CrowdStrike varoittaa entistä salakavaliimmista kyberhyökkäyksistä, joita tekoäly vauhdittaa

CrowdStrikeCrowdStrike
CrowdStriken vuoden 2026 uhkien metsästysraportti paljastaa siirtymän salakavalampiin hyökkäyksiin, jotka hyödyntävät laillisia tilejä ja pilvi-infrastruktuuria. Tekoälykyvykkyyksiin liittyvien hyökkäysten määrä nousi 89 prosenttia, ja ohjelmistotoimitusketjuista on tulossa keskeinen kohde.
CrowdStriken Threat Hunting -raportti 2026 nostaa esiin muutoksen kyberrikollisten taktiikoissa: haittaohjelmien sijaan ne käyttävät yhä useammin salakavalampia menetelmiä, joissa hyväksikäytetään laillisia käyttäjätilejä, SaaS-sovelluksia ja pilvi-infrastruktuuria. Raportti kertoo tekoälyyn liittyvien hyökkäysten kasvaneen 89 prosenttia, ja hyökkääjät hyödyntävät näitä työkaluja tiedustelun automatisoimiseen ja tunkeutumisten nopeuttamiseen. Yli 90 yritystä on kohdannut laillisten tekoälytyökalujen kaappauksen, ja prompt injection -tekniikoilla on kierretty suojauksia ja viety tietoja. Hyökkääjät hyödyntävät myös haavoittuvuuksia aiempaa nopeammin: tammi–kesäkuussa 2026 peräti 88 prosenttia julkisen proof-of-conceptin saaneista haavoittuvuuksista hyödynnettiin 48 tunnin kuluessa julkaisusta, ja jotkin Kiinaan yhdistetyt ryhmät toimivat alle 24 tunnissa. Ohjelmistojen toimitusketjut ovat yhä useammin kohteena, ja npm-paketit kattavat 87 prosenttia haitallisista rekisterihyökkäyksistä; ALTERED SPIDER -ryhmä vaaransi yli 300 riippuvuutta yhdessä päivässä. Teknologia-ala on edelleen yhdeksättä vuotta peräkkäin ykköskohde, ja tunkeutumisten määrä kasvoi 5 prosenttia, joista 59 prosenttia liitettiin valtiollisiin toimijoihin. Rahoitusala koki 11 prosentin kasvun, ja akateeminen maailma kirjasi suurimman nousun, 17 prosenttia. Pilvi-infrastruktuurihyökkäykset lisääntyivät 171 prosenttia, ja vishing-puhelujen määrä kaksinkertaistui vuoden 2026 ensimmäisellä puoliskolla.
Lähde: Le Monde Informatique — IA — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset