Przejdź do treści
Słownik

Ransomware

Złośliwe oprogramowanie szyfrujące z żądaniem okupu

Także zwany: ransomware atak, cryptolocker, atak szyfrujący

Ransomware to złośliwe oprogramowanie, które szyfruje pliki ofiary i żąda okupu za klucz odszyfrowujący; współczesne kampanie grożą dodatkowo publikacją wykradzionych danych. Najczęstsze drogi wejścia: phishing, usługi wystawione do internetu (RDP, bazy danych) i hasła z wycieków. Według Verizon DBIR 2026 ransomware występuje w 48% naruszeń, a 96% ofiar to małe i średnie firmy.

Ransomware blokuje dostęp do danych przez szyfrowanie i żąda okupu (najczęściej w kryptowalutach). Współczesne kampanie często stosują double extortion - dodatkowo grożą publikacją wykradzionych danych, jeśli ofiara nie zapłaci.

Rekonstrukcja typowego ekranu ransomware z żądaniem okupu Okno wzorowane na ekranie WannaCry: komunikat o zaszyfrowaniu plików, dwa liczniki odliczające czas do podwyżki okupu i utraty plików, instrukcja płatności w bitcoin oraz przyciski Sprawdź płatność i Odszyfruj. Dekryptor 2.0 Ups, Twoje pliki zostały zaszyfrowane! Polski Opłata wzrośnie dnia 16.07.2026 00:47:55 Pozostało: 02:23:57:37 Pliki przepadną dnia 20.07.2026 00:47:55 Pozostało: 06:23:57:37 Czym jest bitcoin? Jak kupić bitcoiny? Kontakt Co się stało z moim komputerem? Twoje ważne pliki zostały zaszyfrowane. Dokumenty, zdjęcia, bazy danych i inne pliki nie są już dostępne, ponieważ zostały zaszyfrowane. Nie trać czasu na szukanie sposobu ich odzyskania - nikt nie jest w stanie odzyskać Twoich plików bez naszej usługi deszyfrowania. Czy mogę odzyskać swoje pliki? Tak. Gwarantujemy, że możesz odzyskać wszystkie swoje pliki bezpiecznie i łatwo. Masz jednak niewiele czasu. Na wpłatę masz 3 dni - po tym terminie cena podwoi się. Jeśli nie zapłacisz w ciągu 7 dni, pliki przepadną bezpowrotnie. Jak zapłacić? Płatność przyjmujemy wyłącznie w bitcoin. Sprawdź aktualny kurs, kup bitcoiny i wyślij odpowiednią kwotę na adres podany w tym oknie. Po dokonaniu wpłaty kliknij <Sprawdź płatność>. bitcoin ACCEPTED HERE Wyślij równowartość 300 USD w bitcoin na ten adres: 1Przyklad0wyAdresPortfelaBTCxxxx Kopiuj Sprawdź płatność Odszyfruj

Rekonstrukcja typowego ekranu ransomware (układ wzorowany na WannaCry, 2017): licznik czasu, adres portfela i groźba podwyżki.

Skala zjawiska

CERT Polska zarejestrował w 2025 r. 179 ataków ransomware - średnio atak co drugi dzień; 129 zgłoszeń pochodziło od firm. Globalnie mediana zapłaconego okupu spadła poniżej 140 tys. USD, a większość ofiar w ogóle nie płaci (Verizon DBIR 2026). Wiele rodzin ransomware ma darmowe dekryptory w No More Ransom.

Obrona

Backup 3-2-1 z kopią immutable lub offline + MFA + zamknięcie wystawionego RDP + szkolenie z phishingu + EDR. Pełne omówienie w przewodniku Ransomware: co to jest i jak chronić firmę.

Ostatnia aktualizacja: 2026-07-12