Kiristyshaittaohjelmahyökkäykset (ransomware) ovat olleet merkittävä kyberturvallisuusuhka jo useiden vuosien ajan. Verizonin vuoden 2025 Data Breach Investigations Report -raportin mukaan kiristyshaittaohjelmat olivat osallisina 88 prosentissa pienten ja keskisuurten yritysten tietomurroista sekä 39 prosentissa suurten yritysten tietomurroista. Tällaiset hyökkäykset voivat aiheuttaa vakavia häiriöitä liiketoimintaan ja johtaa merkittäviin palautus- ja korjauskustannuksiin.
Valitettavasti mikään yksittäinen tietoturvakontrollien kokonaisuus ei voi taata täydellistä suojaa kaikkia kiristyshaittaohjelmahyökkäyksiä vastaan. Siksi organisaatioiden on varauduttava hyökkäyksiin paitsi investoimalla tietoturvapuolustukseen, myös ottamalla käyttöön ja ylläpitämällä toimivia poikkeamienhallinta- ja palautumissuunnitelmia.
Kyse ei ole pessimistisestä ajattelutavasta, vaan realistisesta lähestymistavasta nykypäivän uhkaympäristöön. Tämä perustuu assume breach -periaatteeseen, joka on myös Zero Trust -turvamallin keskeisiä lähtökohtia. Hyökkäysten estämisen lisäksi organisaatioiden tulee kyetä havaitsemaan, rajaamaan ja palautumaan tietoturvaloukkauksista.
Samalla uhkakuva on muuttunut. Perinteisistä kiristyshaittaohjelmista, joiden tavoitteena oli tiedon salaus ja liiketoiminnan keskeyttäminen, on siirrytty yhä enemmän kiristykseen perustuviin hyökkäyksiin. Näissä hyökkääjät varastavat arkaluonteisia tietoja ja vaativat maksua vastineeksi siitä, etteivät julkaise tai myy niitä eteenpäin.
Puolustajien näkökulmasta tämä tarkoittaa sitä, että hyökkääjät käyttävät entistä huomaamattomampia menetelmiä välttääkseen havaituksi tulemisen ja pysyäkseen ympäristössä pidempiä aikoja. Tämän vuoksi havainto- ja reagointikyvykkyyksien kehittäminen on tärkeämpää kuin koskaan.
Ransomware Readiness Assessment – palvelu
Onko yrityksesi valmis tällaiseen tilanteeseen? Onko käytössä riittävät valmiudet havaita hyökkäys varhaisessa vaiheessa? Löytyvätkö palautumissuunnitelmat pahimman mahdollisen skenaarion varalle, ja testataanko niiden toimivuus säännöllisesti? Näihin kysymyksiin saat vastauksen ransomware readiness assessment -palvelulla.
2NS:n Ransomware Readiness Assessment – palvelu auttaa muodostamaan kokonaiskuvan organisaation nykytilanteesta, arvioimaan ja varmistamaan käytössä olevien suojausten tehokkuuden sekä testaamaan valmiuksia simuloitujen kiristyshaittaohjelmahyökkäysten avulla Purple Teaming -menetelmää hyödyntäen. Arvioinnin sisältö ja laajuus räätälöidään organisaatiosi tarpeiden mukaan huomioiden ympäristön kypsyystaso sekä aiempien tietoturva-arviointien ja penetraatiotestausten tulokset.
Työpajoihin perustuva arviointi
Haastatteluihin perustuvissa työpajoissa arvioimme keskeisten IT- ja SOC-sidosryhmien kanssa organisaation prosesseja, politiikkoja ja ohjeistuksia. Tavoitteena on selvittää, miten toimintamallit toteutuvat käytännössä.
Operatiivista tehokkuutta tarkastellaan varmistamalla, että tietoturvakontrollit eivät ole pelkästään oikein suunniteltuja, vaan niitä myös noudatetaan johdonmukaisesti päivittäisessä toiminnassa. Lisäksi haastattelut auttavat arvioimaan henkilöstön tietoturvatietoisuutta ja ymmärrystä omista vastuistaan, prosesseista ja turvallisuusvaatimuksista.
Arvioitavia osa-alueita ovat muun muassa:
- Omaisuus- ja riskienhallinta
- Verkkoarkkitehtuuri
- Päivitys- ja haavoittuvuuksien hallinta
- Käyttäjä- ja käyttöoikeushallinta
- Privileged Access -hallinta ja ylläpitokäyttäjien tiering-malli
- Salasanojen turvallinen hallinta
- Varmuuskopiointi ja palautuminen
- Lokitus ja valvonta
- Poikkeamienhallinta
Konfiguraatioiden arviointi
Keskeisten järjestelmien ja palveluiden asetukset käydään läpi sen varmistamiseksi, että ne on kovennettu parhaiden käytäntöjen mukaisesti.
Arviointi voi kattaa esimerkiksi:
- Sähköpostin suojaus- ja gateway-palvelut
- Identiteetin- ja käyttöoikeuksienhallintaratkaisut (IAM)
- Työasemat
- Käyttäjä- ja laitekäytännöt
- Tiedostonjakopalvelut
Tekninen penetraatiotestaus
Prosessien ja konfiguraatioiden arvioinnin lisäksi tekninen penetraatiotestaus auttaa tunnistamaan mahdollisia hyökkäysreittejä sekä ulkoisen hyökkääjän että sisäisen uhkaskenaarion näkökulmasta, esimerkiksi tilanteessa, jossa työasema on jo vaarantunut.
Tämä lähestymistapa havainnollistaa, kuinka hyökkääjä voisi edetä ympäristössä, korottaa käyttöoikeuksiaan ja päästä käsiksi kriittisiin resursseihin ensimmäisen jalansijan saatuaan.
Kiristyshaittaohjelmahyökkäyksen simulointi (Purple Team -harjoitus)
Havainto- ja reagointikyvykkyyksien varmistamiseksi 2NS:n Red Team simuloi erilaisia hyökkäysskenaarioita tiiviissä yhteistyössä asiakkaan Blue Teamin tai SOC-tiimin kanssa.
Harjoitukset suunnitellaan yhdessä asiakkaan ja SOC-tiimin kanssa, jotta ne vastaavat mahdollisimman hyvin organisaation omaa toimintaympäristöä, infrastruktuuria, palveluita ja uhkakuvaa
Kokonaisvaltainen näkymä tietoturvaan
Kiristyshaittaohjelmat ovat yksi merkittävimmistä organisaatioiden tietoturvauhista, mutta niiden aiheuttamaa riskiä voidaan pienentää monin eri keinoin.
Ransomware readiness assessment -palvelu tarjoaa kattavan näkymän organisaation kykyyn ehkäistä, havaita ja torjua kiristyshaittaohjelmahyökkäyksiä. Se auttaa tunnistamaan turvallisuuspuutteita, varmistamaan olemassa olevien suojausten toimivuuden sekä testaamaan organisaation valmiutta realististen hyökkäyssimulaatioiden avulla.
Haluatko kuulla lisää Ransomware Readiness Assessment -palvelustamme?
Ville Koch, Principal Security Specialist, 2NS Cybersecurity
Tämä blogi on käännetty tekoälyllä suomeksi alkuperäisestä englanninkielisestä versiosta.