AI och kartellstruktur förändrar ransomware-hot – men färre företag betalar lösensumma
Ransomware-attacker utvecklas snabbt och har under årets andra kvartal fått en ny prägel – där både AI-teknik och organiserade cyberkarteller spelar en central roll. Det visar en färsk rapport från säkerhetsföretaget Check Point Research.
Linda Kante
Uppdaterad: 5 augusti 2025Publicerad: 5 augusti 2025
Artificiell intelligens används nu av cyberkriminella för att skapa skadlig kod och formulera skräddarsydda utpressningsmeddelanden. Enligt rapporten säljer den ökända gruppen Global Group en AI-baserad ”förhandlingshjälp” som automatiskt justerar taktik och tonläge i syfte att pressa fram högsta möjliga lösensumma från offren.
Samtidigt växer nya former av samarbete fram inom cyberbrottslighetens ekosystem. Gruppen Dragonforce beskrivs som ett exempel på en så kallad ransomware-kartell, där medlemmarna – så kallade affiliates – själva väljer mål och metoder, men får tillgång till den centrala gruppens verktyg och varumärke. En sådan decentraliserad struktur gör attackerna svårare att spåra och förebygga.
Trots hotbildens ökade komplexitet minskar betalningsviljan hos de drabbade företagen. Enligt Check Point Research har andelen som betalar lösen sjunkit med omkring 25 procent, något som kopplas till förbättrade säkerhetsrutiner och ett minskat förtroende för angriparnas löften om att återställa stulen data.
ANNONS
– Utvecklingen är oroande men tydlig. AI och professionaliseringen bland cyberkriminella höjer kraven på företagen att vara ännu mer proaktiva i sitt säkerhetsarbete. säger Fredrik Sandström, säkerhetsexpert på Check Point Software.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.