Skip to content

Küberoht 2026: lunavara ja andmevargus sulanduvad üheks ohuks

Lühidalt: Aruande kohaselt moodustab lunavara 76,1 protsenti analüüsitud intsidentidest, kusjuures 63,6 protsendil juhtudest varastati lisaks mitmesaja gigabaidi kuni terabaidi ulatuses andmeid.

Riedel Networksi aruanne, mis käsitleb üle 180 IT-turbeintsidendi 2026. aasta esimesest poolaastast, näitab, et lunavararünnakuid kombineeritakse üha enam sihipärase andmevargusega. Süsteemide pelk krüpteerimine jääb üha rohkem tagaplaanile, andes teed mitmeastmelisele väljapressimisele.

Riedel Networksi värske aruanne analüüsib enam kui 180 IT-turbeintsidenti 2026. aasta esimesest poolaastast. Lunavara jääb selle kohaselt valdavaks ründemustriks, moodustades 76,1 protsenti kõigist uuritud intsidentidest – võrreldes 32,5 protsendiga 2025. aasta teisel poolaastal. Muutunud on aga ründajate tegutsemisviis: 63,6 protsendil lunavarajuhtumitest kaasnes sellega ka sihipärane andmevargus. Ründajad kopeerivad konfidentsiaalset teavet mitmesaja gigabaidi kuni mitme terabaidi ulatuses juba enne süsteemide krüpteerimist. Seejärel ähvardavad nad andmeid avaldada, kinnitades juurdepääsu tõendina ekraanipilte, seades lühikesed maksetähtajad ning lisades ohvrid lekkelehtedele.

Ettevõtete infoturbejuhtide (CISO) jaoks tähendab see areng, et pelgalt varunduse ja taastamise strateegiatest enam ei piisa väljapressimissurve neutraliseerimiseks – isegi toimivate varukoopiate korral püsib oht, et andmed avalikustatakse. Tegevusalade jaotus jääb sealjuures ebaühtlaseks: tööstusettevõtted moodustavad ligikaudu 32 protsendiga jätkuvalt registreeritud juhtumite suurima osa (2025. aasta II poolaastal 34,6 protsenti), järgnevad tervishoiu- ja sotsiaalsektor ligikaudu 11 protsendiga ning logistika ja transport ligikaudu 9 protsendiga. Kõige rohkem on seega mõjutatud sektorid, kus on keerulised tarneahelad, kriitilised tegevusprotsessid või eriti tundlikud andmed.

Teine oluline tähelepanek puudutab kolmandate osapoolte rolli. IT-teenusepakkujad, tarkvaratootjad, logistikaettevõtted, arveldusasutused ja hoolduspartnerid toimivad üha sagedamini sissepääsuteena, mille kaudu saab kompromiteerimine levida kogu tarne- ja väärtusahela ulatuses. Partnerite ja teenusepakkujate turvalisuse tagamisest saab seega omaenda küberresilientsuse strateegia lahutamatu osa, mitte enam pelgalt oma perimeetrikaitse täiendus.

Riedel Networksi sõnul muudab tehisintellekti kasutamine ka rünnakute ettevalmistamist: õngitsust ja sotsiaalset manipuleerimist saab kohandada kiiremini ja isikupärasemalt ning keerukamaid rünnakuid on võimalik planeerida tõhusamalt. Paralleelselt kasvab digitaalne sõltuvus pilveteenustest, tarkvaraplatvormidest ja spetsialiseerunud teenusepakkujatest, mistõttu edukal rünnakul ühe kesksema pakkuja vastu võivad olla laiaulatuslikud tagajärjed tarneahelatele, äriprotsessidele ja klientide usaldusele.

Rünnete taustade tuvastamisel domineerivad rahaliselt motiveeritud küberkurjategijad, kelle osakaal registreeritud intsidentidest on ligikaudu 91 protsenti (2025. aasta II poolaastal 86,95 protsenti). Riigi toetusel tegutsevad osalised on aruande kohaselt vähem esindatud, kuid nende nähtavus kasvab ning nad kasutavad luuretegevuseks üha enam igapäevaseid suhtlusplatvorme.


Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse (EU AI Act) artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: