Kiristyshaittaohjelmajengit muuttavat toimintatapojaan, ja pienyritykset maksavat hinnan kaksinkertaisesti. Kasperskyn juuri julkaisema State of Ransomware 2026 -raportti osoittaa, että hyökkääjät jättävät salauksen yhä useammin kokonaan pois ja turvautuvat salauksettomaan kiristykseen, jossa varastetusta tiedosta – eikä lukituista järjestelmistä – tulee ensisijainen painostuskeino. Pienemmille yrityksille, joilla on rajalliset turvallisuusbudjetit, tällä muutoksella on merkitystä oman toiminnan ulkopuolelle ulottuvasta syystä: se tekee niistä sisääntulopisteitä hyökkäyksiin niitä suurempiin yhteistyöorganisaatioihin, mikä kasvattaa pienten yritysten kiristyshaittaohjelmien toimitusketjuriskiä kaikkialla.
Mitä salaukseton kiristys tarkoittaa pienyrityksille
Perinteiset kiristyshaittaohjelmahyökkäykset noudattivat ennustettavaa kaavaa. Rikolliset soluttautuivat verkkoon, salasivat tiedostot ja vaativat lunnaita salausavaimesta. Tämä malli edellytti hyökkääjiltä uhrin sulkemista omista järjestelmistään, mikä usein laukaisi välittömän havaitsemisen ja torjunnan.
Kasperskyn raportti kuvaa hiljaisempaa ja monin tavoin vaarallisempaa lähestymistapaa. Sen sijaan, että tiedot salattaisiin, hyökkääjät kopioivat hiljaa luottamuksellisia tiedostoja, asiakastietoja, taloustietoja, sopimuksia ja sisäistä viestintää ja uhkaavat sitten vuotaa tai myydä tiedot, ellei uhri maksa. Ei ole kaatunutta palvelinta tai jäätynyttä työasemaa hälyttämässä IT-henkilökuntaa. Tietomurto voi jäädä huomaamatta viikkojen ajan, jolloin rikollisille jää aikaa tutkia varastamiaan tietoja ja päättää, miten ne parhaiten rahastaa.
Pienyrityksille tämä on erityisen hankala uhka. Monilta puuttuu oma turvallisuustiimi, joka pystyisi havaitsemaan hitaan, vaivihkaisen tietojen ulosviennin, ja selkeän järjestelmäkatkon puuttuminen tarkoittaa, että hyökkäys voi olla pitkällä ennen kuin kukaan huomaa mitään poikkeavaa.
Miksi PK-yritykset ovat yritysten toimitusketjujen heikko lenkki
Kasperskyn raportin merkittävin havainto laajemmalle liiketoimintamaailmalle on se, että pienyritykset eivät ole vain eristyksissä olevia uhreja. Ne ovat usein heikoin lenkki, joka yhdistää rikolliset paljon suurempiin kohteisiin. Pienellä toimittajalla, alihankkijalla tai palveluntarjoajalla on usein hallussaan tunnistetietoja, verkkopääsy tai arkaluontoisia tietoja, jotka kuuluvat suuremmille yrityskumppaneille, mutta harvoin samanlaista kerroksellista suojausta kuin niillä kumppaneilla on.
Hyökkääjät ymmärtävät tämän epäsuhdan. Sen sijaan, että yritettäisiin murtautua hyvin puolustettuun yritykseen suoraan, on usein helpompaa vaarantaa ensin pienempi toimittaja ja käyttää sitten tätä jalansijaa tai varastettuja tietoja ponnahduslautana ketjun suurempaan organisaatioon. Juuri tämä dynamiikka on jo käynnissä aktiivisten kiristyshaittaohjelmaoperaatioiden yhteydessä. Ryhmät kuten Qilin ja The Gentlemen ovat kohdistaneet yhä enemmän hyökkäyksiä erityisesti pieniin ja keskisuuriin yrityksiin käyttäen niitä ponnahduslautana eikä lopullisena kohteena.
Miten tietovarkaus eroaa perinteisestä kiristyshaittaohjelmariskistä
Salauksettoman kiristyksen käytännön vaikutukset eroavat perinteisestä kiristyshaittaohjelmasta usealla tärkeällä tavalla. Ensinnäkin toipuminen ei enää tarkoita vain varmuuskopioiden palauttamista. Jos tiedot on jo kopioitu, puhtaan varmuuskopion olemassaolo ei poista tietovuotoa – tiedot ovat edelleen siellä ja ne voidaan yhä vuotaa tai myydä riippumatta siitä, palautuvatko toiminnot.
Toiseksi painostustaktiikat muuttuvat. Sen sijaan, että uhille asetettaisiin lähtölaskenta tiedostojen salauksen purkamiselle, he kohtaavat julkisen paljastuksen, sääntelyyn liittyvien seuraamusten ja mainehaittojen uhan asiakas- tai kumppanitietojen vuotamisesta. Kolmanneksi, ja toimitusketjuriskin kannalta olennaisinta, pienen yrityksen varastetut tiedot voivat sisältää käyttöoikeustietoja, jaettuja asemia tai viestintää, jotka paljastavat tarkalleen, miten suurempaan kumppaniorganisaatioon saadaan yhteys. Pienyrityksestä ei tule vain uhria, vaan käytännössä kartta seuraavaa hyökkäystä varten.
Käytännön toimet: VPN:t, segmentointi ja tietojen minimointi PK-yrityksille
Pienyritykset eivät tarvitse suuryritystason budjetteja vähentääkseen tätä riskiä merkittävästi. Muutama käytännön toimenpide vie pitkälle. Hyvämaineisen VPN:n käyttö etäyhteyksissä ja suojatuissa ulkoisissa yhteyksissä auttaa varmistamaan, etteivät tunnistetiedot ja liikenne altistu kaappaukselle, erityisesti tiimeille, jotka kirjautuvat säännöllisesti kumppanijärjestelmiin tai jakavat arkaluontoisia tiedostoja etänä.
Verkon segmentointi on yhtä tärkeää. Arkaluontoisia kumppanitietoja käsittelevien järjestelmien pitäminen erillään yleisistä toimistoverkoista rajoittaa hyökkääjän liikkumismahdollisuuksia sisään päästyään. Myös tietojen minimoinnilla on merkitystä: yritysten tulisi säännöllisesti tarkistaa, mitä arkaluontoisia tietoja niiden oikeasti tarvitsee säilyttää, erityisesti suurten asiakkaiden tietoja, ja poistaa tai arkistoida se, mikä ei ole enää tarpeen. Mitä vähemmän varastettavaa, sitä vähemmän painostusvaltaa hyökkääjällä on.
Mitä tämä tarkoittaa sinulle
Jos pyörität tai työskentelet pienyrityksessä, Kasperskyn raportin viesti ei ole, että olet suurempi kohde kuin suuret yritykset, vaan että saatat olla helpompi kohde. Hyökkääjät laskevat sen varaan, että pienemmillä organisaatioilla on vähemmän valvontaa, vähemmän resursseja ja hitaammat havaitsemisajat. Jos yrityksesi käsittelee tietoja tai järjestelmäpääsyjä suurempien kumppaneiden puolesta, tuo suhde on nyt osa uhkamalliasi, eikä turvallisuuden käsitteleminen pelkästään sisäisenä huolena enää riitä.
Lopuksi
Kasperskyn State of Ransomware 2026 -raportissa dokumentoitu siirtymä salauksettomaan kiristykseen on muistutus siitä, että pienyritysten kiristyshaittaohjelmien toimitusketjuhyökkäykset eivät ole enää pienen piirin huolenaihe – ne ovat suora väylä paljon suurempien yritysten verkkoihin. Peruspuolustuksen vahvistaminen, etäyhteyksien turvaaminen, arkaluontoisten järjestelmien segmentointi ja tallennetun tiedon minimoiminen voivat vähentää altistumista merkittävästi. Jos haluat tarkemman katsauksen siihen, miten nämä hyökkäykset etenevät käytännössä, lue lisää siitä, kuinka Qilin- ja The Gentlemen -kiristyshaittaohjelmajengit lisäävät hyökkäyksiä pienyrityksiä vastaan ja mitä se paljastaa rikollisten nykyisistä taktiikoista.




