Lühidalt: Riedel Networksi raporti kohaselt kaasneb lunavararünnakutega juba 63,6 protsendil juhtudest enne krüpteerimist sihipärane andmevargus, mis suurendab ettevõtete jaoks väljapressimissurvet ja kolmandate osapoolte riske.
Riedel Networksi raport, mis põhineb enam kui 180 analüüsitud turvaintsidendil 2026. aasta esimesest poolaastast, näitab, et lunavararünnakutega kaasneb tänaseks peaaegu alati ka sihipärane andmevargus. CISO-de jaoks tähendab see, et pelgalt varundusstrateegiatest riskide maandamiseks enam ei piisa.
Lunavara osakaal analüüsitud intsidentidest tõusis 2026. aasta esimesel poolaastal 76,1 protsendini, võrreldes 32,5 protsendiga 2025. aasta teisel poolaastal. Sagenemisest endast olulisem on aga muutus ründajate tegutsemisviisis: 63,6 protsendil lunavarajuhtumitest kopeeriti enne krüpteerimist sihipäraselt konfidentsiaalseid andmeid, mõnel juhul mahus mitmest sajast gigabaidist kuni terabaitideni. Krüpteerimine on seega üha enam vaid üks väljapressimise mitmest survemehhanismist. Ligipääsu tõendavad ekraanipildid, lühikesed maksetähtajad ja avaldamine lekkelehtedel suurendavad omakorda survet mõjutatud organisatsioonidele kiireloomulise reageerimise osas.
Valdkondade lõikes on tööstus jätkuvalt kõige enam mõjutatud, moodustades ligikaudu 32 protsenti juhtumitest, mis on veidi väiksem kui eelmisel poolaastal registreeritud 34,6 protsenti. Sellele järgnevad tervishoiu- ja sotsiaalvaldkond umbes 11 protsendiga ning logistika ja transport umbes üheksa protsendiga. Kõige enam mõjutatud on seega sektorid, kus on keerukad tarneahelad, kriitilised äriprotsessid ja tundlikud andmekogumid. Raport juhib tähelepanu ka kasvavale sõltuvusele välistest IT- ja äripartneritest: IT-teenusepakkujad, tarkvaramüüjad, logistikaettevõtted, arveldusteenuste osutajad ja kinnisvarahaldusteenuste pakkujad toimivad üha sagedamini sisenemispunktina, mille kaudu mõju võib levida kogu väärtusahela ulatuses.
Riedel Networksi hinnangul kasutab kurjategijate maailm rünnakute ettevalmistamiseks üha rohkem tehisintellektil põhinevat andmepüügit ja sotsiaalset manipuleerimist, mida saab kohandada sihtrühmadele individuaalsemalt ja kiiremini. Ligikaudu 91 protsenti registreeritud intsidentidest omistatakse rahalise motivatsiooniga toimijatele, võrreldes 86,95 protsendiga 2025. aasta teisel poolaastal. Riiklikult toetatud osalejaid esineb küll harvemini, kuid raporti andmetel on nende nähtavus kasvamas ning nad kasutavad spionaažitegevuseks üha enam igapäevaseid suhtlusplatvorme.
Sellest tulenevalt peavad CISO-d süstemaatiliselt kaasama kolmandate osapoolte ja tarneahela riskid oma vastupidavusstrateegiasse, kuna rünnakud ei pea enam tingimata sihtettevõtet otseselt tabama. Samuti peaksid intsidentidele reageerimise plaanid selgesõnaliselt arvestama krüpteerimise ja andmete väljaviimise kombinatsiooniga — näiteks jälgides ebatavalise mahuga andmevoogusid ning valmistades ette kommunikatsioonistrateegiaid juhuks, kui andmed avaldatakse lekkelehtedel.
Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja liigitamine Lumi News Pipeline v1.8.3 abil.