Grupările de ransomware au început să le scrie clienților, nu doar companiei
Aproape 29 pe zi. Acesta este ritmul pe care l-a consemnat Comparitech între iulie și septembrie: 2.627 de atacuri ransomware revendicate, un record pentru evidențele sale și cu 61 la sută mai multe decât în aceleași trei luni din 2025. Cererea medie de răscumpărare a fost de 602.400 de dolari, mediana de 150.000. Qilin și un grup care își spune The Gentlemen au reprezentat cea mai mare parte.
Cifra contează mai puțin decât tactica din spatele ei. Grupările nu se mai mulțumesc să cripteze fișierele unei firme și să aștepte. După ce fură datele, merg direct la oamenii care apar în ele. Rebecca Moody, care conduce cercetarea pe date la Comparitech, dă exemplul The Gentlemen, care în iunie s-a dus după clienții MIP Holdings, și rezumă consecința fără ocolișuri: "plata unei răscumpărări nu garantează absolut deloc că datele tale furate vor fi șterse."
Așa că e-mailul care sosește nu este spam în sensul obișnuit. Știe cu ce companie ai avut de-a face, cam ce ai cumpărat sau ce acoperire aveai, și cere bani ca lucrul acesta să rămână discret. Răspunsul rămâne nu, și rămâne să raportezi în loc să răspunzi, dar lovește altfel când detaliile sunt corecte.
Nimic din toate acestea nu ține de tine. De tine ține cealaltă jumătate a ransomware-ului, aceea în care propriile tale fișiere ajung încuiate. O copie recentă a documentelor și a fotografiilor transformă dezastrul într-o după-amiază de lucru, iar copia de rezervă cu un clic din Tendvane mută Documente, Imagini și Desktop pe unitatea pe care o alegi, fără să fie nevoie să te gândești la asta.