Creșterea atacurilor de tip ransomware și mecanismele acestora
Ideea centrala: Atacurile de tip ransomware au înregistrat o creștere anuală de 50%, devenind o metodă de câștig rapid pentru infractorii cibernetici. Aceste atacuri folosesc tehnici sofisticate și se îndreaptă tot mai mult către companiile mici și mijlocii, ceea ce impune o nevoie urgentă de soluții proactive de securitate cibernetică.
Cum functioneaza
Atacurile ransomware implică un proces complex care începe cu o fază de recunoaștere, în care infractorii monitorizează organizația vizată pentru a identifica punctele slabe. Ulterior, aceștia instalează malware care compromite mediul informatic, de regulă prin exploatarea unor vulnerabilități existente. După compromiterea sistemului, datele sunt criptate, iar atacatorii solicită o răscumpărare pentru decriptarea acestora. Întregul proces se poate desfășura pe parcursul mai multor săptămâni pentru a evita detectarea de către soluțiile de securitate.
Detalii tehnice
- Creștere anuală a atacurilor ransomware: 50%
- Creștere a incidenței atacurilor ransomware de la 32% la 44% în raportul Verizon 2025
- Valoarea mediană a răscumpărării a scăzut de la 150.000 dolari în 2024 la 115.000 dolari în 2025
- 88% dintre IMM-uri afectate au descoperit ransomware în sistemele lor
- 54% dintre victime au fost menționate în jurnale de infostealer sau pe piețele ilegale de date
Limitari si riscuri
Ransomware-ul devine tot mai accesibil atacatorilor, iar grupările infracționale dezvoltă instrumente noi, cum ar fi EDR killers, care exploatează drivere vulnerabile pentru a dezactiva soluțiile de securitate existente. Aceste tehnici avansate fac ca organizațiile să nu se poată baza exclusiv pe instrumente de securitate pasive.
Implicatii
Pentru utilizatori și piață, creșterea atacurilor de tip ransomware impune o reevaluare a strategiilor de securitate cibernetică. Organizațiile trebuie să implementeze soluții de threat intelligence de înaltă calitate pentru a anticipa și combate aceste amenințări în continuă evoluție, protejând astfel datele sensibile și infrastructura IT.

