Atacurile de tip ransomware, la nivel global, au crescut cu 50%, de la un an la altul

Grupările de ransomware devin tot mai perseverente, iar atacurile au atins niveluri-record, iar atacurile din această categorie au înregistrat o creştere anuală de 50%, susţine specialistul în securitate cibernetică al Eset, Roman Cuprik, într-un articol de specialitate publicat pe blogul din România al companiei, scrie Agerpres.
AGERPRES - D, 12 apr. 2026, 10:29
Atacurile de tip ransomware, la nivel global, au crescut cu 50%, de la un an la altul

„În lumea criminalităţii informatice, ransomware-ul a devenit sinonim cu „câştigul rapid”. Cercetătorii în securitate descoperă constant noi grupări, instrumente şi victime, pe măsură ce atacatorii migrează tot mai mult către modelul ransomware-as-a-service şi către atacuri oportuniste. În noul context, companiile trebuie să implementeze soluţii de threat intelligence centrate special pe această sferă a activităţii infracţionale, astfel încât echipele IT să fie la curent cu ultimele tendinţe şi să evite surprizele neplăcute. Atacurile de tip ransomware sunt în plină ascensiune, deoarece acest tip de malware a devenit mult mai accesibil atacatorilor şi, în acelaşi timp, tot mai sofisticat. Într-un peisaj al ameninţărilor atât de dinamic şi în continuă evoluţie, companiile au nevoie de threat intelligence pentru a anticipa cele mai noi tehnici folosite de grupările de ransomware”, a subliniat Cuprik.

În acest context, producătorul de soluţii antivirus anunţă că vine în sprijinul organizaţiilor prin noile sale rapoarte eCrime, care îmbină analizele detaliate cu un flux continuu de date relevante despre ameninţări.

Conform rezultatelor centralizate de către companie, în urma analizării scurgerilor de date (DLS) de pe site-urile globale, a reieşit o creştere de 50%, de la an la an, a atacurilor de tip ransomware.

De asemenea, raportul Verizon 2025 (Data Breach Investigations Report) a observat o creştere anuală de peste o treime (de la 32% la 44%) a incidenţei atacurilor ransomware, în timp ce
valoarea mediană a răscumpărării a scăzut de la 150.000 de dolari – în 2024, la 115.000 de dolari – în 2025. „Motivul ar putea fi orientarea către companiile mici şi mijlocii (IMM-uri); 88% dintre IMM-urile care au suferit o breşă de securitate au descoperit ransomware în sistemele lor”, menţionează expertul.

În acelaşi timp, datele de pe site-urile de extorcare arată că 54% dintre victime au avut domeniile menţionate în cel puţin un jurnal de „infostealer” sau pe pieţele ilegale de date, relevă acelaşi raport.

„Disponibilitatea tot mai mare a ransomware-ului nu îl face, cu siguranţă, mai puţin periculos. Grupările infracţionale continuă să dezvolte instrumente noi, precum EDR killers, care exploatează drivere vulnerabile pentru a dezactiva soluţiile de securitate. De asemenea, aceştia adoptă rapid tehnici observate la alte ameninţări, cum ar fi ClickFix – o metodă de inginerie socială care afişează un mesaj de eroare fals pentru a păcăli victimele să copieze şi să execute comenzi maliţioase pe dispozitivele lor. Dat fiind peisajul ransomware din prezent, extrem de dinamic, companiile nu se mai pot baza exclusiv pe instrumente de securitate cibernetică pasive, cum ar fi produsele simple de protecţie la nivel de endpoint. Pentru a face faţă ameninţărilor în continuă evoluţie, organizaţiile au nevoie de o apărare proactivă, stratificată, care să includă servicii de threat intelligence de înaltă calitate”, este de părere Roman Cuprik.

Acesta explică cum infractorii cibernetici încep cu o fază de recunoaştere, monitorizând cu atenţie organizaţia vizată. Ulterior, aceştia instalează malware pentru a compromite mediul informatic şi abia mai târziu criptează datele şi solicită o răscumpărare. Întregul proces se poate desfăşura lent, pe parcursul mai multor săptămâni, special pentru a evita detecţia.

Serviciul Eset Threat Intelligence este susţinut de către cercetători şi ingineri de detecţie de talie mondială, care colaborează cu instituţii de renume în securitate cibernetică, inclusiv FBI, CISA (Joint Cyber Defense Collaborative), Centrul de Excelenţă NATO pentru Apărare Cibernetică Cooperativă (organizatorul exerciţiului Locked Shields) şi Europol.

De altfel, cercetătorii companiei de securitate cibernetică se află pe lista principalilor candidaţi la Premiul Anual „Peter Szor”, dedicat cercetării tehnice în securitate, acordat de Virus Bulletin.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.

Te-ar mai putea interesa și
Incendiu la Termocentrala Rovinari. Producția de energie a fost oprită
Incendiu la Termocentrala Rovinari. Producția de energie a fost oprită
Un incendiu puternic a izbucnit duminică dimineață la Termocentrala Rovinari din județul Gorj, la zona instalației de desulfurare. Din cauza flăcărilor, grupul energetic 5, singurul aflat în......
Cinci municipalităţi sunt responsabile pentru jumătate din fluxul turistic total al Bulgariei – studiu
Cinci municipalităţi sunt responsabile pentru jumătate din fluxul turistic total al Bulgariei – studiu
Cinci municipalităţi au atras jumătate din totalul turiştilor din Bulgaria în anul 2025, potrivit unui studiu realizat ...
Arabia Saudită a anunţat că oleoductul Petroline este din nou operaţional
Arabia Saudită a anunţat că oleoductul Petroline este din nou operaţional
Conducta de petrol care traversează Arabia Saudită de la est la vest, cunoscută şi ca Petroline, crucială pentru exporturile ...
Unul dintre cele mai scumpe avioane private din România a generat 3,4 milioane euro în primul an pentru Dokia Air
Unul dintre cele mai scumpe avioane private din România a generat 3,4 milioane euro în primul an pentru Dokia Air
Dokia Air, companie românească care oferă zboruri private, a încheiat 2025 cu afaceri de 3,4 milioane de euro cu un singur ...