Ransomware fizetések aránya rekordmélypontra süllyedt 2025-ben

okt 28, 2025 | Tech

A ransomware támadások elleni védekezés hatékonysága nő, miközben a fizetési arányok folyamatosan csökkennek. A legfrissebb adatok szerint 2025 harmadik negyedévében mindössze a megtámadott vállalatok 23%-a adott engedményt a zsarolóprogramos támadóknak, ami történelmi mélypontot jelent.

A ransomware fizetések csökkenő trendje

A Coveware által gyűjtött adatok alapján az elmúlt hat évben folyamatosan csökkent a zsarolóvírusos támadások után kifizetett váltságdíjak aránya. 2024 első negyedévében ez az arány még 28% volt, majd bár rövid időre emelkedett, végül 2025 harmadik negyedévére újabb mélypontra zuhant.

Ez a tendencia azt mutatja, hogy a szervezetek egyre hatékonyabb védelmi intézkedéseket vezetnek be, miközben a hatóságok is fokozzák a nyomást arra, hogy az áldozatok ne fizessenek a támadóknak.

A Coveware szakértői szerint ez a közös erőfeszítés eredménye: „A kibervédelmi szakemberek, jogi szakértők és rendvédelmi szervek munkája igazolja, hogy előrelépést értünk el. Minden egyes elkerült fizetés megfojtja a zsarolókat, akik így kevesebb lehetőséget kapnak további támadásokra.”

A támadási módszerek fejlődése: az adatlopás előtérbe kerülése

Az elmúlt években a ransomware csoportok stratégiája jelentősen változott. A korábbi kizárólagos titkosítási támadások helyett ma már egyre gyakoribb a dupla zsarolás (double extortion), amely során az adatok ellopása és azok nyilvánosságra hozatalának fenyegetése is része a támadásnak.

A Coveware jelentése szerint 2025 harmadik negyedévében az esetek több mint 76%-ában történt adatkivitel, ami mára a legtöbb ransomware csoport elsődleges céljává vált.

Érdekes adat, hogy azoknál az eseteknél, amikor csak adatlopás történt titkosítás nélkül, a váltságdíj-fizetés aránya mindössze 19% volt – ez szintén rekord alacsony érték ebben a kategóriában.

Csökkenő átlagos váltságdíjak és változó célpontok

A fizetett váltságdíjak összege is mérséklődött: 2025 harmadik negyedévében az átlagos összeg 377 ezer dollárra, míg a medián érték 140 ezer dollárra esett vissza az előző negyedévhez képest.

Ez részben annak köszönhető, hogy nagyvállalatok felülvizsgálták váltságdíj-fizetési politikájukat, és inkább a megelőzésre, illetve védekezés megerősítésére fordítják ezeket az összegeket.

Eközben olyan fenyegető csoportok, mint az Akira és Qilin – amelyek 2025 harmadik negyedévében az összes rögzített támadás 44%-át tették ki – egyre inkább közepes méretű vállalatokat céloznak meg. Ezeknél ugyanis nagyobb eséllyel számíthatnak váltságdíj-fizetésre.

Az elsődleges támadási vektorok változása

Az elmúlt év során jelentős változás figyelhető meg az elsődleges behatolási pontok tekintetében is. A távoli hozzáférés kompromittálása (remote access compromise) vált vezető támadási módszerré, miközben jelentősen megnőtt a szoftveres sebezhetőségek kihasználása is.

  • Távoli hozzáférés kompromittálása: Az esetek közel felében (46%) jelszavak feltörése révén jutottak be a támadók – ez majdnem megduplázódott az előző év 25%-ához képest.
  • Szoftveres sebezhetőségek kihasználása: Egyre több támadás indul ismert vagy újonnan felfedezett biztonsági rések kihasználásával.

Kihívások és kilátások: pontosabb célzás és belső veszélyek

A Coveware elemzői szerint a csökkenő profitabilitás miatt a ransomware csoportok egyre precízebbé válnak. Ahogy a nagyvállalatok megerősítik biztonsági rendszereiket, úgy nő az esélye annak, hogy a támadók társadalmi manipulációhoz (social engineering) és belső alkalmazottak megvesztegetéséhez folyamodnak majd.

Egyre gyakoribbá válik, hogy nagy összegeket ajánlanak fel bennfentes segítségért annak érdekében, hogy hozzáférést szerezzenek kritikus rendszerekhez.

Összegzés és ajánlások

A ransomware elleni küzdelem terén jelentős előrelépések történtek: kevesebb áldozat fizet váltságdíjat, miközben az átlagos összegek is csökkennek. Ez azonban nem jelenti azt, hogy megszűntek volna a fenyegetések – éppen ellenkezőleg. A támadók stratégiája fejlődik, ezért elengedhetetlen:

  1. Erős és célzott védekezési intézkedések bevezetése, különösen távoli hozzáférések és jelszókezelés terén.
  2. Folyamatos oktatás és tudatosság növelése az alkalmazottak körében a társadalmi manipulációs technikák felismerésére.
  3. Belső biztonsági protokollok szigorítása, valamint gyanús tevékenységek monitorozása és gyors reagálás biztosítása.
  4. Jogszabályi és hatósági iránymutatások követése, amelyek segítik az áldozatokat abban, hogy ne fizessenek váltságdíjat.

A részletesebb elemzésért és további információkért érdemes áttanulmányozni a Picus Blue Report 2025 kiadványt, amely átfogó képet ad a megelőzésről, detektálásról és adatkivitel trendjeiről.

Forrás: https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-as-victims-stop-paying-hackers/

ChatGPT Go ingyenes hozzáférés Indiában – OpenAI új lépése

OpenAI újabb jelentős lépést tett az indiai piac felé, amikor bejelentette, hogy ChatGPT Go szolgáltatását egy évig ingyenesen elérhetővé teszi az indiai felhasználók számára. Ez a kezdeményezés 2025. november 4-én indul, és célja, hogy még szélesebb körben tegye...

Szén-dioxid eltávolítás: Hatékony módszerek a légkör tisztítására

A klímaváltozás elleni küzdelem egyik kulcsfontosságú eleme a szén-dioxid eltávolítás a légkörből. Ez a megközelítés azt célozza, hogy a levegőben található CO2-t más formájú szénné alakítsa át, például karbonáttá, amelyet aztán biztonságosan el lehet tárolni vagy...

Szívbarát séta: Egy hosszabb séta naponta jobb, mint sok rövid – új kutatási eredmények

Az egészséges életmód egyik legegyszerűbb és legkönnyebben beépíthető eleme a séta. Egy friss kutatás azonban arra hívja fel a figyelmet, hogy nem csupán a megtett lépések száma számít, hanem az is, hogy milyen hosszú ideig sétálunk megszakítás nélkül. A Annals of...

A holland kormány beavatkozása a Nexperia ügyében: chipgyártás és geopolitikai feszültségek Európában

A Nexperia, a holland székhelyű félvezetőgyártó vállalat körüli események az utóbbi időben jelentős nemzetközi figyelmet kaptak. A cég kínai tulajdonosa, a Wingtech, állítólag kereskedelmi titkok eltulajdonításával és az európai gyártási kapacitások áthelyezésével...

Donald Trump vállrándításai: A populista kommunikáció kulcsa

Donald Trump gyakori vállrándításai nem csupán véletlenszerű gesztusok, hanem tudatosan alkalmazott kommunikációs eszközök, amelyek segítségével közös nevezőre jut a hallgatóságával, illetve negatív értékelést fejez ki politikai ellenfeleiről és azok politikájáról....

Chiphiány hatása az alabamai autógyártókra: Honda és Mercedes-Benz reagálása

Az utóbbi időszakban egyre súlyosabb problémát jelent az autóipar számára a félvezető chipek hiánya, amely komoly fennakadásokat okozhat a járműgyártásban. Különösen Alabama állam két jelentős autógyártója, a Honda és a Mercedes-Benz jelezte, hogy figyelemmel kíséri a...

ChatGPT Go ingyenes hozzáférés Indiában – OpenAI új lépése

OpenAI újabb jelentős lépést tett az indiai piac felé, amikor bejelentette, hogy ChatGPT Go szolgáltatását egy évig ingyenesen elérhetővé teszi az indiai felhasználók számára. Ez a kezdeményezés 2025. november 4-én indul, és célja, hogy még szélesebb körben tegye...

iPhone 17 Pro színváltozás: Mi történik a Cosmic Orange modellekkel?

Az iPhone 17 Pro sorozat újabb problémával került a figyelem középpontjába: egyre több felhasználó számol be arról, hogy a Cosmic Orange színű iPhone 17 Pro Max készülékük színe megváltozik, és rózsaszín árnyalatot vesz fel. Ez a jelenség világszerte terjed a...

Hummer EV SUV 2025 – Az elektromos monstrum részletes tesztje és vélemény

Autórajongóként mindig is lenyűgözött a gépek mérnöki megoldásainak szépsége, a vezetés mestersége és az autók sokszínűsége, amely minden igényt kielégít. Én magam is két teljesen eltérő autó büszke tulajdonosa vagyok: egy túlteljesített C6 Corvette és egy 2004-es...

Fitbit új, Gemini-alapú egészségügyi edzője: forradalmi appélmény indul előnézetben

Fitbit egy jelentős lépést tett az egészség és fitnesz világában azzal, hogy bemutatta legújabb, Gemini mesterséges intelligencia alapú egészségügyi edzőjét. Ez az innovatív funkció része egy teljesen átdolgozott Fitbit alkalmazásnak, amelyet még augusztusban...

AI eszközök könyvtára: A legjobb mesterséges intelligencia források egy helyen

A mesterséges intelligencia (AI) rohamos fejlődése új lehetőségeket nyit meg az üzleti életben, a kreatív iparban és a mindennapi életben egyaránt. Az AI eszközök széles választéka azonban gyakran átláthatatlan lehet, ezért összegyűjtöttünk egy átfogó listát a legjobb...