Antal ransomware-angreb når nye højder
Ransomware-angreb har nået et højdepunkt i starten af 2025, men udbetalingerne til cyberkriminelle er faldende.
Det skriver Infosecurity Magazine, der har sin historie fra BlackFrog, hvis rapport "State of Ransomware Q1, 2025" fortæller, at der i marts 2025 blev registreret over 100 ransomware-angreb, hvilket er en stigning på 81 pct. sammenlignet med marts 2024. Det gør marts 2025 til den mest aktive måned for ransomware-angreb siden 2020, hvor BlackFrog har data fra.
Første kvartal i år har også vist sig at indeholde en rekord med 278 offentliggjorte ransomware-angreb. Februar 2025 var den mest omfattende måned med 886 nye ofre for ransomware, fulgt af januar med 590 og marts med 564. Disse tal kommer fra et andet sikkerhedsfirma, Cyble.
Faldende udbetalinger
Selvom antallet af ransomware-angreb er steget, viser en tredje rapport, at andelen af ofre, der betaler løsepenge, er faldet betragteligt. Ifølge Coveware er andelen af ofre, der vælger at betale løsepenge, faldet fra 85 pct i 2019 til kun 29 pct. i fjerde kvartal af 2023.
Dette er en god nyhed for alle der tror på en bedre verden.
Dette kan tyde på, at virksomheder er blevet bedre til at håndtere ransomware-angreb uden at give efter for kravene fra cyberkriminelle. Det kan også betyde, at ofrene bare ikke ønsker at betale på trods af, at de har mistet data og trues med offentliggørelse.
Øgede omkostninger ved ransomware-angreb
Selvom færre ofre betaler løsepenge, er de samlede omkostninger ved ransomware-angreb dog stadig betydelige. Infosecurity Magazine, der har læst ned i en fjerde rapport, nemlig Sophos' "State of Ransomware 2024", skriver, at den er gennemsnitlige løsepengeudbetaling steget med 500 pct. i løbet af det sidste år, med en gennemsnitlig udbetaling på 2 millioner dollars, op fra 400.000 dollars i 2023. Desuden viser rapporter, at 63 pct. af løsepengekrav er på 1 million dollars eller mere, med 30 pct af kravene på over 5 millioner dollars.
Skal man konkludere på disse tal, kan man antage, at der stadig skydes med spredehagl fra ransomwareaktørerne. Det tyder stigningen i ransomwareangreb på. At færre betaler løsesum er godt, men det vil måske betyde at løsesumskravene bliver større på lang sigt og dermed angrebene for den enkelte virksomhed mere alvorlig.
Det betyder også at ransomwareaktørerne kommer til at bruge flere ressourcer på de enkelte angreb. Og for at business casen skal være til stede, bliver de nødt til at have flere penge for indsatsen.