Gå direkt till innehåll

Pressmeddelande -

SafePay seglar upp som största ransomware och internationell insats görs mot ryska hackare

IT-säkerhetsföretaget Check Point Software har släppt sin rapport om säkerhetslandskapet under maj månad. SafePay, en ny ransomwaregrupp, har plötsligt blivit det mest framträdande hotet inom ransomware. Sjukvård och kommunikation är de mest utsatta branscherna, samtidigt som FakeUpdates fortsätter att dominera som det mest spridda skadeprogrammet i Sverige.

SafePay identifierades i slutet av 2024 och har sedan dess vuxit snabbt. Ransomwaregruppen, med potentiellt ryska kopplingar, använder en så kallad dubbel utpressningsmodell, där data både krypteras och stjäls för att öka trycket på offren. Till skillnad från många andra ransomwareaktörer drivs SafePay inte som en tjänst (RaaS), utan opererar med ett internt team och en tydlig struktur. Det har resulterat i konsekventa och effektiva attacker mot både stora och små verksamheter.

Samtidigt genomfördes i maj ett internationellt tillslag mot skadevaruplattformen Lumma, där bland annat Europol, FBI och Microsoft deltog. Tusentals domäner beslagtogs och plattformens infrastruktur slogs ut tillfälligt. Trots att deras centrala servrar snabbt återställdes i Ryssland har tillslaget orsakat skada, bland annat genom att skapa misstro och osäkerhet bland användare.

De mest utsatta branscherna i Sverige var sjukvård och kommunikation, med i snitt 2 729 respektive 2 543 attacker i veckan per organisation. Det visar på en fortsatt hög belastning inom kritisk infrastruktur. Fakeupdates fortsätter vara största hotet i Sverige med landspåverkan på 5,16 procent, följt av AndroRAT (3,07 procent) och Remcos (1,39 procent).

– Hotbilden fortsätter att utvecklas snabbt, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. Nya aktörer som SafePay växer fram, stora insatser görs mot organiserad cyberkriminalitet och etablerade hot som FakeUpdates håller sig kvar. I dessa tider är det viktigt att hålla sina system uppdaterade eftersom förändringar sker så snabbt.

För mer information, läs Check Point Softwares blogg: https://blog.checkpoint.com/research/may-2025-malware-spotlight-safepay-surges-to-the-forefront-of-cyber-threats/

Ämnen


Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av digitala säkerhetslösningar som använder AI-baserade cybersäkerhetssystem för att skydda över 100 000 organisationer världen över. Genom sin Infinity Platform och ett öppet ekosystem, levererar Check Point en förebyggande strategi som ger branschledande säkerhet och minskar riskerna. Infinity Platform använder en hybrid nätverksarkitektur med SASE i centrum och förenar hanteringen av lokala miljöer, molnmiljöer och arbetsmiljöer för att erbjuda flexibilitet, enkelhet och skalbarhet för företag och tjänsteleverantörer.

Följ Check Point via:

LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

X: https://www.twitter.com/checkpointsw

Facebook: https://www.facebook.com/checkpointsoftware

Blogg: https://blog.checkpoint.com

YouTube: https://www.youtube.com/user/CPGlobal

Kontakter

Relaterat innehåll

  • Hotbilden i april: Cyberkriminella vässar verktygen och FakeUpdates fortsatt störst

    IT-säkerhetsföretaget Check Point Software har släppt sin rapport om hotbilden i april 2025, som visar att FakeUpdates fortsätter att dominera. Samtidigt avslöjar forskarna hur cyberkriminella nu kombinerar enklare skadeprogram med avancerade tekniker för att undgå upptäckt - en utveckling som ökar risken för intrång i svenska verksamheter.

  • Semestersäsongen igång – en tid cyberkriminella utnyttjar

    Nya siffror från Check Point Research (CPR) visar att nyligen registrerade domäner för resor har ökat med 55 procent i maj 2025. Cyberkriminella aktörer imiterar populära plattformar som Airbnb och Booking.com för att stjäla känslig information.
    Semestersäsongen ligger bara runt hörnet och många är ute och letar efter en sista minuten-resa till solen. Detta är en tid som cyberkriminella ser til

  • Allvarliga sårbarheter hos företag avslöjas i ny rapport

    IT-säkerhetsföretaget Check Point Software publicerade idag sin rapport Cloud Security Report 2025 som belyser allvarliga brister inom cybersäkerheten hos företag. Baserad på en global enkät med mer än 900 chefer och medarbetare inom IT-säkerhet, belyser rapporten allvarliga systemiska sårbarheter som inkluderar bland annat fragmenterade verktyg samt en oförmåga att skydda sig mot AI-drivna attack