Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 2 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Το νέο πρόσωπο του ransomware το α’ τρίμηνο του 2026

11/05/2026infocomBy infocom4 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η δραστηριότητα ransomware στο Α’ τρίμηνο του 2026 παρέμεινε κοντά σε ιστορικά υψηλά επίπεδα, ωστόσο το τοπίο των απειλών περνά σε μια κρίσιμη φάση μετάβασης: η ισχύς συγκεντρώνεται πλέον σε λιγότερες αλλά πολύ πιο ικανές ομάδες ransomware.

Σύμφωνα με την Check Point Research, αυτή η συγκέντρωση, σε συνδυασμό με την επιτάχυνση των δυνατοτήτων των επιτιθέμενων και τη σταδιακή αξιοποίηση της τεχνητής νοημοσύνης (AI), αυξάνει δραματικά τον δυνητικό αντίκτυπο κάθε επίθεσης, καθιστώντας τα περιστατικά ransomware πιο καταστροφικά, επαναλήψιμα και κοστοβόρα για τα θύματα.

Βασικά ευρήματα με μια ματιά — και γιατί έχουν σημασία

  • 2.122 οργανισμοί εκβιάστηκαν το Q1 2026, καθιστώντας το δεύτερο υψηλότερο A’ τρίμηνο που έχει καταγραφεί
    Το ransomware δεν αφορά πλέον μεμονωμένα «ξεσπάσματα» δραστηριότητας. Έχει σταθεροποιηθεί σε μια επικίνδυνα υψηλή βάση, απέναντι στην οποία οι οργανισμοί καλούνται να αμύνονται διαρκώς.
  • Οι 10 κορυφαίες ομάδες ransomware ευθύνονται για το 71% όλων των θυμάτων, ανατρέποντας το κατακερματισμένο οικοσύστημα του 2025
    Λιγότερες ομάδες πραγματοποιούν πλέον την πλειονότητα των επιθέσεων, αυξάνοντας τη συνέπεια, την κλίμακα και τον επαγγελματισμό — και ανεβάζοντας κατακόρυφα το ρίσκο σε περίπτωση παραβίασης.

Η Qilin παρέμεινε η πιο δραστήρια ομάδα για τρίτο συνεχόμενο τρίμηνο, με 338 θύματα, ενώ οι The Gentlemen εκτοξεύθηκαν από 40 θύματα στο Q4 2025 σε 166 στο Q1 2026 (+315%), αποτελώντας την «έκπληξη» του τριμήνου.

Η παρατεταμένη κυριαρχία ώριμων επιχειρήσεων ransomware δείχνει πόσο ανθεκτικές και δύσκολες στην εξάρθρωση είναι αυτές οι ομάδες, αλλά και πώς προϋπάρχουσα πρόσβαση μπορεί να μετατρέψει νέους παίκτες σε μεγάλες απειλές σχεδόν από τη μία μέρα στην άλλη, ακόμη και υπό την πίεση των αρχών.

  • Η LockBit επιβεβαίωσε την επιστροφή της, με 163 θύματα, επανερχόμενη στην παγκόσμια «ελίτ» μετά τις προηγούμενες παρεμβάσεις
    Οι ενέργειες των διωκτικών αρχών επιβραδύνουν τις ομάδες, αλλά σπάνια τις εξαλείφουν. Όσες επιβιώνουν ανασυγκροτούνται, προσαρμόζονται και επιστρέφουν με νέες τακτικές και «brands».
  • Οι ΗΠΑ παραμένουν το επίκεντρο, συγκεντρώνοντας το 49,6% των παγκόσμιων θυμάτων ransomware, και παραμένοντας η πιο στοχοποιημένη χώρα διεθνώς.

Νέα, access‑driven ευρήματα – Η γεωγραφία ακολουθεί την πρόσβαση, όχι την πρόθεση

Το ransomware δεν καθορίζεται πλέον μόνο από τον κλάδο της επιχείρησης· καθορίζεται από την πρόσβαση.
Η Check Point Research διαπίστωσε ότι τα θύματα εμφανίζονται όλο και συχνότερα σε τομείς όπου υπάρχει εκμεταλλεύσιμη υποδομή, εκτεθειμένα VPN ή προϋπάρχουσα πρόσβαση, και όχι κατ’ ανάγκη σε κλάδους που παραδοσιακά θεωρούνται «υψηλής αξίας».

Έτσι, ο κίνδυνος μετατοπίζεται από το ερώτημα «ποιον θέλουν να στοχεύσουν οι επιτιθέμενοι» στο «πού έχουν ήδη πάτημα». Ακόμη και οργανισμοί εκτός «ελκυστικών» κλάδων αποτελούν πλέον πρωταρχικούς στόχους, εφόσον διαθέτουν μη διορθωμένες εκθέσεις.

  • Μόνο 13% των θυμάτων των The Gentlemen προέρχονταν από τις ΗΠΑ, έναντι 49,6% του μέσου όρου του οικοσυστήματος
    • Η συγκέντρωση θυμάτων αυξήθηκε σημαντικά σε APAC και Λατινική Αμερική, αντανακλώντας τα σημεία όπου υπήρχε ήδη πρόσβαση — όχι αλλαγή γεωπολιτικών κινήτρων

Η υπόθεση «περιφερειακής ασφάλειας» είναι πλέον επικίνδυνα ξεπερασμένη: οι επιτιθέμενοι κινούνται όπου υπάρχει πρόσβαση και η γεωγραφικά κατανεμημένη πρόσβαση διευρύνει, δεν μειώνει, τον παγκόσμιο κίνδυνο ransomware.

Τι σημαίνουν όλα αυτά για το ransomware το 2026

Η μεταποίηση, οι επιχειρηματικές υπηρεσίες, η υγεία και τα βιομηχανικά περιβάλλοντα συνεχίζουν να βρίσκονται στο επίκεντρο — όχι επειδή είναι πλουσιότερα, αλλά επειδή η ευαισθησία στον χρόνο διακοπής και η πολυπλοκότητα των συστημάτων μεγιστοποιούν τον αντίκτυπο μετά την απόκτηση πρόσβασης.

Η επιτυχία των επιθέσεων ransomware βασίζεται πλέον κυρίως στη λειτουργική διαταραχή, όχι μόνο στο ποσό των λύτρων. Το κόστος του downtime είναι σήμερα το ισχυρότερο όπλο των επιτιθέμενων.

  • Οι επιθέσεις μπορεί να μη μειωθούν, αλλά οι επιτιθέμενοι είναι λιγότεροι και πιο αποτελεσματικοί
    • Οι επιθέσεις είναι επαναλήψιμες, κλιμακούμενες και βασισμένες στην πρόσβαση
    • Η αποτροπή της αρχικής πρόσβασης είναι πλέον πιο κρίσιμη από την αντίδραση μετά την κρυπτογράφηση

Ο Sergey Shykevich, Threat Intelligence Group Manager στην Check Point Software, δήλωσε: «Το ransomware το 2026 δεν είναι πλέον θέμα όγκου επιθέσεων, αλλά συγκέντρωσης και επιτάχυνσης. Όταν λιγότερες και πιο ικανές ομάδες πραγματοποιούν την πλειονότητα των επιθέσεων, κάθε περιστατικό έχει μεγαλύτερο επιχειρησιακό και οικονομικό αντίκτυπο. Παράλληλα, η τεχνητή νοημοσύνη αρχίζει να συμπιέζει τον κύκλο ζωής των επιθέσεων — από την πρόσβαση έως την εκμετάλλευση — καθιστώντας τις υπάρχουσες εκθέσεις πιο επικίνδυνες από ποτέ. Οι οργανισμοί πρέπει να μεταβούν από την παθητική αντίδραση σε περιστατικά ransomware, σε προληπτική μείωση της έκθεσης, κλείνοντας τα κενά πρόσβασης, ενισχύοντας τους ελέγχους ταυτότητας και δικτύου και περιορίζοντας την πλευρική κίνηση πριν οι επιθέσεις κλιμακωθούν με ταχύτητες μηχανής».

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Check Point ransomware
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Sparkle & Hellas Sat: 1η δορυφορική σύνδεση κβαντικής ασφάλειας μεταξύ Ελλάδας και Κύπρου

Η Mind The Hack παρουσιάζει την Exposure Decision Platform

Η Odyssey Cybersecurity φέρνει στη ΔΕΘ 2026 ένα live Security Operations Center

Το FSB προειδοποιεί για χρηματοπιστωτικούς κινδύνους από τα frontier AI μοντέλα

Οι χρήστες φροντίζουν περισσότερο τα smartphones τους από τους υπολογιστές τους

4,7 εκατ. ψηφιακές επιθέσεις παρουσιάζονται ως νόμιμες επαγγελματικές εφαρμογές

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Από την ασφάλεια της πτήσης στην τιμή της μετοχής: Όταν η Στρατηγική δεν είναι αρκετή
  • ΓΕΡΜΑΝΟΣ: 15% €πιστροφή για αγορές laptop με πιστωτικές κάρτες Eurobank
  • Τα κουνούπια γίνονται εξαιρετικά ανθεκτικά στα εντομοκτόνα και απειλούν τη Δημόσια Υγεία
  • Alba Graduate Business School: Η Δανάη Μανίκα αναλαμβάνει Executive Dean
  • Ελληνογερμανικό Επιμελητήριο: Business dinner στο πλαίσιο της 90ης ΔΕΘ
  • Retailers: Αποκτούν νέο ρόλο στη διαφημιστική αγορά με το «όπλο» των first-party data
  • ΕΛΚΑΚ: Μετατρέπει την ελληνική αμυντική καινοτομία σε διεθνείς ευκαιρίες
RSS itsecuritypro.gr
  • Post-Quantum Migration: Η μεγάλη πρόκληση δεν είναι μόνο η κρυπτογραφία – είναι τα κλειδιά
  • Προστατεύοντας τα ΑΙ εργαλεία των συσκευών μας
  • Cyber Attack στη Manchester Airports Group: Δεδομένα 8,7 εκατ. πελατών εκτέθηκαν
  • Οι αγγελίες εργασίας στην κυβερνοασφάλεια που απαιτούν δεξιότητες AI διπλασιάστηκαν μέσα σε έναν χρόνο
  • Επείγουσα Ανακοίνωση Επιθετική δραστηριότητα κατά ελεγκτών (PLC) Siemens S7
  • Post-Quantum Cryptography: Σχεδόν οι μισές επιχειρήσεις δεν έχουν ορίσει υπεύθυνο για τη μετάβαση
  • ESET και ο Όμιλος EVC ξεκινούν στρατηγική συνεργασία για την ενίσχυση της ανθεκτικότητας της Ευρώπης στους τομείς κυβερνοασφάλειας και ενέργειας
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.