Lühidalt: Raporti kohaselt moodustab lunavara 76,1 protsenti analüüsitud intsidentidest, kusjuures 63,6 protsendil juhtudest varastati lisaks ka andmeid mahus mitmest sajast gigabaidist kuni terabaitideni.
Riedel Networksi raport, mis analüüsib enam kui 180 IT-turvaintsidenti 2026. aasta esimesest poolaastast, näitab, et lunavararünnakud kombineeritakse üha sagedamini sihipärase andmevargusega. Süsteemide pelk krüpteerimine jääb tagaplaanile mitmeastmelise väljapressimise ees.
Riedel Networksi värske raport analüüsib enam kui 180 IT-turvaintsidenti 2026. aasta esimesest poolaastast. Lunavara jääb domineerivaks rünnakumustriks, moodustades 76,1 protsenti kõigist uuritud intsidentidest – võrreldes 32,5 protsendiga 2025. aasta teisel poolaastal. Muutunud on aga ründajate tegutsemisviis: 63,6 protsendil lunavarajuhtumitest kaasnes sellega sihipärane andmevargus. Kurjategijad kopeerivad enne süsteemide krüpteerimist konfidentsiaalset teavet mahus mitmest sajast gigabaidist kuni mitme terabaidini. Seejärel ähvardavad nad andmed avalikustada, kinnitades seda ekraanipiltidega juurdepääsutõendina, lühikeste maksetähtaegadega ning kannetega lekkelehtedel.
Turvajuhtide (CISO) jaoks tähendab see areng, et pelgalt varundamisele ja taastamisele tuginevad strateegiad ei ole enam piisavad väljapressimissurve neutraliseerimiseks – isegi toimivate varukoopiate korral püsib andmete avalikustamise oht. Sektorite lõikes on jaotus endiselt ebaühtlane: tööstusettevõtted moodustavad ligikaudu 32 protsendiga jätkuvalt suurima osa registreeritud juhtumitest (2025. aasta teine poolaasta: 34,6 protsenti), millele järgnevad tervishoiu- ja sotsiaalsektor umbes 11 protsendiga ning logistika ja transport umbes 9 protsendiga. Kõige rohkem mõjutab see seega sektoreid, millel on keerukad tarneahelad, kriitilise tähtsusega äriprotsessid või eriti tundlikud andmed.
Teine oluline leid puudutab kolmandate osapoolte rolli. IT-teenusepakkujad, tarkvaratootjad, logistikaettevõtted, arveldusasutused ja kinnisvarahaldusteenuste pakkujad toimivad üha sagedamini sisenemisväravana, mille kaudu saab kompromiteerimine levida kogu tarne- ja väärtusahela ulatuses. Partnerite ja teenusepakkujate turvalisuse tagamisest saab seega lahutamatu osa ettevõtte enda küberkerksuse strateegiast, mitte pelgalt täiendus omaenda perimeetrikaitsele.
Riedel Networksi sõnul muudab ka tehisintellekti kasutamine rünnakute ettevalmistamist: andmepüügi- ja sotsiaalinsenerikatseid saab kiiremini ja individuaalsemalt kohandada ning keerukamaid ründeid saab tõhusamalt planeerida. Paralleelselt kasvab digitaalne sõltuvus pilveteenustest, tarkvaraplatvormidest ja spetsialiseerunud teenusepakkujatest, mistõttu edukal rünnakul mõnele keskse tähtsusega pakkujale võivad olla ulatuslikud tagajärjed tarneahelatele, äriprotsessidele ja klientide usaldusele.
Atributsiooni osas domineerivad finantsiliselt motiveeritud küberkurjategijad, kelle osakaal on registreeritud intsidentidest ligikaudu 91 protsenti (2025. aasta teine poolaasta: 86,95 protsenti). Raporti kohaselt on riiklikult toetatud osalejad küll vähem esindatud, kuid muutuvad üha nähtavamaks ning kasutavad spionaažitegevuseks üha enam tavapäraseid suhtlusplatvorme.
Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.