Lühidalt: Raporti kohaselt moodustab lunavara 76,1 protsenti analüüsitud intsidentidest, kusjuures 63,6 protsendil juhtudest varastati lisaks andmeid mahus mitmest sajast gigabaidist kuni terabaitideni.
Riedel Networksi raport, mis hõlmab enam kui 180 IT-turvaintsidenti 2026. aasta esimesest poolaastast, näitab, et lunavararünnakud kombineeritakse üha sagedamini sihipärase andmevargusega. Süsteemide puhas krüpteerimine jääb tagaplaanile ning selle asemel domineerib mitmeetapiline väljapressimine.
Riedel Networksi hetkeraport analüüsib enam kui 180 IT-turvaintsidenti 2026. aasta esimesest poolaastast. Lunavara jääb sellest hoolimata valdavaks ründemustriks, moodustades 76,1 protsenti kõigist uuritud intsidentidest – võrreldes 32,5 protsendiga 2025. aasta teisel poolaastal. Muutunud on aga ründajate tegevusviis: 63,6 protsendil lunavarajuhtumitest kaasnes sellega ka sihipärane andmevargus. Ründajad kopeerivad konfidentsiaalset teavet mahus mitmest sajast gigabaidist kuni mitme terabaidini enne süsteemide krüpteerimist. Seejärel ähvardavad nad andmed avalikustada, kinnitades seda juurdepääsu tõendavate ekraanipiltidega, lühikeste maksetähtaegadega ning kannetega lekkesaitidel.
CISO-de jaoks tähendab see areng, et pelgalt varundus- ja taastamisstrateegiatest ei piisa enam väljapressimissurve neutraliseerimiseks – isegi toimivate varukoopiate olemasolul püsib andmete avalikustamise oht. Sektorite jaotus on endiselt ebaühtlane: tööstusettevõtted moodustavad ligikaudu 32 protsendiga jätkuvalt suurima osa registreeritud juhtumitest (2025. aasta teine poolaasta: 34,6 protsenti), millele järgnevad tervishoiu- ja sotsiaalsektor umbes 11 protsendiga ning logistika ja transport umbes 9 protsendiga. Kõige enam mõjutab see seega sektoreid, mida iseloomustavad keerukad tarneahelad, kriitilised tegevusprotsessid või eriti tundlikud andmed.
Teine oluline tähelepanek puudutab kolmandate osapoolte rolli. IT-teenusepakkujad, tarkvaratootjad, logistikaettevõtted, arveldusasutused ja kinnisvarahaldusteenuste pakkujad toimivad üha sagedamini sissepääsuväravana, mille kaudu saab kompromiteerimine levida kogu tarne- ja väärtusahela ulatuses. Partnerite ja teenusepakkujate turvalisuse tagamisest on saanud lahutamatu osa ettevõtte enda küberresilientsuse strateegiast, mitte enam üksnes täiendus omaenda perimeetrikaitsele.
Riedel Networksi andmetel muudab ka tehisintellekti kasutamine rünnakute ettevalmistamist: andmepüügi- ja sotsiaalinseneeria rünnakuid saab kohandada kiiremini ja individuaalsemalt, samas kui keerukamaid ründeid saab planeerida tõhusamalt. Paralleelselt kasvab digitaalne sõltuvus pilveteenustest, tarkvaraplatvormidest ja spetsialiseeritud teenusepakkujatest, mistõttu edukal rünnakul keskse teenusepakkuja vastu võivad olla ulatuslikud tagajärjed tarneahelatele, äriprotsessidele ja klientide usaldusele.
Rünnakute allika tuvastamisel domineerivad rahaliselt motiveeritud küberkurjategijad, keda esineb ligikaudu 91 protsendil registreeritud intsidentidest (2025. aasta teine poolaasta: 86,95 protsenti). Riigi toetatud osalejad on raporti kohaselt vähem esindatud, kuid muutuvad üha nähtavamaks ning kasutavad spionaažitegevuseks üha enam igapäevaseid suhtlusplatvorme.
Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.