Trzeci kwartał 2026 roku przyniósł bezprecedensowy wzrost liczby incydentów ransomware. Według danych Comparitech odnotowano 2627 zgłoszonych ataków, co stanowi wzrost o 27% względem poprzedniego kwartału i aż o 61% w skali roku. Najmocniej ucierpiały sektory finansowy oraz technologiczny, gdzie liczba incydentów wzrosła odpowiednio o 72% i 70%.
Eksperci wskazują na rozwój sztucznej inteligencji jako kluczowy czynnik napędzający skalę i skuteczność kampanii. Przykładem może być kampania JadePuffer, uznawana za pierwszy atak ransomware w pełni sterowany przez AI. Obserwuje się również wzrost stosowania taktyki potrójnego wymuszenia, gdzie obok szyfrowania danych i ich kradzieży, napastnicy uderzają bezpośrednio w klientów ofiary.
Raport podkreśla, że zapłata okupu nie gwarantuje usunięcia skradzionych danych. Przykład grupy The Gentlemen pokazuje, że mimo wykupienia ochrony, napastnicy mogą nadal szantażować klientów poszkodowanej firmy. Największą aktywność wykazały grupy Qilin oraz The Gentlemen, podczas gdy grupa Clop odnotowała gwałtowny, tysiąckrotny wzrost liczby ataków.
Średnia kwota żądań okupu w tym okresie wyniosła ponad 600 tysięcy dolarów. Najwyższe kwoty sięgały jednak milionów dolarów, czego przykładem był atak na szwajcarskiego producenta kolei Stadler Rail, gdzie żądano 12,3 mln dolarów.



