En global våg av ransomware-attacker har drabbat tusentals företag under 2025. Cyberkriminella riktar sig i allt högre grad mot mindre bolag och tillverkare som kämpar med höga stilleståndskostnader och begränsade resurser för cybersäkerhet.

Kraftig ökning av ransomware-aktivitet

Mellan januari och september 2025 avslöjades över 6 000 ransomware-fall på mörka nätets läcksajter – en ökning med 47 % jämfört med året innan, enligt cybersäkerhetsföretaget NordStellar. Majoriteten av offren är amerikanska företag, där tillverkningssektorn har drabbats hårdast.

Cybersäkerhetsexperten Vakaris Noreika förklarar att amerikanska organisationer förblir ett huvudmål på grund av deras lönsamhet och strikta regulatoriska krav, vilket gör dem mer benägna att betala lösensummor snabbt för att återställa driften.

Tillverkningsindustrin drabbas hårdast

Under det tredje kvartalet 2025 rapporterade tillverkningssektorn 245 ransomware-attacker. Dessa företag utsätts för enorma ekonomiska påfrestningar vid driftstopp och tvingas ofta betala för att undvika långvariga avbrott.

Samtidigt riktar ransomware-grupperna allt större fokus mot små och medelstora företag (SMF). Dessa verksamheter saknar ofta avancerad IT-infrastruktur och arbetar med begränsade säkerhetsbudgetar, vilket gör dem enklare och mindre riskfyllda att angripa.

Dominerande ransomware-grupper

Välkända ransomware-aktörer som Qilin, Akira och Play fortsätter att dominera det globala cyberbrottslandskapet. Dessa grupper uppvisar en hög nivå av aktivitet på flera läcksajter och visar både uthållighet och anpassningsförmåga när de utnyttjar nya sårbarheter.

Strategier för skydd och riskminimering

Experter uppmanar företag att stärka sitt försvar genom grundläggande säkerhetsåtgärder:

  • Utbilda personalen i att känna igen nätfiske och social manipulation.
  • Använd flerfaktorsautentisering och säkra lösenordshanteringssystem.
  • Övervaka kontinuerligt mörka nätet efter dataläckor och externa sårbarheter.
  • Upprätthåll säkra datakopior och tydliga planer för incidentåterställning.

Noreika betonade att hybrid- och distansarbete ytterligare utökar attackytan. Osäkra enheter och tredjepartsleverantörer kan snabbt bli svaga punkter om de inte skyddas korrekt.

Slutsats

Den globala ransomwarevågen under 2025 avslöjar stora svagheter i både stora företags och mindre verksamheters cyberskydd. När attackvolymerna ökar och hotaktörerna utvecklas krävs proaktiva säkerhetsåtgärder, regelbundna uppdateringar och kontinuerlig övervakning för att stå emot framtida ransomwareattacker.


0 svar till ”Global ransomwarevåg: Tusentals företag drabbade under 2025”