Nyhet —
Ransomware-attacker ökar med 33 procent – men betydligt färre betalar
IT-säkerhetsföretaget Check Point Software har analyserat utvecklingen av ransomware-attacker under andra kvartalet 2026. Totalt finns 2139 drabbade organisationer registrerade på cyberkriminella gruppers webbsidor över dataläckage, en ökning med 33 procent jämfört med samma period förra året.
Samtidigt blir hotbilden alltmer splittrad. Under kvartalet var 93 olika ransomware-grupper aktiva, den högsta nivån som hittills registrerats och en tydlig ökning från 71 grupper under årets första kvartal. De tio största gruppernas andel av attackerna minskade samtidigt från 71 till 57,6 procent.
Qilin var den mest aktiva gruppen för det fjärde kvartalet i rad med 279 registrerade offer. The Gentlemen placerade sig strax bakom och ökade sin aktivitet med 62 procent. Läckta interna chattar från gruppen visar dessutom hur en kärngrupp på omkring nio personer på bara några månader kunde bygga upp en av världens mest aktiva ransomware-verksamheter. AI-verktyg användes bland annat för att utveckla tekniska verktyg på bara några dagar.
Utvecklingen sker samtidigt som allt färre offer betalar lösensummor. Andelen har minskat från 85 procent 2019 till omkring 23 procent i dag. Det driver cyberkriminella mot att i högre grad stjäla känslig information och hota med att publicera den, snarare än att enbart kryptera organisationers system.
– Ransomware-attacker handlar inte längre främst om att låsa system, säger Oskar Rödin, säkerhetsexpert på Check Point Software. När cyberkriminella i stället stjäl information räcker det inte med bra säkerhetskopior. Verksamheter behöver stoppa angriparna redan vid det första intrånget och snabbt kunna upptäcka när känsliga uppgifter är på väg att föras ut.
Läs mer på Check Points blogg: https://blog.checkpoint.com/se...