Yhtiön koko vaikuttaa sen tietoturvariskiprofiilin
Yhtiön koko määrittää monelta osin sen, millaisten tietoturvahyökkäysten kohteeksi se joutuu, selviää pilvipohjaisia tietoturvaratkaisuja toimittavan Barracuda Networksin tekemästä tutkimusanalyysistä. Pienillä yhtiöillä suurimman uhan muodostavat tietojenkalastelu- ja kiristysviestit, kun isoja yrityksiä uhkaa organisaation sisäiset kalasteluviestit.
Yhdysvaltalainen pilvipohjaisiin tietoturvaratkaisuihin erikoistunut Barracuda Networks on julkaissut kansainvälisen tutkimusraportin sähköpostihuijauksista. The Top Email Threats and Trends -raportin mukaan sähköpostihuijaukset ovat nopeita ja helppoja toteuttaa, laajalevikkisiä sekä vaikutuksiltaan tehokkaita. Yhtiön analyysitutkimus osoitti, että huijausviesteihin lankeaa tekoälyn aikakaudella yhä useampi organisaatio.
Tutkimuksen mukaan yrityksen koko vaikuttaa sen riskiprofiiliin. Vaikka BEC-hyökkäykset (Business Email Compromise) ja keskustelujen kaappaukset ovat lähes yhtä yleisiä pienissä ja suurissa yrityksissä, muiden kohdennettujen sähköpostiuhkien osalta yhtiön koko määrittää sen kohtaamien tietoturvahyökkäysten luonteen. Esimerkiksi kalastelu- ja kiristysviestit kohdistuvat todennäköisimmin pieniin yrityksiin.
"Kaikki yritykset ovat koosta riippumatta alttiita sähköpostiuhkille, mutta ne ovat alttiita niille keskenään eri tavoin", Barracuda Networksin tuotemarkkinoinnin ja sähköpostisuojauksen johtaja Olesia Klevchuk sanoo.
"Suuret yritykset, joissa on myös paljon sähköpostiosoitteita, tarjoavat hyökkääjille enemmän potentiaalisia sisäänpääsypisteitä sekä useita viestintäkanavia haitallisten viestien levittämiseksi koko yritykseen. Toisaalta pienemmillä yrityksillä on harvemmin käytössä monitasoinen tietoturva ja myös yrityksen sisäinen valmius sekä resurssit voivat olla vähäisempiä kuin isoissa yrityksissä.”
Sisäiset kalasteluviestit uhkaavat isoja organisaatioita
Kahdentoista kuukauden aikana (kesäkuu 2023 – toukokuu 2024) pieniin yrityksiin kohdistuneista sähköpostihyökkäyksistä 71 prosenttia oli tietojenkalasteluviestejä. Suurten yhtiöiden kohdalla vastaava osuus oli vain 41 prosenttia. Pienempiin yrityksiin kohdistui myös noin kolme kertaa enemmän kiristyshyökkäyksiä kuin suuriin yrityksiin. Kiristyshyökkäykset muodostivat seitsemän prosenttia pienimpiin yrityksiin kohdistuneista hyökkäyksistä, kun isoihin yrityksiin kohdistuneista hyökkäyksistä ne muodostivat vain kaksi prosenttia.
Sen sijaan isot yritykset ovat alttiita erityisesti sisäisille kalasteluviesteille (lateral phishing). Sisäinen kalasteluviesti tarkoittaa sitä, että tietoverkkorikollinen saa käyttöönsä yrityksen tai organisaation sisäisen tilin ja hyödyntää sitä lähettääkseen tietojenkalasteluviestejä organisaation muille työntekijöille. Hieman alle puolet (42 %) suurimmissa yrityksissä havaituista kohdennetuista sähköpostihyökkäyksistä liittyi sisäiseen kalastukseen, kun taas pienimmissä organisaatioissa vastaava osuus oli vain kaksi prosenttia. Lateral phishing on merkittävä riski suurille yrityksille.
Spray and Pray – sisäiset kalasteluviestihyökkäykset harvoin kohdennettuja
Barraduca Networks arvioi, että tilien vaarantamisen yleisyys suurimmissa yrityksissä saattaa heijastaa sitä, että monien yritysten tunnukset voivat olla jo ostettavissa pimeästä verkosta.
Suuret yritykset ovat houkuttelevia kohteita rikollisille, koska niillä on pieniä organisaatioita todennäköisemmin hallussaan arkaluonteista tietoa. Koska sähköpostiosoitteita ja työntekijöitä on isoissa yrityksissä enemmän kuin pienissä, sisäänpääsyreittejä yhtiön hallussa olevaan arkaluonteiseen tietoon on myös paljon. Isoissa organisaatioissa on usein käytössä pitkiä jakelulistoja, joiden kautta haittaohjelmat leviävät nopeasti koko yritykseen.
Barracudan asiantuntijat havaitsivat, että lateraaliset kalasteluhyökkäykset ovat harvoin kohdennettuja. Rikolliset käyttävätkin "spray and pray" -tekniikkaa, jonka johdosta sisäiset kalasteluhyökkäykset saattavat sisältää jopa tuhansia viestejä.
Lisätietoja:
Email Threats and Trends, Vol. 1 -raportti
Threat Spotlight: How company size affects the email threats targeting your business?
Yhteyshenkilöt
Harri KammonenViestintätoimisto Manifesto / partneri, toimitusjohtaja
Puh:+358 40 500 1120harri.kammonen@manifesto.fiBarracuda Networks
Me Barracudalla teemme maailmasta turvallisemman paikan. Uskomme, että jokainen yritys ansaitsee pääsyn pilvipohjaisiin, yritystason tietoturvaratkaisuihin, jotka on helppo ostaa, ottaa käyttöön ja käyttää. Suojaamme sähköpostia, verkkoja, tietoja ja sovelluksia innovatiivisilla ratkaisuilla, jotka kasvavat ja mukautuvat asiakkaidemme tarpeiden mukaan. Sadat tuhannet organisaatiot ympäri maailman luottavat Barracudan suojaukseen ja tukeen, jotta ne voivat keskittyä oman liiketoimintansa kehittämiseen ja kasvattamiseen. Lisätietoja osoitteesta barracuda.com .
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Viestintätoimisto Manifesto Oy
Starship Technologiesin kuljetusrobotit vähentäneet liikenteen hiilidioksidipäästöjä arviolta 84 tonnia Suomessa – asiakkaista 64 prosenttia korvasi oman auton käytön kuljetusrobotilla18.12.2024 07:55:00 EET | Tiedote
Johtava autonomisten kuljetusrobottien kehittäjä ja valmistaja Starship Technologies selvitti, kuinka moni robottikuljetuksia käyttävistä suomalaisista asiakkaista on valinnut oman auton sijasta kuljetusrobotin ruokaostosten tekemiseen. Asiakaskyselyn mukaan 64 prosenttia asiakkaista olisi ajanut kauppaan omalla autolla, ellei robottikuljetusta olisi ollut tarjolla.
Ruotsin suuret lentokentät ottavat käyttöönsä Virran sähköautojen latauspalvelut17.12.2024 08:00:00 EET | Tiedote
Suomalainen sähköautojen latausalustan tarjoaja Virta on solminut kumppanuuden Ruotsin valtion omistaman lentoasemien hallinnointiyhtiö Swedavian kanssa. Sopimuksen mukaan Ruotsin kymmenen suurinta lentoasemaa tarjoaa jatkossa latauspalvelut asiakkaille Virran alustalla. Swedavian olemassa oleva latausinfrastruktuuri liitetään Virran alustalle, minkä seurauksena sähköautojen latauksen saatavuus ja tehokkuus paranevat kaikkialla Ruotsissa. Suomen Finavian lentoasemat ja Berliinin Brandenburgin lentoasema ovat jo aiemmin siirtyneet Virran asiakkaiksi.
Vuoristokylä Ormana valittiin YK:n parhaiden matkailukylien joukkoon10.12.2024 09:15:00 EET | Tiedote
Ormanan kylä, joka sijaitsee Taurusvuorten juurella Antalyassa, Turkin Rivieran sydämessä, on nimetty YK:n Maailman matkailujärjestön (UN Tourism) vuoden 2024 maailman parhaiden matkailukylien listalle. Valinnan myötä kylän historia, ainutlaatuinen luonnonkauneus ja panos kestävään matkailuun ja maaseudun kehittämiseen saivat kansainvälisen tunnustuksen. Ormanasta tuli listan viides turkkilainen kylä Mustafapaşan ja Taraklın (2021), Birgin (2022) ja Şirincen (2023) jälkeen.
Pyhän Nikolauksen kirkosta Antalyassa on löytynyt historiallisesti tärkeä sarkofagi9.12.2024 08:25:00 EET | Tiedote
Pyhän Nikolauksen kirkosta Antalyan Demren kaupunginosassa Turkissa on tehty historiallisesti tärkeä löydös, kun kirkosta kaivettiin esiin sarkofagi.
Ostosterapiaa Istanbulissa – joulushoppailun aarreaitta3.12.2024 09:45:00 EET | Tiedote
Kaipaatko elämääsi hieman ostosterapiaa loppuvuoden pimeiden päivien keskelle? Istanbul on yksi maailman parhaista ostoskaupungeista, jonka kaupoissa on loppuvuonna laajasti alennusmyyntejä. Istanbul on ostosten aarreaitta, joka on täynnä monipuolisia kohteita tyylikkäiden putiikkien reunustamista kaduista vilkkaisiin markkinoihin. Etsitpä sitten ylellisyystavaroita, merkkivaatteita tai perinteisiä matkamuistoja, Istanbul tarjoaa näitä kaikkia. Säkenöivässä metropolissa taidokkaat käsityöläiset tarjoavat myös muiden muassa tuotteita, jotka heijastavat sen monikulttuurista identiteettiä.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme