Picus Security: Merkittävät tietomurrot ja hyökkäyskampanjat vuonna 2024
Picus Securityn raportti paljastaa vuoden 2024 merkittävimmät kyberhyökkäykset, joissa hyödynnettiin kehittyneitä tekniikoita ja usein tunnettuja haavoittuvuuksia.
Kyberturvallisuusyritys Picus Security julkaisi analyysin vuoden 2024 merkittävimmistä kyberhyökkäyksistä ja hyökkäyskampanjoista. Raportti korostaa, kuinka kansallisvaltiolliset toimijat hyödynsivät kehittyneitä tekniikoita, kuten nollapäivähaavoittuvuuksia ja kehittynyttä haittaohjelmistoa, kohdistaen hyökkäyksiä globaaliin kriittiseen infrastruktuuriin.
Erityisesti raportissa nostetaan esiin Kiinan, Venäjän ja Iranin valtioiden tukemat hyökkäysryhmät, jotka ovat toteuttaneet hienostuneita kampanjoita. Yksi merkittävimmistä tapauksista oli kiinalaisen Salt Typhoon -ryhmän hyökkäys yhdeksää Yhdysvaltain telekommunikaatiojättiä, kuten AT&T:tä ja Verizonia, vastaan. Hyökkääjät onnistuivat varastamaan arkaluonteista tietoa hyödyntämällä tunnettuja, mutta paikkaamattomia haavoittuvuuksia.
Toinen merkittävä tapaus oli Yhdysvaltain valtiovarainministeriön joutuminen Salt Typhoonin hyökkäyksen kohteeksi. Hyökkäys tapahtui BeyondTrustin etätukiohjelmiston haavoittuvuuksien kautta, mahdollistaen luvattoman pääsyn järjestelmiin. Tämä korostaa kolmansien osapuolien ratkaisujen ja tietoturvakäytäntöjen ylläpidon tärkeyttä.
Muita raportissa käsiteltäviä tapauksia ovat laaja Change Healthcare -hyökkäys, jonka toteutti ALPHV/BlackCat-kiristysohjelmaryhmä. Hyökkäys, joka johtui monivaiheisen tunnistautumisen puutteesta Citrixin etäkäyttöportaalissa, johti yli 100 miljoonan ihmisen henkilötietojen vuotamiseen ja merkittäviin häiriöihin terveydenhuoltopalveluissa Yhdysvalloissa.
Picus Securityn mukaan vuoden 2024 hyökkäykset osoittavat, että tunnettujenkin haavoittuvuuksien paikkaamatta jättäminen voi johtaa katastrofaalisiin seurauksiin. Organisaatioiden on panostettava ennakoiviin toimiin, jatkuvaan haavoittuvuuksien seurantaan ja vahvojen tietoturvakehysten ylläpitoon pysyäkseen uhkien tasalla.