Kiristyshaittaohjelmien kiihtyminen ei ole sitä, mitä luulet
Jos olet seurannut kiristyshaittaohjelmia koskevia otsikoita viime vuoden aikana, olet todennäköisesti nähnyt paljon puhetta tekoälystä, joka tehostaa hyökkääjiä. Mutta tuoreessa Dark Reading -raportissa siteerattujen tutkijoiden mukaan kiristyshaittaohjelmien kiihtymisen todellinen tarina on paljon vähemmän näyttävä ja paljon rakenteellisempi. Syyllisiä ovat kiristyshaittaohjelmaekosysteemin sirpaloituminen, uusien ja kokemattomien hyökkääjien aalto, jotka astuvat kentälle, sekä tarkoituksellinen kohteiden laajentaminen heikommin puolustautuviin organisaatioihin.
Tällä on merkitystä, koska tekoälyyn perustuva kiristyshaittaohjelmien tarina on hallinnut keskustelua ja joskus varjostanut käytännöllisempiä, jokapäiväisiä tekijöitä, jotka todellisuudessa asettavat organisaatiot ja yksityishenkilöt vaaraan. Kiristyshaittaohjelmien kasvun todellisten ajureiden ymmärtäminen on ensimmäinen askel kohti itsesi ja tietojesi suojaamista.
Miksi sirpaloituminen muuttaa uhkakuvaa
Vuosien ajan kiristyshaittaohjelmatoimintaa hallitsi kourallinen suuria, hyvin organisoituja ryhmiä, jotka pyörittivät hiottuja ”ransomware-as-a-service”-alustoja. Kun lainvalvontaviranomaiset ja kansainvälinen paine hajottivat joitakin näistä suurista toimijoista, lopputuloksena ei ollut uhan pienentyminen. Sen sijaan ekosysteemi sirpaloitui pienemmiksi, lukuisiin ryhmiin ja tytäryhtiöihin, jotka toimivat vähemmällä valvonnalla ja usein vähemmän varovaisesti kuin edeltäjänsä.
Tämä sirpaloituminen tarkoittaa, että samanaikaisesti on yksinkertaisesti enemmän aktiivisia hyökkääjiä, jotka pyörittävät omia kampanjoitaan, testaavat omia tekniikoitaan ja kohdistavat hyökkäyksensä kaikkiin mahdollisiin uhreihin. Tutkijat viittasivat tähän sirpaloitumiseen pääasiallisena syynä kiristyshaittaohjelmien kiihtymiseen, ei mihinkään yksittäiseen teknologiseen harppaukseen. Alan uudet tulokkaat, jotka ovat usein kokemattomampia kuin korvaamansa vakiintuneet ryhmät, kompensoivat määrällä: he heittävät verkon laajemmalle ja osuvat useampiin ja useampiin kohteisiin.
Siirtymä heikommin puolustautuviin organisaatioihin
Toinen tutkimuksessa tunnistettu merkittävä tekijä on strateginen muutos siinä, keitä hyökkääjät valitsevat kohteikseen. Sen sijaan, että he keskittyisivät pelkästään suuriin yrityksiin, joilla on omat tietoturvatiimit, kiristyshaittaohjelmien operaattorit laajentavat yhä useammin organisaatioihin, joilla on historiallisesti ollut vähemmän resursseja puolustautua. Tähän kuuluvat pienemmät yritykset, alueelliset terveydenhuollon tarjoajat, paikallishallinnot ja muut toimijat, joilla ei välttämättä ole budjettia tai henkilökuntaa ylläpitääkseen vankkoja kyberturvallisuusohjelmia.
Tällä suuntauksella on todellisia seurauksia yksityisyydensuojan kannalta. Organisaatiot, joilla on hallussaan arkaluontoisia henkilötietoja – olipa kyse potilastiedoista, taloustiedoista tai tutkimustiedoista – muuttuvat houkutteleviksi kohteiksi juuri siksi, että ne on helpompi murtaa. Äskettäinen Novo Nordiskin tietomurto, jossa hyökkääjät väittivät varastaneensa 1,3 teratavua kliinisen tutkimuksen tietoja, havainnollistaa, kuinka hyvin arkaluonteisia tietoja käsittelevätkin organisaatiot voivat joutua alttiiksi, kun hyökkääjät tunnistavat heikon kohdan. Kiristyshaittaohjelmaryhmien sirpaloituessa ja lisääntyessä yhä useammat organisaatiot yhä useammilla sektoreilla joutuvat todennäköisesti samanlaisen altistumisen kohteeksi, yksinkertaisesti siksi, että hyökkääjiä on enemmän etsimässä tilaisuuksia.
Hypeen ja todellisuuden erottaminen
Mitään tästä ei ole tarkoitettu sanomaan, etteikö tekoälyllä olisi lainkaan roolia laajemmassa kyberturvallisuuskuvassa. Mutta tämän nimenomaisen analyysin takana olevat tutkijat olivat selkeitä siitä, että tällä hetkellä havaittava kiristyshaittaohjelmien kiihtyminen ei ole ensisijaisesti tekoälyn tarina. Se on tarina markkinadynamiikasta: enemmän hyökkääjiä, matalammat markkinoille pääsyn esteet ja laajeneva joukko haavoittuvia kohteita. Nousun lukeminen tekoälyn syyksi uhkaa viedä organisaatioiden huomion pois välittömämmistä ja korjattavissa olevista ongelmista, kuten vanhentuneista päivityskäytännöistä, heikoista kulunvalvonnoista ja riittämättömistä varmuuskopiointistrategioista, jotka ovat edelleen niitä todellisia tunkeutumis- ja hyökkäysreittejä, joita hyökkääjät käyttävät.
Mitä tämä tarkoittaa sinulle
Huolimatta siitä, pyöritätkö pientä yritystä, hallinnoitko IT:tä keskisuuressa organisaatiossa vai haluatko vain suojata henkilökohtaisia tietojasi, tämä tutkimus on muistutus siitä, että kiristyshaittaohjelmauhka on laajenemassa eikä niinkään muuttumassa erikoisemmaksi. Sinun ei tarvitse valmistautua tieteiskirjallisuustason tekoälyhyökkäyksiin huomenna. Sinun on varmistettava, että perusasiat ovat kunnossa tänään.
Tämä tarkoittaa ohjelmistojen ja järjestelmien pitämistä päivitettynä, vahvojen ja yksilöllisten salasanojen käyttämistä monivaiheisella todennuksella aina kun mahdollista, offline- tai muuttumattomien varmuuskopioiden ylläpitämistä ja varovaisuutta sen suhteen, mitä tietoja organisaatiosi tallentaa ja jakaa kolmansien osapuolten kanssa. Jos olet asiakas tai potilas organisaatiossa, joka käsittelee arkaluonteisia tietoja, on kohtuullista kysyä, millaiset turvatoimet heillä on käytössä, varsinkin jos he ovat pienempiä tai heillä on vähemmän resursseja.
Käytännön opit
- Älä anna tekoälyotsikoiden viedä huomiota perusturvallisuushygieniasta: päivitykset, varmuuskopiot ja kulunvalvonta ovat edelleen tärkeimpiä.
- Pienempien organisaatioiden tulisi olettaa olevansa nyt houkuttelevia kohteita, eikä unohdettuja.
- Yksityishenkilöiden tulisi seurata tilejään ja henkilökohtaisia tietojaan altistumisen merkkien varalta, erityisesti tietomurtojen jälkeen organisaatioissa, joiden kanssa he ovat tekemisissä.
- Yritysten tulisi testata säännöllisesti toipumissuunnitelmiaan, sillä sirpaloitunut hyökkääjäkenttä tarkoittaa enemmän – ei vähemmän – mahdollisia uhkia.
Kiristyshaittaohjelmien kiihtyminen on yhtä lailla markkinailmiö kuin tekninen ilmiö. Pysyminen ajan tasalla siitä, miten uhkakenttä todellisuudessa kehittyy – eikä siitä, millaisena se esitetään – on yksi tehokkaimmista tavoista pysyä suojattuna.




