Atacurile de tip ransomware, la nivel global, au crescut cu 50%, de la un an la altul
Fenomenul atacurilor de tip ransomware înregistrează o expansiune alarmantă, conform declarațiilor lui Roman Cuprik, specialist în securitate cibernetică de la Eset. Acesta subliniază că grupările infracționale care recurg la ransomware devin din ce în ce mai persistente, iar atacurile de acest fel au ajuns la cote-record, evidențiind o creștere anuală de 50% în numărul acestora.
Într-un peisaj din ce în ce mai complex de criminalitate informatică, ransomware-ul s-a transformat într-un instrument atrăgător pentru infractorii care caută câștiguri rapide. Cercetătorii din domeniul securității cibernetice continuă să descopere continuu grupuri noi, tehnici inovatoare de atac și un număr tot mai mare de victime, pe fondul creșterii modelului ransomware-as-a-service și al atacurilor oportuniste. Cu toate acestea, expertul face apel la companii să-și implementeze soluții de threat intelligence dedicate, astfel încât echipele IT să rămână la curent cu ultimele evoluții și să prevină eventuale surprize neplăcute.
Creșterea alarmantă a atacurilor ransomware se datorează accesibilității crescute a acestui tip de malware pentru atacatori, însoțită de o sofisticare tot mai mare a acestora. Cu un peisaj al amenințărilor în continuă schimbare, companiile au nevoie de strategii de threat intelligence care să le permită anticiparea celor mai recente tehnici utilizate de grupările de ransomware.
În acest sens, Eset și-a anunțat sprijinul pentru organizații prin intermediul noilor sale rapoarte eCrime, care combină analize detaliate cu un flux constant de informații relevante privind amenințările. Rapoartele companiei au evidențiat o creștere de 50% a atacurilor ransomware, bazată pe analizele scurgerilor de date de pe site-urile internaționale, confirmând astfel tendințele observate.
De asemenea, Raportul Verizon 2025 (Data Breach Investigations Report) surprinde o creștere a incidenței atacurilor ransomware, care a crescut de la 32% la 44% în intervalul de un an. Deși valoarea mediană a răscumpărării a scăzut de la 150.000 de dolari în 2024 la 115.000 de dolari în 2025, specialiștii observă că un număr considerabil de IMM-uri (88%) afectate de o breșă de securitate au întâlnit ransomware în sistemele lor. Aceste statistici sugerează o orientare a atacurilor către companiile mici și mijlocii, care sunt mai vulnerabile.
În plus, analizele care au evaluat datele de pe site-urile de extorcare arată că 54% dintre victime au fost menționate în cel puțin un jurnal de „infostealer” sau pe piețele ilegale de date, conform aceluiași raport. Această disponibilitate crescută nu înseamnă însă că ransomware-ul este mai puțin periculos. Grupurile infracționale continuă să dezvolte noi instrumente, cum ar fi EDR killers, care profită de vulnerabilitățile driverelor pentru a dezactiva soluțiile de securitate existente.
Într-un ecosistem din ce în ce mai diversificat, infractorii cibernetici adoptă rapid tehnici din alte forme de amenințare. De exemplu, ClickFix este o metodă de inginerie socială care generează un mesaj de eroare fals pentru a induce victimele în eroare, determinându-le să descarce și să execute comenzi malițioase. Această dinamică ilustrează necesitatea ca organizațiile să nu se bazeze exclusiv pe soluții pasive de securitate, ci să implementeze o apărare stratificată și proactivă, sprijinită de servicii de threat intelligence de înaltă calitate.
Roman Cuprik subliniază procesul prin care infractorii informatici încep cu o fază de recunoaștere, monitorizând organizația aleasă, urmată de instalarea malware-ului pentru a compromite infrastructura informatică, după care criptează datele și solicită răscumpărarea. Întregul proces poate dura săptămâni, fiind efectuat cu scopul de a evita detectarea prematură.
Serviciul Eset Threat Intelligence este menținut de o echipă formată din cercetători și ingineri de detecție de top, care colaborează cu instituții de prestigiu din securitatea cibernetică, inclusiv FBI, CISA, Centrul de Excelență NATO pentru Apărare Cibernetică Cooperativă și Europol. Aceasta arată angajamentul Eset în protecția organizațiilor împotriva amenințărilor cibernetice.
De asemenea, cercetătorii Eset sunt nominalizați la Premiul Anual „Peter Szor”, dedicat excelenței în cercetarea tehnică în domeniul securității, oferit de Virus Bulletin, ceea ce subliniază notorietatea companiei. Eset, fondată în 1992 în Bratislava, Slovacia, se află printre liderii globali în furnizarea de soluții de detecție și analiză a malware-ului, având o prezență în peste 180 de țări.