23.3.2026Flashpoint julkaisi vuoden 2026 Global Threat Intelligence Reportin
Flashpoint on julkaissut 2026 Global Threat Intelligence Reportin (GTIR), joka tarjoaa tietoturvajohtajille selkeän näkymän tämän päivän uhkaympäristöä muokkaaviin ilmiöihin.
Raportti on suunnattu uhkatiedustelun, haavoittuvuuksien hallinnan, fyysisen turvallisuuden ja CISO-organisaatioiden tarpeisiin, ja se perustuu Flashpointin Primary Source Collectioniin (PSC). Raportissa tarkastellaan neljää toisiinsa kytkeytyvää voimaa, jotka ohjaavat kyberriskien kehitystä vuonna 2026.
Yksi raportin keskeisistä havainnoista on agenttisen tekoälyn kasvava rooli kyberrikollisuudessa. Flashpoint havaitsi 1 500 prosentin kasvun tekoälyyn liittyvissä laittomissa keskusteluissa marras-joulukuussa 2025, mikä osoittaa, kuinka nopeasti uhkatoimijat hyödyntävät tekoälyä hyökkäysten kehittämisessä ja toteuttamisessa.
Raportti osoittaa myös, että identiteetistä on tullut ensisijainen hyökkäyskohde. Vuonna 2025 Flashpoint havaitsi yli 11,1 miljoonaa infostealer-haittaohjelmilla saastunutta laitetta, mikä ruokki maanalaista markkinaa, jossa liikkui 3,3 miljardia varastettua tunnistetta ja pilvipalvelutunnusta.
Samaan aikaan haavoittuvuuden julkaisun ja sen hyväksikäytön välinen aikaikkuna kapenee. Flashpointin mukaan haavoittuvuuksien julkaisujen määrä kasvoi 12 prosenttia vuonna 2025, ja 33 prosenttiin haavoittuvuuksista oli saatavilla julkinen hyväksikäyttökoodi, mikä lisää painetta organisaatioille reagoida entistä nopeammin.
Raportti seuraa myös kiristyksen kehittymistä. Kun organisaatiot vahvistavat suojaustaan salaamiseen perustuvia hyökkäyksiä vastaan, kiristyshaittaohjelmaryhmät kohdistavat toimintaansa yhä enemmän ihmisiin ja luottamuksen hyväksikäyttöön. Flashpoint yhdistää tämän muutoksen 53 prosentin kasvuun kiristyshaittaohjelma-aktiivisuudessa, ja RaaS-ryhmien osuus oli yli 87 prosenttia kaikista hyökkäyksistä.
Yhdessä nämä kehityskulut osoittavat, että uhkaympäristö on entistä verkottuneempi, automatisoidumpi ja nopealiikkeisempi.
Kuten Flashpointin perustajajäsen ja toimitusjohtaja Josh Lefkowitz toteaa: "Vuonna 2026 kyberrikollisuus on saavuttanut täydellisen konvergenssin pisteen, jossa siilot, jotka ennen erottivat haittaohjelmat, identiteetin ja infrastruktuurin toisistaan, ovat yhdistyneet yhdeksi nopealiikkeiseksi uhkakoneistoksi - ja agenttinen tekoäly muuttaa toiminnan nopeasti ihmislähtöisistä kampanjoista koneen nopeudella toimiviksi operaatioiksi."
Avoimen verkon, deep webin ja dark webin tiedusteluun perustuva 2026 GTIR tarjoaa tietoturvatiimeille näkemyksiä, joiden avulla ne voivat ennakoida uusia uhkia ja vahvistaa puolustustaan tulevaa vuotta varten.
Lisätietoja