En global bølge av ransomware-angrep har rammet tusenvis av selskaper i 2025. Cyberkriminelle retter seg i økende grad mot mindre bedrifter og produsenter som sliter med høye nedetidskostnader og begrensede ressurser til cybersikkerhet.
Kraftig vekst i ransomware-aktivitet
Mellom januar og september 2025 ble over 6 000 ransomware-tilfeller avslørt på lekkasjesider på det mørke nettet – en økning på 47 % sammenlignet med året før, ifølge cybersikkerhetsselskapet NordStellar. Flertallet av ofrene er amerikanske virksomheter, og produksjonssektoren er den hardest rammede.
Cybersikkerhetsekspert Vakaris Noreika forklarer at amerikanske organisasjoner forblir hovedmål på grunn av høy lønnsomhet og strenge regulatoriske krav. Det gjør dem mer tilbøyelige til å betale løsepenger raskt for å gjenoppta driften.
Produksjonssektoren rammes hardest
I tredje kvartal 2025 rapporterte produksjonssektoren 245 ransomware-hendelser. Disse selskapene står overfor enormt økonomisk press ved nedetid og tvinges ofte til å betale for å unngå langvarige driftsavbrudd.
Samtidig fokuserer ransomware-gruppene stadig mer på små og mellomstore bedrifter (SMB). Disse virksomhetene mangler ofte avansert IT-infrastruktur og opererer med begrensede sikkerhetsbudsjetter, noe som gjør dem enklere og mindre risikable å angripe.
Dominerende ransomware-grupper
Kjente ransomware-aktører som Qilin, Akira og Play fortsetter å dominere det globale cyberkrimlandskapet. Gruppene opprettholder høy aktivitet på flere lekkasjesider og viser både utholdenhet og evne til å tilpasse seg nye sårbarheter.
Strategier for beskyttelse og risikoreduksjon
Eksperter oppfordrer organisasjoner til å styrke sikkerheten med grunnleggende tiltak:
- Gi ansatte opplæring i å gjenkjenne phishing og sosial manipulasjon.
- Innfør flerfaktorautentisering og sikre passordhåndteringssystemer.
- Overvåk kontinuerlig det mørke nettet for datalekkasje og eksterne sårbarheter.
- Oppretthold sikre sikkerhetskopier og tydelige gjenopprettingsplaner ved hendelser.
Noreika understreker at hybride og eksterne arbeidsmiljøer utvider angrepsflaten ytterligere. Uadministrerte enheter og tredjepartsleverandører kan lett bli svake punkter dersom de ikke sikres godt nok.
Konklusjon
Den globale ransomwarebølgen i 2025 avslører store svakheter i både store og små selskapers forsvar mot cyberangrep. Med økende angrepsvolum og stadig mer sofistikerte trusselaktører er proaktiv sikkerhet, regelmessige oppdateringer og kontinuerlig overvåking de mest effektive tiltakene mot fremtidige ransomware-trusler.


0 responses to “Global ransomwarebølge: Tusenvis av selskaper rammet i 2025”