Kyberrikollisuuden uusi taloustiede: Haittaohjelman kehitys minuuteissa, hyökkäyksen aikaikkuna tunteja
Tekoäly ja ammattimaistunut kyberrikollisuus ovat tehneet hyökkäyksistä massatuotantoa ja romahduttaneet haavoittuvuuksien hyödyntämisajan vuosista muutamaan tuntiin. Kun tekoälylle annetaan pääsy organisaation dataan ja järjestelmiin, siitä tulee myös uusi hyökkäyspinta. Tekoäly puolustaa jo järjestelmiä – mutta kuka suojaa itse tekoälyä?
Kyberturvallisuuden asiantuntijat esittelivät tuoreimpia havaintoja kyberuhkakentän kiihtyvästä murroksesta torstaina 27.8. Helsingissä järjestetyssä Check Point Advantage 2026 -tapahtumassa. Check Point Software Technologiesin asiantuntijoiden mukaan tekoälyn käyttöönotto karkaa yrityksissä usein turvallisuuskäytäntöjen edelle, mikä synnyttää uusia riskejä.
”Emme enää keskustele siitä, muuttaako tekoäly työelämää ja liiketoimintaa. Kysymys kuuluu enää, kuinka nopeasti tämä tästä etenee. Organisaatiot ottavat käyttöön uusia tekoälyratkaisuja, kielimalleja ja automaatiota ennennäkemättömällä vauhdilla, usein nopeammin kuin prosessit, ohjeistukset tai turvallisuuskäytännöt ehtivät mukaan. Tekoäly tarvitsee edelleen ihmisen ohjaamaan, valvomaan ja kantamaan vastuun. AI ei voi yksin valvoa tekoälyä”, painottaa Check Pointin Suomen ja Baltian maajohtaja Viivi Tynjälä.
Aikaikkuna lähestyy nollaa
Hyökkääjien perustekniikat ovat säilyneet tuttuina: tietojenkalastelu sähköpostitse kattaa noin 60 % ja järjestelmien haavoittuvuudet noin 21 % hyökkäyksistä. Suurin muutos on tapahtunut hyökkäysten nopeudessa ja kustannuksissa. Haavoittuvuuksien hyödyntämisaika oli vuonna 2018 vielä 771 päivää, mutta se lyheni 231 päivään vuonna 2021, 68 päivään vuonna 2023 ja edelleen 5,3 päivään vuonna 2024. Vuosina 2025–2026 hyökkääjät tarttuvat uusiin haavoittuvuuksiin jo alle puolessa päivässä eli vain muutamassa tunnissa.
”Tekoälyä hyödyntävät yksilöidyt tietojenkalasteluviestit menevät läpi jopa 4,5 kertaa perinteistä todennäköisemmin, ja haittaohjelmien kehitysaika on pudonnut viikoista minuutteihin. Yksittäinen rikollinen saa tekoälyn avulla kokonaisen hakkeriryhmän iskukyvyn”, tiivistää Check Pointin Suomen johtava tietoturva-asiantuntija Jarno Ahlström.
Ahlströmin mukaan suurin osa, noin 80 % hyökkäyksistä on palvelunestohyökkäyksiä ja haktivismia, mutta vakavimman ja liiketoiminnallisesti vaikuttavimman uhan muodostavat edelleen kiristyshaittaohjelmat. Check Point Researchin tuoreen State of Ransomware Q2 2026 -raportin mukaan julkisilla datavuotosivustoilla ilmoitetut uhrimäärät kasvoivat 33 % vuodentakaiseen verrattuna ja aktiivisten hyökkääjäryhmien määrä nousi ennätykselliseen 93 ryhmään. Samalla kiristyksen painopiste on siirtynyt järjestelmien lukitsemisesta suoraan datavarkauksiin ja luottamuksellisten tietojen vuotamisella kiristämiseen.
Tekoälystä uusi hyökkäyspinta
Check Point Advantage 2026 -tapahtumassa pureuduttiin myös modernin tietoturva-arkkitehtuurin mahdollisuuksiin sekä CTEM-malliin (Continuous Threat Exposure Management), joka siirtää riskipinnan hallinnan painopisteen reaktiivisesta toiminnasta jatkuvaan ja proaktiiviseen riskipinnan hallintaan.
Ahlströmin mukaan puolustajan suurin haaste ei ole datan puute, vaan oikean tilannekuvan ja kontekstin muodostaminen riittävän nopeasti. Samalla kun organisaatiot ottavat käyttöön itsenäisiä tekoälyagentteja, joilla on pääsy sisäiseen dataan ja järjestelmärajapintoihin, tekoälystä itsestään tulee uusi hyökkäyspinta. Tietoturvassa onkin siirryttävä pelkästä käyttöoikeuksien hallinnasta tekoälyn toiminnan reaaliaikaiseen valvontaan sekä säännöllisiin hyökkäyssimulaatioihin.
Vastauksena verkkoliikenteen ja tekoälysovellusten räjähdysmäiseen kasvuun Check Point tuo markkinoille uuden sukupolven AI Network Firewall -ratkaisun. Uusi tekoälypohjainen palomuuri on suunniteltu suojaamaan organisaatioiden verkkoliikennettä, pilviympäristöjä ja tekoälysovelluksia reaaliaikaisesti. Se tunnistaa ja suodattaa haitallisen liikenteen sekä estää arkaluonteisen datan luvattoman siirtymisen tekoälytyökaluihin, mikä mahdollistaa tekoälyn turvallisen hyödyntämisen koko organisaatiossa.
Lisätiedot:
Jarno Ahlström, Lead Security Engineer, Cyber Security Evangelist, Check Point Software, jarnoa@checkpoint.com, p. 040 707 0706.
Viivi Tynjälä, Country Manager, Finland and Baltics, Check Point Software, viivit@checkpoint.com, p. 0400 411 530.