Potrivit ESET, ransomware-ul rămâne o amenințare cibernetică de top în 2025 pentru toți utilizatorii, devenind tot mai complex și cu consecințe mai grave.
Înainte de a expune o parte din constatările și sfaturile specialiștilor în securitate de la ESET vă invit la un CONCURS, la finalul acestui articol.

UPDATE!
Am făcut astăzi tragerea la sorți pentru concurs. Câștigătorul este comentariul nr. 62. Adică cel de pe Facebook cu numărul 17. Catalin Constantin.
Felicitări!



Despre ransomware în 2025

Conform specialiștilor în securitate de la ESET, în anul 2025, ransomware-ul a rămas una dintre cele mai importante și persistente forme de amenințări cibernetice, indiferent de tipul de utilizator (casnic sau business), evoluând constant atât din punct de vedere al complexității, cât și al consecințelor. Chiar și în contextul unor progrese remarcabile în domeniul protecției informatice, organizațiile din toate domeniile și de toate dimensiunile se confruntă cu atacuri caracterizate de utilizarea unor tehnici de infiltrare și proceduri din ce în ce mai avansate.

Unul dintre cele mai îngrijorătoare aspecte în această confruntare continuă este utilizarea tot mai frecventă a instrumentelor EDR killer – aplicații malițioase concepute pentru a opri, orbi sau bloca produsul de securitate instalat pe sistemul unei victime, înainte de a lansa efectiv atacul ransomware. Un alt trend continuu observat a fost abuzul de instrumente legitime RMM (Remote Monitoring and Management), pe care companiile le utilizează de obicei pentru a gestiona de la distanță stațiile de lucru și serverele.
Potrivit experților companiei de securitate cibernetică ESET, cele de mai sus reafirmă capacitatea atacatorilor de a se adapta rapid la noile măsuri de apărare, profitând de breșele existente în infrastructura de securitate a companiilor.

Pentru mai multe informații și recomandări actualizate privind protecția împotriva ransomware-ului, ESET – compania de securitate cibernetică nr. 1 din Uniunea Europeană – oferă gratuit pentru descărcare un ghid dedicat.

Ce se află în spatele atacurilor ransomware?

Motivația din spatele atacurilor de tip ransomware nu este limitată doar la obținerea de câștiguri materiale pentru grupurile de Cybercrime. În unele cazuri, acestea sunt alimentate și de obiective tactice sau strategice (spionaj de exemplu), aparținând grupărilor de tip Advanced Persistent Threat susținute de entități statale.

Într-un mediu cibernetic aflat în continuă schimbare, prevenirea atacurilor devine cea mai eficientă abordare. Deși reacția la incidente și refacerea sistemelor compromise sunt esențiale, prevenția oferă avantajul reducerii atât a întreruperilor operaționale, cât și a pierderilor financiare.

Este așadar esențial ca organizațiile să-și dezvolte capacitățile de a anticipa, bloca și contracara aceste amenințări înainte ca ele să producă un impact. Și primul pas în această direcție presupune utilizarea unor soluții de securitate robuste care includ și funcționalități avansate de remediere automată.

Ce putem învăța din experiența de până acum?

Grupurile ransomware funcționează ca un business, dezvoltând malware, punându-l la dispoziție și rulând campanii cu scopul de a face profit.

Dar așa cum ele rulează campanii, la fel și forțele de ordine întreprind campanii de destructurare – și un eveniment major în anul 2024 a fost destructurarea grupului LockBit, care anterior domina scena ransomware-ului ca principal furnizor al modelului ransomware-as-a-service (RaaS), în care dezvoltatorii de ransomware (Operatorii) închiriază malware-ul către Afiliați, aceștia pătrunzând în infrastructuri compromise folosind informații obținute de la Brokeri de Acces Inițial și derulând atacul efectiv.

Dispariția LockBit a lăsat un gol considerabil în acest segment, gol care a fost rapid ocupat de alte grupuri – în special de RansomHub, care s-a remarcat ca fiind cel mai eficient și agresiv dintre noii actori (cu victime notabile inclusiv în România). Însă „perioada de glorie” a fost brusc curmată în luna martie 2025, când scena ransomware a fost din nou redesenată, de data aceasta cauzele fiind luptele interne și loviturile pe care chiar operatorii de ransomware le-au provocat unul altuia. Astfel, pe 3 martie, în urma atacurilor grupului DragonForce, toate serviciile și operațiunile RansomHub au fost stopate fără a mai redeveni ulterior active.

Când RansomHub a apărut în 2024 și a atras afiliații defunctelor LockBit și BlackCat, momentul potrivit și condițiile atractive au contribuit la o creștere rapidă. Acum, în schimb, peisajul ransomware este haotic, această perturbare fiind cauzată de rivali, nu de forțele de ordine. Dar în timp este așteptat ca un nou jucător dominant să apară și ca actualele lupte interne să continue.

Cum funcționează întregul lanț al atacului cibernetic?

Un atac ransomware este, în realitate, doar etapa finală a unei serii de activități malițioase. Acesta este adesea precedat de metode precum phishing, exploatarea breșelor de securitate, atacuri prin forță brută, utilizarea de parole compromise, programe de tip downloader sau cod malware personalizat.

Majoritatea acestor atacuri pot fi identificate și blocate în faze incipiente. Doar în cazurile în care apărarea este depășită și criptarea este aplicată cu succes, putem vorbi despre un atac ransomware complet. Prin urmare, adoptarea unei strategii de securitate în straturi multiple, cu automatizări și acoperire completă a fiecărei etape din ciclul de viață al atacului, este de dorit.

Pentru sfaturi de securitate IT permanente vă puteți abona la newsletterele cu conținut educațional ale ESET. Intrați astfel automat, în fiecare lună, în tombola dedicată abonaților la blog-ul ESET.

O amenințare în continuă adaptare

Ransomware-ul continuă să fie o formă de atac cibernetic extrem de periculoasă în 2025, cu metode din ce în ce mai rafinate și cu un nivel crescut de sofisticare. Dispariția LockBit, apariția RansomHub, dar și trecerea rapidă a acestuia pe linie moartă subliniază dinamica accelerată a pieței RaaS, iar companiile trebuie să adopte o abordare a securității cibernetice bazată pe prevenție, deci proactivă și multi-stratificată pentru a contracara eficient această amenințare.
ESET oferă soluții de securitate digitală de ultimă generație pentru utilizatori casnici, microîntreprinderi (SOHO), companii mici și mijlocii (SMB) și enterprise, dezvoltate pentru a anticipa și a preveni atacurile informatice înainte ca acestea să devină reale.

Funcționalitatea Ransomware Remediation, integrată în soluțiile ESET începând din acest an, folosește tehnologie proprietară care ajută la restaurarea automată a fișierelor criptate în cazul în care un comportament de tip ransomware este detectat într-un stadiu ulterior al atacului, odată cu inițierea unui proces de modificare în masă a fișierelor.

Funcționalitatea Ransomware Remediation este disponibilă atât utilizatorilor individuali, prin pachetul ESET HOME Security Ultimate, cât și segmentului SOHO prin ESET Small Business Security, și segmentului SMB/Enterprise începând cu nivelul ESET PROTECT Advanced.

Soluțiile de securitate ESET Home & Home Office sunt disponibile oricând pentru descărcare și testare gratuită și pot fi solicitate aici. Soluțiile Business ESET pot fi și ele testate gratuit aici.

Prin integrarea expertizei umane cu puterea Inteligenței Artificiale, ESET, companie slovacă de securitate cibernetică cu peste 35 de ani de experiență, rămâne în avangarda protecției împotriva amenințărilor cibernetice emergente și a celor deja cunoscute, asigurând securitatea companiilor de toate dimensiunile, infrastructurilor critice și utilizatorilor individuali. Indiferent de tipul de protecție necesar – endpoint, cloud sau mobile – soluțiile bazate pe cloud și fundamentate pe Inteligența Artificială sunt atât eficiente, cât și ușor de utilizat. În completarea apărării în timp real, 24/7, ESET oferă și suport localizat eficient (inclusiv în România), angajându-se activ în cercetarea celor mai noi amenințări prin centrele proprii R&D, inclusiv cel din Iași, și printr-o rețea globală extinsă de parteneri.

Concurs Eset!

Comentați și câștigați. După ce parcurgeți acest articol, scrieți în comentarii dacă știți de vreun incident de tip ransomware prin care o companie sau cineva cunoscut a trecut și cât de greu (sau simplu) și-a revenit după incident. După exact 10 zile de la publicarea acestui articol, vom trage la sorți câștigătorul unui set de căști wireless in-ear JBL Wave Beam – sunt eligibile comentariile din articol, dar și cele de la postarea de pe Facebook.

Citește articolul ESET și răspunde la următoarea întrebare în comentarii:

– știți de vreun incident de tip ransomware prin care o companie sau cineva cunoscut a trecut?

Concursul este activ până pe 4 decembrie 2025, ora 23:59 aici și pe pagina de Facebook Computerblog. Răspunsurile adăugate mai târziu nu vor fi luate în calcul.

Nu postați comentarii de mai multe ori, nu copiați ce au scris alții, utilizatorii care fac asta vor fi descalificați. De asemenea, nu acceptăm răspunsuri de genul “Da”, “Nu”, “Nu știu”. Răspundeți la întrebare cât de bine puteți.