Päivitetty 05 elo, 2026
Julkaistu 03 helmi, 2026

Vuoden 2025 Threat Intelligence raportti on julkaistu

Katso raportti

NetNordicin 2025 Threat Intelligence Report kokoaa yhteen vuoden merkittävimmät kyberuhat, ilmiöt ja ennusteet tuleville vuosille

Vuosi 2025 jää historiaan ajanjaksona, jolloin geopoliittiset jännitteet syvenivät entisestään ja digitaalinen toimintaympäristö muuttui yhä epävakaammaksi. Kyberrikollisuus jatkoi kasvuaan, valtiolliset vaikuttamisoperaatiot lisääntyivät ja tekoälyn hyödyntäminen sekä puolustuksessa että hyökkäyksissä kehittyi nopeasti.

Kiristyshaittaohjelmat jatkavat vahvaa kasvuaan

Yksi vuoden merkittävimmistä havainnoista on ransomware-hyökkäysten eli kiristyshaittaohjelmien voimakas lisääntyminen. Raportin mukaan vuonna 2025 maailmanlaajuisesti julkaistiin lähes 8 000 kiristyshaittaohjelmien uhria hyökkääjäryhmien kiristyssivustoilla. Tämä tarkoittaa noin 42 prosentin kasvua edellisvuoteen verrattuna. Vaikka Euroopan osuus uhreista on suhteellisesti pienentynyt, hyökkäysten kokonaismäärä on edelleen kasvanut merkittävästi.

2025 Threat Intelligence Report esittää, että nykyisen kehityksen jatkuessa kiristyshaittaohjelmien uhrimäärä voi nousta jopa noin 12 000 julkaistuun uhriin vuoden 2026 loppuun mennessä. Tekoälyn hyödyntäminen hyökkäysten automatisoinnissa voi kiihdyttää kasvua entisestään.

Geopolitiikka näkyy yhä vahvemmin kybeturvallisuudessa

Kyberuhkia ei voi enää tarkastella erillään maailmanpolitiikasta. Vuonna 2025 kansainväliset jännitteet vaikuttivat suoraan kybertoimintaympäristöön. 2025 Threat Intelligence Report kertoo, että erityisesti Yhdysvaltojen ja Euroopan väliset erimielisyydet, kasvavat kauppapoliittiset jännitteet sekä Kiinan, Venäjän, Iranin ja Pohjois-Korean yhteistyö heijastuivat myös kyberturvallisuuteen.

Samalla Euroopassa on herätty huoleen teknologiariippuvuudesta. Raportin mukaan noin 90 prosenttia eurooppalaisten organisaatioiden pilvipalveluiden käytöstä tapahtuu yhdysvaltalaisten toimijoiden infrastruktuureissa. Tämä on lisännyt keskustelua teknologisesta omavaraisuudesta ja eurooppalaisten vaihtoehtojen kehittämisestä erityisesti pilvipalveluiden, tekoälyn ja kyberturvallisuuden alueilla.

Toimitusketjuhyökkäykset kasvava riski

Vuoden aikana nähtiin useita merkittäviä toimitusketjuhyökkäyksiä, joissa hyökkääjät kohdistivat toimintansa ohjelmistotoimittajiin, kehittäjäympäristöihin ja laajasti käytettyihin ohjelmistokomponentteihin. Tällaiset hyökkäykset ovat erityisen vaarallisia, koska yksi onnistunut murto voi vaikuttaa samanaikaisesti suuriin määriin organisaatioita.

2025 Threat Intelligence Report nostaa esiin useita esimerkkejä ohjelmistopaketteihin ja pilvipalveluympäristöihin kohdistuneista hyökkäyksistä, jotka osoittavat hyökkääjien siirtyvän yhä useammin yksittäisistä kohteista laajempiin toimitusketjuihin. Organisaatioiden onkin kiinnitettävä aiempaa enemmän huomiota kumppaneiden, ohjelmistotoimittajien ja avoimen lähdekoodin komponenttien turvallisuuteen.

Tietojenkalastelu kehittyy tekoälyn avulla

Tietojenkalastelu säilyi yhtenä yleisimmistä hyökkäysmenetelmistä myös vuonna 2025. Raportin mukaan hyökkääjät hyödyntävät yhä enemmän tekoälyä uskottavien sähköpostien, verkkosivujen ja viestien luomiseen. Tämän seurauksena huijausyrityksiä on entistä vaikeampi erottaa aidosta viestinnästä.

Tekoäly mahdollistaa myös hyökkäysten nopeamman skaalaamisen ja kohdentamisen. Samalla puolustuksessa hyödynnetään yhä enemmän tekoälyä uhkien tunnistamiseen, poikkeamien havaitsemiseen ja reagoinnin tehostamiseen. Tulevaisuudessa kyberturvallisuus nähdäänkin yhä useammin tekoälyn ja tekoälyn välisenä kamppailuna.

Vaikuttamisoperaatiot lisääntyvät

2025 Threat Intelligence Raportti kuvaa, kuinka erilaiset ideologiset ja poliittiset ryhmät käyttivät kyberhyökkäyksiä osana laajempaa vaikuttamista. Kohteena olivat niin viranomaiset, kriittinen infrastruktuuri kuin yksityiset yrityksetkin.

Vaikka monet hyökkäykset olivat teknisesti yksinkertaisia, niiden tavoitteena oli usein näkyvyys, häiriöiden aiheuttaminen ja psykologinen vaikuttaminen. Tämä korostaa tarvetta tarkastella kyberturvallisuutta paitsi teknisenä myös liiketoiminnan jatkuvuuteen liittyvänä kysymyksenä.

Mitä organisaatioiden tulisi tehdä nyt?

Raportin keskeinen viesti on selvä: kyberuhkien määrä kasvaa edelleen, mutta samalla organisaatioilla on mahdollisuus parantaa resilienssiään ennakoivilla toimenpiteillä. Erityisen tärkeää on vahvistaa identiteettisuojaa, käyttää phishing-resistenttejä monivaiheisen tunnistautumisen ratkaisuja, varmistaa ohjelmistojen ja toimitusketjujen turvallisuus sekä kehittää kykyä havaita ja käsitellä poikkeamia nopeasti.

Tekoäly, pilvipalvelut ja digitalisaatio tarjoavat merkittäviä mahdollisuuksia liiketoiminnalle, mutta samalla ne luovat uusia hyökkäyspintoja. Organisaatioiden onkin löydettävä tasapaino innovoinnin ja turvallisuuden välillä.

Tutustu NetNordic Finlandin kyberturvapalveluihin. Tai ota yhteyttä tiimiimme, palaamme sinulle pikaisesti: sales.fi@netnordic.com

Yhteenveto

Vuoden 2025 kyberuhkaympäristöä leimasivat kiristyshaittaohjelmien kasvu, toimitusketjuhyökkäysten lisääntyminen, geopoliittisten konfliktien heijastuminen digitaaliseen maailmaan sekä tekoälyn nopea yleistyminen hyökkäysten ja puolustuksen työkaluna.

NetNordicin 2025 Threat Intelligence Report osoittaa, että kyberturvallisuudesta on tullut entistä tärkeämpi osa liiketoiminnan jatkuvuutta, kilpailukykyä ja riskienhallintaa. Organisaatiot, jotka investoivat ennakoivaan kyberturvallisuuteen ja uhkatiedusteluun tänään, ovat paremmin valmistautuneita huomisen uhkiin.

Lataa 2025 Threat Intelligence Report!

Pysy askeleen edellä muuttuvalla kyberuhkakentällä! Lataa NetNordic End of Year 2025 Threat Intelligence -raportti ja varmista, että organisaatiollasi on oikeat tiedot, datat ja ennakointikyky turvallisten päätösten tekemiseen vuonna 2026. Täytä lomake yllä ja saat raportin heti käyttöösi.

Kyberturvallisuus

NetNordicin Cyber Defence -palvelut tarjoavat jatkuvaa suojaa liiketoimintakriittisille ympäristöille yhdistämällä 24/7-valvonnan, tiedusteluvetoisen puolustuksen ja asiantuntevan incident response -toiminnan. Palveluvalikoimaan kuuluvat Managed Detection & Response (MDR), Threat Intelligence ja Tier 3 Cyber Security Consulting, jolla jokaisella omat palveluomistajansa, jotka varmistavat selkeän vastuunjaon ja korkeatasoisen operatiivisen toteutuksen. Organisaatiot saavat täyden näkyvyyden päätelaitteisiin, verkkoihin, identiteetteihin, pilveen ja OT-ympäristöihin sekä paremman valmiuden reagoida poikkeamiin. Kokonaisuus tukee NIS2– ja ISO27001-vaatimusten täyttämistä.

Threat Intelligence

Threat Intelligence -palvelumme auttaa organisaatioita pysymään kehityksen kärjessä ennakoivan seurannan, varhaisten varoitussignaalien ja syvällisen vihollistoiminnan analyysin avulla. Yhdistämällä tiedustelupohjaisen puolustuksen, Dark Web -seurannan ja jatkuvan haavoittuvuustiedon autamme asiakkaita minimoimaan vahingot, kohdentamaan turvallisuusinvestoinnit tehokkaammin ja täyttämään sääntelyvaatimukset. NetNordicin tiedustelukyvykkyys tukee SOC-toimintoja nopeuttamalla havaitsemista, parantamalla priorisointia ja vahvistamalla koko turvallisuusarkkitehtuurin resilienssiä.

Ota yhteyttä

Uusin sisältö

Uutiskirjeemme

Tuoreimmat uutiset ja päivitykset suoraan postilaatikkoosi.