Check Point Research: The State of Ransomware Q2 2026
A Check Point Research 2026 második negyedéves zsarolóvírus-jelentése szerint a ransomware-ágazat nem lassul, hanem átalakul. A nyilvános adatszivárogtató oldalakon 2 139 áldozat jelent meg, ami 33%-os növekedés az előző év azonos időszakához képest. Miközben a támadások száma magas szinten stabilizálódott, a bűnözői piac egyre széttagoltabbá vált, az aktív zsarolóvírus-csoportok száma 71-ről 93-ra nőtt egyetlen negyedév alatt, a tíz legnagyobb csoport részesedése pedig 71%-ról 57,6%-ra csökkent. Ez azt jelzi, hogy egyre több kisebb szereplő jelenik meg a piacon, miközben a vezető csoportok továbbra is meghatározóak.
A jelentés egyik legfontosabb megállapítása, hogy a mesterséges intelligencia már érezhetően gyorsítja a zsarolóvírus-csoportok működését. A kutatók szerint a sérülékenységek kihasználásához szükséges exploitok elkészítése ma már órák vagy néhány nap alatt megtörténhet a nyilvánosságra hozatalt követően, jelentősen lerövidítve a védekezésre rendelkezésre álló időt. Ezt jól példázza a The Gentlemen csoport kiszivárgott belső kommunikációja, amely szerint a csoport vezetője AI-alapú kódgeneráló eszközök segítségével körülbelül három nap alatt fejlesztette ki a ransomware-kezelőpanelt. A Check Point szerint az AI egyelőre elsősorban a fejlesztési és automatizálási folyamatokat gyorsítja, nem pedig teljesen autonóm támadásokat hajt végre.
A földrajzi és gazdasági trendek is változnak. Az Egyesült Államok továbbra is a leggyakoribb célpont, de részesedése 50%-ról 42%-ra csökkent, részben azért, mert az újonnan megerősödő csoportok – például a The Gentlemen és a Krybit – kevésbé koncentrálnak az amerikai piacra. Eközben a váltságdíjfizetési hajlandóság tovább esett, megközelítőleg 23%-ra, ezért a támadók egyre inkább az adatlopásra és az adatszivárogtatással történő zsarolásrahelyezik a hangsúlyt a kizárólagos titkosítás helyett. A Check Point szerint a szervezeteknek ezért nemcsak a titkosítás elleni védekezésre, hanem az elsődleges hozzáférés megakadályozására, az exfiltration észlelésére és a gyors javításkezelésre is kiemelt figyelmet kell fordítaniuk, mivel a támadók reagálási ideje folyamatosan rövidül.