Ransomware-ul tocmai a sărit cu 60% în șase luni — iar AI nu e motivul
Un raport nou, analizat de Dark Reading, numără 7.551 de victime ransomware cunoscute într-un an, în creștere cu 25%, cu un salt de 60% în cele șase luni până în martie 2026. Constatarea incomodă: nu AI a provocat saltul. Fundamentele l-au provocat — iar companiile mijlocii sunt acum ținta.
Fiecare titlu despre ransomware din 2026 pare să poarte literele "AI". O analiză nouă contrazice acea poveste cu cifre. Raportul ransomware Black Kite pe 2026, preluat săptămâna aceasta de Dark Reading, a numărat 7.551 de victime ransomware cunoscute la nivel mondial între aprilie 2025 și martie 2026 — o creștere de 25% față de cele douăsprezece luni anterioare — și un salt izbitor de 60% în a doua jumătate, de la 2.904 victime la 4.647, pe măsură ce peste 60 de grupări noi au intrat pe piață.
AI a activat mai mulți atacatori — nu a creat valul
Punctul central al raportului e o corecție. AI nu a accelerat incidentele ransomware în niciun mod măsurabil; ce a făcut a fost să coboare pragul de competență, lăsând actori mai puțin capabili să participe. Creșterea volumului a venit din maturizarea economiei criminale — ransomware-as-a-service, brokeri de acces inițial, un teren aglomerat de branduri noi — nu dintr-o descoperire în machine learning. Contează, pentru că dacă te aperi de un supra-răufăcător AI imaginar, vei cheltui pe lucrurile greșite.
Ținta s-a mutat: mid-market e noul punct dulce
Cea mai acționabilă constatare e despre cine e lovit. Marile companii rămân ținte valoroase, dar nu mai sunt motorul volumului. Creșterea s-a concentrat în segmentul de venituri de 50–100 milioane de dolari și, izbitor, în intervalul 1–5 milioane — companii suficient de mari cât să plătească și să conteze, suficient de mici cât să subinvestească în securitate. Dacă organizația ta se află în acea bandă și presupune că e "prea mică pentru a fi o țintă", aceste date spun contrariul.
Ce conduce de fapt volumul — și cum îl tocești
Niciuna dintre acestea nu e o problemă de AI; sunt probleme de igienă, iar igiena e măsurabilă. Awarely Monitor urmărește slăbiciunile expuse și exploatabile pe care echipele de ransomware chiar le folosesc — NVD, CISA KEV, EUVD și GitHub Advisories potrivite cu inventarul tău de active, prioritizate prin CVSS și EPSS — ca să închizi ușile înainte să închirieze cineva o cheie pentru ele.
- Accesul inițial se cumpără și se refolosește: VPN-uri expuse, dispozitive de margine și sisteme nepatch-uite expuse la internet sunt ușile — aceleași vulnerabilități cunoscute pe care le vedem exploatate mereu
- Credențialele valide bat exploiturile: phishingul și reutilizarea parolelor predau atacatorilor cheile, fără malware
- Viteza favorizează pe cel pregătit: grupările trec de la acces la criptare în ore, deci avantajul defensiv stă întru totul în ce ai reparat înainte de atac
- Backup-urile decid finalul: backup-uri imutabile și testate transformă o potențială răscumpărare într-o simplă indisponibilitate
Surse verificate
Awarely Monitor
Vezi platforma în acțiune
Alte articole
Awarely Monitor · 5 august 2026
CISA adaugă Langflow, N-central și Tomcat în KEV — termen federal 7 august, iar una dintre ele a alimentat deja un atac ransomware condus de AI
Awarely Learning · 5 august 2026
Analog Devices, ExfilSquad și cele 570.000 de înregistrări pe care nu le-a verificat nimeni: cum se citește o revendicare de breșă