Zscaler ThreatLabzin tuoreimmat havainnot osoittavat selvän muutoksen siinä, miten kiristyshaittaohjelmajengit tienaavat. Kiristyshaittaohjelmien tietovarkauksia koskevan vuoden 2026 raportin mukaan, joka kattaa huhtikuun 2025 ja maaliskuun 2026 välisenä aikana havaitun toiminnan, kiristyshaittaohjelmatapauksissa varastetun datan määrä kasvoi yli 275 % vuodentakaisesta ja saavutti 896,2 teratavua. Tiedostojen salaus ei ole enää koko tarina. Niiden varastaminen on nyt suurelta osin se, mihin painostus nojaa.

Tässä artikkelissa käydään läpi otsikkoluvut, selitetään, miksi muutos on merkittävä, ja hahmotellaan käytännön toimenpiteitä yksityishenkilöille ja pienille tiimeille. Tässä viitataan vain lähdeuutisoinnissa raportoituihin lukuihin, eikä osa raportin yksityiskohdista ollut saatavilla tarkastelemassamme yhteenvedossa.

Mitä Zscaler ThreatLabzin luvut osoittavat

Raportti tarkastelee kiristyshaittaohjelma-aktiivisuutta ja kiristystaloutta kahdentoista kuukauden ajanjaksolla, huhtikuusta 2025 maaliskuuhun 2026. Kolme lukua erottuu yhteenvedosta:

  • Varastettu data: yli 275 %:n vuosittainen kasvu, 896,2 teratavua.
  • Seuratut maksut: kiristyshaittaohjelmamaksuihin liittyvät lohkoketjutapahtumat saavuttivat 328 miljoonaa dollaria.
  • Keskimääräinen lunnaan maksu: yhteenvedon mukaan se nousi, joskin tarkka luku oli katkaistu käytettävissämme olleessa tekstissä.

Otsikkoluku on datan määrä. Tuon mittakaavan nousu viittaa siihen, että hyökkääjät käyttävät enemmän vaivaa tiedon viemiseen uhrien verkoista, ei vain sen lukitsemiseen paikoilleen. 328 miljoonan dollarin luku kuvastaa maksuja, jotka voitiin jäljittää lohkoketjuissa, joten se tulee lukea tutkijoiden havaitsemina, ei välttämättä täytenä summana vaihtuneesta rahasta.

Miksi varastettu data, ei salaus, on nyt tärkein painostuskeino

Perinteinen kiristyshaittaohjelma toimi yksinkertaisella periaatteella: lukitse tiedostot, vaadi maksu avaimesta. Puolustajat vastasivat paremmilla varmuuskopioilla. Jos pystyt palauttamaan järjestelmäsi, salausuhka menettää suuren osan tehostaan.

Tietovarkaus muuttaa tätä yhtälöä. Vaikka varmuuskopiot olisivat täydelliset, uhri ei voi "palauttaa" tietoa, jonka rikolliset ovat jo kopioineet. Uhaksi tulee asiakastietojen, työntekijätiedostojen, talousasiakirjojen tai sisäisten sähköpostien julkaisu tai myynti. Varmuuskopiot eivät tee mitään tämän paljastumisen peruuttamiseksi.

Siksi raportoitu varastetun datan kasvu on merkittävämpää kuin pelkkä hyökkäysten lukumäärä. Se viestii, että tietovarkauksiin perustuva kiristys on tulossa keskeiseksi painostustaktiikaksi ja että palautumissuunnittelun on katettava luottamuksellisuus, ei vain käytettävyys.

Näiden kampanjoiden kohteet ovat myös ymmärtämisen arvoisia. Käsittelymme siitä, keitä kiristyshaittaohjelmajengit todella kohdistavat, osoittaa, miten hyökkääjät valitsevat organisaatioiden sisällä lähestymänsä henkilöt, mikä liittyy suoraan siihen, miten varastettu pääsy ja data hankitaan.

Miten tekoäly nopeuttaa kiristyshaittaohjelmatoimintaa

Raportin kehystys yhdistää tekoälyavusteiset hyökkäykset tietovarkauksien kasvuun. Tarkastelemamme yhteenveto ei erittele konkreettisia tekniikoita, joten yksityiskohtien arvaaminen olisi virhe. Yleisesti voidaan sanoa, että automaatio auttaa hyökkääjiä tekemään enemmän vähemmällä vaivalla: seulomaan suuria määriä varastettuja tiedostoja, löytämään arvokkaan materiaalin nopeammin ja skaalaamaan toimintaa, joka aiemmin vaati enemmän manuaalista työtä.

Käytännön johtopäätös koskee nopeutta. Jos hyökkääjät voivat löytää ja siirtää arkaluontoista dataa nopeammin, ikkuna alkuperäisen pääsyn ja vakavan vahingon välillä kutistuu. Havaitseminen ja reagointi, joka ennen vaikutti riittävän nopealta, ei välttämättä enää ole.

Mitä tämä tarkoittaa sinulle

Useimmille lukijoille raportoitu trendi tarkoittaa kolmea asiaa.

Varmuuskopiot ovat välttämättömiä, mutta eivät riittäviä. Ne suojaavat sinua menettämästä pääsyä tiedostoihisi. Ne eivät suojaa sinua tiedostojesi vuotamiselta.

VPN ei ratkaise tätä. VPN salaa liikenteesi laitteesi ja VPN-palvelimen välillä, mikä on hyödyllistä epäluotettavissa verkoissa. Kiristyshaittaohjelmaryhmät pääsevät tyypillisesti sisään muita reittejä, kuten vaarantuneiden tilien, varastettujen tunnistetietojen tai tietojenkalastelun kautta. Pelkkä VPN ei estä mitään näistä, joten kohtele sitä yhtenä kerroksena, ei puolustuksena kiristystä vastaan.

Vähemmän tallennettua dataa tarkoittaa vähemmän varastettavaa. Dataa, jota et enää säilytä, ei voi viedä. Tämä koskee yhtä lailla yksityishenkilöitä, joilla on vanhoja sähköpostiarkistoja, kuin pieniä yrityksiä, joilla on vuosien asiakastiedot.

Käytännön toimenpiteitä yksityishenkilöille ja pienille tiimeille

  • Suojaa tilisi. Käytä salasananhallintaa, yksilöllisiä salasanoja ja monivaiheista tunnistautumista, mieluiten todennussovelluksella tai laitteistavaimella tekstiviestin sijaan.
  • Pidä offline- tai muuttumattomia varmuuskopioita. Testaa palauttaminen niistä, jotta tiedät niiden toimivan.
  • Paikkaa nopeasti. Päivitä käyttöjärjestelmät, selaimet, reitittimet ja kaikki etäkäyttötyökalut.
  • Vähennä tallennettavaa. Poista vanhat tiedostot, arkistoidut postilaatikot ja tarpeettomat vientitiedostot sekä salaa säilytettävä arkaluontoinen data.
  • Rajoita pääsyä. Anna ihmisille vain tarvittavat oikeudet ja poista entisten työntekijöiden tai urakoitsijoiden tilit.
  • Suhtaudu epäluuloisesti kiireellisiin viesteihin. Tietojenkalastelu on edelleen yleinen sisäänpääsyreitti, joten varmista odottamattomat pyynnöt eri kanavan kautta.
  • Laadi suunnitelma. Päätä etukäteen, kehen otat yhteyttä ja mitä teet, jos epäilet tietomurtoa, mukaan lukien miten ilmoitat asianosaisille.

Keskeiset huomiot

Zscaler ThreatLabzin kiristyshaittaohjelmien tietovarkauksia koskeva vuoden 2026 raportti kuvaa ympäristöä, jossa varastettu tieto, ei lukitut tiedostot, ohjaa uhreihin kohdistuvaa painostusta. Kun 896,2 TB on viety ja 328 miljoonaa dollaria jäljitettävissä olevia maksuja, hyökkääjien taloudellinen kannustin on selvä.

Et voi hallita sitä, mitä rikolliset tekevät, mutta voit pienentää altistumistasi. Aloita tarkastelemalla, mitä dataa hallussasi on, varmistamalla että varmuuskopiosi todella palautuvat, ja tiukentamalla tiliesi turvallisuutta. Ymmärtääksesi, miten hyökkääjät valitsevat uhrinsa, lue artikkelimme keskitason johtajiin kohdistuvista kiristyshaittaohjelmajengeistä ja käytä sitten tunti tällä viikolla omien tiliesti ja varmuuskopioidesi tarkastamiseen.

FAQ: Q1: Kuinka paljon kiristyshaittaohjelmien tietovarkaudet lisääntyivät Zscaler-raportin mukaan? A1: Kiristyshaittaohjelmatapauksissa varastettu data kasvoi yli 275 % vuodentakaisesta ja saavutti 896,2 teratavua. Q2: Minkä ajanjakson Zscaler ThreatLabzin kiristyshaittaohjelmaraportti kattaa? A2: Raportti kattaa kiristyshaittaohjelma-aktiivisuuden, joka havaittiin huhtikuun 2025 ja maaliskuun 2026 välillä. Q3: Kuinka paljon rahaa seuratuissa kiristyshaittaohjelmamaksuissa raportoitiin? A3: Kiristyshaittaohjelmamaksuihin liittyvät lohkoketjutapahtumat saavuttivat 328 miljoonaa dollaria. Q4: Miksi varastettu data on nyt suurempi uhka kuin tiedostojen salaus? A4: Vaikka varmuuskopiot olisivat täydelliset, uhrit eivät voi palauttaa tietoa, jonka rikolliset ovat jo kopioineet, mikä tekee datan julkaisusta tai myynnistä tärkeimmän painostuskeinon. Q5: Mikä rooli tekoälyllä on kiristyshaittaohjelmien tietovarkauksien kasvussa? A5: Raportti yhdistää tekoälyavusteiset hyökkäykset tietovarkauksien kasvuun, joskin konkreettisia tekniikoita ei eritelty tarkastelemassamme yhteenvedossa. ---END---