyökkäysstrategiat: Malwaren lasku ja sosiaalisen insinöörityön nousu

Raportti korostaa merkittävää muutosta hyökkäysstrategioissa, jossa perinteisten malware-hyökkäysten määrä on vähentynyt ja sosiaalisen insinöörityön taktiikoiden, kuten BEC:n ja VEC:n, käyttö on lisääntynyt. Malware-aiheiset sähköpostiuhkat laskivat 4 prosenttiin kaikista sähköpostihyökkäyksistä H1 2024:ään, laskien 11 prosentista H1 2023:sta. Tämä lasku osoittaa, että hyökkääjät keskittyvät yhä enemmän ihmisten haavoittuvuuksien hyödyntämiseen haittaohjelmien sijaan​.

Microsoft 365 -sovelluksissa malware käsitti 68 prosenttia hyökkäyksistä H1 2024:ään, nousussa 64 prosentista H1 2023:sta. Edistyneet hyökkäykset pysyivät vakaina 22 prosentissa, kun taas phishing-hyökkäykset laskivat 10 prosenttiin, laskien 14 prosentista edellisestä vuodesta. Tämä osoittaa, että vaikka malware on edelleen merkittävä huolenaihe pilviympäristöissä, on kasvava painopiste kohdistettu kohdennettuihin, monimutkaisiin hyökkäyksiin, jotka hyödyntävät tiettyjä haavoittuvuuksia yhteistyöalustoissa​.

Pilviyhteistyötyökalut: Kasvava kohde kyberrikollisille

Koska organisaatiot riippuvat yhä enemmän pilvipohjaisista sovelluksista, nämä alustat ovat muodostuneet ensisijaisiksi kohteiksi kyberhyökkäyksille. Microsoft 365, Salesforce (CRM ) ja Zendesk ovat kaikki kokeneet hyökkäysaktiviteetin lisääntymisen H1 2024:ään. Malware oli yleisin uhka Microsoft 365 -sovelluksille, käsittäen 68 prosenttia kaikista tapahtumista, nousussa 64 prosentista H1 2023:sta. Edistyneet hyökkäykset pysyivät 22 prosentissa, kun taas phishing laski 10 prosenttiin​.

Salesforce, joka on tärkeä työkalu asiakassuhteiden hallintaan, koki phishing-hyökkäysten nousun 65 prosenttiin kaikista tapahtumista H1 2024:ään, nousussa 53 prosentista edellisestä vuodesta. Malware käsitti 31 prosenttia hyökkäyksistä, laskien 42 prosentista H1 2023:sta, kun taas edistyneet hyökkäykset laskivat hieman 4 prosenttiin. Nämä trendit korostavat hyökkääjien muuttuvia taktiikoita, jotka keskittyvät hyödyntämään pilviyhteistyötyökaluja, jotka usein ovat vähemmän turvallisia kuin perinteinen IT-infrastruktuuri​.

Zendesk, jota käytetään laajasti asiakastukeen, koki myös merkittävän nousun phishing-hyökkäyksissä, jotka muodostivat 66 prosenttia uhista H1 2024:ään, nousussa 40 prosentista H1 2023:sta. Malware-hyökkäykset laskivat 26 prosenttiin 43 prosentista edellisestä vuodesta, kun taas edistyneet hyökkäykset laskivat 7 prosenttiin 17 prosentista. Raportti korostaa tarvetta vahvistaa turvallisuusjärjestelyjä näiden alustojen suojelemiseksi, koska ne edustavat kriittisiä kohtia organisaatioiden ja asiakkaiden välisessä vuorovaikutuksessa​.

Edistyneiden havaitsemisteknologioiden rooli

Perception Pointin raportti korostaa myös edistyneiden havaitsemisteknologioiden merkitystä näiden kehittyvien uhkien torjunnassa. Yrityksen tekoälypohjainen uhkien ennaltaehkäisyritys, joka sisältää työkaluja kuten Recursive Unpacker ja HAP (Hybrid Analysis Pipeline), on avainasemassa monimutkaisten sähköposti- ja web-pohjaisten hyökkäysten tunnistamisessa ja neutraloimisessa. Recursive Unpacker esimerkiksi pystyy purkamaan syvään upotettuja linkkejä ja tiedostoja paljastaakseen piilotetut uhkat, kun taas HAP sieppaa ja neutraloi tuntemattomat uhkat hyökkäysvaiheessa, erityisesti nollapäivän tilanteissa​.

Esimerkiksi tapauksessa, jossa hyökkääjä yritti kompromittaa järjestelmän lähettämällä tarjouspyynnön, johon liittyi näennäisesti legitiimi tiedosto, Perception Pointin teknologia pystyi salaamaan tiedoston, paljastaen piilotetun URL:n, joka johti Trojan-malwareen. Tämänkaltaisen syvän analyysin on olennaista monimutkaisimpien kyberuhkien havaitsemiseksi ja estämiseksi ennen kuin ne voivat aiheuttaa vahinkoa​.

Etäältä katsoen: Ennusteet H2 2024:lle

Siirryttäessä vuoden 2024 toiselle puoliskolle, phishing on todennäköisesti jatkaa merkittävimpänä uhkana, muodostaen noin kolme neljäsosaa kaikista kyberhyökkäyksistä. Tämä jatkuva yleisyys korostaa vahvan phishing-havaitsemisen ja -estämisen järjestelmien tarpeen. Raportti ennustaa, että BEC- ja VEC-hyökkäykset jatkavat kasvamistaan ja korvaavat vähitellen perinteisen malwaren pääasiallisena menetelmänä, jolla kyberrikolliset rikkoavat organisaatioiden turvallisuuden. Nämä hyökkäykset, jotka hyödyntävät ihmisten käyttäytymistä, odottavat muodostuvan kasvavaksi haasteeksi liiketoiminnalle maailmanlaajuisesti​.

Vaikka edistyneet hyökkäykset odottavat pysyvän pienempänä osana kaikista tapahtumista, niiden potentiaali aiheuttaa merkittävää vahinkoa tekee niistä erittäin vaarallisia. Nämä monimutkaiset hyökkäykset usein kohdistuvat arvokkaisiin varoihin ja kriittisiin infrastruktuureihin, vaatien organisaatioiden omaksumaan edistyneitä havaitsemis- ja vastausstrategioita näiden uhkien torjumiseksi​.

Johtopäätös

H1 2024 kyberturvallisuustrendit ja näkymät -raportti tarjoaa kattavan katsauksen nykyiseen kyberuhkatilannekuvaan, paljastaen merkittävän kasvun sekä hyökkäysten määrässä että monimutkaisuudessa. Sosiaalisen insinöörityksen taktiikoiden, kuten BEC:n ja VEC:n, nousun ja phishingin jatkuvan hallitsevan aseman vuoksi organisaatioiden on sopeuduttava kyberturvallisuusstrategioitaan vastaamaan näitä kehittyviä haasteita. Koska pilvipohjaiset työkalut ja yhteistyöalustat muodostuvat yhä olennaisemmaksi liiketoiminnan operaatioille, vahvistettujen, useiden kerrosten turvallisuusratkaisujen tarve on kriittisempi kuin koskaan. Raportin antamat oivallukset korostavat puolustusten vahvistamisen kiireellisyyttä suojellakseen monimuotoisia ja yhä monimutkaisempia uhkia, joita nykyiset digitaaliset ympäristöt kohtaavat.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.