Yhtiön koko vaikuttaa sen tietoturvariskiprofiilin
Yhtiön koko määrittää monelta osin sen, millaisten tietoturvahyökkäysten kohteeksi se joutuu, selviää pilvipohjaisia tietoturvaratkaisuja toimittavan Barracuda Networksin tekemästä tutkimusanalyysistä. Pienillä yhtiöillä suurimman uhan muodostavat tietojenkalastelu- ja kiristysviestit, kun isoja yrityksiä uhkaa organisaation sisäiset kalasteluviestit.
Yhdysvaltalainen pilvipohjaisiin tietoturvaratkaisuihin erikoistunut Barracuda Networks on julkaissut kansainvälisen tutkimusraportin sähköpostihuijauksista. The Top Email Threats and Trends -raportin mukaan sähköpostihuijaukset ovat nopeita ja helppoja toteuttaa, laajalevikkisiä sekä vaikutuksiltaan tehokkaita. Yhtiön analyysitutkimus osoitti, että huijausviesteihin lankeaa tekoälyn aikakaudella yhä useampi organisaatio.
Tutkimuksen mukaan yrityksen koko vaikuttaa sen riskiprofiiliin. Vaikka BEC-hyökkäykset (Business Email Compromise) ja keskustelujen kaappaukset ovat lähes yhtä yleisiä pienissä ja suurissa yrityksissä, muiden kohdennettujen sähköpostiuhkien osalta yhtiön koko määrittää sen kohtaamien tietoturvahyökkäysten luonteen. Esimerkiksi kalastelu- ja kiristysviestit kohdistuvat todennäköisimmin pieniin yrityksiin.
"Kaikki yritykset ovat koosta riippumatta alttiita sähköpostiuhkille, mutta ne ovat alttiita niille keskenään eri tavoin", Barracuda Networksin tuotemarkkinoinnin ja sähköpostisuojauksen johtaja Olesia Klevchuk sanoo.
"Suuret yritykset, joissa on myös paljon sähköpostiosoitteita, tarjoavat hyökkääjille enemmän potentiaalisia sisäänpääsypisteitä sekä useita viestintäkanavia haitallisten viestien levittämiseksi koko yritykseen. Toisaalta pienemmillä yrityksillä on harvemmin käytössä monitasoinen tietoturva ja myös yrityksen sisäinen valmius sekä resurssit voivat olla vähäisempiä kuin isoissa yrityksissä.”
Sisäiset kalasteluviestit uhkaavat isoja organisaatioita
Kahdentoista kuukauden aikana (kesäkuu 2023 – toukokuu 2024) pieniin yrityksiin kohdistuneista sähköpostihyökkäyksistä 71 prosenttia oli tietojenkalasteluviestejä. Suurten yhtiöiden kohdalla vastaava osuus oli vain 41 prosenttia. Pienempiin yrityksiin kohdistui myös noin kolme kertaa enemmän kiristyshyökkäyksiä kuin suuriin yrityksiin. Kiristyshyökkäykset muodostivat seitsemän prosenttia pienimpiin yrityksiin kohdistuneista hyökkäyksistä, kun isoihin yrityksiin kohdistuneista hyökkäyksistä ne muodostivat vain kaksi prosenttia.
Sen sijaan isot yritykset ovat alttiita erityisesti sisäisille kalasteluviesteille (lateral phishing). Sisäinen kalasteluviesti tarkoittaa sitä, että tietoverkkorikollinen saa käyttöönsä yrityksen tai organisaation sisäisen tilin ja hyödyntää sitä lähettääkseen tietojenkalasteluviestejä organisaation muille työntekijöille. Hieman alle puolet (42 %) suurimmissa yrityksissä havaituista kohdennetuista sähköpostihyökkäyksistä liittyi sisäiseen kalastukseen, kun taas pienimmissä organisaatioissa vastaava osuus oli vain kaksi prosenttia. Lateral phishing on merkittävä riski suurille yrityksille.
Spray and Pray – sisäiset kalasteluviestihyökkäykset harvoin kohdennettuja
Barraduca Networks arvioi, että tilien vaarantamisen yleisyys suurimmissa yrityksissä saattaa heijastaa sitä, että monien yritysten tunnukset voivat olla jo ostettavissa pimeästä verkosta.
Suuret yritykset ovat houkuttelevia kohteita rikollisille, koska niillä on pieniä organisaatioita todennäköisemmin hallussaan arkaluonteista tietoa. Koska sähköpostiosoitteita ja työntekijöitä on isoissa yrityksissä enemmän kuin pienissä, sisäänpääsyreittejä yhtiön hallussa olevaan arkaluonteiseen tietoon on myös paljon. Isoissa organisaatioissa on usein käytössä pitkiä jakelulistoja, joiden kautta haittaohjelmat leviävät nopeasti koko yritykseen.
Barracudan asiantuntijat havaitsivat, että lateraaliset kalasteluhyökkäykset ovat harvoin kohdennettuja. Rikolliset käyttävätkin "spray and pray" -tekniikkaa, jonka johdosta sisäiset kalasteluhyökkäykset saattavat sisältää jopa tuhansia viestejä.
Lisätietoja:
Email Threats and Trends, Vol. 1 -raportti
Threat Spotlight: How company size affects the email threats targeting your business?
Yhteyshenkilöt
Harri KammonenViestintätoimisto Manifesto / partneri, toimitusjohtaja
Puh:+358 40 500 1120harri.kammonen@manifesto.fiBarracuda Networks
Me Barracudalla teemme maailmasta turvallisemman paikan. Uskomme, että jokainen yritys ansaitsee pääsyn pilvipohjaisiin, yritystason tietoturvaratkaisuihin, jotka on helppo ostaa, ottaa käyttöön ja käyttää. Suojaamme sähköpostia, verkkoja, tietoja ja sovelluksia innovatiivisilla ratkaisuilla, jotka kasvavat ja mukautuvat asiakkaidemme tarpeiden mukaan. Sadat tuhannet organisaatiot ympäri maailman luottavat Barracudan suojaukseen ja tukeen, jotta ne voivat keskittyä oman liiketoimintansa kehittämiseen ja kasvattamiseen. Lisätietoja osoitteesta barracuda.com .
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Viestintätoimisto Manifesto Oy
Tutkimus: Yli 800 000 suomalaista miestä kamppailee erektiohäiriön kanssa6.11.2024 10:02:34 EET | Tiedote
Tuoreen tutkimuksen* mukaan 37 prosentilla yli 18-vuotiaista suomalaisista miehistä on omakohtaista kokemusta erektiohäiriöstä. Väestöön suhtautettuna se tarkoittaa reilusti yli 800 000 miestä. Joka toinen (49 %) erektiohäiriön kanssa kamppaileva kertoo, että vaiva on heikentänyt seksielämän laatua, ja joka kolmas (31 %) ei ole hakenut minkäänlaista apua tai hoitoa vaivaansa.
Suomen ensimmäinen reseptivapaa, kliinisesti todistettu paikallishoito erektiohäiriöön apteekeissa marraskuussa6.11.2024 10:00:00 EET | Tiedote
Navamedic tuo Suomeen Norjassa ja Ruotsissa suuren suosion saaneen reseptivapaan paikallishoitolääkkeen erektiohäiriön hoitoon. Eroxon-geeli on kliinisesti todistettu* lääkinnällinen tuote, joka auttaa saamaan erektion 10 minuutissa. Tutkimuksen mukaan Suomessa on yli 800 000 miestä, jotka kärsivät erektiohäiriöstä.
Virta tuo kansainvälisen päästökaupan hyödyt osaksi suomalaista latausverkostoa5.11.2024 08:00:00 EET | Tiedote
Suomalainen sähköautojen älykäs latausalusta Virta alkaa tarjota suomalaisille asiakkailleen jo nyt mahdollisuuden käydä vapaaehtoista päästökauppaa vastaavalla tavalla kuin EU-direktiivi pian velvoittaa. EU-maissa astuu ensi vuoden alussa voimaan uusiutuvan energian direktiivi RED III. Direktiivi velvoittaa, että sähköautojen julkiset lataustolpat kytkeytyvät osaksi uusiutuvan liikenne-energian jakeluvelvoitetta.
Parhaat lahjavinkit autoilevalle isälle5.11.2024 07:00:00 EET | Tiedote
Isänpäivää vietetään jälleen 10. marraskuuta ja monissa perheissä pohditaan sopivia tapoja juhlistaa rakkaita isiä ja isähahmoja. Autoglymin laadukkaista ammattilais- ja kotikäyttöön tarkoitetuista autonhoitotuotteista löytyvät valmiit lahjapakkaukset kaikille isille, jotka mielellään puuhastelevat auton parissa.
Tutkimus: Uuden sukupolven QR-koodiin perustuvia kalasteluviestejä on vaikea havaita22.10.2024 08:34:48 EEST | Tiedote
Tietoturvayhtiö Barracudan uhka-analyytikot ovat havainneet uuden sukupolven QR-koodia sisältäviä kalasteluhyökkäyksiä, joissa käytetään tekniikoita, jotka on suunniteltu kiertämään perinteiset tietoturvapuolustukset.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme