atacurile-de-tip-ransomware,-la-nivel-global,-au-crescut-cu-50%,-de-la-un-an-la-altul

Numărul atacurilor ransomware globale a crescut cu 50% în ultimul an

Ransomware-ul în creștere și adaptare tehnologică: noi date și tendințe în securitatea cibernetică

Un raport recent și analizele companiilor specializate indică o creștere semnificativă a atacurilor de tip ransomware, în condițiile în care aceste vulnerabilități informatice devin tot mai sofisticate și accesibile atacatorilor. În ultimul an, s-au înregistrat creșteri de peste 50% ale atacurilor, iar incidența ransomware a crescut cu peste 12 puncte procentuale, de la 32% în 2024 la 44% în 2025.

Cifre și tendințe în atacurile ransomware

Raportul eCrime, prezentat de un producător de soluții antivirus, arată că, anual, numărul atacurilor a crescut cu jumătate față de anul anterior, bazându-se pe analiza scurgerilor de date de pe site-urile globale. În același timp, raportul Verizon 2025 evidențiază o majorare a frecvenței atacurilor ransomware, de la 32% la 44% în aceeași perioadă.

Valoarea mediană a răscumpărării solicitate de infractori a scăzut de la 150.000 de dolari în 2024 la 115.000 în 2025. Experții consideră că această reducere poate fi explicată prin orientarea către întreprinderile mici și mijlocii, dintre care 88% au identificat ransomware în sistemele lor după o breșă de securitate.

Caracteristicile și metodele de atac

Datele din piețele ilegale de date arată că 54% dintre victime au avut domeniile afectate menționate în jurnalul unui infostealer sau în alte platforme de schimb ilegal. Infractorii folosesc tot mai frecvent lucruri precum EDR killers, instrumente care exploatează drivere vulnerabile pentru a dezactiva soluțiile de securitate existente.

Metodele de inginerie socială devin tot mai sofisticate, cu tehnici precum ClickFix, care afișează mesaje false de eroare pentru a induce utilizatorii să ruleze comenzi malițioase. Aceste tactici permit grupărilor de ransomware să extindă și să perfecționeze procesele pe parcursul mai multor săptămâni, pentru a evita detectarea.

Procesul atacurilor și importanța threat intelligence

Infractorii cibernetici încep atacurile cu o fază de recunoaștere, monitorizând atent mediul țintă. Ulterior, instalează malware pentru a compromite sistemul, iar apoi criptează datele victimei și solicită răscumpărări. Acest proces se desfășoară adesea pe perioade extinse, pentru a reduce riscul de identificare precoce.

Companiile trebuie să investească în soluții de threat intelligence de înaltă calitate pentru a putea anticipa și contracara cele mai recente tehnici folosite de atacatori.

Instrumente și colaborări în combaterea ransomware

Serviciul Eset Threat Intelligence se bazează pe colaborarea cu cercetători și ingineri de nivel internațional, inclusiv cu instituții precum FBI, CISA, Centrul de Excelență NATO pentru Apărare Cibernetică și Europol. Aceste colaborări sprijină dezvoltarea de soluții și răspunsuri rapide la atacuri.

Compania Eset, fondată în 1992 în Bratislava, are o prezență în peste 180 de țări și se remarcă prin analizarea și detectarea malware-ului avansat. Echipa de cercetare a companiei se află pe lista principalilor candidați pentru premiul aniversar „Peter Szor”, acordat pentru realizări în securitatea informatică.

Concluzii

Criminalitatea informatică în domeniul ransomware evoluează rapid, adoptând tehnici tot mai avansate și țintind tot mai multe organizații, inclusiv IMM-uri. Implementarea de soluții proactive și stratificate de securitate devine esențială pentru protejarea datelor și reducerea riscurilor.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *