Lühidalt: Riedel Networksi raporti kohaselt kaasneb lunavararünnetega nüüdseks 63,6 protsendil juhtudest enne krüpteerimist toimuv sihipärane andmevargus, mis suurendab ettevõtete jaoks väljapressimissurvet ja kolmandate osapoolte riske.
Riedel Networksi raport, mis põhineb enam kui 180 analüüsitud turvaintsidendil 2026. aasta esimesest poolaastast, näitab, et lunavararünnetega kaasneb nüüdseks peaaegu alati sihipärane andmevargus. CISO-de jaoks tähendab see, et pelgalt varundusstrateegiatest riskide maandamiseks enam ei piisa.
Lunavara osakaal analüüsitud intsidentide seas kasvas 2026. aasta esimesel poolaastal 76,1 protsendini, võrreldes 32,5 protsendiga 2025. aasta teisel poolaastal. Pelgalt sagenemisest olulisem on aga muutus ründajate tegutsemisviisis: 63,6 protsendil lunavarajuhtumitest kopeeriti enne krüpteerimist sihipäraselt konfidentsiaalseid andmeid, mahus mõnest sajast gigabaidist kuni terabaitideni. Krüpteerimine on seega üha enam vaid üks väljapressimise mitmest survevahendist. Juurdepääsu tõendavad ekraanipildid, lühikesed maksetähtajad ja avaldamised lekkesaitidel suurendavad veelgi mõjutatud organisatsioonide tegutsemissurvet.
Valdkondade lõikes on tööstus jätkuvalt kõige enam mõjutatud, moodustades umbes 32 protsenti juhtumitest, mis on veidi langenud võrreldes eelmise poolaasta 34,6 protsendiga. Sellele järgnevad tervishoiu- ja sotsiaalvaldkond ligikaudu 11 protsendiga ning logistika ja transport ligikaudu 9 protsendiga. Enim mõjutatud on seega valdkonnad, kus on keerukad tarneahelad, kriitilised tegevusprotsessid ja tundlikud andmekogud. Raport toob esile ka kasvava sõltuvuse välistest IT- ja äripartneritest: IT-teenusepakkujad, tarkvaratootjad, logistikaettevõtted, arveldusteenuste osutajad ja hoolduspartnerid toimivad üha sagedamini sissepääsupunktina, mille kaudu mõju levib kogu väärtusahela ulatuses.
Riedel Networksi hinnangul toetub kuritegevus rünnakute ettevalmistamisel üha enam tehisintellektil põhinevale andmepüügile ja sotsiaalinseneriale, mida saab sihtrühmadele senisest individuaalsemalt ja kiiremini kohandada. Ligikaudu 91 protsenti registreeritud intsidentidest omistatakse rahaliselt motiveeritud osalistele, võrreldes 86,95 protsendiga 2025. aasta teisel poolaastal. Riiklikult toetatud osalisi esineb harvemini, kuid raporti kohaselt on nende nähtavus kasvamas ning nad kasutavad spionaažitegevuseks üha enam tavapäraseid suhtluskeskkondi.
CISO-de jaoks tähendab see vajadust kaasata kolmandate osapoolte ja tarneahela riskid süsteemselt oma vastupidavusstrateegiasse, kuna rünnak ei pea enam tingimata tabama sihtettevõtet otse. Samuti peaksid intsidentidele reageerimise plaanid arvestama sõnaselgelt krüpteerimise ja andmete väljaviimise kombinatsiooniga, näiteks jälgides ebatavaliselt suuremahulist andmete väljavoolu ning valmistades ette suhtlusstrateegiaid juhuks, kui andmed avaldatakse lekkesaitidel.
Allikas: www.it-daily.net · Avaldatud 17. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja liigitus Lumi News Pipeline v1.8.3 poolt.