Në vitin 2025, gati gjysma e kompanive të goditura nga sulmet ransomware kanë paguar shpërblesën për të rikuperuar të dhënat ose sistemet, sipas kërkimeve të grupit të sigurisë kibernetike Sophos, ndërsa shuma mesatare e kërkuar është në rritje. Ndërkohë, juridiksione të ndryshme globale po reagojnë duke ndaluar pagesat ndaj hakerave. Për shembull, qeveria britanike po avancon planet për të ndaluar pagesat nga organet e sektorit publik dhe grupet e infrastrukturës kritike kombëtare, duke përfshirë Shërbimin Shëndetësor Kombëtar, këshillat lokalë dhe shkollat.
Peizazhi ransomware në vitin 2026 është kthyer në një ekosistem të sofistikuar të stilit korporativ, thotë Haydn Brooks, drejtor ekzekutiv i Risk Ledger. Ndërsa grupet ransomware veprojnë si operacione inteligjente B2B për të siguruar kthimin e të dhënave, rreziqet ligjore dhe sanksionet e pagesës janë në nivelin më të lartë të të gjitha kohërave. Kjo është nxitur nga rritja e mjeteve keqdashëse të hakerimit me AI si WormGPT, FraudGPT dhe BruteForceAI, sipas Dave Spillane, drejtor i inxhinierisë së sistemeve në Fortinet, i cili vëren se viktimat e konfirmuara ransomware u rritën 389 për qind nga viti në vit në 2025, nga rreth 1.600 në 2024 në 7.831 globalisht.
Tani, hakerat mund të shënjestrojnë katër organizata të ndryshme njëkohësisht në kohën që më parë duhej për një sulm të vetëm, thotë Spillane. Shashi Kiran, shef marketingu në Nile, pajtohet se kostoja për sulm ka rënë në mënyrë dramatike, duke e bërë të zakonshme sulmin e sofistikuar, ndërsa kostoja e mbrojtjes rritet. Ajo që më parë kërkonte shtete kombëtare, tani mund të realizohet nga individë me aftësi gjysmake, duke shfrytëzuar fuqinë e AI.
Megjithatë, pagesa mbetet një nga çështjet më përçarëse në sigurinë kibernetike. Jim Walter, studiues i lartë i kërcënimeve në SentinelOne, thotë se grupi i tij mban qëndrim të ashpër kundër pagesës. Pagesa e aktorëve shantazhues forcon ekosistemin dhe entet që e mbështesin atë, thekson ai, duke shtuar se hakerat nuk mund të besohen për të fshirë të dhënat pas pagesës. Ri-shantazhi dhe monetizimi i vazhdueshëm i të dhënave të vjedhura janë të zakonshme.
Por të tjerë janë më pak absolutë. Andy Maus, shef i shërbimeve të rikuperimit kibernetik në DriveSavers, paralajmëron se një ndalim i përgjithshëm mund të shkaktojë më shumë dëm sesa parandalon, veçanërisht kur rikuperimi i të dhënave nuk është i realizueshëm. Ai përmend rastet e Karolinës së Veriut dhe Floridës, ku ndalesat e vitit 2021 dhe 2022 nuk duket se kanë penguar aktivitetin kriminal. Për më tepër, për infrastrukturën kritike, si shërbimet e ujit ose energjisë, pasojat për konsumatorët mund të jenë më të rënda nëse pagesa ndalohet por të dhënat nuk mund të rikuperohen.
Brooks paralajmëron se pa pagesa për infrastrukturën kritike, kriminelët kibernetikë do të orientohen në mënyrë agresive drejt sektorit privat më të parregulluar. Nëse organet publike ndalohen të paguajnë, tregu i sigurimeve kibernetike do të zhvendoset, duke përjashtuar këto pagesa dhe duke rritur ndjeshëm primet, pasi kostot tejkalojnë kërkesat fillestare të shpërblimit.
Tani ka një treg në rritje shërbimesh për të mbështetur kompanitë në përgjigjet e tyre, përfshirë negociatorët e shpërblimit, ekipet e reagimit ndaj incidenteve dhe këshilltarët për vlerësimin e opsioneve të rikuperimit të të dhënave. Por, sipas Gavin Millard, nënkryetar i produktit në Tenable, pyetja më e rëndësishme është se si të bëhet ransomware më pak fitimprurës që në fillim. Shumica e sulmeve ende mbështeten në probleme të njohura si dobësi të njohura, sisteme të ekspozuara dhe boshllëqe sigurie, prandaj fokusi duhet të jetë menaxhimi i ekspozimit.
Walter thekson se kompanitë kanë nevojë për ndërgjegjësim mbi tendencat e reja në peizazhin e kërcënimeve dhe higjienë të duhur teknike, duke përfshirë monitorimin e vazhdueshëm të pajisjeve dhe autentifikimin shumëfaktorësh të detyrueshëm. Spencer Young, nënkryetar i lartë ndërkombëtar në Delinea, shton se ajo që duhet vërtet është dukshmëria mbi aksesin në sistemet e brendshme dhe aftësia për të kufizuar ndikimin sapo hakerat hyjnë, duke u dhënë punonjësve leje të përkohshme vetëm kur nevojitet.
Në vend të ndalimit të pagesave, Andy Maus sugjeron se investimi në infrastrukturë rezervë të subvencionuar ose stimuj tatimorë për shpenzimet e sigurisë kibernetike do të bënte më shumë për të reduktuar ekspozimin themelor.