Lühidalt: Riedel Networksi raporti kohaselt kaasneb lunavararünnakutega juba 63,6 protsendil juhtudest sihipärane andmevargus enne krüpteerimist, mis suurendab ettevõtete jaoks väljapressimissurvet ja kolmandate osapoolte riske.
Riedel Networksi raport, mis põhineb enam kui 180 analüüsitud turvaintsidendil 2026. aasta esimesest poolaastast, näitab, et lunavararünnakutega kaasneb nüüdseks peaaegu alati sihipärane andmevargus. CISOde jaoks tähendab see, et pelgalt varundusstrateegiatest riskide maandamiseks enam ei piisa.
Lunavara osakaal uuritud intsidentides tõusis 2026. aasta esimeses pooles 76,1 protsendini, võrreldes 32,5 protsendiga 2025. aasta teises pooles. Sagenemisest olulisemgi on aga muutus ründajate tegutsemisviisis: 63,6 protsendil lunavarajuhtumitest kopeeriti enne krüpteerimist sihipäraselt konfidentsiaalseid andmeid, mõnel juhul mahus mitmest sajast gigabaidist kuni terabaitideni. Krüpteerimine on seega üha enam vaid üks mitmest väljapressimise survetasandist. Juurdepääsu tõendavad ekraanipildid, lühikesed maksetähtajad ja avaldamine lekkesaitidel suurendavad mõjutatud organisatsioonide tegutsemissurvet veelgi.
Valdkondade lõikes on tööstus jätkuvalt kõige enam mõjutatud, moodustades umbes 32 protsenti juhtumitest — kergelt langenud võrreldes 34,6 protsendiga eelmisel poolaastal. Sellele järgnevad tervishoiu- ja sotsiaalsektor umbes 11 protsendiga ning logistika ja transport umbes 9 protsendiga. Kõige rohkem on seega mõjutatud valdkonnad, kus on keerukad tarneahelad, kriitilised äriprotsessid ja tundlikud andmekogud. Raport juhib tähelepanu ka kasvavale sõltuvusele välistest IT- ja äripartneritest: IT-teenusepakkujad, tarkvaraettevõtted, logistikafirmad, arveldusasutused või kinnisvarahaldusteenuse pakkujad toimivad üha sagedamini sissepääsuväravana, mille kaudu mõju levib kogu väärtusahelas.
Riedel Networksi hinnangul kasutavad kurjategijad rünnakute ettevalmistamiseks üha enam tehisintellektil põhinevat andmepüüki ja sotsiaalset manipuleerimist, mida saab sihtrühmadele kiiremini ja individuaalsemalt kohandada. Umbes 91 protsenti registreeritud juhtumitest omistatakse rahaliselt motiveeritud osalejatele, võrreldes 86,95 protsendiga 2025. aasta teises pooles. Riiklikult toetatud osalejaid esineb küll harvem, kuid raporti kohaselt muutuvad nad nähtavamaks ning kasutavad spionaažitegevuseks üha enam tavapäraseid suhtluskeskkondi.
Sellest tulenevalt peavad CISOd süstemaatiliselt kaasama kolmandate osapoolte ja tarneahela riskid oma vastupidavuskontseptsiooni, kuna rünnakud ei pea enam tingimata sihtettevõtet otseselt tabama. Lisaks tuleks intsidentidele reageerimise plaanides selgesõnaliselt arvestada krüpteerimise ja andmete väljaviimise kombinatsiooniga — näiteks jälgides ebatavalisi suuremahulisi andmelekkeid ning valmistades ette suhtlusstrateegiaid juhuks, kui andmed avaldatakse lekkesaitidel.
Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 abil.