ΑρχικήSecurityRansomware: Εμφάνιση νέων ομάδων και επιστροφή LockBit

Ransomware: Εμφάνιση νέων ομάδων και επιστροφή LockBit

Το τρίτο τρίμηνο του 2025 καταγράφεται ως σημείο καμπής για το οικοσύστημα του ransomware. Σύμφωνα με τη νέα έρευνα της Check Point Research, ο αριθμός των ενεργών ομάδων εκβιασμού έφτασε τις 85, το υψηλότερο επίπεδο που έχει εντοπιστεί ποτέ. Ό,τι κάποτε αποτελούσε μια ελεγχόμενη αγορά με κυρίαρχες RaaS (ransomware-as-a-service) πλατφόρμες, σήμερα θυμίζει ένα πολυδιασπασμένο τοπίο γεμάτο μικρές, ευέλικτες και συχνά βραχύβιες εγκληματικές επιχειρήσεις.

LockBit ransomware

Από τους “Γίγαντες” στις Μικροομάδες: Η Αποκέντρωση του Ransomware

Οι πιέσεις από τις αρχές επιβολής, αλλά και οι διακυμάνσεις της «μαύρης» αγοράς, έχουν διαλύσει μεγάλες RaaS ομάδες, δημιουργώντας ένα κύμα νέων, ανεξάρτητων δρώντων. Πολλοί από αυτούς είναι πρώην συνεργάτες αποδιαρθρωμένων οργανισμών όπως οι RansomHub, 8Base και BianLian, οι οποίοι πλέον λειτουργούν αυτόνομα.

Δείτε επίσης: Κινέζοι hackers καταχρώνται το AI model Claude της Anthropic

Το αποτέλεσμα είναι ένα μωσαϊκό από ιστότοπους διαρροής, καθένας με τη δική του πολιτική απειλών, ρυθμό επιθέσεων και επίπεδο αξιοπιστίας. Το τρίτο τρίμηνο καταγράφηκαν:

  • 1.592 νέα θύματα,
  • 535 διαρροές μηνιαίως κατά μέσο όρο,
  • και μια εντυπωσιακή μετατόπιση ισχύος:
    οι δέκα μεγαλύτερες ομάδες ευθύνονται μόλις για 56% των περιστατικών, έναντι 71% στις αρχές του έτους.

Η αγορά δεν συρρικνώνεται· κατακερματίζεται και επαναπροσδιορίζεται.

Περιορισμένη Επίδραση Αρχών – Γιατί οι Επιχειρήσεις Ransomware “Μεταλλάσσονται”

Παρά τις δυναμικές επιχειρήσεις διάλυσης που συνεχίζονται και το 2025, η συνολική ένταση των επιθέσεων δεν μειώνεται. Η βασική αιτία είναι δομική: οι αστυνομικές επιχειρήσεις πλήττουν την υποδομή, όχι τους επιτιθέμενους.

Όταν μια ομάδα χάνει servers ή domain names, οι συνεργάτες της απλά μετακινούνται, αλλάζουν brand ή εντάσσονται σε άλλες συλλογικότητες μέσα σε λίγες ημέρες. Η αποκέντρωση, αντί να αποδυναμώνει το ransomware, το κάνει πιο ανθεκτικό – και λιγότερο προβλέψιμο.

Ταυτόχρονα, οι μικρότερες ομάδες, που δεν χρειάζεται να διατηρήσουν “εταιρική εικόνα”, δεν δεσμεύονται να τηρήσουν συμφωνίες λύτρων. Αυτό οδηγεί σε περαιτέρω πτώση των ποσοστών πληρωμών, τα οποία ήδη κινούνται μόλις στο 25–40%. Οι οργανισμοί δεν εμπιστεύονται πλέον ότι θα λάβουν κλειδιά αποκρυπτογράφησης.

Δείτε επίσης: Νέα phishing εκστρατεία στοχεύει πελάτες ξενοδοχείων

Ransomware: Εμφάνιση νέων ομάδων και επιστροφή LockBit

LockBit 5.0: Η Επιστροφή του “Μεγάλου Παίκτη”

Μέσα σε αυτό το χαοτικό περιβάλλον, η επιστροφή του LockBit με την έκδοση 5.0 τον Σεπτέμβριο του 2025 αποτελεί καθοριστικό γεγονός. Η ομάδα, που είχε αποδιοργανωθεί το 2024 από την Επιχείρηση Cronos, εμφανίζεται ανανεωμένη με:

  • νέες παραλλαγές για Windows, Linux και ESXi,
  • ταχύτερους μηχανισμούς κρυπτογράφησης,
  • προηγμένες τεχνικές αποφυγής εντοπισμού,
  • και εξατομικευμένες πύλες για διαπραγμάτευση με κάθε θύμα.

Μέσα στον πρώτο μήνα, τουλάχιστον 12 οργανισμοί χτυπήθηκαν. Η κίνηση δείχνει ότι οι συνεργάτες επιστρέφουν σε πλατφόρμες που προσφέρουν αξιοπιστία — ένα κρίσιμο στοιχείο σε μια αγορά όπου πολλοί μικρο-δράστες είναι «μιας χρήσης».

DragonForce: Το Ransomware ως… Μάρκετινγκ

Από την άλλη πλευρά, ομάδες όπως το DragonForce επενδύουν σε μια εντελώς διαφορετική στρατηγική: την εικόνα. Τον Σεπτέμβριο προχώρησαν σε δηλώσεις “συνεργασιών” με LockBit και Qilin, χωρίς να έχουν βρεθεί μέχρι στιγμής τεχνικά στοιχεία κοινής υποδομής.

Η ομάδα επιχειρεί να οικοδομήσει αξιοπιστία μέσα από:

  • ανακοινώσεις τύπου εταιρικών συμμαχιών,
  • υπηρεσίες ανάλυσης κλεμμένων δεδομένων,
  • συστηματική παρουσία σε υπόγεια φόρουμ.

Το ransomware γίνεται, πλέον, παιχνίδι branding.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Η αστυνομία στόχευσε τα malware Rhadamanthys, VenomRAT & Elysium – Συλλήψεις και στην Ελλάδα

Ransomware: Εμφάνιση νέων ομάδων και επιστροφή LockBit

Πού χτυπούν: Γεωγραφικές και Κλαδικές Τάσεις

Οι ΗΠΑ παραμένουν ο κορυφαίος στόχος, συγκεντρώνοντας περίπου το 50% των περιστατικών. Ξεχωρίζει επίσης:

  • Η Νότια Κορέα, που μπαίνει για πρώτη φορά στη διεθνή πρώτη δεκάδα λόγω της επιθετικότητας του Qilin στον χρηματοπιστωτικό τομέα.
  • Η Ευρώπη, όπου Γερμανία και Ηνωμένο Βασίλειο υφίστανται σταθερή πίεση από ομάδες όπως οι Safepay και INC Ransom.

Κλαδικά, η μεταποίηση και οι επιχειρηματικές υπηρεσίες κυριαρχούν με περίπου 10% του συνόλου, ενώ η υγεία παραμένει στο 8%.

Προς ένα Ακόμη Πιο Δύσκολο 2026

Το Q3 2025 δείχνει καθαρά ότι η ανθεκτικότητα του ransomware δεν μειώνεται — απλώς αλλάζει μορφή. Κάθε διάλυση ομάδας γεννά νέες μικρές μονάδες. Η επιστροφή του LockBit ίσως σηματοδοτεί μια νέα ενοποίηση, αλλά και μεγαλύτερο κίνδυνο συντονισμένων επιθέσεων.

Για τους ειδικούς της κυβερνοασφάλειας, η εποχή της παρακολούθησης μόνο των «ονμάτων» έχει τελειώσει. Η πραγματική εικόνα βρίσκεται πίσω από αυτά: στις συνεργασίες, στη μετακίνηση υποδομών και στα οικονομικά κίνητρα που κρατούν ζωντανή μια από τις πιο επικερδείς μορφές κυβερνοεγκλήματος.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS