În 2025, atacurile de tip ransomware continuă să fie printre cele mai periculoase și reziliente amenințări cibernetice, înregistrând o evoluție constantă atât în ceea ce privește complexitatea, cât și impactul. Chiar și în contextul progreselor notabile în domeniul securității IT, companiile din toate sectoarele și de toate dimensiunile rămân ținte ale unor atacuri sofisticate și persistente. Un fenomen alarmant observat recent este apariția așa-numitelor EDR killers – programe malițioase concepute pentru a dezactiva sistemele de detecție și răspuns la nivel de endpoint (EDR) înainte de lansarea propriu-zisă a ransomware-ului. Potrivit specialiștilor de la ESET, acest trend reflectă încă o dată adaptabilitatea ridicată a atacatorilor, care exploatează rapid lacunele din infrastructura de securitate a firmelor.
Pentru recomandări și informații actualizate privind apărarea împotriva ransomware-ului, ESET – liderul în securitate cibernetică din Uniunea Europeană – pune la dispoziție un ghid gratuit, disponibil pentru descărcare.
Ce alimentează atacurile de tip ransomware?
Motivația acestor atacuri nu se limitează exclusiv la obținerea unor beneficii financiare. În numeroase situații, ele sunt impulsionate de interese strategice, fiind orchestrate de grupări APT cu sprijin din partea unor state.
Într-un climat digital aflat în continuă transformare, prevenția devine cea mai solidă metodă de apărare. Deși reacția rapidă la incidente și refacerea infrastructurii sunt vitale, măsurile preventive reduc considerabil riscurile financiare și impactul operațional.
Pe parcursul anului 2025, este crucial ca organizațiile să își dezvolte mecanisme proactive pentru detectarea, blocarea și combaterea acestor riscuri cibernetice încă din fazele incipiente. Asta implică utilizarea unor soluții inteligente, funcționale non-stop – 24/7, pe tot parcursul anului.
Lecții din 2024
Un moment semnificativ din 2024 a fost demantelarea rețelei LockBit, principal jucător în ecosistemul ransomware-as-a-service (RaaS). Această dispariție a lăsat un spațiu liber pe piață, rapid ocupat de noi grupări – în frunte cu RansomHub, care s-a afirmat ca fiind printre cele mai agresive și eficiente structuri din peisajul actual.
Până în prezent, RansomHub a afectat companii din domenii diverse – de la IT, sănătate, și servicii publice, până la sectorul agricol, alimentar, industrial și transporturi.
Într-un peisaj RaaS extrem de competitiv, RansomHub pare să se mențină în frunte datorită tacticilor sale ofensive, capacității de exploatare a vulnerabilităților, controlului extins asupra rețelelor compromise și atragerii de foști afiliați LockBit sau BlackCat cu stimulente atractive și acces la unelte avansate precum propriul EDR Killer.






