Picus Security: Kyberuhkien kohdealueet ja teollisuudenalat syyskuussa 2023
Picus Security julkaisi analyysin syyskuun 2023 kyberuhkista. Pohjois-Amerikka oli eniten kohdennettu alue, seuranaan Itä-Aasia. Valistuneisuus kyberuhkista on keskeistä yritysturvallisuudelle.

Kyberturvallisuusyritys Picus Security on julkaissut raporttinsa syyskuun 2023 merkittävimmistä kyberuhkista, keskittyen erityisesti riskialtteisiin alueisiin ja teollisuudenaloihin maailmanlaajuisesti.
Raportin mukaan Pohjois-Amerikka oli syyskuussa 2023 aktiivisimpien kyberhyökkäysten kohteena. Hyökkäyksiä toteuttivat useat eri toimijat, kuten Scattered Spider, Smishing Triad -ryhmä sekä NoName057(16) -hakkeriryhmä. Käytettyjä haittaohjelmia ja työkaluja olivat muun muassa 0ktupus-haittaohjelma ja DDoSia Bot. Suurin osa hyökkäyksistä kohdistui Pohjois-Amerikan teollisuudenaloihin, mukaan lukien finanssisektori ja terveydenhuolto.
Toiseksi eniten hyökkäyksiä kohdistui Itä-Aasiaan. Alueelle hyökkäsivät muun muassa Earth Estries APT ja P2PInfect-madon levittäjät. Raportissa mainitaan myös venäläisiin kytkeytyvä valtiollinen ryhmä, joka tunnetaan nimellä Pipedream. Itä-Aasiassa finanssisektori ja valtionhallinnon toimijat olivat merkittävimmät kohteet.
Picus Securityn analyysi kattoi useita eri tietolähteitä, kuten uhkatietojensoittimia, blogeja, haavoittuvuustietokantoja ja verkkodataa. Yhtiö pyrkii kuukausittaisilla raporteillaan auttamaan yrityksiä ymmärtämään uhkaympäristöä ja tunnistamaan potentiaaliset riskit. Tämänkaltainen tietoisuus on välttämätöntä organisaatioiden kyberturvallisuuden vahvistamiseksi.