Tietoturvayhtiö NordVPN:n asiantuntijat paljastivat viisi nousevaa kyberturvallisuusriskiä, joista ihmisten on erittäin tärkeää olla tietoisia.
Asiantuntijoiden mukaan tekoälyavusteinen verkkorikollisuus kehittyy, väärää tietoa levitetään ja luottamusta palveluihin pyritään rapauttamaan. Lisäksi internetpalveluiden keskittyminen nähdään hakkereiden väylänä kaaoksen aiheuttamiseen. Uutena asiana tietoturvayhtiö kertoo myös kvanttitietokoneiden tuomat uhat.
– Kyberturvallisuus ei ole enää vain tekninen ongelma, vaan se koskettaa koko yhteiskuntaa. Vuonna 2026 asia on tärkeämpi kuin koskaan ennen, NordVPN:n kyberturvallisuusasiantuntija Adrianus Warmenhoven toteaa yhtiön tiedotteessa.
Internetpalveluiden keskittyminen
Riskilistan ensimmäisenä NordVPN nostaa internetin palveluiden keskittymisen yhdelle palveluntarjoajalle. Tällöin yhtä palvelua koskeva vika voi ulottua miljooniin käyttäjiin. Vastaavia tapauksia nähtiin viime kuussa, kun palveluntarjoajien ongelmat aiheuttivat maailmanlaajuista kaaosta. Tällaisia oli muun muassa Amazonin AWS:llä ja Microsoftin Azurella.
Internetpalveluiden keskittyminen yhdelle palveluntarjoajalle tekee myös hakkeroinnista kannattavampaa. Tällöin yksittäisen onnistuneen hakkeroinnin tekniikka voidaan skaalata miljooniin käyttäjiin.
Väärät tiedot leviävät
Tiedon saantia pyritään manipuloimaan ensi vuonna entistä enemmän ja saamaan ihmiset kyseenalaistamaan tietoturvallisuutta ja sen välineitä.
NordVPN:n mukaan erityisesti tietoturvasta ja verkkoyksityisyydestä kertovat sosiaalisen median ja keskustelualustojen käyttäjät ovat joutuneet tänä vuonna painostuksen ja pilkan kohteeksi, mikä tulee todennäköisesti yleistymään ensi vuonna. Samaan aikaan rikollisjärjestöt levittävät omia huonoja ohjeitaan.
– Rikollisilla voi olla erilliset markkinointiin ja mainontaan keskittyvät yksikkönsä, joiden tarkoituksena on tuoda esille huonoja tietoturvatoimia, jotta käyttäjät pysyisivät alttiina uhille, tiedotteessa kerrotaan.
Vastaavaa keinoa käytetään muun muassa poliittisessa informaatiovaikuttamisessa.
Tekoäly rikollisten käsissä
Rikolliset käyttävät tekoälyä automatisoituun tietojenkalasteluun ja sosiaaliseen manipuloinnin tehostamiseen. Tavoitteena on useimmiten saada uhrin pankkitiedot tai muita arkaluontoisia tietoja.
Rikollisten keskuudessa leviää myös rötöksiin räätälöityjä tekoälyjä, kuten Evil GPT, joiden avulla verkosta voidaan etsiä tietoturva-aukkoja automaattisesti. Tällöin hyökkäyksiä voidaan toteuttaa jopa ilman ihmisen valvontaa.
Yhtiö muistuttaa, että tekoälylle ei pidä antaa arkaluontoisia tietoja. Rikolliset pyrkivät hyökkäämään yhä useammin tekoälyn tallentamiin tietoihin.
Syväväärennökset rapauttavat luottamusta
Syväväärennöksien (englanniksi deepfake) käyttö sekä tekoälyn avulla tehdyt personoidut hyökkäykset yleistyvät. Tämä aiheuttaa hämmennystä ja hälventää aidon sekä keinotekoisen rajoja internetissä.
– Tekoälyn avulla tehdyt huijaukset ja petokset parantavat rikollisten tuloksia ja hankaloittavat entisestään väärennettyjen verkkosivustojen ja -palveluiden tunnistamista. Lopulta luotto digitaalisiin laitteisiin ja palveluihin voi murentua täysin, tiedotteessa kerrotaan.
Kvanttiuhat
Viimeiseksi NordVPN huomauttaa, että vaikka kvanttitietokoneiden avulla tehdyt hyökkäykset ovat vielä vuosien päässä, ovat rikolliset hyvää vauhtia valmistautumassa tähän ja keräävät tietoja salauksien purkamista varten. Tulevaisuuden uhkaan on hyvä varautua jo nyt.
– Kvanttitietokoneet lähestyvät pistettä, jossa nykyiset salausstandardit eivät enää riitä turvatoimiksi. Kun kvanttisalaus on vihdoin kannattavaa, henkilötietoja voi altistua vaaralle vuosikymmenten ajalta, tiedotteessa sanotaan.
Kvanttitietokoneet pystyvät suorittamaan laskentaa pelottavan paljon tehokkaammin kuin perinteiset tietokoneet. Esimerkiksi viime vuonna Google väitti, että heidän kvanttitietokoneensa suoritti laskentatehtävän 5 minuutissa, kun tehokkaimmalta supertietokoneelta vastaava tehtävä olisi kestänyt 10 000 000 000 000 000 000 000 000 vuotta.