Ransomware
Złośliwe oprogramowanie szyfrujące z żądaniem okupu
Także zwany: ransomware atak, cryptolocker, atak szyfrujący
Ransomware to złośliwe oprogramowanie, które szyfruje pliki ofiary i żąda okupu za klucz odszyfrowujący; współczesne kampanie grożą dodatkowo publikacją wykradzionych danych. Najczęstsze drogi wejścia: phishing, usługi wystawione do internetu (RDP, bazy danych) i hasła z wycieków. Według Verizon DBIR 2026 ransomware występuje w 48% naruszeń, a 96% ofiar to małe i średnie firmy.
Ransomware blokuje dostęp do danych przez szyfrowanie i żąda okupu (najczęściej w kryptowalutach). Współczesne kampanie często stosują double extortion - dodatkowo grożą publikacją wykradzionych danych, jeśli ofiara nie zapłaci.
Rekonstrukcja typowego ekranu ransomware (układ wzorowany na WannaCry, 2017): licznik czasu, adres portfela i groźba podwyżki.
Skala zjawiska
CERT Polska zarejestrował w 2025 r. 179 ataków ransomware - średnio atak co drugi dzień; 129 zgłoszeń pochodziło od firm. Globalnie mediana zapłaconego okupu spadła poniżej 140 tys. USD, a większość ofiar w ogóle nie płaci (Verizon DBIR 2026). Wiele rodzin ransomware ma darmowe dekryptory w No More Ransom.
Obrona
Backup 3-2-1 z kopią immutable lub offline + MFA + zamknięcie wystawionego RDP + szkolenie z phishingu + EDR. Pełne omówienie w przewodniku Ransomware: co to jest i jak chronić firmę.
Ostatnia aktualizacja: 2026-07-12