Wawasan Utama
- $820 juta dibayar secara onchain kepada penyerang ransomware pada 2025, penurunan 8% daripada tahun sebelumnya.
- Serangan ransomware telah mencapai tahap tertinggi sepanjang sejarah selepas meningkat sebanyak 50% pada 2025.
- Penyerang semakin menargetkan organisasi berskala menengah dan kecil, walaupun serangan berskala besar masih berterusan.
Pembayaran onchain untuk serangan ransomware berjumlah $820 juta pada 2025, menurut laporan terbaru dari Chainalysis. Ini mewakili penurunan 8% berbanding anggaran $892 juta pada 2024.
Penurunan jumlah bermakna ia kini telah turun selama dua tahun berturut-turut selepas mencapai tertinggi sepanjang masa sebanyak $1.23 bilion pada 2023.
Jumlah mangsa ransomware mencapai paras tertinggi sepanjang sejarah pada 2025
Menariknya, jumlah serangan ransomware meningkat secara ketara tahun lepas. Menurut laporan Chainalysis, bilangan mangsa ransomware yang diklaim meningkat sebanyak 50% dari tahun ke tahun pada 2025. Ini menjadikan tahun tersebut sebagai tahun tertinggi dalam sejarah bagi mangsa ransomware.
Tidak hairan, ini bermakna bahawa 2025 adalah tahun apabila tebusan yang dibayar berbanding mangsa boleh mencapai paras terendah sepanjang masa iaitu 28%. Walau bagaimanapun, laporan itu mencatat bahawa jumlah keseluruhan pembayaran tebusan masih boleh meningkat sehingga $900 juta apabila lebih banyak kes dialokasikan.

Walaupun begitu, perbezaan antara pembayaran tebusan 2024 dan 2025 tetap minimum, menunjukkan kegagalan walaupun serangan meningkat. Pakar-pakar mengaitkan ini kepada faktor-faktor kompleks di dalam industri.
Ini termasuk peningkatan tindakan tegas terhadap rangkaian dan pengendali ransomware, serta desentralisasi pasaran ransomware. Alih-alih beberapa jenis serangan yang mendominasi, kumpulan-kumpulan kecil yang bebas telah muncul, yang menjadikan pemantauan dan penentuan sumber lebih mencabar.
Menariknya, pembayaran tebusan median juga meningkat sebanyak 368% pada tahun 2025. Ia naik dari hanya $12,738 pada tahun sebelumnya kepada $59,556, menunjukkan bahawa walaupun lebih sedikit mangsa membayar, mereka yang membayar membayar jauh lebih banyak berbanding tahun sebelumnya.
Penyerang ransomware semakin menargetkan syarikat berukuran sederhana
Sementara itu, laporan tersebut mengamati bahawa kebanyakan penyerang ransomware menargetkan organisasi kecil dan sederhana berbanding syarikat besar.
Ia mencatat bahawa pendekatan ini disebabkan anggapan bahawa mangsa yang lebih kecil lebih cenderung untuk membayar. Hasilnya ialah serangan berskala besar dan yang menarik perhatian media berkurangan.
Namun, AS masih tetap menjadi kawasan yang paling banyak diserang, dengan Kanada, Jerman, dan UK juga mengalami serangan berjumlah tinggi. Industri yang paling banyak menjadi sasaran di yurisdiksi ini ialah pembuatan dan kewangan/perkhidmatan profesional, tetapi penyerang juga menargetkan logistik, rantaian bekalan, dan infrastruktur lain.
Namun, ini tidak mencerminkan amalan serangan ransomware yang biasa. Mereka kelihatan secara umum memanfaatkan peluang dan lebih fokus pada kelemahan daripada sektor tersebut.
Laporan tersebut menyatakan:
Pelaku ransomware tetap sangat oportunistik. Mereka tidak secara konsisten memilih sektor tertentu pada masa tertentu dalam setahun. Sebaliknya, mereka memanfaatkan perkhidmatan yang terdedah dan salah konfigurasi semasa ia muncul, serta memanfaatkan kerentanan yang baru diumumkan.
Walaupun kejadian serangan yang menargetkan usaha kecil dan sederhana adalah umum, beberapa serangan besar berlaku sepanjang tahun ini. Yang paling ketara ialah serangan terhadap Jaguar Land Rover, yang menyebabkan kerugian ekonomi sebanyak $2.5 bilion.
Serangan lain oleh kumpulan Scattered Spider juga mengganggu operasi kumpulan runcit British Marks & Spencer. Ini juga menyebabkan syarikat tersebut mengalami kerugian jutaan.
Pos Bayaran Ransomware Berdasarkan Rantaian Menurun kepada $820 Juta pada 2025 muncul pertama kali di The Market Periodical.
