Kyberrikolliset muuttavat toimintatapaansa. Sen sijaan, että hyökkääjät lukitsisivat tiedostoja kiristysohjelmilla ja vaatisivat maksua salauksen purkuavaimesta, yhä useammat hyökkääjät yksinkertaisesti varastavat arkaluonteista tietoa ja uhkaavat vuotaa sen. Tämä muutos kohti datakiristystä ilman salausta muokkaa tapaa, jolla yritysten on ajateltava tietomurtoihin vastaamista, varmuuskopioita ja asiakkaiden yksityisyyttä.

Vuosien ajan tavallinen kiristysohjelmahyökkäys noudatti ennustettavaa kaavaa: tunkeudu verkkoon, salaa kriittiset tiedostot ja vaadi maksua avaimesta, joka avaa ne. Tämä malli antoi puolustajille selkeän vastatoimen. Jos yrityksellä oli luotettavat, offline-varmuuskopiot, se pystyi palauttamaan järjestelmänsä ja kieltäytymään maksamasta. Hyökkääjät ovat huomanneet tämän, ja monet mukautuvat jättämällä salausvaiheen kokonaan väliin.

Mitä on datakiristys ilman salausta?

Datakiristys ilman salausta, jota kutsutaan joskus myös data-only-kiristykseksi, jättää perinteisen kiristysohjelmahyökkäyksen tiedostojen lukitusvaiheen pois. Sen sijaan hyökkääjät siirtävät huomaamattomasti arkaluonteista tietoa, kuten asiakastietoja, taloudellisia tietoja, työntekijätiedostoja tai immateriaalioikeuksia. Kun he ovat saaneet tarvitsemansa, he ottavat yhteyttä kohteena olevaan organisaatioon ja uhkaavat julkaista tai myydä varastetut tiedot, ellei lunnaita makseta.

Koska tiedostoja ei salata, järjestelmät toimivat normaalisti. Ei ole lukittuja näyttöjä, ei kiristysviestejä pomppaamassa työntekijöiden tietokoneille eikä välitöntä toimintahäiriötä. Paine tulee sen sijaan kokonaan paljastumisen uhasta: tietovuoto, joka voi laukaista viranomaissakkoja, oikeusjuttuja, mainehaittoja ja asiakkaiden luottamuksen menetyksen.

Miksi kyberrikolliset luopuvat salauksesta

Tämä muutos on käytännöllinen hyökkääjän näkökulmasta. Koko verkon salaaminen vie aikaa ja teknistä vaivaa, ja se laukaisee usein tietoturvahälytyksiä, jotka antavat puolustajille mahdollisuuden reagoida ennen kuin vakavia vahinkoja ehtii tapahtua. Salauksen väliin jättäminen antaa hyökkääjille mahdollisuuden toimia nopeammin ja pysyä pidempään tutkan alla, koska tiedon siirtäminen ulos voi näyttää normaalilta verkkoliikenteeltä, jos sitä ei valvota tarkasti.

Varmuuskopiot ovat myös tylsistyttäneet salaukseen perustuvien kiristysohjelmien tehoa. Monet organisaatiot ovat panostaneet parempiin varmuuskopiointi- ja palautuskäytäntöihin nimenomaan välttääkseen lunnaiden maksamisen salauksen purkuavaimista. Mutta varmuuskopiot eivät tee mitään sille, että varastettu tieto vuodetaan. Jos rikollisryhmällä on jo kopio arkaluonteisista tiedostoistasi, omien järjestelmiesi palauttaminen ei poista tätä uhkaa. Tämä dynamiikka on auttanut pitämään laajemman kiristystalouden elossa hyvin vuoteen 2026 asti, vaikka puolustus perinteisiä salaukseen perustuvia hyökkäyksiä vastaan paraneekin.

Jotkut aktiivisimmista tänä vuonna seuratuista kiristysryhmistä havainnollistavat trendiä. Qilinin ennätykselliseen vuoden 2026 kiristysaaltoon liittyvä nousu osoittaa, kuinka nopeasti nämä taktiikat voivat skaalautua, kun ryhmä löytää tuottoisan lähestymistavan. Pienet ja keskikokoiset yritykset eivät myöskään ole immuuneja; tuoreet raportit kasvavista kiristysohjelmahavainnoista intialaisissa pk-yrityksissä osoittavat, että pienemmät organisaatiot, joilla on usein vähemmän resursseja havaita hiljaista tietovarkautta, ovat yhä useammin tähtäimessä.

Yksityisyyden riskit yrityksille ja asiakkaille

Data-only-kiristys nostaa yksityisyyden panoksia tavoilla, joihin puhtaat salaushyökkäykset eivät pystyneet. Kun tiedostot salataan, ensisijainen haitta on toiminnallinen: järjestelmät kaatuvat ja työ pysähtyy, kunnes palautus tapahtuu. Kun tieto varastetaan ja sillä uhataan paljastusta, haitta siirtyy ihmisiin, joiden tiedot ovat kyseisessä datassa. Asiakkaat, potilaat, työntekijät ja kumppanit kohtaavat kaikki riskin siitä, että heidän henkilökohtaiset tietonsa voivat päätyä julkaistuiksi verkkoon tai myydyiksi muille rikollisille riippumatta siitä, maksaako alkuperäinen kohdeorganisaatio lunnaat.

Tämä myös monimutkaistaa maksamisen etiikkaa ja laillisuutta. Vaikka yritys maksaisi estääkseen vuodon, ei ole takuuta, että hyökkääjä poistaa varastetut tiedot sen sijaan, että myisi ne muualle. Tämä epävarmuus tekee ennakoivasta tietosuojasta reaktiivisen maksamisen sijaan luotettavamman strategian.

Mitä tämä tarkoittaa sinulle

Jos pyörität yritystä tai hallinnoit IT-järjestelmiä, datakiristyksen lisääntyminen ilman salausta tarkoittaa, että pelkät varmuuskopiot eivät enää riitä suojaamaan sinua. Sinun on panostettava yhtä paljon siihen, että tieto ei pääse poistumaan verkostasi alun perin, kuin siihen, että pystyt palauttamaan sen jälkeen. Tämä tarkoittaa pääsynhallinnan tiukentamista, epätavallisten tiedonsiirtojen seurantaa, arkaluonteisen tiedon salaamista levossa ja siirron aikana sekä sen rajoittamista, kuinka paljon henkilökohtaista tai taloudellista tietoa keräät ja säilytät alun perin.

Yksilöille tämä trendi on muistutus siitä, että yrityksen tietoturvataso vaikuttaa suoraan sinun henkilökohtaisiin tietoihisi, vaikka et koskaan olisi vuorovaikutuksessa sen järjestelmien kanssa. Tietosi voivat sijaita palvelimilla, jotka kuuluvat terveydenhuollon tarjoajalle, vähittäiskauppiaalle tai työnantajalle, josta tulee kohde.

Jos organisaatiosi joutuu tällaisen hyökkäyksen uhriksi, selkeä toimintasuunnitelma on tärkeä. Käytännöllinen kiristysohjelma- ja kiristysvastausopas voi auttaa sinua ymmärtämään ensimmäiset askeleet tietomurron rajaamisesta asianomaisten ilmoittamiseen, sen sijaan että yrittäisit selvittää asioita paineen alla.

Käytännön ohjeet

  • Käsittele tietojen häviämisen estämistä yhtä vakavasti kuin varmuuskopiointia ja palautusta; varastettujen tiedostojen salaaminen ei ole enää pääuhka.
  • Seuraa ulospäin menevää verkkoliikennettä epätavallisen volyymin tai kohteiden varalta, jotka voivat viitata tiedon ulos siirtämiseen.
  • Rajoita tiedon säilytystä ja käyttöoikeuksia, jotta yksittäinen vaarantunut tili ei voi paljastaa koko tietoaineistoasi.
  • Laadi tietoturvaloukkauksen toimintasuunnitelma valmiiksi ennen hyökkäystä, ei vasta sen jälkeen.
  • Pysy ajan tasalla siitä, miten kiristysryhmät toimivat, koska taktiikat kehittyvät jatkuvasti puolustuksen parantuessa.

Datakiristys ilman salausta pysyy todennäköisesti kyberrikollisten suosikkitaktiikkana niin kauan kuin se osoittautuu tehokkaaksi ja tuottoisaksi. Yritykset, jotka mukauttavat puolustuksensa sen mukaisesti keskittyen ennaltaehkäisyyn ja valmistautumiseen pelkkien varmuuskopioiden sijaan, ovat paljon paremmassa asemassa suojaamaan sekä toimintaansa että niiden ihmisten yksityisyyttä, jotka luottavat heille tietonsa.