Rekordný rast vydieračských útokov od začiatku roka

Ransomvér, čiže vydieranie je jednou z najnebezpečnejších kybernetických hrozieb. Z analýzy kyberbezpečnostnej spoločnosti Check Point Software Technologies vyplýva, že 74 ransomvérových skupín v prvom štvrťroku 2025 verejne vydieralo 2 289 obetí, čo predstavuje medziročný nárast o 126 percent.

Čo nájdete v texte

V nasledujúcom článku sa dočítate o alarmujúcom náraste ransomvérových útokov, ktoré verejne vydierali obete v prvom štvrťroku 2025, s medziročným nárastom o 126 percent. Článok tiež poukazuje na nové taktiky, ktoré ransomvérové skupiny využívajú na zastrašovanie obetí, vrátane falšovania údajov o úspešnosti útokov. Zároveň sa zdôrazňuje dôležitosť investovania do pokročilých bezpečnostných riešení a prevencie na obranu proti týmto agresívnym kybernetickým hrozbám.

Tip na darček: Hodinky, kabelky, šperky a parfumy. Módne a štýlové doplnky

Prudký nárast ransomvérových incidentov môže byť čiastočne spôsobený aj tendenciou niektorých skupín zveličovať svoje schopnosti a falšovať údaje o obetiach. Táto taktika má za cieľ zastrašiť potenciálne ciele a prinútiť ich zaplatiť výkupné.

Na druhej strane – organizácie, ktoré rýchlo zaplatia, zvyčajne nefigurujú na takzvaných stránkach hanby, čiže na hackerských weboch slúžiacich na vydieranie obetí. Údaje o úspešných ransomvérových incidentoch tak môžu byť v skutočnosti podhodnotené a reálny rozsah môže byť oveľa väčší.

Určenie skutočného rozsahu ransomvérových útokov je čoraz náročnejšie, pretože mnoho skupín prechádza od tradičného šifrovania k čistému vydieraniu ukradnutými dátami. Je to reakcia na klesajúcu ochotu obetí platiť za dešifrovacie kľúče, pričom správa šifrovacej infraštruktúry je zložitá a nákladná. Obete sa teda o incidente často nedozvedia hneď pri narušení bezpečnosti, ale až vtedy, keď útočníci zverejnia na vydieračských stránkach ukážku ukradnutých dát spolu so žiadosťou o výkupné.

Po panike spôsobenej pádom gangov LockBit a ALPHV sa v ransomvérovom ekosystéme objavilo množstvo nových ransomvérových skupín. Najaktívnejšími skupinami podľa zverejnených údajov boli Cl0p, RansomHub a Babuk-Bjorka. Pomáhajú im v tom úniky zdrojových kódov ransomvérových nástrojov a umelá inteligencia, ktorá zrýchľuje a zjednodušuje vývoj malvéru.

„Ak sa chcú organizácie v súčasnosti ubrániť agresívnym stratégiám kyberzločincov, musia sa sústreďovať na prevenciu a pokročilé bezpečnostné riešenia využívajúce technológie umelej inteligencie,“ upozorňuje Tomáš Valenta zo spoločnosti Check Point Software Technologies.

Vydieračské gangy sa zameriavajú na organizácie, ktoré majú dostatok financií na zaplatenie výkupného a sú ochotné zaplatiť. Väčšina obetí ransomvérových útokov preto pochádza z vyspelejších krajín a rovnako ako v predchádzajúcich rokoch, približne polovica zverejnených obetí je v USA.

Najviac obetí (13 %), ktoré boli v prvom kvartáli 2025 verejne vydierané ransomvérovými skupinami, pochádza z odvetvia spotrebného tovaru a služieb. Na druhom mieste sú spoločnosti poskytujúce podnikateľské služby a tretím najviac zasiahnutým sektorom je priemyselná výroba. Štvrtým najčastejšie vydieraným sektorom je zdravotníctvo, ktoré si nemôže dovoliť výpadky služieb ani úniky citlivých údajov.

Sumár redakcie

Ransomvér a jeho vplyv na organizácie

Ransomvér, čiže kybernetické vydieranie, je podľa analýzy spoločnosti Check Point Software Technologies čoraz vážnejšou hrozbou. V prvom štvrťroku roku 2025 bolo verejne vydieraných 2 289 obetí, čo predstavuje medziročný nárast o 126 percent. Tento prudký nárast incidentov môže byť spojený s taktikami skupín, ktoré zveličujú svoje schopnosti a falšujú údaje o obetiach, aby zastrašili a prinútili ciele zaplatiť výkupné. Na druhej strane, organizácie, ktoré rýchlo zaplatia, sa obvykle neobjavia na takzvaných stránkach hanby, čo môže viesť k podhodnoteniu údajov o úspešných útokoch.

Zmeny v metódach a nárast nových hrozieb

Útočníci sa posúvajú od tradičného šifrovania dát k priamemu vydieraniu pomocou ukradnutých dát. Tento posun je reakciou na klesajúcu ochotu obetí platiť za dešifrovacie kľúče, pričom správa šifrovacej infraštruktúry je komplexná a nákladná. V dôsledku týchto zmien sa obete často dozvedia o incidente až po tom, čo útočníci zverejnia ukážku ukradnutých dát. Po nedávnom páde významných gangov, ako sú LockBit a ALPHV, sa v ransomvérovom ekosystéme objavilo množstvo nových skupín, najaktívnejšími boli Cl0p, RansomHub a Babuk-Bjorka. Tieto skupiny sú posilnené únikmi zdrojových kódov a využitím umelé inteligencie, ktorá zrýchľuje vývoj malvéru.

O autorovi

Napíšte komentár

Napíšte hľadané slovo / slová a stlačte ENTER