Înapoi la blog
    Awarely Monitor
    5 min

    Ransomware-ul tocmai a sărit cu 60% în șase luni — iar AI nu e motivul

    Un raport nou, analizat de Dark Reading, numără 7.551 de victime ransomware cunoscute într-un an, în creștere cu 25%, cu un salt de 60% în cele șase luni până în martie 2026. Constatarea incomodă: nu AI a provocat saltul. Fundamentele l-au provocat — iar companiile mijlocii sunt acum ținta.

    Fiecare titlu despre ransomware din 2026 pare să poarte literele "AI". O analiză nouă contrazice acea poveste cu cifre. Raportul ransomware Black Kite pe 2026, preluat săptămâna aceasta de Dark Reading, a numărat 7.551 de victime ransomware cunoscute la nivel mondial între aprilie 2025 și martie 2026 — o creștere de 25% față de cele douăsprezece luni anterioare — și un salt izbitor de 60% în a doua jumătate, de la 2.904 victime la 4.647, pe măsură ce peste 60 de grupări noi au intrat pe piață.

    AI a activat mai mulți atacatori — nu a creat valul

    Punctul central al raportului e o corecție. AI nu a accelerat incidentele ransomware în niciun mod măsurabil; ce a făcut a fost să coboare pragul de competență, lăsând actori mai puțin capabili să participe. Creșterea volumului a venit din maturizarea economiei criminale — ransomware-as-a-service, brokeri de acces inițial, un teren aglomerat de branduri noi — nu dintr-o descoperire în machine learning. Contează, pentru că dacă te aperi de un supra-răufăcător AI imaginar, vei cheltui pe lucrurile greșite.

    Ținta s-a mutat: mid-market e noul punct dulce

    Cea mai acționabilă constatare e despre cine e lovit. Marile companii rămân ținte valoroase, dar nu mai sunt motorul volumului. Creșterea s-a concentrat în segmentul de venituri de 50–100 milioane de dolari și, izbitor, în intervalul 1–5 milioane — companii suficient de mari cât să plătească și să conteze, suficient de mici cât să subinvestească în securitate. Dacă organizația ta se află în acea bandă și presupune că e "prea mică pentru a fi o țintă", aceste date spun contrariul.

    Ce conduce de fapt volumul — și cum îl tocești

    Niciuna dintre acestea nu e o problemă de AI; sunt probleme de igienă, iar igiena e măsurabilă. Awarely Monitor urmărește slăbiciunile expuse și exploatabile pe care echipele de ransomware chiar le folosesc — NVD, CISA KEV, EUVD și GitHub Advisories potrivite cu inventarul tău de active, prioritizate prin CVSS și EPSS — ca să închizi ușile înainte să închirieze cineva o cheie pentru ele.

    • Accesul inițial se cumpără și se refolosește: VPN-uri expuse, dispozitive de margine și sisteme nepatch-uite expuse la internet sunt ușile — aceleași vulnerabilități cunoscute pe care le vedem exploatate mereu
    • Credențialele valide bat exploiturile: phishingul și reutilizarea parolelor predau atacatorilor cheile, fără malware
    • Viteza favorizează pe cel pregătit: grupările trec de la acces la criptare în ore, deci avantajul defensiv stă întru totul în ce ai reparat înainte de atac
    • Backup-urile decid finalul: backup-uri imutabile și testate transformă o potențială răscumpărare într-o simplă indisponibilitate

    Surse verificate