Vuoden 2025 Threat Intelligence raportti on julkaistu
Katso raportti
NetNordicin 2025 Threat Intelligence Report kokoaa yhteen vuoden merkittävimmät kyberuhat, ilmiöt ja ennusteet tuleville vuosille
Vuosi 2025 jää historiaan ajanjaksona, jolloin geopoliittiset jännitteet syvenivät entisestään ja digitaalinen toimintaympäristö muuttui yhä epävakaammaksi. Kyberrikollisuus jatkoi kasvuaan, valtiolliset vaikuttamisoperaatiot lisääntyivät ja tekoälyn hyödyntäminen sekä puolustuksessa että hyökkäyksissä kehittyi nopeasti.
Kiristyshaittaohjelmat jatkavat vahvaa kasvuaan
Yksi vuoden merkittävimmistä havainnoista on ransomware-hyökkäysten eli kiristyshaittaohjelmien voimakas lisääntyminen. Raportin mukaan vuonna 2025 maailmanlaajuisesti julkaistiin lähes 8 000 kiristyshaittaohjelmien uhria hyökkääjäryhmien kiristyssivustoilla. Tämä tarkoittaa noin 42 prosentin kasvua edellisvuoteen verrattuna. Vaikka Euroopan osuus uhreista on suhteellisesti pienentynyt, hyökkäysten kokonaismäärä on edelleen kasvanut merkittävästi.
2025 Threat Intelligence Report esittää, että nykyisen kehityksen jatkuessa kiristyshaittaohjelmien uhrimäärä voi nousta jopa noin 12 000 julkaistuun uhriin vuoden 2026 loppuun mennessä. Tekoälyn hyödyntäminen hyökkäysten automatisoinnissa voi kiihdyttää kasvua entisestään.
Geopolitiikka näkyy yhä vahvemmin kybeturvallisuudessa
Kyberuhkia ei voi enää tarkastella erillään maailmanpolitiikasta. Vuonna 2025 kansainväliset jännitteet vaikuttivat suoraan kybertoimintaympäristöön. 2025 Threat Intelligence Report kertoo, että erityisesti Yhdysvaltojen ja Euroopan väliset erimielisyydet, kasvavat kauppapoliittiset jännitteet sekä Kiinan, Venäjän, Iranin ja Pohjois-Korean yhteistyö heijastuivat myös kyberturvallisuuteen.
Samalla Euroopassa on herätty huoleen teknologiariippuvuudesta. Raportin mukaan noin 90 prosenttia eurooppalaisten organisaatioiden pilvipalveluiden käytöstä tapahtuu yhdysvaltalaisten toimijoiden infrastruktuureissa. Tämä on lisännyt keskustelua teknologisesta omavaraisuudesta ja eurooppalaisten vaihtoehtojen kehittämisestä erityisesti pilvipalveluiden, tekoälyn ja kyberturvallisuuden alueilla.
Toimitusketjuhyökkäykset kasvava riski
Vuoden aikana nähtiin useita merkittäviä toimitusketjuhyökkäyksiä, joissa hyökkääjät kohdistivat toimintansa ohjelmistotoimittajiin, kehittäjäympäristöihin ja laajasti käytettyihin ohjelmistokomponentteihin. Tällaiset hyökkäykset ovat erityisen vaarallisia, koska yksi onnistunut murto voi vaikuttaa samanaikaisesti suuriin määriin organisaatioita.
2025 Threat Intelligence Report nostaa esiin useita esimerkkejä ohjelmistopaketteihin ja pilvipalveluympäristöihin kohdistuneista hyökkäyksistä, jotka osoittavat hyökkääjien siirtyvän yhä useammin yksittäisistä kohteista laajempiin toimitusketjuihin. Organisaatioiden onkin kiinnitettävä aiempaa enemmän huomiota kumppaneiden, ohjelmistotoimittajien ja avoimen lähdekoodin komponenttien turvallisuuteen.
Tietojenkalastelu kehittyy tekoälyn avulla
Tietojenkalastelu säilyi yhtenä yleisimmistä hyökkäysmenetelmistä myös vuonna 2025. Raportin mukaan hyökkääjät hyödyntävät yhä enemmän tekoälyä uskottavien sähköpostien, verkkosivujen ja viestien luomiseen. Tämän seurauksena huijausyrityksiä on entistä vaikeampi erottaa aidosta viestinnästä.
Tekoäly mahdollistaa myös hyökkäysten nopeamman skaalaamisen ja kohdentamisen. Samalla puolustuksessa hyödynnetään yhä enemmän tekoälyä uhkien tunnistamiseen, poikkeamien havaitsemiseen ja reagoinnin tehostamiseen. Tulevaisuudessa kyberturvallisuus nähdäänkin yhä useammin tekoälyn ja tekoälyn välisenä kamppailuna.
Vaikuttamisoperaatiot lisääntyvät
2025 Threat Intelligence Raportti kuvaa, kuinka erilaiset ideologiset ja poliittiset ryhmät käyttivät kyberhyökkäyksiä osana laajempaa vaikuttamista. Kohteena olivat niin viranomaiset, kriittinen infrastruktuuri kuin yksityiset yrityksetkin.
Vaikka monet hyökkäykset olivat teknisesti yksinkertaisia, niiden tavoitteena oli usein näkyvyys, häiriöiden aiheuttaminen ja psykologinen vaikuttaminen. Tämä korostaa tarvetta tarkastella kyberturvallisuutta paitsi teknisenä myös liiketoiminnan jatkuvuuteen liittyvänä kysymyksenä.
Mitä organisaatioiden tulisi tehdä nyt?
Raportin keskeinen viesti on selvä: kyberuhkien määrä kasvaa edelleen, mutta samalla organisaatioilla on mahdollisuus parantaa resilienssiään ennakoivilla toimenpiteillä. Erityisen tärkeää on vahvistaa identiteettisuojaa, käyttää phishing-resistenttejä monivaiheisen tunnistautumisen ratkaisuja, varmistaa ohjelmistojen ja toimitusketjujen turvallisuus sekä kehittää kykyä havaita ja käsitellä poikkeamia nopeasti.
Tekoäly, pilvipalvelut ja digitalisaatio tarjoavat merkittäviä mahdollisuuksia liiketoiminnalle, mutta samalla ne luovat uusia hyökkäyspintoja. Organisaatioiden onkin löydettävä tasapaino innovoinnin ja turvallisuuden välillä.
Tutustu NetNordic Finlandin kyberturvapalveluihin. Tai ota yhteyttä tiimiimme, palaamme sinulle pikaisesti: sales.fi@netnordic.com
Yhteenveto
Vuoden 2025 kyberuhkaympäristöä leimasivat kiristyshaittaohjelmien kasvu, toimitusketjuhyökkäysten lisääntyminen, geopoliittisten konfliktien heijastuminen digitaaliseen maailmaan sekä tekoälyn nopea yleistyminen hyökkäysten ja puolustuksen työkaluna.
NetNordicin 2025 Threat Intelligence Report osoittaa, että kyberturvallisuudesta on tullut entistä tärkeämpi osa liiketoiminnan jatkuvuutta, kilpailukykyä ja riskienhallintaa. Organisaatiot, jotka investoivat ennakoivaan kyberturvallisuuteen ja uhkatiedusteluun tänään, ovat paremmin valmistautuneita huomisen uhkiin.
Lataa 2025 Threat Intelligence Report!
Pysy askeleen edellä muuttuvalla kyberuhkakentällä! Lataa NetNordic End of Year 2025 Threat Intelligence -raportti ja varmista, että organisaatiollasi on oikeat tiedot, datat ja ennakointikyky turvallisten päätösten tekemiseen vuonna 2026. Täytä lomake yllä ja saat raportin heti käyttöösi.
Kyberturvallisuus
NetNordicin Cyber Defence -palvelut tarjoavat jatkuvaa suojaa liiketoimintakriittisille ympäristöille yhdistämällä 24/7-valvonnan, tiedusteluvetoisen puolustuksen ja asiantuntevan incident response -toiminnan. Palveluvalikoimaan kuuluvat Managed Detection & Response (MDR), Threat Intelligence ja Tier 3 Cyber Security Consulting, jolla jokaisella omat palveluomistajansa, jotka varmistavat selkeän vastuunjaon ja korkeatasoisen operatiivisen toteutuksen. Organisaatiot saavat täyden näkyvyyden päätelaitteisiin, verkkoihin, identiteetteihin, pilveen ja OT-ympäristöihin sekä paremman valmiuden reagoida poikkeamiin. Kokonaisuus tukee NIS2– ja ISO27001-vaatimusten täyttämistä.
Threat Intelligence
Threat Intelligence -palvelumme auttaa organisaatioita pysymään kehityksen kärjessä ennakoivan seurannan, varhaisten varoitussignaalien ja syvällisen vihollistoiminnan analyysin avulla. Yhdistämällä tiedustelupohjaisen puolustuksen, Dark Web -seurannan ja jatkuvan haavoittuvuustiedon autamme asiakkaita minimoimaan vahingot, kohdentamaan turvallisuusinvestoinnit tehokkaammin ja täyttämään sääntelyvaatimukset. NetNordicin tiedustelukyvykkyys tukee SOC-toimintoja nopeuttamalla havaitsemista, parantamalla priorisointia ja vahvistamalla koko turvallisuusarkkitehtuurin resilienssiä.
Aihealueet
Sisältötyypit
Aiheeseen liittyvää sisältöä
EU:n tekoälyasetus: Mitä oikeastaan muuttui 2. elokuuta 2026?
Assumed Breach
Tietoturvavalvonta 24/h on vasta puolet työstä
Purduesta nykyaikaiseen OT-tietoturvaan: miksi perinteinen malli ei enää riitä
SOC-integraatio: mitä yrityksen liittäminen SOC-järjestelmään todella vaatii