Kyberuhat tasoittuivat toukokuussa – kiristysohjelmissa nousua

Toukokuussa kiristyshaittaohjelmissa noustiin jyrkästi samalla kun erilaisiin organisaatioihin kohdistui maailmanlaajuisesti aiempaa vähemmän hyökkäysiä, kertoo tietoturvayritys Check Point raportisaaan. Määrä on seitsemän prosenttia vähemmän kuin huhtikuussa, mutta kaksi prosenttia suurempi kuin vuosi sitten.

Etähallittava troijalainen vaanii yhä useampaa

Tietoturvayhtiö Check Pointin mukaan haittaohjelmista FakeUpdates säilytti asemansa kesäkuussa yleisimpänä haittaohjelmana niin Suomessa kuin muuallakin maailmalla. Samaan aikaan etähallittava troijalainen AsyncRATon on käynnistänyt verkossa uuden kehittyneemmän saastutuskampanjan.

Krakkerit löysivät uuden tartuntaketjumenetelmän

Tietoturvayritys Check Pointin tutkijat ovat havainneet verkossa uuden menetelmän, jolla tuttu trojalainen Remcos (Remote Access Trojan, RAT) pystyy saastuttamaan jälleen verkon tietokoneita. Menetelmä pystyy ohittamaan yleiset turvatoimet käyttäjän koneissa.

Vaara voi vaania myös kehittäjäpaikoissa

Tietoturvayhtiö Fortinet on äskettäin havainnut joukon haittaohjelmapaketteja, jotka on ladattu Python Package Indexiin (PyPI), jonka avulla kehittäjät voivat jakaa ja levittää Python-ohjelmistojaan. Äskettäin sinne oli onnistuttu lataamaan haittaohjelmiston sisältäviä tiedostoja.

VexTrio on pahin kyberuhkien levittäjä

Check Pointin tietoturvatutkijat ovat havainneet uudenlaisen laajalle levinneen liikenteenjakelujärjestelmä VexTrionin. Se hyödyntää yli 70 000 luvattomasti käytettyä sivustoa. Tammikuussa aktiivisin kiristysryhmä oli LockBit3 ja Suomessa FakeUpdates ja Qbot.

Pahimmat haitakkeet tulevat roskapostin kautta

Maailmalla haittaohjelmien kärjessä ovat tietoturvayhtiö Check Pointin mukaan roskapostin mukana tulevat Agent Tesla ja Qbot. Ne pystyvät tallentamaan näppäintoimintoja ja keräämään jopa uhrin käyttämien ohjelmistojen salasanoja. Suomessa niistä yleisin on vuonna 2008 havaittu Qbot. Maailman yleisin haitake oli Agent Tesla.

Tekoälyn ChatGPT-huijaukset rajussa kasvussa

Uutta ChatGPT-palvelua  ja yleisemmin tekoälyn suosiota käytetään Palo Alto Networksin mukaan syöttinä ihmisten huijaamisessa ja haittaohjelmien asentamisessa.  Yhtiön turvayksikkö Unit 42 on julkaissut uuden selvityksen alueen huijausyrityksistä.

Kesäkuun pahimmat haittaohjelmat ja haavoittuvuudet

Yhdysvaltalainen tietoturvayhtiö Check Point kertoi kesäkuun haittaohjelmakatsauksessaan Android-pankkihaittaohjelmasta, MaliBotista, joka uhkaa mobiilipankkien käyttäjiä. Kesäkuun selvityksessä yhtiö listasi myös yleisimmät palvelinhaavoittuvuudet.