Heinäkuun Kybersää 2026
Heinäkuussa kyberin kentällä nähtiin saderrintamia. Kyberturvallisuuskeskukselle tehtyjen kiristyshaittaohjelmailmoitusten määrä kasvoi. Myös haavoittuvuuksien määrä on jatkuvassa nousussa, mikä näkyy myös Kyberturvallisuuskeskuksen jakamien haavoittuvuustiedotteiden määrässä.

Pinnalla olivat etenkin ClickFix-tekniikalla murrettujen verkkosivujen kautta levitetyt haittaohjelmat. Heinäkuussa tähän liittyviä havaintoja tehtiin etenkin WordPress-julkaisualustan tietomurroista, joiden avulla ClickFixillä jaellaan haittaohjelmia. Helposti huomaamatta jäävä ClickFix on haittaohjelmien levitystapa, jolla levitetään etenkin tietoja varastavia tai kiristyshaittaohjelmia.
Harmaita pilviä heinäkuun taivaalle kerryttivät lisääntyneet tekoälytyökaluja hyödyntävät huijaukset. Kehittyneillä työkaluilla luodaan jopa syväväärennösvideoita, jotka imitoivat virkavaltaa.
Kybersääennusteessa näyttää siltä, että M365-laitekoodikalastelun avulla tehdyt M365-tietomurrot kasvavat voimakkaasti lähitulevaisuudessa. Organisaatiot pystyvät varautumaan tilanteeseen esimerkiksi estämällä käyttäjien laitekoodikirjautuminen Device Code Flow -pääsynhallintapolitiikalla.