Kyberhyökkäykset lisääntyvät Suomessa – organisaatioihin jo yli 1 000 hyökkäystä viikossa
Yrityksiin kohdistui maailmanlaajuisesti heinäkuussa keskimäärin 16 prosenttia enemmän kyberhyökkäyksiä kuin vuotta aiemmin. Kiristyshaittaohjelmien kohteeksi joutuneiden organisaatioiden määrä kasvoi 87 prosenttia. Generatiivisen tekoälyn aiheuttamasta tietoturvariskistä tuli yritysten arkipäivää – lähes 90 prosentissa organisaatioista käytetään korkean riskin tekoälykehotteita.
Check Point® Software Technologiesin uhkatiedusteluyksikkö Check Point Research (CPR) on julkaissut heinäkuun 2026 Global Threat Intelligence -raporttinsa. Sen mukaan organisaatioihin kohdistui heinäkuussa maailmanlaajuisesti keskimäärin 2 336 kyberhyökkäystä viikossa. Kasvua oli 3 prosenttia edelliskuukauteen ja 16 prosenttia vuodentakaiseen verrattuna. Kyberriskit kasvoivat samanaikaisesti monella osa-alueella.
”Hyökkäysmäärät jatkoivat nousuaan, kiristyshaittaohjelmat lisääntyivät jyrkästi ja GenAI-työkalujen tuomat riskit kuuluvat jo yritysten arkeen. Organisaatiot tarvitsevat ennaltaehkäisyyn perustuvaa ja AI-ohjattua tietoturvaa, joka suojaa verkkoja, käyttäjiä, dataa ja tekoälyprosesseja ennen kuin hyökkäykset ehtivät aiheuttaa vahinkoa”, sanoo Check Point Software Technologies Suomen johtava tietoturva-asiantuntija Jarno Ahlström.
Koulutusala edelleen yleisin kohde – energia- ja majoitusalat kasvussa
Koulutus- ja tutkimusala oli heinäkuussa maailmanlaajuisesti eniten hyökkäysten kohteena ollut toimiala. Siihen kohdistui keskimäärin 4 848 viikoittaista hyökkäystä organisaatiota kohden (+14 % vuodentakaisesta). Toisena oli julkinen sektori (3 044 hyökkäystä) ja kolmantena tietoliikenneala (2 927 hyökkäystä). Energia- ja infrasektoriin kohdistuneet hyökkäykset nousivat 20 prosenttia (2 759 hyökkäystä). Majoitus-, matkailu- ja vapaa-ajan sektori nousi viiden kärkeen 28 prosentin kasvulla (2 614 hyökkäystä).
Hyökkäysmäärät nousussa Euroopassa, mukaan lukien Suomi
Latinalainen Amerikka oli edelleen eniten hyökkäyksiä kokenut alue 3 561 viikoittaisella hyökkäyksellä organisaatiota kohden (+19 % vuodentakaisesta). Sitä seurasivat Aasian ja Tyynenmeren alue 3 316 hyökkäyksellä ja Afrikka 3 237 hyökkäyksellä (-5 %). Euroopassa hyökkäysmäärät lisääntyivät 18 prosenttia vuodentakaisesta (2 051 viikoittaista hyökkäystä organisaatiota kohden). Pohjois-Amerikassa kasvua oli 9 prosenttia (1 613 hyökkäystä).
Suomessa organisaatioihin kohdistui heinäkuussa keskimäärin 1 055 kyberhyökkäystä viikossa. Hyökkäysmäärät kasvoivat 9 prosenttia vuodentakaisesta. Muissa Pohjoismaissa luvut olivat seuraavat: Ruotsissa 2 352 hyökkäystä viikossa (+36 %), Tanskassa 1 781 hyökkäystä viikossa (+34 %) ja Norjassa 1 712 hyökkäystä viikossa (-8 %).
Lähes 90 prosentissa yrityksistä korkean riskin prompteja
Generatiiviseen tekoälyyn liittyvät tietoturvariskit olivat heinäkuussa organisaatioiden jokapäiväinen haaste. Joka 36. kehote sisälsi suuren riskin arkaluonteisten tietojen vuotamiselle. GenAI-työkaluja säännöllisesti käyttävistä organisaatioista 88 prosentissa havaittiin korkean riskin kehotteita. Kehotteista 22 prosenttia sisälsi mahdollisesti luottamuksellista tietoa.
Organisaatioissa oli käytössä keskimäärin kahdeksan eri GenAI-työkalua ja yksittäinen käyttäjä teki keskimäärin 95 kehotetta. Yleisimmin tietovuodoille altistuivat henkilötiedot (70 % organisaatioista), joita seurasivat taloustiedot sekä verkko- ja IT-infrastruktuuritiedot (molemmat 68 %).
Sähköposti tietojenkalastelun kanavana
Sähköposti oli edelleen merkittävä väylä tietojenkalastelulle: joka 128. sähköposti (0,78 %) luokiteltiin tietojenkalasteluksi. Lisäksi 20 prosenttia viesteistä kuului riskialttiisiin tai muihin ei-toivottuihin luokkiin, kuten roskapostiin, epäilyttäviin viesteihin tai ei-toivottuihin massaviesteihin. Suurin tietojenkalasteluprosentti mitattiin Afrikassa (joka 106. viesti), jota seurasi Pohjois-Amerikka (joka 117. viesti). Tämä korostaa sähköpostin roolia ensiaskeleena kirjautumistietojen kalastelussa, haittaohjelmien levittämisessä ja BEC-huijauksissa (Business Email Compromise).
Suurin muutos kiristyshaittaohjelmissa
Heinäkuun selkein muutos nähtiin kiristyshaittaohjelmissa. Raportoituja hyökkäyksiä havaittiin 964 kappaletta, mikä on 49 prosenttia enemmän kuin kesäkuussa 2026 ja 87 prosenttia enemmän kuin heinäkuussa 2025. Tämä oli selkeä käänne vuoden 2026 alkupuoliskosta, jolloin kuukausittainen määrä oli keskimäärin 672 tapausta. Liike-elämän palvelut säilyivät eniten kiristyshyökkäyksiä kohdanneena toimialana (32,5 % raportoiduista tapauksista). Sitä seurasivat valmistava teollisuus (14,4 %) sekä kulutustavarat ja -palvelut (13,4 %).
Alueista eniten kiristyshaittaohjelmatapauksia havaittiin Pohjois-Amerikassa (45 % raportoiduista tapauksista). Euroopan osuus oli 28 prosenttia ja Aasian ja Tyynenmeren alueen 17 prosenttia. Maakohtaisesti Yhdysvallat johti tilastoja (39,4 % tapauksista), ja sen perässä seurasivat Saksa, Kanada, Iso-Britannia sekä Italia.
Aktiivisimmat kiristyshaittaohjelmaryhmät heinäkuussa olivat The Gentlemen ja Qilin, joista kumpikin vastasi 14 prosentista julkaistuja hyökkäyksiä. Kolmantena oli DeadLock 10 prosentin osuudella ja 97 raportoidulla tapauksella.
Koko heinäkuun 2026 Global Threat Intelligence -raportti on luettavissa Check Pointin blogissa: July 2026 Cyber Threats Surge: Ransomware Attacks Double Year over Year as GenAI Data Exposure Widens


