løsepengevirus

Sikkerhetsselskap: Rekordstor økning i angrep med utpressingsvirus

Check Point Research kommer med nedslående rapport om de destruktive virusene.

Utpressingsvirusene fortsetter å utgjøre en betydelig trussel, bekrefter Check Point Research.
Utpressingsvirusene fortsetter å utgjøre en betydelig trussel, bekrefter Check Point Research.

De beryktede utpressingsvirusene har gjort enorm skade gjennom årene. Nå bringer sikkerhetsforskere nyheter som ikke gir videre grunn til optimisme.

Nylig publiserte sikkerhetsselskapet Check Point Research sin seneste «State of Ransomware»-rapport, og der meldes det om en betydelig oppgang i antallet angrep med utpressingsvirus.

Opp med 126 prosent

I det første kvartalet av 2025 gikk antallet offentlig publiserte angrep opp med solide 126 prosent sammenlignet med samme periode i fjor, sier Check Point Research.

– Løsepengevirus (ransomware) fortsetter å være en av de mest vedvarende og skadelige cybertruslene organisasjoner over hele verden står overfor. Første kvartal av 2025 markerte en enestående økning i aktiviteten, med 74 ulike ransomware-grupper som offentliggjorde ofre på såkalte datalekkasjesider (DLS), skriver Check Point.

Disse gruppene rapporterte til sammen 2289 ofre – mer enn dobbelt så mange som i samme periode i fjor, da det ble offentliggjort 1 011 tilfeller. Dette skal være det høyeste kvartalsmessige tallet noensinne, ifølge sikkerhetsselskapet.

Det pekes imidlertid på at organisasjoner som faktisk betaler løsepengene, som regel raskt fjernes fra datalekkasjesidene. Det kan bety at de publiserte tallene underrepresenterer det fulle omfanget av utpressingsvirus-angrep.

De største utpressingsvirusene i det første kvartalet i år, ifølge Check Point Research. Illustrasjon: Check Point
De største utpressingsvirusene i det første kvartalet i år, ifølge Check Point Research.

Rammer også Europa

Over halvparten av angrepene i det første kvartalet rammet USA, men Europa er også tungt representert med land som Storbritannia, Tyskland, Frankrike, Spania og Italia.

Den mest aktive gruppen heter «Clop», og den skiller seg fra mange andre grupper ved at den baserer seg mest på angrep som ikke involverer kryptering av data – men i stedet presser ofrene gjennom tyveri av sensitive data.

– Clop opererer i bølger og utnytter nulldagssårbarheter i mye brukte tredjepartsplattformer for å kompromittere tjenesteleverandører og deretter få tilgang til dataene til deres kunder, skriver Check Point.

Digi fortalte om Clop-viruset allerede i 2019, da det ble brukt i et angrep mot universitetet i den nederlandske byen Maastricht, hvor det rammet mer eller mindre samtlige av Windows-systemene. Siden den gang har det altså returnert til rampelyset for alvor.

Omtalt av flere

Det amerikanske byrået Cisa (Cybersecurity and Infrastructure Security Agency) har tidligere advart mot en kritisk sårbarhet som utnyttes av Clop-gruppen.

Flere andre sikkerhetsselskaper har omtalt Clop-viruset. Kaspersky pekte på at gruppen ofte opererer med den såkalte doble utpressingsmodellen, som innebærer å både kryptere filene på offerets systemer og true med å publisere data dersom løsepengene ikke betales.

Selv om antallet angrep går oppover, finnes det likevel noen positive trender når det gjelder utpressingsvirus. Analyseselskapet Chainalysis rapporterte i februar i år at det totale volumet av utbetalinger gikk ned med hele 35 prosent i 2024, mye på grunn av at stadig flere simpelthen velger å la være å betale.

Både myndigheter og sikkerhetseksperter har i lang tid frarådet ofre å betale løsepengene. Portalen No More Ransom, som er rettet mot bekjempelse av løsepengevirus, deler også dette rådet.

Powered by Labrador CMS