Σχεδόν οι μισές εταιρείες που στοχεύουν κυβερνοεπιθέσεις ransomware πληρώνουν λύτρα για να αποδεσμεύσουν τα δεδομένα ή τα συστήματά τους, σύμφωνα με μια μελέτη του 2025 από τον όμιλο κυβερνοασφάλειας Sophos, ενώ η μέση ποσότητα ζήτησης αυξάνεται.
Σε παγκόσμιο επίπεδο, ορισμένες δικαιοδοσίες ανταποκρίνονται απαγορεύοντας τις πληρωμές σε χάκερ. Στο Ηνωμένο Βασίλειο, για παράδειγμα, η κυβέρνηση προχωρά σε σχέδια για την απαγόρευση πληρωμής σε οργανισμούς του δημόσιου τομέα και βασικές εθνικές ομάδες υποδομής, συμπεριλαμβανομένης της Εθνικής Υπηρεσίας Υγείας, των τοπικών συμβουλίων και των σχολείων.
Το δυνητικό βέτο έρχεται καθώς οι χάκερ ransomware έχουν γίνει πιο εξελιγμένοι και εξελιγμένοι με την πάροδο του χρόνου στο να στοχεύουν εταιρείες, ιδιαίτερα ευάλωτες μικρές και μεσαίες επιχειρήσεις.
“Το 2026, το τοπίο ransomware έχει εξελιχθεί σε ένα εξαιρετικά εξελιγμένο οικοσύστημα εταιρικού στυλ”, δήλωσε ο Haydon Brooks, διευθύνων σύμβουλος του ομίλου ασφαλείας της αλυσίδας εφοδιασμού Risk Ledger. “Ενώ οι ομάδες ransomware ενεργούν σαν έξυπνες λειτουργίες B2B για να διασφαλίσουν την επιστροφή των δεδομένων, οι νομικοί κίνδυνοι και οι κίνδυνοι κυρώσεων των πληρωμών είναι σε υψηλό όλων των εποχών.”
Αυτό οφείλεται στην άνοδο των κακόβουλων εργαλείων hacking AI, όπως τα WormGPT, FradGPT και BruteforceAI, σύμφωνα με τον Dave Spillane, διευθυντή μηχανικής συστημάτων στο Fortinet, ο οποίος επιβεβαίωσε ότι ο αριθμός των θυμάτων ransomware θα αυξηθεί κατά 389 τοις εκατό από έτος σε έτος το 2025, σε 1.208 παγκοσμίως.
«Όταν παλιά γινόταν μια επίθεση ransomware, οι χάκερ μπορούν πλέον να στοχεύουν τέσσερις ξεχωριστούς οργανισμούς ταυτόχρονα», λέει.
«Το κόστος ανά επίθεση έχει μειωθεί δραματικά, εμπορευματοποιώντας τις εξελιγμένες επιθέσεις, ενώ το κόστος άμυνας αυξάνεται», συμφωνεί ο Shashi Kiran, επικεφαλής μάρκετινγκ στον τεχνολογικό όμιλο Nile. «Χρησιμοποιώντας τη δύναμη της τεχνητής νοημοσύνης, οι ανάγκες της χώρας μπορούν να εκπληρωθούν νωρίτερα από άτομα με μισοψημένο δεξιότητες».
Ωστόσο, η πληρωμή ή όχι είναι ένας από τους πιο διχαστικούς τομείς της κυβερνοασφάλειας.
Ο Τζιμ Γουόλτερ, ανώτερος ερευνητής απειλών στο SentinelOne, είπε ότι η ομάδα κυβερνοασφάλειας του υιοθετεί σκληρή γραμμή κατά της ανταπόκρισης σε ransomware.
«Η πληρωμή των παραγόντων εγκληματικής απειλής ενισχύει μόνο το οικοσύστημα και τους οργανισμούς που το επιτρέπουν», είπε, προσθέτοντας ότι οι φορείς απειλών δεν μπορούν να εμπιστευτούν τη διαγραφή δεδομένων μετά την πληρωμή.
Ο εκβιασμός και η συνεχιζόμενη δημιουργία εσόδων από κλεμμένες πληροφορίες είναι σύνηθες φαινόμενο, πρόσθεσε. «Η πλήρης πληρωμή δεν εγγυάται την ανάκτηση, στην πραγματικότητα ενθαρρύνει περισσότερο έγκλημα και εκβιασμό».
Άλλοι είναι λιγότερο απόλυτοι. «Η ανησυχία μας για τα εμπάργκο είναι τι συμβαίνει όταν υπάρχει εμπάργκο πληρωμών, αλλά τα δεδομένα δεν μπορούν να ανακτηθούν», δήλωσε ο Andy Mouse, επικεφαλής των υπηρεσιών ανάκτησης στον κυβερνοχώρο στο DriveSaver, μια εταιρεία ανάκτησης δεδομένων σκληρού δίσκου.








