Κυβερνοασφάλεια

Ransomware: Άλμα 33% - Η ΑΙ κάνει ευκολότερη την είσοδο στο κυβερνοέγκλημα

security-attack-ransomware

Σε νέα φάση περνά η παγκόσμια απειλή του ransomware, καθώς η Τεχνητή Νοημοσύνη μειώνει τα τεχνικά και επιχειρησιακά εμπόδια για τους κυβερνοεγκληματίες, ενώ η κλοπή δεδομένων κερδίζει έδαφος έναντι της παραδοσιακής κρυπτογράφησης συστημάτων. Σύμφωνα με τη νεότερη έκθεση της Check Point Research για το 2ο τρίμηνο του 2026, τα θύματα ransomware αυξήθηκαν κατά 33% σε ετήσια βάση, την ώρα που ο αριθμός των ενεργών ομάδων έφθασε σε ιστορικό υψηλό.

Στις 93 οι ενεργές ομάδες ransomware παγκοσμίως – Η ΑΙ επιταχύνει την ανάπτυξη κακόβουλων εργαλείων και περιορίζει τον χρόνο αντίδρασης

Συνολικά, η Check Point Research κατέγραψε 2.139 θύματα ransomware παγκοσμίως στο 2ο τρίμηνο, ενώ οι ενεργές ομάδες αυξήθηκαν στις 93 από 71. Η εξέλιξη αποτυπώνει μια σημαντική αλλαγή στη δομή του κυβερνοεγκλήματος: αντί η δραστηριότητα να συγκεντρώνεται σε λίγες μεγάλες ομάδες, διαχέεται πλέον σε μεγαλύτερο αριθμό μικρότερων σχημάτων, τα οποία μπορούν να αποκτήσουν σημαντική επιχειρησιακή κλίμακα.

Καταλύτης σε αυτήν τη μετάβαση αναδεικνύεται η Τεχνητή Νοημοσύνη. Σύμφωνα με την έρευνα, διαρρεύσαντες διάλογοι έδειξαν ότι ο διαχειριστής της ομάδας The Gentlemen κατάφερε να δημιουργήσει την υποδομή διαχείρισης της μέσα σε περίπου τρεις ημέρες, χρησιμοποιώντας AI coding assistants, όπως τα DeepSeek και Qwen.

Η Check Point Research διευκρινίζει ότι δεν εντόπισε στοιχεία, που να δείχνουν πως η AI πραγματοποιεί αυτόνομα επιθέσεις ransomware. Διαπιστώνει, ωστόσο, ότι χρησιμοποιείται ήδη για την ταχύτερη ανάπτυξη εργαλείων και υποδομών, περιορίζοντας την τεχνογνωσία και τον χρόνο, που απαιτούνταν μέχρι πρότινος για την οργάνωση σύνθετων κυβερνοεπιθέσεων.

Χαρακτηριστική είναι η περίπτωση της The Gentlemen. Σύμφωνα με την ανάλυση εσωτερικών συνομιλιών της, ένας πυρήνας μόλις εννέα ατόμων κατάφερε, αξιοποιώντας ευρύτερο δίκτυο συνεργατών, να δημιουργήσει μία από τις τρεις μεγαλύτερες επιχειρήσεις ransomware διεθνώς.

Από την κρυπτογράφηση στην κλοπή δεδομένων

Την ίδια στιγμή, μεταβάλλεται και το επιχειρηματικό μοντέλο του ransomware. Τα ποσοστά καταβολής λύτρων έχουν υποχωρήσει από 85% το 2019 σε περίπου 23% σήμερα. Παρά τη μείωση αυτή, οι σχετικές πληρωμές ξεπέρασαν τα $820 εκατ. το 2025.

Η υποχώρηση της προθυμίας των θυμάτων να πληρώσουν οδηγεί τους κυβερνοεγκληματίες σε μεγαλύτερη έμφαση στην εξαγωγή και κλοπή ευαίσθητων δεδομένων. Έτσι, το ransomware μετατρέπεται σταδιακά από επίθεση που είχε ως κύριο στόχο την αδυναμία πρόσβασης στα συστήματα σε ένα ευρύτερο μοντέλο εκβιασμού με επίκεντρο τα δεδομένα.

Η μετατόπιση αυτή αλλάζει αντίστοιχα τις προτεραιότητες κυβερνοασφάλειας των οργανισμών. Τα αντίγραφα ασφαλείας και οι μηχανισμοί ανάκτησης παραμένουν κρίσιμοι, αλλά δεν επαρκούν, όταν ο επιτιθέμενος έχει ήδη αποκτήσει και εξαγάγει ευαίσθητες πληροφορίες.

Σε ώρες πλέον η εκμετάλλευση ευπαθειών

Μια δεύτερη κρίσιμη επίδραση της AI αφορά την ταχύτητα εκμετάλλευσης νέων ευπαθειών. Η Check Point Research διαπιστώνει ότι το διάστημα μεταξύ της δημοσιοποίησης μιας ευπάθειας και της ενεργού αξιοποίησής της από επιτιθέμενους περιορίζεται πλέον σε ώρες ή ημέρες, αντί για εβδομάδες.

Η AI μπορεί να επιταχύνει την ανάπτυξη exploits, δημιουργώντας μια νέα χρονική πίεση για τις ομάδες κυβερνοασφάλειας. Το παράθυρο για patching, εντοπισμό και αντιμετώπιση μιας νέας απειλής γίνεται έτσι σημαντικά στενότερο.

Η Check Point Research εκτιμά ότι το ransomware πρέπει πλέον να αντιμετωπίζεται ως ένα ώριμο εγκληματικό οικοσύστημα, το οποίο συνδυάζει ransomware-as-a-service, μεσάζοντες αρχικής πρόσβασης, κλοπή διαπιστευτηρίων, δίκτυα συνεργατών και εργαλεία που υποστηρίζονται από AI.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα